· Thiago Perez
Qué es MCP

MCP (Model Context Protocol) es un protocolo abierto que permite conectar aplicaciones de inteligencia artificial con herramientas y fuentes de datos externas. Define una forma común de presentar esas capacidades y de intercambiar información con ellas.
No es un modelo de lenguaje ni un agente de IA. Es una parte de la conexión: permite que una aplicación compatible descubra, por ejemplo, una herramienta para consultar pedidos y la use cuando corresponda.
Tampoco es el harness: el harness es el software que rodea al modelo (instrucciones, loop, permisos y estado). MCP puede ser una forma de exponer herramientas a ese sistema.
Para qué sirve
Un modelo no tiene acceso automático al stock de tu negocio ni al estado de un pedido. Para responder con esos datos, la aplicación necesita una integración y los permisos correspondientes.
MCP estandariza una parte de esa integración. Un servidor puede ofrecer herramientas y datos siguiendo el protocolo, y una aplicación compatible puede consumirlos. Eso no significa que cualquier servidor funcione con cualquier aplicación: hay que comprobar qué capacidades y versiones soporta cada una.
La diferencia práctica está entre pedirle a la IA que suponga una respuesta y darle una vía controlada para consultar un sistema real. MCP habilita esa vía; la calidad de los datos y el comportamiento de la aplicación siguen siendo responsabilidades aparte.
Cómo funciona: aplicación, cliente y servidor
La documentación distingue tres participantes:
- Host: la aplicación de IA que coordina las conexiones y la interacción con el usuario.
- Cliente MCP: el componente de esa aplicación que se comunica con un servidor MCP.
- Servidor MCP: el programa que expone herramientas, datos o plantillas para la aplicación.
El servidor no tiene que ser una computadora aparte. Puede ejecutarse como un proceso local o estar disponible de forma remota. MCP contempla comunicación local mediante entrada y salida estándar (stdio) y comunicación mediante Streamable HTTP.
Para entender el recorrido, imaginá este ejemplo hipotético:
- 1. Una persona pregunta por el estado de un pedido.
- 2. La aplicación tiene disponible una herramienta de consulta expuesta por un servidor MCP.
- 3. Si decide usarla, envía los parámetros necesarios a través del cliente MCP.
- 4. El servidor consulta el sistema de pedidos con los permisos configurados y devuelve el resultado.
- 5. La aplicación usa esa respuesta para contestar.
Si la consulta falla o el pedido no aparece, la respuesta debería informar esa limitación, no inventar un estado.
La consulta va. El resultado vuelve.
Qué puede ofrecer un servidor MCP
Hay tres conceptos que conviene separar:
| Capacidad | Qué ofrece | Ejemplo hipotético |
|---|---|---|
| Herramientas (tools) | Funciones que la aplicación puede invocar | Consultar el estado de un pedido |
| Recursos (resources) | Datos que pueden aportar contexto | Un documento con la política de devoluciones |
| Prompts | Plantillas reutilizables para estructurar una interacción | Una guía para preparar un resumen de atención |
No todos los servidores ofrecen las tres capacidades. Tampoco todos los clientes las usan de la misma manera.
MCP no reemplaza una API
Una API define cómo acceder a las funciones o datos de un sistema. Un servidor MCP puede usar esa API por detrás y presentar determinadas operaciones a una aplicación de IA.
Por ejemplo, el sistema de pedidos conserva su API. El servidor MCP agrega una herramienta de consulta que llama a esa API y devuelve el resultado a la aplicación.
Si ya tenés una integración directa que resuelve una única tarea, no necesitás migrarla solo porque existe MCP. Tiene sentido evaluarlo cuando querés exponer capacidades a aplicaciones compatibles y mantener una interfaz común. Igual vas a necesitar autenticación, manejo de errores y mantenimiento.
Qué revisar antes de conectarlo
Conectar una herramienta también abre una vía de acceso a datos o acciones. Antes de habilitarla, revisá:
- Procedencia: quién mantiene el servidor y qué código o servicio vas a ejecutar. Un servidor local también puede ejecutar código en tu equipo.
- Permisos: qué puede leer y qué puede modificar. Para un primer caso de consulta, empezá con acceso de solo lectura y alcance limitado.
- Datos: qué información sale de tus sistemas y quién la recibe.
- Confirmaciones: qué acciones necesitan aprobación humana antes de ejecutarse, como modificar o eliminar información.
- Registro y fallos: cómo vas a comprobar lo que ocurrió y qué respuesta se dará cuando el sistema no esté disponible.
MCP no vuelve confiable a un servidor por el solo hecho de usar el protocolo. La documentación oficial describe riesgos de autorización, compromiso de servidores locales y otros ataques; la implementación necesita sus propios controles.
Por dónde empezar
Elegí una consulta acotada, como buscar el estado de un pedido en un entorno de prueba. Definí qué datos puede ver la aplicación y probá un caso correcto, uno sin resultados y uno con permisos insuficientes.
Antes de habilitar escrituras, verificá el comportamiento de las confirmaciones y los registros. Poder conectar un sistema no es lo mismo que estar listo para dejarlo operar sin supervisión.
FAQ
Preguntas frecuentes
Dudas habituales sobre MCP, modelos y permisos.
Fuentes
- Introducción oficial a MCP: estándar abierto para conectar aplicaciones de IA con sistemas externos. Consultado el 9 de octubre de 2026.
- Arquitectura de MCP: host, cliente y servidor; herramientas, recursos y prompts; transportes stdio y Streamable HTTP. Consultado el 9 de octubre de 2026.
- Buenas prácticas de seguridad, especificación 2025-11-25: autorización, riesgos de servidores locales y permisos limitados. Referencia versionada, no una afirmación de que sea la última versión. Consultado el 9 de octubre de 2026.