El Protocolo de Contexto de Modelo (MCP, por sus siglas en inglés) es un estándar abierto, presentado por Anthropic en noviembre de 2024, que permite que las aplicaciones de IA se conecten a herramientas externas, fuentes de datos y sistemas a través de una interfaz uniforme.
MCP estandariza la forma en que los agentes de IA acceden a las herramientas y los datos. Una aplicación de IA (el host) ejecuta clientes MCP que se conectan a servidores MCP, cada uno de los cuales expone una herramienta o fuente de datos a través de JSON-RPC 2.0. Esto reemplaza las integraciones personalizadas puntuales con un protocolo único. Dado que los servidores MCP pueden realizar acciones reales, autenticar y autorizar esas conexiones es una cuestión de seguridad fundamental.
Puntos Clave
- MCP es un estándar abierto de Anthropic (noviembre de 2024) para conectar modelos de IA con herramientas y datos.
- Utiliza un modelo de host, cliente y servidor que se comunica a través de JSON-RPC 2.0.
- MCP resuelve el problema de "N veces M" que supone crear un conector personalizado para cada herramienta.
- Ha sido ampliamente adoptado, incluso por otros importantes proveedores de IA, como un estándar de facto.
- Los servidores MCP pueden realizar acciones reales, por lo que la autenticación, la autorización y la auditoría son esenciales.
¿Qué es el Protocolo de Contexto de Modelo (MCP)?
MCP es un estándar abierto que define una forma uniforme para que las aplicaciones de IA se conecten a herramientas, fuentes de datos y sistemas externos. En lugar de que cada producto de IA desarrolle integraciones a medida, MCP les proporciona un protocolo común, de modo que un agente de IA puede descubrir y utilizar cualquier herramienta que exponga una interfaz MCP. Anthropic lo presentó en noviembre de 2024 y, desde entonces, ha sido adoptado por toda la industria.
¿Por qué existe MCP?
Antes de MCP, conectar modelos de IA con herramientas era un problema de complejidad N x M: cada modelo requería un conector personalizado para cada herramienta o fuente de datos, lo que resultaba inviable a mayor escala. MCP simplifica este problema mediante un único estándar. Un desarrollador de herramientas crea un servidor MCP, y cualquier agente compatible con MCP puede usarlo. Esta simplificación es similar a la que los protocolos estándar aportaron a otros ámbitos de la informática.
Cómo funciona el MCP
MCP utiliza un modelo de host, cliente y servidor:
- Anfitrión: La aplicación de IA (por ejemplo, un asistente o agente) que necesita capacidades externas.
- Cliente: Un conector que ejecuta el host, uno por servidor, que gestiona la conexión.
- Servidor: Un componente que expone una herramienta, una fuente de datos u otra funcionalidad.
Los clientes y servidores intercambian mensajes JSON-RPC 2.0 mediante uno de los dos protocolos de transporte estándar: stdio para servidores locales y Streamable HTTP para servidores remotos (el protocolo HTTP+SSE anterior ya no se utiliza). El host crea un cliente dedicado para cada servidor al que se conecta, manteniendo así las conexiones aisladas.
Lo que exponen los servidores MCP
Los servidores MCP pueden ofrecer tres tipos de funcionalidades: herramientas (acciones que el agente puede ejecutar, como consultar una base de datos o enviar un mensaje), recursos (datos que el agente puede leer) y mensajes (plantillas reutilizables). Dado que las herramientas pueden modificar sistemas reales, las acciones que permite un servidor MCP definen el nivel de confianza que requiere.
Garantizar la seguridad del MCP
Dado que los servidores MCP pueden realizar acciones reales y acceder a datos confidenciales, deben protegerse como cualquier conexión privilegiada entre máquinas. El protocolo ahora admite esto directamente: la especificación de noviembre de 2025 añadió la verificación de identidad del servidor y la autorización entre máquinas basada en OAuth, incluyendo credenciales de cliente y controles del proveedor de identidad empresarial. Para poner esto en práctica, se debe asignar a cada servidor una identidad verificable, limitar sus permisos al mínimo privilegio, autenticar cada conexión y auditar las acciones de los agentes a través de ella. Esta es la disciplina de identidad de máquina descrita en la sección de identidad no humana , aplicada a MCP.
MCP e IA con capacidad de agencia
MCP es un componente fundamental de los sistemas basados en agentes, ya que es la vía por la que los agentes acceden a las herramientas y los datos. Por lo tanto, proteger las conexiones MCP forma parte de la seguridad de la IA basada en agentes , y lo ideal es abordar ambos temas conjuntamente.
Cómo ayuda la consultoría en cifrado
A medida que se multiplican los agentes de IA y los servidores MCP, cada uno se convierte en una identidad de máquina que debe autenticarse y gestionarse. Los servicios PKI de CertSecure Manager y Encryption Consulting proporcionan los certificados y la infraestructura de emisión necesarios para dotar a los servidores y agentes MCP de identidades verificables y gestionables, respaldadas por las prácticas certificadas ISO/IEC 27001:2022 y SOC 2.
Preguntas frecuentes
¿Quién creó MCP?
El Protocolo de Contexto de Modelo (MCP) fue creado por Anthropic, que lo presentó como un estándar abierto en noviembre de 2024. Fue desarrollado por los ingenieros de Anthropic, David Soria Parra y Justin Spahr-Summers. Desde su lanzamiento, ha sido ampliamente adoptado en la industria, incluyendo a otros importantes proveedores de IA. En diciembre de 2025, Anthropic donó el MCP a la Fundación Agentic AI, un fondo de la Fundación Linux cofundado con Block y OpenAI, pasando así de ser un proyecto mantenido por Anthropic a tener una gobernanza independiente de proveedores. Sigue siendo una especificación abierta con SDK para los principales lenguajes de programación.
¿Qué problema resuelve MCP?
MCP resuelve el problema de la integración que supone conectar los modelos de IA con las numerosas herramientas y fuentes de datos que necesitan. Antes de MCP, cada combinación de modelo y herramienta requería un conector personalizado, un problema complejo. MCP sustituye esas integraciones puntuales por un protocolo único y uniforme, de modo que cualquier agente compatible con MCP puede comunicarse con cualquier servidor MCP.
¿Es seguro MCP?
MCP es un protocolo; la seguridad depende de cómo se implementen y controlen los servidores MCP. Dado que los servidores pueden realizar acciones reales y acceder a datos, deben contar con identidades verificables, permisos de mínimo privilegio, conexiones autenticadas y un registro de auditoría completo. Para usar MCP de forma segura, es fundamental tratar los servidores MCP como identidades de máquina privilegiadas, en lugar de como puntos finales abiertos.
¿Qué es un servidor MCP?
Un servidor MCP es un componente que expone una funcionalidad específica, como una herramienta, una API o una fuente de datos, a las aplicaciones de IA mediante el Protocolo de Contexto de Modelo (MCP). Un host de IA ejecuta clientes MCP que se conectan a estos servidores a través de JSON-RPC 2.0. A finales de 2025, existían más de 10 000 servidores MCP públicos activos, que abarcaban desde sistemas de archivos y bases de datos hasta integraciones SaaS.
¿Qué relación tiene MCP con los agentes de IA?
MCP es el medio por el cual muchos agentes de IA se conectan con el mundo exterior. Un agente utiliza clientes MCP para conectarse a servidores MCP que proporcionan herramientas y datos, lo que le permite realizar acciones más allá de la generación de texto. Esto convierte a MCP en un elemento central de los sistemas basados en agentes, y hace que la seguridad de las conexiones MCP sea una parte fundamental de la seguridad de la IA basada en agentes.
Proteja sus conexiones MCP
¿Listo para brindar identidades administradas a servidores y agentes MCP? Vea CertSecure Manager en acción o lea sobre la seguridad con IA basada en agentes.
