Reservar cita
Agentic AI Security · Consultoría

MCP Security para sus agentes de IA

El Model Context Protocol conecta sus aplicaciones de IA con herramientas, datos y sistemas, y crea con ello una nueva superficie de ataque dinámica. Cada MCP-Server conectado se convierte en una frontera de confianza que usted debe controlar de forma consciente. VamiSec evalúa, prueba y refuerza sus despliegues de MCP, desde el primer inventario hasta la operación segura.

Por qué la seguridad de MCP debe estar ahora en la agenda

El Model Context Protocol se ha convertido en pocos meses en el estándar de facto para la conexión de agentes de IA y cuenta con el respaldo de Anthropic, OpenAI, Microsoft y Google. Mientras la especificación aún madura, ya hay miles de MCP-Server en producción, muchos de ellos sin una configuración reforzada. La especificación oficial describe vectores de ataque como Confused Deputy, Token Passthrough, SSRF y Session Hijacking; incidentes documentados como la vulnerabilidad del MCP-Inspector CVE-2025-49596 (CVSS 9,4) demuestran su explotabilidad real. Quien utiliza, ofrece o integra MCP necesita fronteras de confianza claras, servidores auditados y controles sólidos.

Unser MCP-Security-Portfolio

01

MCP Security Assessment

Registramos su panorama de MCP de forma estructurada: hosts, clientes, servidores conectados y sus fronteras de confianza. Con base en el OWASP MCP Top 10 (v0.1 Beta) y las MCP Security Best Practices oficiales, evaluamos la configuración, la autenticación, la autorización y el transporte. Recibirá una visión de riesgos priorizada con recomendaciones de actuación concretas.

02

Pentest de MCP-Server y revisión de código

Evaluamos sus MCP-Server de forma ofensiva, desde Tool Poisoning y Prompt Injection, pasando por SSRF, hasta Token Passthrough y Session Hijacking. De forma complementaria realizamos una revisión de código conforme a un perfil de análisis estricto, tal como recomienda la NSA-Guidance para proyectos de MCP, e incorporamos nuestra plataforma de Red Teaming VamiRedteam para las pruebas recurrentes. Recibirá hallazgos reproducibles con evidencia y ruta de remediación.

03

Threat Modeling para despliegues de MCP

Definimos conjuntamente zonas de confianza entre agentes, clientes, modelos y usuarios, y asignamos las herramientas a las zonas de clasificación de datos adecuadas. Modelamos las rutas de ataque, como el Tool Discovery dinámico sin verificación de origen o la "Lethal Trifecta" formada por el acceso a datos, la comunicación externa y los contenidos no confiables. El resultado es un estado objetivo con límites y controles claros.

04

Acompañamiento en el desarrollo seguro de MCP-Server

Acompañamos a sus equipos en el desarrollo seguro de MCP-Server siguiendo el OWASP Practical Guide (v1.0) y la especificación oficial. Los ejes principales son la validación de parámetros frente a esquemas definidos, el sandboxing de la ejecución de herramientas, el principio de Least Privilege, así como la firma y la protección contra replay de los mensajes. Así ancla la seguridad de forma temprana en el proceso de desarrollo, en lugar de a posteriori.

05

Inventario y Governance de MCP

Creamos transparencia sobre todos los agentes, servidores y herramientas de MCP en uso, incluidas las versiones, el estado de los parches y las vulnerabilidades conocidas. Los escaneos de red detectan MCP-Server "Shadow" no autorizados o sin reforzar antes de que se conviertan en una puerta de entrada. Sobre esta base, usted establece procesos de aprobación, de registro (registry) y de gestión de cambios que pueden encuadrarse en NIS2, DORA y el EU AI Act.

06

Conceptos de Monitoring y Response

Diseñamos una observabilidad sólida para su entorno de MCP: el registro de todas las llamadas a herramientas y modelos, la conexión a su SIEM, así como el filtrado de las pipelines de salida frente a la Prompt Injection indirecta. De forma complementaria, establecemos un procedimiento para el seguimiento y la aplicación de parches de los CVE relacionados con MCP, de modo que su equipo pueda reaccionar con rapidez ante nuevos riesgos.

Nuestro enfoque, desde el Scoping hasta la operación segura

  1. 1

    1 · Scoping e inventario

    Aclaramos los objetivos, los límites del sistema y la criticidad, e inventariamos sus MCP-Hosts, clientes y servidores, junto con sus conexiones y flujos de datos.

  2. 2

    2 · Threat Modeling y análisis

    Definimos fronteras de confianza y zonas de confianza, y clasificamos los riesgos identificados según el OWASP MCP Top 10 (v0.1 Beta) y las Best Practices oficiales.

  3. 3

    3 · Evaluación técnica

    El pentest, la revisión de código y los escaneos de configuración y de red detectan las vulnerabilidades explotables y los servidores sin reforzar, documentados de forma comprensible y reproducible.

  4. 4

    4 · Refuerzo y acompañamiento en la implementación

    Priorizamos las medidas, acompañamos el desarrollo y la configuración seguros y verificamos su eficacia en un re-test.

  5. 5

    5 · Operación y Monitoring

    Anclamos el logging, la conexión al SIEM, la Governance y el CVE-Tracking, para que MCP se opere de forma permanente y controlada.

¿Desea comprender por sí mismo los fundamentos y las amenazas? En nuestra área de conocimiento hemos preparado la seguridad de MCP de forma rigurosa: desde los fundamentos del protocolo, pasando por el OWASP MCP Top 10 (v0.1 Beta) y las Security Best Practices oficiales, hasta el desarrollo seguro de servidores y el panorama real de amenazas.

Hablemos sobre la seguridad de su MCP

Concierte una primera consulta sin compromiso. Clasificamos su panorama de MCP y le mostramos el siguiente paso razonable, desde el Assessment hasta el Monitoring continuo.