Revisada el 2026-10-09 · vigente hasta 2027-01-07

MCP es un protocolo abierto que estandariza cómo una aplicación de IA se conecta a fuentes de datos y herramientas externas, con un único formato para todas.1

Anthropic lo presentó el 2024-11-25 para acabar con las integraciones a medida: hasta entonces, cada fuente de datos pedía su propio conector.2 El 2025-12-09 lo donó a la Agentic AI Foundation, un fondo de la Linux Foundation que cofundó con Block y OpenAI.3 Lo usan, entre otros, ChatGPT, Cursor, Gemini, Microsoft Copilot y VS Code.3 En la práctica, es la forma de dar a un agente acceso a tu correo, tu calendario o tu base de datos.

Datos clave

DatoValor
CreadorAnthropic, 2024-11-252
GobiernoAgentic AI Foundation (Linux Foundation), desde 2025-12-093
Versión vigente de la especificación2026-07-284
Formato de los mensajesJSON-RPC 2.01
Transportes estándarstdio (local) y Streamable HTTP (remoto)5
Servidores públicos activosMás de 10.000, según Anthropic en diciembre de 20253

Cómo funciona

Tres papeles

  • Anfitrión (host): la aplicación que usas (Claude Code, Claude Desktop, un IDE). Crea los clientes, pide tu consentimiento y aplica la política de seguridad.6
  • Cliente: el conector dentro del anfitrión. Cada cliente habla con un único servidor.6
  • Servidor: el programa que ofrece los datos y las acciones de un servicio. Puede ser un proceso local o un servicio remoto.6
  • Un servidor no ve la conversación completa ni lo que hacen los demás: eso lo controla el anfitrión.6
  • Se inspira en el Language Server Protocol, que hizo lo mismo con los lenguajes de programación en los editores.1

Qué ofrece un servidor

  • Herramientas (tools): funciones que el modelo ejecuta, como enviar un correo o consultar una tabla.1
  • Recursos (resources): datos y contexto para el usuario o el modelo, como un archivo o un registro.1
  • Prompts: plantillas de mensajes y flujos pensados para que los elija el usuario.1
  • En sentido inverso, el servidor puede pedir al usuario un dato que le falta (elicitation).1 El muestreo (sampling) y las raíces (roots) quedan obsoletos desde la versión 2026-07-28: siguen funcionando, pero no se recomiendan en implementaciones nuevas.4

Local y remoto

  • stdio: el cliente lanza el servidor como subproceso en tu máquina y se hablan por la entrada y la salida estándar.5
  • Streamable HTTP: cada mensaje es una petición POST a un único endpoint del servidor, que puede estar en internet.5 El antiguo HTTP+SSE está obsoleto.4
  • Desde la versión 2026-07-28 el protocolo no guarda sesión: cada petición lleva su versión y sus capacidades.4
  • En Claude Code se añade con claude mcp add. HTTP es el transporte recomendado para servidores remotos y SSE está obsoleto.7
  • Ámbitos: local (solo tú, en ese proyecto), proyecto (archivo .mcp.json, que se comparte en git) y usuario (todos tus proyectos).7
  • Si entras con una cuenta de claude.ai, los conectores que añadas allí aparecen también en Claude Code.7

Por qué importa

  • Un mismo servidor sirve para cualquier aplicación compatible, así que el trabajo de integrar un servicio se hace una vez.23
  • Es lo que convierte un modelo que solo escribe texto en uno que actúa sobre tus servicios. Por eso es una pieza central del arnés de cualquier agente.

Riesgos

  • Una herramienta es ejecución de código arbitrario. El anfitrión debe pedir permiso antes de invocarla, y la descripción que da un servidor no fiable no debe creerse.1
  • El protocolo no puede imponer estas reglas: las tiene que aplicar cada aplicación.1
  • Anthropic revisa los conectores de su directorio, pero no audita la seguridad de ningún servidor MCP. Recomienda usar servidores propios o de proveedores de confianza.8
  • Un servidor que trae contenido externo (webs, correos) abre la puerta a la inyección de prompts.7 Mezclar servidores de distintos orígenes facilita que un agente junte datos privados, contenido no fiable y una vía de salida.9
  • Contexto: Claude Code avisa cuando la salida de una herramienta MCP pasa de 10.000 tokens y, por defecto, la limita a 25.000.7

Cómo lo uso

  • Conectores operativos según mi inventario de IA (2026-09-19): Notion, Gmail, Calendar, Drive, HubSpot, Box, Chrome y Home Assistant. El plan de ampliación de esta wiki (2026-10-09) cita además Supabase y Vercel.
  • Servidor local (stdio) de proyecto: web-denae tiene un .mcp.json con un servidor de WordPress.
  • Servidor local de usuario para que Claude Code maneje una sesión de Chrome.
  • Servidor de ámbito local en el proyecto de domótica, que solo funciona desde la red de casa: ver Home Assistant con IA.
  • La regla .claude/rules/credenciales.md de esta wiki explica cómo pasar una clave de credentials/ a un servidor MCP sin que el valor pase por el chat.
  • A mi entender, la combinación de Gmail y Chrome es la que más vigilancia pide; lo desarrollo en inyección de prompts.

Véase también

Referencias

Footnotes

  1. Specification. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9

  2. Introducing the Model Context Protocol. Anthropic, 2024-11-25. Consultado el 2026-10-09. ↩ ↩2 ↩3

  3. Donating the Model Context Protocol and establishing the Agentic AI Foundation. Anthropic, 2025-12-09. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5

  4. Key Changes. Model Context Protocol, registro de cambios de la versión 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4

  5. Transports. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3

  6. Architecture. Model Context Protocol, especificación 2026-07-28. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4

  7. Connect Claude Code to tools via MCP. Anthropic, documentación de Claude Code. Consultado el 2026-10-09. ↩ ↩2 ↩3 ↩4 ↩5

  8. Security. Anthropic, documentación de Claude Code. Consultado el 2026-10-09. ↩

  9. The lethal trifecta for AI agents: private data, untrusted content, and external communication. Simon Willison, 2025-06-16. Consultado el 2026-10-09. ↩