Model Context Protocol
Desarrollo de servidores MCP: da acceso a la IA a tus sistemas sin darle las llaves
MCP es la forma estándar de permitir que un asistente lea tus datos y actúe en tus sistemas. El protocolo es la parte fácil. Lo que decide si puedes ponerlo delante de un cliente es la autenticación, los permisos y el registro de auditoría que lo rodean — y eso es ingeniería, no configuración.
- AcotadoMínimo privilegio por defecto
- AuditadoCada llamada es atribuible
- UEResidencia del dato
Qué construimos
El servidor, y todo lo que hace que sea seguro exponerlo
Un servidor MCP es un poco de protocolo y mucho criterio sobre lo que un modelo debería poder hacer.
Servidores MCP sobre tus sistemas
Tu CRM, ERP, sistema de tickets, almacén de datos, gestor documental o API interna, expuestos como herramientas y recursos que un asistente puede usar de verdad.
Autenticación e identidad
El servidor actúa como un usuario concreto y con sus permisos, no como un superusuario compartido. Los servidores remotos usan la autorización basada en OAuth del propio protocolo, no un token fijo en un archivo de configuración.
Permisos y confirmaciones
Lectura separada de escritura, acciones destructivas detrás de una confirmación explícita y límites duros sobre lo que puede alcanzar una sola llamada.
Registro de auditoría
Cada llamada registrada con quién la pidió, qué se ejecutó, qué devolvió y qué cambió: el rastro que pedirá una revisión de seguridad y que necesitarás en un incidente.
Herramientas resistentes a inyección
Los datos que vuelven se tratan como datos, no como instrucciones. Los contratos de cada herramienta son estrechos y tipados, para que el texto de un ticket no pueda convencer al modelo de llamar a otra cosa.
Integración con clientes
Conectamos el servidor con los asistentes y los IDE que tu equipo ya usa, o con vuestro propio agente, y lo mantenemos funcionando a medida que el protocolo avanza.
Cómo funciona un proyecto MCP
Empieza por un flujo de trabajo que merezca la pena automatizar
Elegir el flujo
Buscamos la tarea en la que alguien ya está copiando datos entre un sistema y una ventana de chat. Esa es la que tiene demanda demostrada y un punto de partida medible.
Diseñar las herramientas
Qué acciones existen, qué puede tocar cada una y qué requiere que una persona diga sí. Esta conversación es la revisión de seguridad, hecha lo bastante pronto para que salga barata.
Construir e instrumentar
El servidor, su autenticación, su registro y una batería de pruebas que fija el contrato de cada herramienta, para que un cambio posterior no lo amplíe en silencio.
Desplegar y ampliar
Lo abrimos a un grupo pequeño, observamos en el registro qué hace la gente realmente con él y después añadimos el siguiente sistema. El segundo servidor va mucho más rápido que el primero.
Por qué esto necesita ingenieros
La demo funciona el primer día. El problema es lo que tiene permitido hacer el día noventa
Casi todos los servidores MCP que nos piden revisar se construyeron con prisa, y se nota en algo muy concreto: guardan una única credencial de administrador y exponen todas las acciones que esa credencial permite. En un portátil no pasa nada. Delante de un equipo de soporte sí, porque el modelo está actuando con más autoridad que cualquiera de las personas que lo usan.
Arreglarlo después sale caro, porque los permisos resultan ser una decisión de diseño y no un ajuste. Con qué identidad se hace la llamada, qué ocurre cuando se le pide a una herramienta tocar un registro fuera de su alcance, cómo se confirma una acción destructiva y qué tiene que contener el registro para reconstruir un incidente: todo eso va en el primer sprint.
Ese es el trabajo que hacemos. Es la misma disciplina que necesita cualquier integración con un sistema de registro; MCP solo ha hecho la integración lo bastante fácil como para que la disciplina sea ahora todo el trabajo.

Preguntas frecuentes
Lo que preguntan los clientes sobre MCP
¿Qué es MCP?
El Model Context Protocol es un estándar abierto para conectar asistentes de IA con herramientas y datos externos. En lugar de construir una integración a medida para cada asistente, construyes un servidor MCP para un sistema y cualquier cliente compatible puede usarlo. Anthropic publicó el protocolo y hoy está soportado por un buen número de asistentes, IDE y frameworks de agentes.
¿En qué se diferencia de construir una API?
Normalmente no sustituyes una API: pones un servidor MCP delante de ella. La diferencia está en quién la consume. Una API se escribe para una persona que lee la documentación; una herramienta MCP se escribe para un modelo que deducirá la intención a partir de un nombre y un esquema, así que el nombre, la granularidad y los mensajes de error pesan mucho más.
La otra diferencia es el modelo de amenaza. Un cliente de API hace lo que dice su código. A un modelo se le puede convencer con los datos que lee, y por eso la superficie de herramientas tiene que ser estrecha y los permisos reales.
¿Es seguro conectar esto a sistemas en producción?
Puede serlo, y la respuesta es arquitectónica, no tranquilizadora. El servidor se autentica como el usuario concreto y hereda sus permisos, la lectura se separa de la escritura, las acciones destructivas exigen confirmación explícita y cada llamada queda registrada con contexto suficiente para reconstruirla. Cuando eso no es alcanzable en un sistema concreto, lo decimos y lo dejamos en solo lectura.
¿Podéis auditar un servidor MCP que ya tenemos?
Sí, y es un punto de partida habitual. Revisamos la superficie de herramientas, las credenciales que guarda, hasta dónde llega una sola llamada y qué mostrarían los registros después de un incidente, y te damos una lista priorizada. Lo que ya está bien lo dejamos como está.
El protocolo es joven. ¿Qué pasa cuando cambie?
Cambia, y eso se planifica en lugar de confiar en que no ocurra: la capa de protocolo se mantiene fina y separada de tu lógica de negocio, así que una revisión de la especificación es un cambio en un único sitio. Por eso mismo construimos los contratos de las herramientas bajo pruebas: la batería es lo que te avisa de que una actualización ha roto algo, antes de que te lo digan tus usuarios.
¿Necesitamos realmente un servidor MCP?
No siempre, y te lo diremos en la primera conversación. Si un equipo necesita un informe, una exportación programada es más barata y más predecible. MCP se gana su sitio cuando varias personas necesitan varios sistemas, de forma conversacional, y lo que te ha frenado hasta ahora es el coste de integrar cada sistema.
Cuéntanos a qué sistema quieres que llegue un asistente
Treinta minutos con un ingeniero senior y una respuesta honesta sobre si MCP es la forma adecuada de resolverlo.