Model Context Protocol

Desenvolupament de servidors MCP: dona accés a la IA als teus sistemes sense donar-li les claus

MCP és la manera estàndard de permetre que un assistent llegeixi les teves dades i actuï en els teus sistemes. El protocol és la part fàcil. El que decideix si el pots posar davant d'un client és l'autenticació, els permisos i el registre d'auditoria que l'envolten — i això és enginyeria, no configuració.

  • AcotatMínim privilegi per defecte
  • AuditatCada crida és atribuïble
  • UEResidència de la dada

Què construïm

El servidor, i tot allò que fa que sigui segur exposar-lo

Un servidor MCP és una mica de protocol i molt de criteri sobre què hauria de poder fer un model.

  • Servidors MCP sobre els teus sistemes

    El teu CRM, ERP, sistema de tiquets, magatzem de dades, gestor documental o API interna, exposats com a eines i recursos que un assistent pot fer servir de debò.

  • Autenticació i identitat

    El servidor actua com un usuari concret i amb els seus permisos, no com un superusuari compartit. Els servidors remots fan servir l'autorització basada en OAuth del protocol mateix, no un token fix en un fitxer de configuració.

  • Permisos i confirmacions

    Lectura separada d'escriptura, accions destructives darrere d'una confirmació explícita i límits durs sobre què pot arribar a tocar una sola crida.

  • Registre d'auditoria

    Cada crida registrada amb qui l'ha demanat, què s'ha executat, què ha retornat i què ha canviat: el rastre que demanarà una revisió de seguretat i que necessitaràs en un incident.

  • Eines resistents a la injecció

    Les dades que tornen es tracten com a dades, no com a instruccions. Els contractes de cada eina són estrets i tipats, perquè el text d'un tiquet no pugui convèncer el model de cridar una altra cosa.

  • Integració amb clients

    Connectem el servidor amb els assistents i els IDE que el teu equip ja utilitza, o amb el vostre propi agent, i el mantenim funcionant a mesura que el protocol avança.

Com funciona un projecte MCP

Comença per un flux de treball que valgui la pena automatitzar

  1. Triar el flux

    Busquem la tasca en què algú ja està copiant dades entre un sistema i una finestra de xat. Aquesta és la que té demanda demostrada i un punt de partida mesurable.

    Setmana 1

  2. Dissenyar les eines

    Quines accions existeixen, què pot tocar cadascuna i què requereix que una persona digui sí. Aquesta conversa és la revisió de seguretat, feta prou aviat per sortir barata.

    Abans d'escriure codi

  3. Construir i instrumentar

    El servidor, la seva autenticació, el seu registre i una bateria de proves que fixa el contracte de cada eina, perquè un canvi posterior no l'ampliï en silenci.

    Ritme de sprint

  4. Desplegar i ampliar

    L'obrim a un grup petit, observem al registre què fa la gent realment amb ell i després afegim el sistema següent. El segon servidor va molt més ràpid que el primer.

    Continu

Per què això necessita enginyers

La demo funciona el primer dia. El problema és què té permès fer el dia noranta

Gairebé tots els servidors MCP que ens demanen revisar es van construir amb pressa, i es nota en una cosa molt concreta: guarden una única credencial d'administrador i exposen totes les accions que aquella credencial permet. En un portàtil no passa res. Davant d'un equip de suport sí, perquè el model actua amb més autoritat que qualsevol de les persones que l'utilitzen.

Arreglar-ho després surt car, perquè els permisos resulten ser una decisió de disseny i no un paràmetre. Amb quina identitat es fa la crida, què passa quan es demana a una eina tocar un registre fora del seu abast, com es confirma una acció destructiva i què ha de contenir el registre per reconstruir un incident: tot això va al primer sprint.

Aquesta és la feina que fem. És la mateixa disciplina que necessita qualsevol integració amb un sistema de registre; MCP només ha fet la integració prou fàcil perquè la disciplina sigui ara tota la feina.

Revisió de codi per al pas a producció

Preguntes freqüents

Què pregunten els clients sobre MCP

Què és MCP?

El Model Context Protocol és un estàndard obert per connectar assistents d'IA amb eines i dades externes. En lloc de construir una integració a mida per a cada assistent, construeixes un servidor MCP per a un sistema i qualsevol client compatible el pot fer servir. Anthropic va publicar el protocol i avui està suportat per un bon nombre d'assistents, IDE i frameworks d'agents.

En què es diferencia de construir una API?

Normalment no substitueixes una API: hi poses un servidor MCP al davant. La diferència és qui la consumeix. Una API s'escriu per a una persona que llegeix la documentació; una eina MCP s'escriu per a un model que deduirà la intenció a partir d'un nom i un esquema, així que el nom, la granularitat i els missatges d'error pesen molt més.

L'altra diferència és el model d'amenaça. Un client d'API fa el que diu el seu codi. A un model se'l pot convèncer amb les dades que llegeix, i per això la superfície d'eines ha de ser estreta i els permisos reals.

És segur connectar això a sistemes en producció?

Pot ser-ho, i la resposta és arquitectònica, no tranquil·litzadora. El servidor s'autentica com l'usuari concret i n'hereta els permisos, la lectura se separa de l'escriptura, les accions destructives exigeixen confirmació explícita i cada crida queda registrada amb prou context per reconstruir-la. Quan això no és assolible en un sistema concret, ho diem i el deixem en només lectura.

Podeu auditar un servidor MCP que ja tenim?

Sí, i és un punt de partida habitual. Revisem la superfície d'eines, les credencials que guarda, fins on arriba una sola crida i què mostrarien els registres després d'un incident, i et donem una llista prioritzada. El que ja està bé ho deixem com està.

El protocol és jove. Què passa quan canviï?

Canvia, i això es planifica en lloc de confiar que no passi: la capa de protocol es manté fina i separada de la teva lògica de negoci, així que una revisió de l'especificació és un canvi en un únic lloc. Per això mateix construïm els contractes de les eines sota proves: la bateria és el que t'avisa que una actualització ha trencat alguna cosa, abans que t'ho diguin els teus usuaris.

Realment necessitem un servidor MCP?

No sempre, i t'ho direm a la primera conversa. Si un equip necessita un informe, una exportació programada és més barata i més previsible. MCP es guanya el seu lloc quan diverses persones necessiten diversos sistemes, de manera conversacional, i el que t'ha frenat fins ara és el cost d'integrar cada sistema.

Explica'ns a quin sistema vols que arribi un assistent

Trenta minuts amb un enginyer sènior i una resposta honesta sobre si MCP és la forma adequada de resoldre-ho.

Reserva una consulta gratuïta

S'està carregant el calendari…

El calendari no es carrega? Obre'l en una pestanya nova, o truca'ns al +34 936 01 40 40.