Hablar con un especialista
Blog · MCP

MCP explicado en 5 minutos: qué es y qué riesgo abre

El estándar que conecta agentes de IA con cualquier sistema se volvió la pieza más importante, y menos vigilada, de la IA corporativa.

Equipo En1gmaOctubre de 20266 min de lectura

Si los agentes son las manos de la inteligencia artificial, el MCP es lo que conecta esas manos con los sistemas de la empresa. En menos de dos años se volvió un estándar del mercado, y la mayoría de las empresas todavía no sabe cuántos servidores MCP se ejecutan en los equipos de su propio personal.

Qué es el MCP

MCP significa Model Context Protocol. Es un estándar abierto, creado por Anthropic a fines de 2024, que define cómo un modelo de IA se comunica con herramientas y fuentes de datos externas. A lo largo de 2025, OpenAI, Google y Microsoft empezaron a darle soporte, y se convirtió en la forma más común de dar a los agentes acceso a sistemas.

La mejor comparación es el puerto USB. Antes, cada integración entre una IA y un sistema se hacía a medida. Con el MCP, basta con que exista un servidor MCP para ese sistema, y cualquier agente compatible puede conectarse a él.

Cómo funciona en la práctica

Toda conexión MCP tiene tres partes:

  • El cliente es la aplicación de IA: un asistente de código, un chat corporativo o un agente creado en una plataforma no-code.
  • El servidor MCP es un pequeño programa que expone herramientas, como leer correos, consultar el CRM, ejecutar un comando en la terminal o abrir un ticket.
  • El modelo decide por su cuenta qué herramienta llamar y con qué parámetros, a partir de la solicitud del usuario.

Existen servidores oficiales, publicados por los propios fabricantes, y miles de servidores creados por la comunidad, descargados de repositorios públicos como cualquier biblioteca de código.

Agenteasistente o copiloto
Gateway de MCPlista aprobada · registro
habilitarbloquearpedir aprobación
Servidores MCPoficiales y de la comunidad
Sistemascorreo, CRM, código
Un punto de control entre el agente y todo lo que puede acceder.

Por qué abre un riesgo nuevo

El MCP no es inseguro por naturaleza. El riesgo está en cómo se está adoptando: rápido, de forma descentralizada y sin que nadie lo supervise.

Cadena de suministro

Los servidores MCP se descargan de internet, muchas veces sin revisión. Una versión vulnerable se ejecuta con el acceso de quien la instaló.

Permisos demasiado amplios

Un servidor de correo que solo necesitaba leer termina pudiendo enviar, borrar y reenviar. El agente hereda todo eso.

Instrucciones ocultas

El contenido que devuelve una herramienta puede traer órdenes disfrazadas, que el agente sigue sin darse cuenta.

Ningún inventario

Los servidores están en el equipo de cada persona. TI no sabe cuáles existen, en qué versión ni con qué acceso.

El MCP es el puerto USB de la IA. El problema es que cualquiera puede conectar cualquier cosa.

Qué hacer a partir de hoy

Cuatro pasos ponen el MCP bajo control sin frenar a quienes ya lo usan:

  1. Mapear. Descubrir qué servidores MCP existen en los equipos y en las plataformas de agentes, en qué versión y de dónde vienen.
  2. Aprobar una lista. Definir qué servidores y versiones se pueden usar, de preferencia los oficiales de los fabricantes.
  3. Limitar las herramientas. Habilitar solo las acciones necesarias. Leer está permitido; enviar o borrar requiere una regla.
  4. Poner un punto de control. Un gateway entre agentes y servidores que registra cada llamada y bloquea lo que se sale de la política.
Cómo ayuda En1gma

Cada servidor MCP conocido y bajo reglas.

01
DescubrirCada servidor MCP en uso, con su origen y versión.
02
GobernarLista de servidores y acciones aprobados.
03
ControlarGateway que habilita o bloquea cada llamada.

Con Onyx Security, nuestro aliado oficial, En1gma encuentra cada servidor MCP en uso en los equipos del personal y en las plataformas de agentes, con su origen, versión y vulnerabilidades conocidas.

Después definimos juntos la lista aprobada. El gateway de MCP empieza a habilitar o bloquear servidores por versión, registrar cada llamada a herramientas y frenar las acciones fuera de la regla antes de que ocurran.

Guardian · en vivoejemplo ilustrativo
servidor MCP · postgres · versión vulnerableBloqueado
asistente de código · github-mcp oficialLiberado
agente · email-mcp · delete_messageEsperando aprobación
servidor MCP local · origen desconocidoEn revisión

¿Cuántos servidores MCP se ejecutan hoy en su empresa?

En una conversación de 30 minutos, le mostramos cómo descubrir cada uno de ellos y ponerle reglas a lo que pueden hacer.

Hablar con un especialistaConocer las soluciones
Hablar con un especialista