← Volver al blog

· Thiago Perez

Qué es MCP

Símbolo negro de MCP sobre fondo claro con textura de bloques

MCP (Model Context Protocol) es un protocolo abierto que permite conectar aplicaciones de inteligencia artificial con herramientas y fuentes de datos externas. Define una forma común de presentar esas capacidades y de intercambiar información con ellas.

No es un modelo de lenguaje ni un agente de IA. Es una parte de la conexión: permite que una aplicación compatible descubra, por ejemplo, una herramienta para consultar pedidos y la use cuando corresponda.

Tampoco es el harness: el harness es el software que rodea al modelo (instrucciones, loop, permisos y estado). MCP puede ser una forma de exponer herramientas a ese sistema.

Para qué sirve

Un modelo no tiene acceso automático al stock de tu negocio ni al estado de un pedido. Para responder con esos datos, la aplicación necesita una integración y los permisos correspondientes.

MCP estandariza una parte de esa integración. Un servidor puede ofrecer herramientas y datos siguiendo el protocolo, y una aplicación compatible puede consumirlos. Eso no significa que cualquier servidor funcione con cualquier aplicación: hay que comprobar qué capacidades y versiones soporta cada una.

La diferencia práctica está entre pedirle a la IA que suponga una respuesta y darle una vía controlada para consultar un sistema real. MCP habilita esa vía; la calidad de los datos y el comportamiento de la aplicación siguen siendo responsabilidades aparte.

Cómo funciona: aplicación, cliente y servidor

La documentación distingue tres participantes:

  • Host: la aplicación de IA que coordina las conexiones y la interacción con el usuario.
  • Cliente MCP: el componente de esa aplicación que se comunica con un servidor MCP.
  • Servidor MCP: el programa que expone herramientas, datos o plantillas para la aplicación.

El servidor no tiene que ser una computadora aparte. Puede ejecutarse como un proceso local o estar disponible de forma remota. MCP contempla comunicación local mediante entrada y salida estándar (stdio) y comunicación mediante Streamable HTTP.

Para entender el recorrido, imaginá este ejemplo hipotético:

  • 1. Una persona pregunta por el estado de un pedido.
  • 2. La aplicación tiene disponible una herramienta de consulta expuesta por un servidor MCP.
  • 3. Si decide usarla, envía los parámetros necesarios a través del cliente MCP.
  • 4. El servidor consulta el sistema de pedidos con los permisos configurados y devuelve el resultado.
  • 5. La aplicación usa esa respuesta para contestar.

Si la consulta falla o el pedido no aparece, la respuesta debería informar esa limitación, no inventar un estado.

Aplicación de IACliente MCP
Servidor MCPHerramienta
DatosSistema conectado

La consulta va. El resultado vuelve.

Qué puede ofrecer un servidor MCP

Hay tres conceptos que conviene separar:

Capacidades de un servidor MCP: ejemplos hipotéticos
CapacidadQué ofreceEjemplo hipotético
Herramientas (tools)Funciones que la aplicación puede invocarConsultar el estado de un pedido
Recursos (resources)Datos que pueden aportar contextoUn documento con la política de devoluciones
PromptsPlantillas reutilizables para estructurar una interacciónUna guía para preparar un resumen de atención

No todos los servidores ofrecen las tres capacidades. Tampoco todos los clientes las usan de la misma manera.

MCP no reemplaza una API

Una API define cómo acceder a las funciones o datos de un sistema. Un servidor MCP puede usar esa API por detrás y presentar determinadas operaciones a una aplicación de IA.

Por ejemplo, el sistema de pedidos conserva su API. El servidor MCP agrega una herramienta de consulta que llama a esa API y devuelve el resultado a la aplicación.

Si ya tenés una integración directa que resuelve una única tarea, no necesitás migrarla solo porque existe MCP. Tiene sentido evaluarlo cuando querés exponer capacidades a aplicaciones compatibles y mantener una interfaz común. Igual vas a necesitar autenticación, manejo de errores y mantenimiento.

Qué revisar antes de conectarlo

Conectar una herramienta también abre una vía de acceso a datos o acciones. Antes de habilitarla, revisá:

  • Procedencia: quién mantiene el servidor y qué código o servicio vas a ejecutar. Un servidor local también puede ejecutar código en tu equipo.
  • Permisos: qué puede leer y qué puede modificar. Para un primer caso de consulta, empezá con acceso de solo lectura y alcance limitado.
  • Datos: qué información sale de tus sistemas y quién la recibe.
  • Confirmaciones: qué acciones necesitan aprobación humana antes de ejecutarse, como modificar o eliminar información.
  • Registro y fallos: cómo vas a comprobar lo que ocurrió y qué respuesta se dará cuando el sistema no esté disponible.

MCP no vuelve confiable a un servidor por el solo hecho de usar el protocolo. La documentación oficial describe riesgos de autorización, compromiso de servidores locales y otros ataques; la implementación necesita sus propios controles.

Por dónde empezar

Elegí una consulta acotada, como buscar el estado de un pedido en un entorno de prueba. Definí qué datos puede ver la aplicación y probá un caso correcto, uno sin resultados y uno con permisos insuficientes.

Antes de habilitar escrituras, verificá el comportamiento de las confirmaciones y los registros. Poder conectar un sistema no es lo mismo que estar listo para dejarlo operar sin supervisión.

FAQ

Preguntas frecuentes

Dudas habituales sobre MCP, modelos y permisos.

Fuentes

  • Introducción oficial a MCP: estándar abierto para conectar aplicaciones de IA con sistemas externos. Consultado el 9 de octubre de 2026.
  • Arquitectura de MCP: host, cliente y servidor; herramientas, recursos y prompts; transportes stdio y Streamable HTTP. Consultado el 9 de octubre de 2026.
  • Buenas prácticas de seguridad, especificación 2025-11-25: autorización, riesgos de servidores locales y permisos limitados. Referencia versionada, no una afirmación de que sea la última versión. Consultado el 9 de octubre de 2026.