# Qué es MCP

9 de octubre de 2026 · Thiago Perez

URL: https://aigrowth.com.ar/blog/que-es-mcp

MCP (Model Context Protocol) es un protocolo abierto que permite conectar aplicaciones de inteligencia artificial con herramientas y fuentes de datos externas. Define una forma común de presentar esas capacidades y de intercambiar información con ellas.

No es un [modelo de lenguaje](https://aigrowth.com.ar/blog/que-es-un-llm) ni un [agente de IA](https://aigrowth.com.ar/blog/que-es-un-agente-de-ia). Es una parte de la conexión: permite que una aplicación compatible descubra, por ejemplo, una herramienta para consultar pedidos y la use cuando corresponda.

Tampoco es el [harness](https://aigrowth.com.ar/blog/que-es-un-harness): el harness es el software que rodea al modelo (instrucciones, loop, permisos y estado). MCP puede ser una forma de exponer herramientas a ese sistema.

## Para qué sirve

Un modelo no tiene acceso automático al stock de tu negocio ni al estado de un pedido. Para responder con esos datos, la aplicación necesita una integración y los permisos correspondientes.

MCP estandariza una parte de esa integración. Un servidor puede ofrecer herramientas y datos siguiendo el protocolo, y una aplicación compatible puede consumirlos. Eso no significa que cualquier servidor funcione con cualquier aplicación: hay que comprobar qué capacidades y versiones soporta cada una.

La diferencia práctica está entre pedirle a la IA que suponga una respuesta y darle una vía controlada para consultar un sistema real. MCP habilita esa vía; la calidad de los datos y el comportamiento de la aplicación siguen siendo responsabilidades aparte.

## Cómo funciona: aplicación, cliente y servidor

La documentación distingue tres participantes:

- **Host:** la aplicación de IA que coordina las conexiones y la interacción con el usuario.
- **Cliente MCP:** el componente de esa aplicación que se comunica con un servidor MCP.
- **Servidor MCP:** el programa que expone herramientas, datos o plantillas para la aplicación.

El servidor no tiene que ser una computadora aparte. Puede ejecutarse como un proceso local o estar disponible de forma remota. MCP contempla comunicación local mediante entrada y salida estándar (stdio) y comunicación mediante Streamable HTTP.

Para entender el recorrido, imaginá este ejemplo hipotético:

- 1. Una persona pregunta por el estado de un pedido.
- 2. La aplicación tiene disponible una herramienta de consulta expuesta por un servidor MCP.
- 3. Si decide usarla, envía los parámetros necesarios a través del cliente MCP.
- 4. El servidor consulta el sistema de pedidos con los permisos configurados y devuelve el resultado.
- 5. La aplicación usa esa respuesta para contestar.

Si la consulta falla o el pedido no aparece, la respuesta debería informar esa limitación, no inventar un estado.

_Diagrama: aplicación de IA (cliente MCP) → servidor MCP (herramienta) → datos (sistema conectado). La consulta va. El resultado vuelve. Ambos recorren el mismo camino._

## Qué puede ofrecer un servidor MCP

Hay tres conceptos que conviene separar:

| Capacidad | Qué ofrece | Ejemplo hipotético |
| --- | --- | --- |
| Herramientas (tools) | Funciones que la aplicación puede invocar | Consultar el estado de un pedido |
| Recursos (resources) | Datos que pueden aportar contexto | Un documento con la política de devoluciones |
| Prompts | Plantillas reutilizables para estructurar una interacción | Una guía para preparar un resumen de atención |

No todos los servidores ofrecen las tres capacidades. Tampoco todos los clientes las usan de la misma manera.

## MCP no reemplaza una API

Una API define cómo acceder a las funciones o datos de un sistema. Un servidor MCP puede usar esa API por detrás y presentar determinadas operaciones a una aplicación de IA.

Por ejemplo, el sistema de pedidos conserva su API. El servidor MCP agrega una herramienta de consulta que llama a esa API y devuelve el resultado a la aplicación.

Si ya tenés una integración directa que resuelve una única tarea, no necesitás migrarla solo porque existe MCP. Tiene sentido evaluarlo cuando querés exponer capacidades a aplicaciones compatibles y mantener una interfaz común. Igual vas a necesitar autenticación, manejo de errores y mantenimiento.

## Qué revisar antes de conectarlo

Conectar una herramienta también abre una vía de acceso a datos o acciones. Antes de habilitarla, revisá:

- **Procedencia:** quién mantiene el servidor y qué código o servicio vas a ejecutar. Un servidor local también puede ejecutar código en tu equipo.
- **Permisos:** qué puede leer y qué puede modificar. Para un primer caso de consulta, empezá con acceso de solo lectura y alcance limitado.
- **Datos:** qué información sale de tus sistemas y quién la recibe.
- **Confirmaciones:** qué acciones necesitan aprobación humana antes de ejecutarse, como modificar o eliminar información.
- **Registro y fallos:** cómo vas a comprobar lo que ocurrió y qué respuesta se dará cuando el sistema no esté disponible.

MCP no vuelve confiable a un servidor por el solo hecho de usar el protocolo. La documentación oficial describe riesgos de autorización, compromiso de servidores locales y otros ataques; la implementación necesita sus propios controles.

## Por dónde empezar

Elegí una consulta acotada, como buscar el estado de un pedido en un entorno de prueba. Definí qué datos puede ver la aplicación y probá un caso correcto, uno sin resultados y uno con permisos insuficientes.

Antes de habilitar escrituras, verificá el comportamiento de las confirmaciones y los registros. Poder conectar un sistema no es lo mismo que estar listo para dejarlo operar sin supervisión.

## Preguntas frecuentes

### ¿MCP es un agente de IA?

No. Un agente de IA puede usar herramientas mediante MCP, pero el protocolo no define sus objetivos ni cómo decide actuar.

### ¿Necesito MCP para usar herramientas con IA?

No. Una aplicación también puede integrar herramientas directamente. MCP es una opción para estandarizar la comunicación con servidores compatibles.

### ¿Usar MCP permite modificar mis sistemas?

Depende de las herramientas expuestas y de sus permisos. Una herramienta de lectura puede consultar información; una de escritura puede cambiarla. Revisá ambos niveles: lo que ofrece el servidor y lo que autoriza el sistema conectado.

### ¿Qué diferencia hay entre un LLM y MCP?

Un LLM es un modelo de lenguaje. MCP es un protocolo de conexión. La aplicación puede combinar un modelo con herramientas accesibles mediante MCP, pero son componentes distintos.

## Fuentes

- [Introducción oficial a MCP](https://modelcontextprotocol.io/docs/getting-started/intro): estándar abierto para conectar aplicaciones de IA con sistemas externos. Consultado el 9 de octubre de 2026.
- [Arquitectura de MCP](https://modelcontextprotocol.io/docs/learn/architecture): host, cliente y servidor; herramientas, recursos y prompts; transportes stdio y Streamable HTTP. Consultado el 9 de octubre de 2026.
- [Buenas prácticas de seguridad, especificación 2025-11-25](https://modelcontextprotocol.io/specification/2025-11-25/basic/security_best_practices): autorización, riesgos de servidores locales y permisos limitados. Referencia versionada, no una afirmación de que sea la última versión. Consultado el 9 de octubre de 2026.
