Revisada el 2026-10-09 · vigente hasta 2027-01-07
MCP es un protocolo abierto que estandariza cómo una aplicación de IA se conecta a fuentes de datos y herramientas externas, con un único formato para todas.1
Anthropic lo presentó el 2024-11-25 para acabar con las integraciones a medida: hasta entonces, cada fuente de datos pedía su propio conector.2 El 2025-12-09 lo donó a la Agentic AI Foundation, un fondo de la Linux Foundation que cofundó con Block y OpenAI.3 Lo usan, entre otros, ChatGPT, Cursor, Gemini, Microsoft Copilot y VS Code.3 En la práctica, es la forma de dar a un agente acceso a tu correo, tu calendario o tu base de datos.
Datos clave
| Dato | Valor |
|---|---|
| Creador | Anthropic, 2024-11-252 |
| Gobierno | Agentic AI Foundation (Linux Foundation), desde 2025-12-093 |
| Versión vigente de la especificación | 2026-07-284 |
| Formato de los mensajes | JSON-RPC 2.01 |
| Transportes estándar | stdio (local) y Streamable HTTP (remoto)5 |
| Servidores públicos activos | Más de 10.000, según Anthropic en diciembre de 20253 |
Cómo funciona
Tres papeles
- Anfitrión (host): la aplicación que usas (Claude Code, Claude Desktop, un IDE). Crea los clientes, pide tu consentimiento y aplica la política de seguridad.6
- Cliente: el conector dentro del anfitrión. Cada cliente habla con un único servidor.6
- Servidor: el programa que ofrece los datos y las acciones de un servicio. Puede ser un proceso local o un servicio remoto.6
- Un servidor no ve la conversación completa ni lo que hacen los demás: eso lo controla el anfitrión.6
- Se inspira en el Language Server Protocol, que hizo lo mismo con los lenguajes de programación en los editores.1
Qué ofrece un servidor
- Herramientas (tools): funciones que el modelo ejecuta, como enviar un correo o consultar una tabla.1
- Recursos (resources): datos y contexto para el usuario o el modelo, como un archivo o un registro.1
- Prompts: plantillas de mensajes y flujos pensados para que los elija el usuario.1
- En sentido inverso, el servidor puede pedir al usuario un dato que le falta (elicitation).1 El muestreo (sampling) y las raíces (roots) quedan obsoletos desde la versión 2026-07-28: siguen funcionando, pero no se recomiendan en implementaciones nuevas.4
Local y remoto
- stdio: el cliente lanza el servidor como subproceso en tu máquina y se hablan por la entrada y la salida estándar.5
- Streamable HTTP: cada mensaje es una petición POST a un único endpoint del servidor, que puede estar en internet.5 El antiguo HTTP+SSE está obsoleto.4
- Desde la versión 2026-07-28 el protocolo no guarda sesión: cada petición lleva su versión y sus capacidades.4
- En Claude Code se añade con
claude mcp add. HTTP es el transporte recomendado para servidores remotos y SSE está obsoleto.7 - Ámbitos: local (solo tú, en ese proyecto), proyecto (archivo
.mcp.json, que se comparte en git) y usuario (todos tus proyectos).7 - Si entras con una cuenta de claude.ai, los conectores que añadas allí aparecen también en Claude Code.7
Por qué importa
- Un mismo servidor sirve para cualquier aplicación compatible, así que el trabajo de integrar un servicio se hace una vez.23
- Es lo que convierte un modelo que solo escribe texto en uno que actúa sobre tus servicios. Por eso es una pieza central del arnés de cualquier agente.
Riesgos
- Una herramienta es ejecución de código arbitrario. El anfitrión debe pedir permiso antes de invocarla, y la descripción que da un servidor no fiable no debe creerse.1
- El protocolo no puede imponer estas reglas: las tiene que aplicar cada aplicación.1
- Anthropic revisa los conectores de su directorio, pero no audita la seguridad de ningún servidor MCP. Recomienda usar servidores propios o de proveedores de confianza.8
- Un servidor que trae contenido externo (webs, correos) abre la puerta a la inyección de prompts.7 Mezclar servidores de distintos orígenes facilita que un agente junte datos privados, contenido no fiable y una vía de salida.9
- Contexto: Claude Code avisa cuando la salida de una herramienta MCP pasa de 10.000 tokens y, por defecto, la limita a 25.000.7
Cómo lo uso
- Conectores operativos según mi inventario de IA (2026-09-19): Notion, Gmail, Calendar, Drive, HubSpot, Box, Chrome y Home Assistant. El plan de ampliación de esta wiki (2026-10-09) cita además Supabase y Vercel.
- Servidor local (stdio) de proyecto: web-denae tiene un
.mcp.jsoncon un servidor de WordPress. - Servidor local de usuario para que Claude Code maneje una sesión de Chrome.
- Servidor de ámbito local en el proyecto de domótica, que solo funciona desde la red de casa: ver Home Assistant con IA.
- La regla
.claude/rules/credenciales.mdde esta wiki explica cómo pasar una clave decredentials/a un servidor MCP sin que el valor pase por el chat. - A mi entender, la combinación de Gmail y Chrome es la que más vigilancia pide; lo desarrollo en inyección de prompts.
Véase también
Referencias
Footnotes
-
Specification. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
-
Introducing the Model Context Protocol. Anthropic, 2024-11-25. Consultado el 2026-10-09. ↩ ↩2 ↩3
-
Donating the Model Context Protocol and establishing the Agentic AI Foundation. Anthropic, 2025-12-09. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5
-
Key Changes. Model Context Protocol, registro de cambios de la versión 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4
-
Transports. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3
-
Architecture. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4
-
Connect Claude Code to tools via MCP. Anthropic, documentación de Claude Code. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5
-
Security. Anthropic, documentación de Claude Code. Consultado el 2026-10-09. ↩
-
The lethal trifecta for AI agents: private data, untrusted content, and external communication. Simon Willison, 2025-06-16. Consultado el 2026-10-09. ↩