MCP: confianza, alcance y permisos mínimos

Model Context Protocol (MCP) conecta su IDE a servidores de herramientas que pueden leer archivos, llamar a API HTTP o consultar bases de datos. Ese poder es conveniente y peligroso si un servidor es malicioso, mal configurado o con un alcance excesivo. Trate a MCP como si instalara un nuevo servicio en segundo plano: verifique la fuente, ancle las versiones y niegue de forma predeterminada.

Recorrido por el widget: pipeline rastrea una única llamada de herramienta; la tabla compara dimensiones de confianza; el gráfico mapea las capacidades alrededor del centro; bloques de texto capturan viñetas de política.

Ruta de invocación de una herramienta MCP
Cada salto es un lugar para iniciar sesión, acelerar o bloquear; aquí también se aplica la defensa en profundidad.
Cliente
IDE / Claudio
Transporte
stdio / SSE
servidor MCP
tu proceso
Herramienta
archivo_lectura/http
efecto secundario
disco/red
Qué evaluar antes de habilitar un servidor
Si desconoce alguna columna, suspenda la instalación hasta que pueda responderla.
PreguntaPor qué es importante
¿Quién publica el paquete?Riesgo de la cadena de suministro: prefiera versiones firmadas y mantenedores conocidos.
¿Qué directorios o hosts puede tocar?El alcance del sistema de archivos y de la URL saliente debe ser mínimo.
¿Cómo se inyectan los secretos?Variables de entorno frente a indicaciones: evite pasar tokens de producción a través del modelo.
Mapa de capacidades (conceptual)
Haga clic: si no existe algún radio para este proyecto, desactive esa herramienta en la configuración.
servidor MCP
📁Sistema de archivos
🌐API HTTP
🗄️Base de datos/SQL
💻Concha
Fragmentos de políticas que puede adoptar

Normas del equipo

Mantener una lista permitida de servidores MCP por repositorio; requerirá revisión de código para nuevas entradas de la misma manera que lo haría para nuevos secretos de CI.
Separe las configuraciones para experimentos personales frente a máquinas de trabajo: no reutilice servidores con capacidad de producción en redes que no sean de confianza.
Cuando una herramienta devuelve blobs grandes, recuerde que queman el contexto, otra razón para preferir herramientas estrechas.
MCP no reemplaza las revisiones de seguridad del código de terceros; si un servidor puede ejecutar comandos arbitrarios, trátelo como de alto riesgo.