Esquema de el cliente conecta capacidades autorizadas.Ampliar esquema ↗
Conectar no concede acceso: la autorización sigue siendo necesaria.

MCP, o Model Context Protocol, es un protocolo que permite que una aplicación se conecte a herramientas y datos externos. Su función es facilitar la comunicación entre distintos componentes de un sistema, como aplicaciones, servidores y recursos. MCP no actúa de forma mágica: no conecta automáticamente todas las cuentas ni garantiza seguridad por sí solo. En su lugar, establece un marco para que las aplicaciones puedan interactuar con otros servicios de manera estructurada, siempre bajo condiciones de autorización, confianza y permisos definidos.

La idea, paso a paso

La arquitectura de MCP se divide en tres partes principales: host, cliente y servidor. El host es la aplicación que quiere acceder a algún recurso o herramienta. El cliente MCP es el componente que se encarga de gestionar la conexión entre el host y el servidor MCP. Por su parte, el servidor MCP es el elemento que alberga los datos o herramientas a los que se quiere acceder. Cada uno de estos elementos tiene un rol distinto y no puede sustituirse por otro. La conexión técnica entre el cliente y el servidor no implica necesariamente un permiso real de acceso al contenido, por lo que siempre debe verificarse la autorización correspondiente.

Un ejemplo para entenderlo

Una aplicación quiere consultar documentación mediante MCP. La aplicación es el host; su cliente mantiene la conexión con el servidor. El servidor ofrece capacidades y accede a los datos permitidos por esa integración. Que la conexión funcione no demuestra que cada usuario pueda leer todos los documentos: la autorización debe seguir aplicándose.

Qué conviene comprobar

Al implementar MCP, es común cometer errores que pueden afectar la funcionalidad del sistema. Uno de los errores más frecuentes es no diferenciar correctamente entre la conexión técnica y el permiso real de acceso al contenido. Por ejemplo, una aplicación podría conectarse exitosamente a un servidor, pero si no tiene permisos para acceder a ciertos archivos, no podrá obtener los datos necesarios. Otro error es no considerar adecuadamente los transportes de datos, como el uso de protocolos seguros o la configuración de encriptación. Además, es importante recordar que el protocolo no garantiza la seguridad del servidor, por lo que siempre se deben implementar medidas adicionales de protección.

Host es la aplicación que gestiona la interacción; un cliente MCP mantiene la conexión con un servidor. El servidor puede exponer herramientas y recursos, con funciones diferentes. La autorización y la confianza en ese servidor se evalúan aparte de la compatibilidad del protocolo.

Pruébalo con un caso pequeño

Identifica host, cliente, servidor y dato en una integración ficticia.

Para revisar tu ejercicio, distingue qué dato entra, qué resultado esperas y con qué evidencia lo comprobarías. Si aparece una duda, anótala como tal en lugar de completar el dato. El propósito es detectar una decisión concreta que puedas justificar, no obtener una respuesta que solo suene convincente.

Cómo leer el esquema

Conectar no concede acceso: la autorización sigue siendo necesaria.

Fuentes

Documentación original utilizada para los conceptos de este artículo.

Sigue explorando