Seguridad en MCP: permisos, terceros e inyección de instrucciones
Aprende a conectar servidores MCP sin abrir la puerta de tu negocio. Permisos y aprobación humana, cómo evaluar servidores de terceros, inyección de instrucciones vía datos, manejo de secretos y mínimo privilegio.
Conectar un servidor MCP es darle a un modelo de lenguaje la posibilidad de leer o tocar un sistema real. Un servidor local se ejecuta con los permisos de tu usuario: puede hacer en tus archivos todo lo que tú puedes hacer. Un servidor remoto puede ver lo que le mandas. Y el modelo que decide qué herramientas usar lee textos que no siempre escribiste tú.
Nada de esto es motivo para no usar MCP. Es motivo para usarlo como usarías cualquier software con acceso a tu negocio: con permisos mínimos, revisando de dónde viene y sabiendo qué puede salir mal.
Qué verás en esta lección
- Primer riesgo: el servidor corre con tus permisos
- Segundo riesgo: el modelo hace más de lo que pediste
- Aprobación en Claude Desktop
- Reglas de permisos en Claude Code
- Aprobación dentro de tu propio agente
- Tercer riesgo: instrucciones escondidas en los datos
- Cómo se mitiga
- Cuarto riesgo: servidores de terceros
- Quinto riesgo: secretos mal guardados
- Mínimo privilegio, servidor por servidor
- Práctica
- Resumen
- Quiz
El resto de la lección es para alumnos. Se abre al comprar el curso o con la Membresía de IA con Clase.
Ver precios Ya compré: acceder o empieza con una lección gratis