Reservar cita

Model Context Protocol explicado

El Model Context Protocol (MCP) es un estándar abierto que conecta modelos de IA con Tools, fuentes de datos y APIs a través de una interfaz unificada. Esta visión general explica su arquitectura, sus componentes y sus vías de comunicación, y sitúa dónde surgen las cuestiones de seguridad.

Hasta ahora, cada conexión entre un modelo de IA y un sistema externo requería código propio: esquemas de Tools, funciones y su mantenimiento, de nuevo para cada servicio. El Model Context Protocol (MCP), presentado y publicado por Anthropic en 2024, aborda precisamente este punto y estandariza cómo modelos como Claude se conectan con herramientas, datos e interfaces. En lugar de construir una conexión propia para cada servicio, la aplicación se comunica a través de una interfaz unificada, un enfoque que en la práctica se describe a menudo como «USB-C para integraciones de IA». La siguiente visión general explica la arquitectura, los tres primitivos y la comunicación agnóstica respecto al transporte. Sitúa MCP dentro del Agentic-Stack y muestra en qué puntos se plantean cuestiones relevantes para la seguridad.

Lo esencial en resumen

01

Qué es MCP

MCP es un estándar abierto y una capa de comunicación que proporciona a un modelo de IA contexto y herramientas sin que se genere código de integración propio para cada servicio. En lugar de conexiones individuales, el modelo se conecta con Tools, fuentes de datos y APIs a través de una interfaz unificada. Anthropic presentó y publicó el protocolo en 2024.

02

Arquitectura: cliente y servidor

MCP consta de dos componentes centrales. El MCP-Client es el punto de acceso, reside en la aplicación host, la conecta con un MCP-Server e invoca sus funciones. El MCP-Server encapsula un servicio externo y expone su funcionalidad de forma estandarizada; un cliente puede conectarse con tantos servidores como desee.

03

Los tres primitivos

Un servidor proporciona tres tipos de componentes: los Tools ejecutan acciones, por ejemplo una llamada a una API; los Resources entregan datos legibles como contexto; los Prompts son instrucciones predefinidas. Se diferencian en su control: los Tools son controlados por el modelo, los Resources por la aplicación y los Prompts por el usuario.

04

Transporte y tipos de mensaje

MCP es agnóstico respecto al transporte: cliente y servidor pueden comunicarse a través de stdio (en la misma máquina, mediante entrada/salida estándar), a través de HTTP (en la red, para servidores remotos) o a través de WebSockets; el estándar no prescribe un único canal. Tras establecer la conexión, ambas partes intercambian mensajes claramente definidos, entre ellos el listado de los Tools disponibles y la invocación de un Tool, en cada caso como solicitud y como resultado.

05

Por qué MCP se está imponiendo

El núcleo de MCP es un desplazamiento de carga: la definición y la ejecución de los Tools migran de la propia aplicación a MCP-Server especializados. Cada vez más proveedores publican sus propios servidores con Tools ya listos, de modo que se requiere menos código de integración propio y menos mantenimiento. MCP no reemplaza con ello el concepto de «Tool Use», sino que lo complementa: Tool Use describe el qué, mientras que MCP regula quién define y opera los Tools.

06

Contextualización y cuestiones de seguridad

En el Agentic-Stack, MCP es la capa de conexión estandarizada entre un agente de IA y el entorno de herramientas, datos y APIs que lo rodea. Precisamente porque un modelo desencadena acciones a través de él y accede a servidores remotos y a datos externos, se plantean cuestiones sobre permisos, sobre la confianza en servidores ajenos, sobre los flujos de datos y sobre el control de las acciones dirigidas por el modelo. VamiSec acompaña estos temas con assessments, pruebas de penetración y consultoría; el análisis en profundidad de la seguridad de MCP se aborda en los artículos complementarios.

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Anthropic / LinkedIn Learning · 2026

Introduction to Model Context Protocol

Curso, publicado el 30.03.2026; base técnica del webinar de VamiSec.

VamiSec · 2026

Tech-Webinar „Model Context Protocol – Wie Claude die Welt anschließt“

Elaboración y contextualización práctica de los fundamentos del protocolo por parte de VamiSec.

modelcontextprotocol.io (Anthropic) · 2025

Model Context Protocol – Spezifikation

Especificación oficial y versionada del protocolo (cliente/servidor, primitivos, transporte).

Model Context Protocol / Anthropic · 2025

MCP Python SDK (FastMCP)

SDK de referencia; genera esquemas de Tools a partir de decorator, type hints y docstring.

¿MCP en su panorama?

Ya sea integración, assessment o protección: analizamos junto a usted su caso de uso concreto. Concierte una conversación sin compromiso con nuestro equipo.