Lección 3.3 · 30 min

Roots y límites de acceso a archivos

Entiende qué eran los roots de MCP y por qué quedaron obsoletos, define por configuración las carpetas que tu servidor puede tocar, valida rutas contra recorridos de directorio y enlaces simbólicos, y expón archivos como recursos con URI acotadas.

Cada noche, el sistema de despacho de Logística Cerro de la Silla deja en una carpeta los manifiestos de la ruta del día siguiente: un CSV por ruta con guías, direcciones y horarios. Los coordinadores quieren preguntarle a Claude "¿cuántas entregas tiene mañana la ruta de Saltillo?" y que el servidor lea el manifiesto. Suena inocente hasta que alguien escribe ../../etc/passwd o ../config/.env como nombre de archivo. En esta lección defines con precisión qué archivos puede tocar tu servidor y revisas qué pasó con roots, la función de MCP que se usaba para esto.

Qué verás en esta lección

  1. Qué eran los roots
  2. Carpetas permitidas por configuración
  3. Herramientas de lectura
  4. Archivos como recursos
  5. Escribir sin dejar que el modelo elija dónde
  6. Defensa en profundidad fuera de Python
  7. Si todavía recibes roots
  8. Práctica
  9. Resumen
  10. Quiz

El resto de la lección es para alumnos. Se abre al comprar el curso o con la Membresía de IA con Clase.

Ver precios Ya compré: acceder o empieza con una lección gratis