Un agente de IA resulta útil cuando puede leer los datos adecuados y realizar las acciones adecuadas en los sistemas de la empresa. El Model Context Protocol (MCP) es el estándar abierto que define cómo un agente descubre y usa herramientas y recursos. shardana.ai desarrolla servidores MCP a medida que exponen a los clientes compatibles solo lo que debe exponerse, con permisos, validaciones y registros.
El servidor MCP suele ser la parte menos visible de un proyecto de IA, pero es la que decide cuán fiable y seguro puede ser el agente.
¿Qué es un servidor MCP?
Un servidor MCP es un componente de software que expone a un agente de IA herramientas y recursos según el Model Context Protocol. Las herramientas, llamadas tools, son acciones que el agente puede solicitar, como buscar un pedido o crear un ticket. Los recursos son contenidos que puede leer, como documentos o fichas de clientes. El protocolo describe de forma uniforme qué existe, qué parámetros hacen falta y qué se devuelve, de modo que el mismo servidor puede ser usado por clientes distintos sin integraciones repetidas. El servidor sigue bajo tu control: decide qué herramientas publicar, quién puede llamarlas y cómo registrar el uso. En la práctica es la capa de frontera entre el modelo lingüístico y los sistemas reales, y por eso su diseño cuenta tanto como el del agente. Un servidor bien hecho es pequeño, está documentado, se puede probar y está pensado para detener al agente cuando hace falta.
¿Cuándo hace falta un servidor MCP y cuándo basta una API?
Hace falta un servidor MCP cuando un agente de IA debe trabajar con sistemas reales y quieres un único punto en el que definir permisos, validaciones y registros, reutilizable por varios agentes y clientes. Si tienes un solo asistente y una sola integración, una llamada directa a las API del sistema puede bastar y cuesta menos. MCP conviene cuando las herramientas son muchas, cuando los agentes pueden cambiar con el tiempo o cuando quieres que quien gobierna el sistema, y no quien escribe el prompt, decida qué puede hacer el agente. Frente a un plugin ligado a un solo producto, un servidor MCP no ata a un proveedor. Frente a una API en bruto, añade descripciones legibles por el modelo y una superficie deliberadamente reducida. La tabla resume las diferencias, y en la primera conversación comprobamos qué camino tiene sentido para tu caso.
| Criterio | API directa | Plugin de producto | Servidor MCP |
|---|---|---|---|
| Quién lo usa | Tu código | Un solo asistente o producto | Cualquier cliente compatible con MCP |
| Descripción para el modelo | Hay que escribirla en el prompt | La define el proveedor | Incluida en el servidor, para cada herramienta |
| Permisos y registros | Hay que construirlos caso por caso | Dependen del proveedor | Centralizados en el servidor |
| Reutilización con varios agentes | Baja | Ninguna | Alta |
| Cuándo conviene | Una integración, un agente | Producto ya adoptado | Varias herramientas, varios agentes, gobernanza |
¿Cómo funciona un servidor MCP entre el agente y los sistemas de la empresa?
El servidor MCP se sitúa entre el agente y los sistemas de la empresa y traduce las solicitudes del modelo en operaciones controladas. Cuando el agente se conecta, el servidor le presenta la lista de herramientas disponibles, con nombre, descripción y parámetros. Si el agente decide usar una, envía la solicitud al servidor, que verifica la identidad y los permisos, comprueba que los parámetros respetan el esquema, ejecuta la operación en el sistema de destino y devuelve el resultado. Cada paso puede registrarse. El agente no conoce credenciales, direcciones internas ni estructuras de bases de datos: solo ve lo que el servidor decide exponer. Por eso conviene diseñar herramientas pequeñas y con una tarea precisa, en lugar de una única herramienta que lo hace todo. Si una herramienta es errónea o demasiado amplia, se corrige en el servidor sin tocar el agente, y el diagrama muestra dónde se sitúa esta capa.
¿Cómo es una herramienta MCP, en concreto?
Una herramienta MCP es una función con un nombre, una descripción y un esquema de entradas, que el servidor ejecuta tras comprobar los permisos. El ejemplo muestra un servidor TypeScript con una sola herramienta de solo lectura que devuelve el estado de un pedido. El parámetro se valida antes de tocar el sistema de gestión: un número de pedido con formato incorrecto no llega nunca al sistema. La herramienta comprueba el scope del usuario, consulta el sistema de gestión y escribe un registro de auditoría con la herramienta llamada, el parámetro y el cliente. Si faltan permisos responde con un error claro en lugar de intentarlo. Es código ilustrativo, no un proyecto de un cliente, pero refleja la forma en que configuramos cada herramienta: entradas estrictas, acciones mínimas, resultado previsible y huella de lo ocurrido. Las acciones de escritura siguen el mismo esquema y, cuando hace falta, añaden un paso de aprobación humana.
import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js";
import { z } from "zod";
const server = new McpServer({ name: "gestion-pedidos", version: "1.0.0" });
// Ejemplo ilustrativo: una sola herramienta, de solo lectura, con entrada validada.
server.tool(
"estado_pedido",
"Devuelve el estado y la fecha de entrega prevista de un pedido",
{ numeroPedido: z.string().regex(/^PED-\d{6}$/) },
async ({ numeroPedido }, { authInfo }) => {
if (!authInfo?.scopes.includes("pedidos:read")) {
return { isError: true, content: [{ type: "text", text: "Permiso denegado" }] };
}
const pedido = await gestion.buscarPedido(numeroPedido);
audit.log({ tool: "estado_pedido", numeroPedido, usuario: authInfo.clientId });
return { content: [{ type: "text", text: JSON.stringify(pedido) }] };
},
);Ejemplo ilustrativo de un servidor MCP con una herramienta de solo lectura, permisos y auditoría.
¿Cómo hacemos seguro un servidor MCP?
La seguridad de un servidor MCP se construye sobre unos pocos principios aplicados con rigor. El primero es el privilegio mínimo: cada herramienta recibe solo los permisos necesarios, y las herramientas de lectura se separan de las de escritura. El segundo es la validación: cada parámetro se controla por tipo, formato y rango antes de llegar a un sistema. El tercero es la identidad: las llamadas se asocian a un usuario o a un cliente, con credenciales gestionadas por el servidor y nunca expuestas al modelo. Después vienen los límites de frecuencia, el seguimiento de cada solicitud y los umbrales a partir de los cuales una acción requiere la aprobación de una persona, por ejemplo pagos, borrados o envíos a clientes. Hay que tener en cuenta también que el contenido que lee el agente puede incluir instrucciones hostiles: por eso datos y acciones permanecen separados y las acciones sensibles nunca dependen solo del texto recibido. Ninguna medida basta por sí sola, así que las aplicamos todas juntas.
¿Cuánto cuesta y cuánto tiempo requiere un servidor MCP?
Coste y duración dependen de cuántos sistemas quieres conectar y de qué acciones debe poder realizar el agente. Un servidor con pocas herramientas de solo lectura sobre una API ya documentada requiere mucho menos trabajo que uno que escribe en un sistema de gestión sin API, con aprobaciones y requisitos de privacidad. Pesan también la calidad de la documentación de los sistemas, el modelo de autenticación y el número de clientes que soportar. Tras el desarrollo quedan costes recurrentes contenidos, como hosting, monitorización y actualización de las herramientas cuando cambian los sistemas conectados. Por eso no publicamos una tarifa única: tras la primera conversación recibes una propuesta por escrito con fases, entregables y costes. Empezar por un primer servidor con dos o tres herramientas suele ser la forma más rápida de medir el valor antes de ampliar el alcance. Las duraciones de la tabla son orientativas y se confirman tras el análisis.
| Fase | Qué ocurre | Duración orientativa |
|---|---|---|
| Primera conversación | Sistemas, datos y acciones que el agente debe poder usar | Una reunión |
| Análisis y alcance | Lista de herramientas, permisos, riesgos, criterios de éxito | Aproximadamente una semana |
| Primer servidor | Dos o tres herramientas sobre un caso real, con pruebas y registros | 1-3 semanas |
| Ampliación e integración | Más herramientas, autenticación, aprobaciones, documentación | 2-4 semanas |
| Lanzamiento y mantenimiento | Producción, monitorización, actualización de las herramientas | Continuo |
¿Con qué experiencia desarrollamos servidores MCP?
El fundador, Maurizio Brioschi, tiene más de 25 años de experiencia en ingeniería de software, desarrollo backend y arquitectura de sistemas. En el trabajo con servidores MCP esta base cuenta, porque un servidor es sobre todo una API bien diseñada: contratos claros, autenticación, gestión de errores, pruebas y observabilidad. El stack de referencia incluye PHP, Laravel, MySQL, Node.js y TypeScript, con integraciones basadas en API. En el lado de la IA, el estudio trabaja con modelos lingüísticos, RAG, flujos agénticos y servidores MCP. No publicamos casos de clientes que no podamos documentar: en la primera conversación entramos en las decisiones técnicas para tus sistemas, partiendo de las API disponibles, de los puntos en los que hacen falta permisos más estrictos y de las acciones que es mejor dejar a la aprobación de una persona, y cuando un proyecto cuente con el consentimiento del cliente lo contaremos con plazos, stack y métricas verificables.
Preguntas frecuentes
- ¿Qué es un servidor MCP?
- Es un componente que expone herramientas y recursos a clientes o agentes de IA compatibles con el Model Context Protocol, permitiéndoles leer contexto o realizar acciones controladas.
- ¿Cuándo conviene desarrollar un servidor MCP?
- Cuando un agente de IA debe trabajar con sistemas reales, API, datos o procedimientos de la empresa y hace falta una capa ordenada de permisos, registros y mantenimiento, reutilizable por varios agentes.
- ¿Un servidor MCP funciona solo con un modelo concreto?
- No. MCP es un protocolo abierto: el mismo servidor puede ser usado por cualquier cliente compatible, con independencia del modelo lingüístico que haya detrás.
- ¿Puede el agente modificar los datos de mis sistemas?
- Solo si el servidor expone herramientas de escritura. Las acciones se limitan por rol y, cuando afectan a datos sensibles, pueden requerir la aprobación de una persona.
- ¿Es útil también para empresas no técnicas?
- Sí, si la empresa usa software y datos que deben conectarse a un asistente de IA. La complejidad queda en el servidor, mientras que la experiencia de quien lo usa puede seguir siendo sencilla.
- ¿Cuánto cuesta un servidor MCP?
- Depende de los sistemas que conectar, de las acciones permitidas y de los requisitos de seguridad. Tras la primera conversación recibes una propuesta por escrito con fases, entregables y costes.
Servicios relacionados
- Desarrollo de inteligencia artificial para empresas: la página pilar con todas las soluciones de IA.
- Chatbots empresariales: atención al cliente y asistentes internos basados en tus contenidos.
- Automatizaciones con IA para empresas: procesos entre CRM, sistemas de gestión, correo y documentos.
Cuéntanos qué sistemas hay que conectar
Describe las herramientas que usas, los datos a los que debería acceder el agente y las acciones que podría realizar. Te responderemos con una primera valoración y, si tiene sentido, con una propuesta para un primer servidor sobre un caso concreto.