Totemize
  • Rutas totémicas
  • Precios
  • Quiénes somos
Iniciar sesiónÚnete gratis
Únete gratis
Ctrl+K
Modelo mental
  • Base de conocimiento
  • Cloud
    • Azure
      • Web Apps
        • App Service
        • App Service Plan
        • Configuración
        • Managed Identity
        • Deployment Slots
        • Networking
        • Observabilidad
      • Storage Accounts
        • Blob Storage
        • Containers
        • Azure Files
        • Queue Storage
        • Table Storage
        • Redundancia
        • Access Tiers
        • Lifecycle Management
        • Seguridad y red
  • Frontend
    • React
      • Componentes
      • Props y Estado
      • Hooks
      • Renderizado de listas
  • IA
    • Fundamentos
      • Determinismo y probabilismo
      • LLM
      • Proveedor
      • Modelos fundacionales
      • Plataforma
      • Mapa del ecosistema
      • Entrenamiento y fine-tuning
      • Tokens
      • Ventana de contexto
      • Inferencia y sampling
      • Alucinaciones y límites
    • Interacción con el modelo
      • Prompts e instrucciones
      • Context engineering
      • Salidas estructuradas
      • Validación
      • Evaluaciones
      • Tool calling
    • Economía de uso
      • API pricing
      • Tokens de entrada y salida
      • Tokens en caché
      • Créditos
      • Suscripciones
      • Límites de uso
      • Selección de modelo
    • Recuperación de conocimiento
      • Vectores
      • Embeddings
      • Chunking
      • Bases de datos vectoriales
      • Búsqueda semántica
      • Búsqueda híbrida y reranking
      • Retrieval
      • RAG
      • Citas y grounding
      • LlamaIndex
    • Agentes
      • Workflows
      • Anatomía de un agente
      • Harness
      • Agentic loop
      • Planificación y human-in-the-loop
      • Memory
      • Permisos
      • Verification
      • MCP
      • Orquestación
      • Multiagentes
      • A2A
      • Frameworks de agentes
        • Microsoft Agent Framework
        • OpenAI Agents SDK
        • Google ADK
        • LangGraph
    • Coding agents
      • Skills
      • Spec-Driven Development
      • Claude Code
        • CLAUDE.md
        • Commands
        • Hooks
        • Plugins
        • Permisos
        • Subagents
      • Codex
        • CLI
        • Extensión de IDE
        • Codex app
        • Cloud
        • AGENTS.md
        • Worktrees
      • Cursor
        • Agent mode
        • Rules
        • Models
        • Precio por uso
  • Soporte
  • Comentarios
  1. IA
  2. Agentes
Árbol de habilidades

MCP

1 min de lecturaActualizado el 9 jul 2026

MCP (Model Context Protocol) estandariza cómo una aplicación o un harness descubre y consume herramientas, recursos y prompts expuestos por servidores externos. Resuelve el problema que aparece después de tool calling: evitar una integración distinta para cada cliente y cada fuente de datos.

MCP no es un agente, no es memoria y no sustituye cualquier API. El protocolo define la interfaz; el cliente sigue decidiendo qué expone al modelo, qué llamada autoriza y cómo valida el resultado.

Cliente, servidor y capacidades

  • El servidor MCP publica capacidades con contratos explícitos.
  • El cliente MCP descubre esas capacidades y las ofrece al modelo cuando son pertinentes.
  • El harness conserva el control de ejecución, contexto y errores.
  • Los permisos determinan qué acciones requieren aprobación o deben bloquearse.

Un servidor puede exponer documentación, bases de datos, sistemas de tickets o APIs internas. Que una capacidad sea visible no significa que deba ejecutarse automáticamente.

Relación con coding agents

Claude Code, Codex y Cursor pueden actuar como clientes MCP. El protocolo compartido permite reutilizar un servidor entre productos; lo que cambia es su configuración, transporte, autenticación y modelo de permisos. Esas diferencias pertenecen a la documentación de cada coding agent, no a tres definiciones distintas de MCP.

Seguridad

Un servidor MCP amplía la superficie de confianza: puede introducir instrucciones no confiables, leer datos sensibles o proponer acciones destructivas. Antes de conectarlo:

  • revisa su procedencia y las capacidades que publica;
  • aplica mínimo privilegio y credenciales acotadas;
  • separa lectura de escritura;
  • valida argumentos y resultados;
  • registra las llamadas;
  • exige aprobación para operaciones sensibles o irreversibles.

MCP aparece después de tool calling y permisos porque estandarizar una integración insegura no la vuelve segura. A partir de aquí se puede estudiar orquestación, donde varias capacidades y agentes deben coordinarse.