Model Context Protocol

Desarrollo de servidores MCP: conecta la IA con tus sistemas de forma segura

MCP es el estándar que permite a un asistente acceder a tus datos y actuar sobre tus sistemas. El protocolo es la parte fácil. Lo que determina si está listo para usarse con clientes es la seguridad que lo rodea: autenticación, permisos y registro de actividad. Eso requiere ingeniería, no solo configuración.

  • Acceso limitadoPrincipio de mínimo privilegio
  • AuditableCada acción queda registrada
  • UEDatos alojados en la UE

Qué construimos

El servidor, y todo lo que hace que sea seguro usarlo

El protocolo MCP es solo una parte. La clave está en decidir qué puede hacer el modelo y establecer los controles necesarios para hacerlo de forma segura.

  • Servidores MCP conectados a tus sistemas

    Convertimos tu CRM, ERP, sistema de tickets, almacén de datos, gestor documental o API interna en herramientas y recursos que un asistente puede utilizar de forma segura.

  • Autenticación e identidad

    El servidor actúa en nombre de un usuario concreto y con sus mismos permisos, no como un superusuario compartido. En servidores remotos, la autorización se gestiona mediante OAuth, en lugar de usar un token estático guardado en un archivo de configuración.

  • Alcance, permisos y confirmaciones

    Separamos lectura y escritura, pedimos confirmación para las acciones sensibles y definimos límites claros sobre lo que puede hacer cada llamada.

  • Registro de auditoría

    Cada llamada queda registrada: quién la solicita, qué se ejecuta, qué respuesta se obtiene y qué cambios se realizan. Es la información que necesitarás tanto en una revisión de seguridad como ante cualquier incidencia.

  • Diseño de herramientas resistente a inyecciones

    Los datos que devuelve el sistema se tratan como información, no como instrucciones. Además, cada herramienta tiene un alcance muy limitado y bien definido, para evitar que un texto recuperado pueda inducir al modelo a ejecutar otra acción.

  • Integración con clientes

    Conectamos el servidor con los asistentes, IDEs o agentes que ya utiliza tu equipo, y mantenemos la integración actualizada a medida que evoluciona el protocolo.

Cómo funciona un proyecto MCP

Empieza por un proceso que realmente merezca la pena automatizar

  1. Elegir el proceso

    Buscamos una tarea que tu equipo ya esté resolviendo de forma manual, por ejemplo copiando información entre una herramienta y un chat. Eso nos permite partir de una necesidad real y medir claramente la mejora.

    Semana 1

  2. Diseñar las herramientas

    Definimos qué acciones puede realizar el sistema, a qué puede acceder cada una y cuáles requieren confirmación humana. La seguridad se revisa desde el principio, cuando aún es fácil y económico hacer cambios.

    Antes de escribir código

  3. Construir e instrumentar

    Construimos el servidor, configuramos la autenticación y el registro de actividad, y añadimos pruebas para que futuras modificaciones no amplíen sus permisos sin control.

    Ritmo de sprint

  4. Desplegar y ampliar

    Empezamos con un grupo reducido, revisamos cómo se utiliza realmente y, a partir de ahí, conectamos el siguiente sistema. El segundo servidor se desarrolla mucho más rápido que el primero.

    Continuo

Por qué se necesitan ingenieros

La demo funciona desde el primer día. El reto es controlar qué podrá hacer cuando lleve noventa días en producción.

La mayoría de los servidores MCP que nos piden revisar se han desarrollado con prisas, y suele notarse en lo mismo: utilizan una única credencial de administrador y permiten ejecutar todas las acciones asociadas a ella. Eso puede servir para una prueba en local. Pero no para ponerlo en manos de un equipo de soporte, porque el modelo acaba teniendo más permisos que las propias personas que lo utilizan.

Corregirlo después resulta caro, porque los permisos no son un simple ajuste: forman parte del diseño. Hay que decidir desde el principio con qué identidad se ejecuta cada llamada, qué ocurre si una herramienta intenta acceder a información fuera de su alcance, cómo se confirman las acciones sensibles y qué debe registrar el sistema para poder reconstruir una incidencia.

Ese es el trabajo que hacemos. MCP ha simplificado la integración; ahora lo importante es hacerla bien, con el mismo rigor que exige cualquier sistema crítico.

Revisión de código para su paso a producción

Preguntas frecuentes

Lo que preguntan los clientes sobre MCP

¿Qué es MCP?

Model Context Protocol es un estándar abierto que permite conectar asistentes de IA con herramientas y datos externos. En lugar de crear una integración específica para cada asistente, puedes desarrollar un servidor MCP para un sistema y reutilizarlo con cualquier cliente compatible. Anthropic publicó el protocolo, que hoy ya es compatible con numerosos asistentes, IDE y frameworks de agentes.

¿En qué se diferencia de construir una API?

Normalmente, MCP no sustituye a una API, sino que se apoya en ella. La diferencia está en quién la utiliza: una API está pensada para desarrolladores que consultan su documentación; una herramienta MCP, para un modelo que interpreta qué hacer a partir del nombre, la descripción y la estructura de cada acción. Por eso, definir bien esas acciones y sus mensajes de error es especialmente importante.

También cambia el enfoque de seguridad. Una aplicación que consume una API ejecuta lo que está programado en su código. Un modelo, en cambio, puede verse influido por la información que recibe, así que las herramientas deben tener un alcance muy limitado y permisos bien definidos.

¿Es seguro conectarlo a sistemas en producción?

Sí, siempre que se diseñe correctamente. El servidor actúa con los permisos del usuario que lo utiliza, separa las acciones de lectura y escritura, exige confirmación para operaciones sensibles y registra cada llamada para poder revisarla después. Si un sistema no permite aplicar estas medidas con garantías, limitamos el acceso a solo lectura.

¿Podéis auditar un servidor MCP que ya tenemos?

Sí, y es un punto de partida habitual. Revisamos las herramientas disponibles, las credenciales que utiliza, hasta dónde puede llegar cada llamada y qué información queda registrada en caso de incidencia. Después, te entregamos una lista de mejoras priorizadas. Lo que ya está bien, no lo tocamos.

¿Qué pasa si cambia el protocolo MCP?

Lo tenemos previsto desde el principio. Separamos la parte específica de MCP de la lógica de negocio para que una actualización implique los mínimos cambios posibles. Además, definimos y probamos el comportamiento de cada herramienta para detectar si una actualización rompe algo antes de que lo hagan los usuarios.

¿Realmente necesitamos un servidor MCP?

No siempre, y lo valoramos contigo desde la primera conversación. Si un equipo solo necesita un informe concreto, una exportación programada puede ser una solución más sencilla y económica. MCP tiene sentido cuando varias personas necesitan acceder, de forma conversacional, a distintos sistemas y el coste de integrar cada uno por separado resulta una barrera.

Cuéntanos a qué sistema quieres que llegue un asistente

Treinta minutos con un ingeniero senior y una respuesta honesta sobre si MCP es la forma adecuada de resolverlo.

Reserva una consulta gratuita

Cargando el calendario…

¿No carga el calendario? Ábrelo en una pestaña nueva, o llámanos al +34 936 01 40 40.