El Protocolo de Contexto de Modelo (MCP) es un estándar abierto que permite a los desarrolladores establecer una comunicación bidireccional segura entre sus fuentes de datos y las herramientas de inteligencia artificial (IA). Su arquitectura es sencilla : los desarrolladores pueden mostrar sus capacidades mediante servidores MCP o crear aplicaciones de IA (clientes MCP) que se conecten a estos servidores. El Protocolo de Contexto de Modelo (MCP) acelerará el desarrollo del comercio inteligente (a-commerce). *Nota: El comercio inteligente es una forma de comercio electrónico en la que el software actúa como agente de los usuarios, tomando decisiones de compra en su nombre.*
¿Qué es MCP?
El protocolo MCP fue desarrollado originalmente por Anthropic, pero ahora también cuenta con el soporte de OpenAI . En marzo, Sam Altman, CEO de OpenAI, anunció que OpenAI incorporaría soporte para MCP en todos sus productos, incluida la aplicación de escritorio ChatGPT. Otras empresas, como Block y Apollo, también han añadido soporte para MCP a sus plataformas. El protocolo permite que los modelos de IA obtengan datos de diversas fuentes, lo que posibilita a los desarrolladores establecer una comunicación bidireccional entre las fuentes de datos y las aplicaciones basadas en IA, como los chatbots.
( Para quienes estén interesados en los aspectos técnicos : los desarrolladores muestran las funcionalidades a través de servidores MCP, y los agentes pueden usar clientes MCP para conectarse a estos servidores cuando lo necesiten. Los agentes consultan los servidores para averiguar qué herramientas están disponibles. El servidor proporciona metadatos para que el agente sepa cómo usar las herramientas. Cuando el agente decide usar una herramienta, envía una solicitud de llamada a la herramienta en formato JSON estándar).
¿Por qué es importante? La importancia radica en que proporciona una forma unificada para que las herramientas y los agentes se comuniquen e intercambien contexto sobre usuarios, tareas, datos y objetivos, y proporciona lo siguiente:
Interoperabilidad : El protocolo MCP permite que diferentes modelos de IA, asistentes y aplicaciones externas compartan contexto, lo que facilita la integración de múltiples herramientas y servicios basados en IA;
Coordinación : El protocolo MCP ayuda a coordinar tareas entre diferentes agentes de IA y aplicaciones externas, asegurando que trabajen juntos sin problemas, sin duplicación de trabajo ni necesidad de intervención frecuente del usuario;
Un ecosistema integral : Un estándar como MCP permite a los desarrolladores externos crear complementos o herramientas que se comuniquen fácilmente con los asistentes de IA, acelerando así el crecimiento del ecosistema. Esta integración es fundamental para ampliar el uso de la IA en diversas aplicaciones.
Por ejemplo, eche un vistazo al servidor MCP de Google Maps. Este servidor actualmente ofrece siete capacidades para convertir una dirección en coordenadas (y viceversa), buscar lugares, obtener información detallada sobre un lugar, calcular distancias entre lugares (junto con el tiempo de viaje), obtener datos de elevación y, por supuesto, obtener direcciones. Estas funciones son esenciales para aplicaciones de mapeo y logística.
¿A quién le importa el MCP? Bueno, muchas organizaciones (incluidos minoristas, bancos y otros) quieren desarrollar sus propias capacidades de IA para que sus agentes puedan interactuar con los agentes de sus clientes. Tomemos como ejemplo el comercio minorista. Hari Vasudev, director de tecnología del negocio estadounidense de Walmart, Ellos dicen Construirán sus propios agentes para interactuar con los agentes de consumo para brindar recomendaciones o información adicional sobre productos, mientras que los agentes de consumo pueden proporcionar a los agentes minoristas información sobre preferencias, etc. Esta interacción entre agentes mejora la experiencia de compra personalizada.
Los bancos, minoristas y otros quieren que los agentes de atención al cliente interactúen con los agentes minoristas en lugar de utilizar páginas web o API para obtener los servicios que desean. Frank Young resume bien esta dinámica, señalando que las organizaciones proporcionan API para respaldar flujos simples (como suscripciones) utilizando la infraestructura existente, pero para la interfaz del comercio basado en agentes (negociación, respuesta al fraude y optimización), implementan servidores MCP para capturar estos escenarios complejos y de alto valor. Este enfoque permite la automatización de procesos comerciales complejos y una mejor eficiencia.
Los desafíos de seguridad del MCP aún no se han resuelto.
La visión del comercio a través de agentes me parece increíblemente emocionante, pero para aprovechar todo su potencial, es fundamental contar con la infraestructura necesaria para garantizar su seguridad, fiabilidad y rentabilidad. El protocolo MCP no define un mecanismo estándar para la autenticación mutua entre servidores y clientes (¿Es un agente de Walmart? ¿Es un agente de Dave Birch?), ni especifica cómo delegar la autenticación a las API (para que mi agente pueda usar la banca abierta). Una solución sería que el servidor MCP verificara las credenciales del agente mediante algún tipo de registro —un procedimiento fundamental de Conozca a su Cliente (KYC) basado en IA— para que solo los agentes de confianza tengan acceso. Esto podría ser un paso previo a una infraestructura KYC más sofisticada.
Dado que los servidores MCP son administrados por desarrolladores y colaboradores independientes, no existe una plataforma central para auditar, aplicar o verificar los estándares de seguridad. Este modelo descentralizado aumenta la probabilidad de variaciones en las prácticas de seguridad, lo que dificulta garantizar que todos los servidores MCP adhieran a los principios de desarrollo seguro. Además, la falta de un sistema unificado de gestión de paquetes para servidores MCP complica la instalación y el mantenimiento, aumentando la probabilidad de implementar versiones obsoletas o mal configuradas. El uso de instaladores no oficiales en diferentes clientes MCP aumenta la variabilidad en la implementación del servidor, lo que dificulta mantener estándares de seguridad consistentes. *Nota: Esta variación es particularmente desafiante en entornos que requieren un estricto cumplimiento normativo.*
MCP también carece de un marco unificado para gestionar la autenticación y autorización de contrapartes, y no existe ningún mecanismo para verificar identidades ni regular el acceso, sin lo cual resulta difícil aplicar permisos detallados. Dado que MCP también carece de un modelo de permisos y se basa en OAuth, esto significa que una sesión con una herramienta es totalmente accesible o restringida, lo que, según Andreessen Horowitz, generará mayor complejidad con la introducción de proxies y herramientas adicionales. Por lo tanto, se necesitará algo adicional, y un candidato para esto es lo que se conoce como punto de decisión de política (PDP). Este es el componente que evalúa las políticas de control de acceso. Con datos como la identidad, la acción, el recurso y el contexto del actor, decide si permite o deniega la operación.
Mike Schwartz, fundador de la startup de ciberseguridad Gluu, destaca que, si bien los puntos de decisión de políticas (PDP) antes requerían una gran infraestructura que se ejecutaba en servidores o mainframes, los PDP que utilizan el lenguaje de políticas de código abierto Cedar son lo suficientemente pequeños y rápidos como para ejecutarse integrados en una aplicación móvil y deberían evolucionar como un componente central de la IA inteligente. En 2024, AWS anunció la sintaxis de políticas Cedar tras una extensa investigación sobre el razonamiento automático. Fundamentalmente, Cedar es determinista: con la misma entrada, siempre se obtiene la misma respuesta. El determinismo en seguridad es esencial para generar confianza, lo que requiere repetir la misma acción varias veces. Mike afirma que un punto de decisión de políticas integrado basado en Cedar cumple con todos los requisitos de la IA inteligente.
Un nuevo comienzo con el Protocolo de Comercio Automatizado (MCP)
Esto no es un simple anuncio de comercio electrónico. Como señala Jamie Smith , cuando le pides a tu agente digital que te busque un hotel en París por menos de 400 dólares con vistas a la Torre Eiffel, no se limita a buscar en Google. En cambio, recopila la solicitud junto con tus datos (de tu monedero digital), preferencias de pago, programas de fidelización, etc., y restricciones como límites de precio, zonas horarias y programas de fidelización. Esta es la "carga útil de contexto estructurado" que se envía a los distintos sitios web de viajes que pueden responder e interactuar con tu agente.
A diferencia del comercio electrónico, que se construyó sobre Internet, que no tenía una capa de seguridad (y, por lo tanto, no había dinero digital ni identidad digital), el comercio electrónico se construirá sobre una infraestructura que proporcione seguridad real a los participantes del mercado. La implementación de esta infraestructura segura representa una gran oportunidad para las empresas FinTech y otras startups que quieran ofrecer dinero digital e identidad digital como componentes centrales. Con mecanismos de identificación, autenticación y autorización estandarizados en torno al Protocolo de Comercio Automatizado (MCP), no hay motivos para no esperar que el comercio electrónico se acelere rápidamente en el mercado masivo.







