Skip to content
DigitalNeuron
Agentes y automatización

Protocolo de Contexto del Modelo (MCP)

MCP

En corto

El Protocolo de Contexto del Modelo es un estándar abierto que define cómo una aplicación de IA descubre y llama a herramientas, recursos y prompts externos. Un servidor lo implementa una vez y cualquier cliente compatible puede usarlo, reemplazando conectores personalizados por producto.

MCP estandariza el contrato entre una aplicación de IA y el mundo exterior. Un servidor anuncia tres tipos de capacidades:

  • Herramientas — funciones que el modelo puede llamar, con un nombre, descripción y esquema de argumentos.
  • Recursos — datos que la aplicación puede leer en el contexto, como archivos o registros.
  • Prompts — plantillas reutilizables que el usuario puede invocar.

El cliente — un asistente de escritorio, un IDE, un framework de agentes — descubre lo que ofrece un servidor y se lo presenta al modelo. Debido a que la interfaz es estándar, un servidor escrito para un producto funciona con los demás.

Hay dos puntos que vale la pena aclarar. Primero, MCP es tubería, no permiso. Describe cómo se expone una herramienta; decidir quién puede invocarla y si una acción necesita aprobación humana, recae en la aplicación anfitriona. Tratar un protocolo como un modelo de autorización es un error categórico con consecuencias reales.

Segundo, cada servidor MCP es una expansión de la superficie de ataque. Un servidor que lee contenido externo puede introducir inyección de prompts directamente en el contexto del modelo. Instale servidores de la misma manera que instalaría software con el mismo acceso: deliberadamente, desde fuentes en las que confía, con el alcance más estrecho que cumpla la tarea.

Preguntas frecuentes

¿Qué problema resuelve MCP?
Antes de él, cada aplicación de IA necesitaba su propio conector para cada sistema. MCP estandariza la interfaz para que una implementación de servidor sirva a muchos clientes.
¿Es MCP un límite de seguridad?
No. Describe cómo se exponen las herramientas, no quién puede usarlas. La autenticación, la autorización y las puertas de aprobación siguen siendo responsabilidad de la aplicación host.

Véase también

Última actualización: 22 ago 2026