← Manifiesto
·2 min de lectura

MCP sin seguridad es un mapa que le regalás al que lo encuentra

Wiz reportó esta semana explotación activa en servidores MCP. El problema real no es la falla, es tratar la seguridad como algo que se agrega al final.

MCPSeguridadAgentes

Esta semana Wiz reportó explotación activa de una falla de auth en MCP. Atacantes entrando a tools y servicios conectados. No me sorprendió: el problema real es que la mayoría trata la seguridad de un MCP como algo que se agrega al final, después de que ya funciona.

La misma semana estuve armando la arquitectura de un MCP para un cliente que quiere darle a su equipo de ventas acceso a datos operativos. Ninguna de las decisiones fue reactiva. Estaban ahí antes de escribir la primera tool:

Nada de esto es una idea mía. Es mínimo privilegio e identidad real, lo de siempre, aplicado a un protocolo nuevo que un agente puede invocar solo, sin que nadie mire cada llamada.

Vengo insistiendo desde el año pasado con que MCP es la tecnología más subestimada de este ciclo: agilidad de herramientas, permisos por usuario, todo conectado sin rehacer nada de cero. Lo que no está tan discutido es que ese mismo poder, mal diseñado, es el mapa completo de lo que puede pasar si alguien más lo encuentra primero.

Un MCP mal diseñado no es un servidor con un bug. Es un mapa completo de tu operación, esperando que alguien más lo encuentre primero.

Mi apuesta: en 2027 la seguridad de MCP va a ser un ítem de contrato, no un detalle técnico. Las empresas que lo piensen ahora van a cobrar distinto por eso.

Otras publicaciones

¿Tenés un proceso que se parece a esto?

Escribo esto desde proyectos reales. Si algo te resuena, contámelo en una llamada de 30 minutos.

Agendar 30 min →Ver servicios