Lección 2.2 · 35 min

Validación de entradas, permisos mínimos e inyección de instrucciones a través de herramientas

Endurece tu servidor MCP con esquemas estrictos, límites por usuario, identificadores de estado ligados a la identidad del token, credenciales de mínimo privilegio y una defensa práctica contra instrucciones ocultas en los datos que devuelven tus herramientas.

Con OAuth ya sabes quién llama. Eso no basta. Un usuario legítimo puede mandar, sin querer, argumentos que rompen algo; un modelo puede inventar valores; y el texto que tus herramientas devuelven puede traer instrucciones escritas por alguien ajeno a la empresa. En esta lección cierras esas tres puertas en el servidor de Logística Cerro de la Silla.

Qué verás en esta lección

  1. Lo que exige la especificación
  2. Entradas: el esquema es tu primera defensa
  3. Errores que no revelan de más
  4. Identificadores de estado ligados al usuario
  5. Mínimo privilegio hacia adentro
  6. Límite de frecuencia por usuario
  7. Inyección de instrucciones a través de herramientas
  8. Práctica
  9. Resumen
  10. Quiz

El resto de la lección es para alumnos. Se abre al comprar el curso o con la Membresía de IA con Clase.

Ver precios Ya compré: acceder o empieza con una lección gratis