01Qué es MCP
MCP es un estándar abierto y una capa de comunicación que proporciona a un modelo de IA contexto y herramientas sin que se genere código de integración propio para cada servicio. En lugar de conexiones individuales, el modelo se conecta con Tools, fuentes de datos y APIs a través de una interfaz unificada. Anthropic presentó y publicó el protocolo en 2024.
02Arquitectura: cliente y servidor
MCP consta de dos componentes centrales. El MCP-Client es el punto de acceso, reside en la aplicación host, la conecta con un MCP-Server e invoca sus funciones. El MCP-Server encapsula un servicio externo y expone su funcionalidad de forma estandarizada; un cliente puede conectarse con tantos servidores como desee.
03Los tres primitivos
Un servidor proporciona tres tipos de componentes: los Tools ejecutan acciones, por ejemplo una llamada a una API; los Resources entregan datos legibles como contexto; los Prompts son instrucciones predefinidas. Se diferencian en su control: los Tools son controlados por el modelo, los Resources por la aplicación y los Prompts por el usuario.
04Transporte y tipos de mensaje
MCP es agnóstico respecto al transporte: cliente y servidor pueden comunicarse a través de stdio (en la misma máquina, mediante entrada/salida estándar), a través de HTTP (en la red, para servidores remotos) o a través de WebSockets; el estándar no prescribe un único canal. Tras establecer la conexión, ambas partes intercambian mensajes claramente definidos, entre ellos el listado de los Tools disponibles y la invocación de un Tool, en cada caso como solicitud y como resultado.
05Por qué MCP se está imponiendo
El núcleo de MCP es un desplazamiento de carga: la definición y la ejecución de los Tools migran de la propia aplicación a MCP-Server especializados. Cada vez más proveedores publican sus propios servidores con Tools ya listos, de modo que se requiere menos código de integración propio y menos mantenimiento. MCP no reemplaza con ello el concepto de «Tool Use», sino que lo complementa: Tool Use describe el qué, mientras que MCP regula quién define y opera los Tools.
06Contextualización y cuestiones de seguridad
En el Agentic-Stack, MCP es la capa de conexión estandarizada entre un agente de IA y el entorno de herramientas, datos y APIs que lo rodea. Precisamente porque un modelo desencadena acciones a través de él y accede a servidores remotos y a datos externos, se plantean cuestiones sobre permisos, sobre la confianza en servidores ajenos, sobre los flujos de datos y sobre el control de las acciones dirigidas por el modelo. VamiSec acompaña estos temas con assessments, pruebas de penetración y consultoría; el análisis en profundidad de la seguridad de MCP se aborda en los artículos complementarios.