Saltar al contenido

Servidores MCP

Programamos el servidor MCP que expone tus herramientas y tus datos —la agenda, el catálogo, los expedientes— a los modelos de IA, con los permisos que tú definas. Es un estándar abierto: si mañana cambias de modelo, el servidor sigue valiendo. También lo integramos con el agente y lo dejamos funcionando en tu entorno.

Alguien señala en un monitor un diagrama de cajas y nodos conectados mientras un compañero teclea, en un despacho encalado

Le has puesto IA a tu empresa y la IA sigue sin saber nada de tu empresa. Redacta bien, resume bien y, cuando le preguntas si queda stock de la referencia 4412 o si el jueves hay hueco a las diez, se lo inventa o te contesta que no puede saberlo. No le falta inteligencia. Le falta acceso. Un servidor MCP es la pieza que le da ese acceso, con los límites que tú pongas. Nosotros lo programamos y lo dejamos funcionando sobre los sistemas que ya usas.

¿Qué es un servidor MCP? Piensa en un enchufe

MCP son las siglas de Model Context Protocol, un estándar abierto para que un modelo de IA pueda usar herramientas y datos externos. Traducido: conectar tu programa de gestión a un modelo era fabricar un cable a medida para esa pareja. Cambiabas de modelo y tocaba otro cable. El MCP es el enchufe estándar: montas la toma una vez —el servidor— y cualquier modelo que lo entienda se conecta a ella sin obra nueva. Ese servidor es un programa que corre en tu lado. Dentro se definen herramientas: consultar stock, ver huecos libres, buscar un expediente por número. La IA no ve tu base de datos; ve esa lista y puede llamarlas.

Fuente: Especificación pública del Model Context Protocol

¿Qué ve exactamente la IA cuando se conecta?

No se le entrega a la IA una copia de tu base de datos ni una carpeta con tus expedientes. Se le da una herramienta concreta, con su entrada y su salida definidas. «Consultar disponibilidad» devuelve los huecos de la semana que viene, no la agenda entera con los nombres de todos los pacientes. «Ver pedido» devuelve el estado del pedido cuyo número te ha dado el cliente, no el histórico del resto. Cada herramienta hace una cosa, devuelve lo justo y deja registrado quién la llamó y cuándo. Eso es lo que se diseña en un proyecto de MCP, y es la parte que no se ve en una demo.

Si mañana cambias de modelo, el MCP sigue en su sitio

Este es el argumento fuerte, y conviene tenerlo claro antes de firmar nada. El mercado se mueve rápido: hoy usas un modelo y mañana puede haber otro que vaya mejor, o que tu cliente exija por política interna. Si la conexión a tus datos está escrita para un proveedor concreto, cambiar significa rehacerla entera. Con un servidor MCP, no: el protocolo es público y lo hablan herramientas de fabricantes distintos. Cambias el modelo y lo que definiste sigue funcionando. Te llevas el enchufe puesto. Esto lo aplicamos en nuestra casa: publicamos un llms.txt, un índice del sitio en texto plano pensado para los modelos, y nuestro robots.txt da permiso expreso a GPTBot, ClaudeBot, PerplexityBot y OAI-SearchBot. Ábrelo y compruébalo.

Fuente: El llms.txt que publicamos en xoraagencia.com

Un MCP mal hecho es una puerta abierta a tus datos

Hay que decirlo claro, aunque no ayude a vender. Un servidor MCP expone datos de tu empresa a un programa que decide solo qué llamar. Si se monta deprisa y sin criterio —una herramienta que ejecuta cualquier consulta contra la base de datos, sin autenticación y sin límite de lo que devuelve—, lo que has instalado es un agujero, y encima uno cómodo de usar. Nosotros lo montamos al revés: se decide qué se expone y qué no antes de escribir una línea; cada herramienta pide solo lo que necesita; lo que escribe va separado de lo que solo lee; y todas las llamadas quedan registradas. Los datos personales que salen se reducen al mínimo, como exige el RGPD.

Fuente: Reglamento General de Protección de Datos, artículo 5.1.c (minimización de datos)

Qué se puede exponer: el catálogo, la agenda, los expedientes

El catálogo. La herramienta que consulta stock devuelve lo que hay ahora mismo en tu sistema, no lo que había en el último volcado, y si algo está agotado lo dice. La agenda. Una herramienta lee los huecos libres y otra distinta crea la cita: son dos permisos separados, y el segundo puedes no darlo. Los expedientes. Tu equipo pregunta en lenguaje normal cómo va el asunto de un cliente y la consulta va acotada a lo que esa persona tiene derecho a ver: quien no puede abrir un expediente tampoco lo ve preguntando. Quién use luego esas herramientas —el asistente de WhatsApp, tu propio equipo— es otra decisión.

Cuándo no necesitas un MCP (y qué necesitas en su lugar)

Si lo único que quieres es que la IA responda preguntas sobre tus documentos —el manual, el protocolo interno—, no necesitas un MCP. Necesitas una base de conocimiento: los documentos indexados para que el modelo los busque y conteste citando de dónde lo ha sacado. Es más sencillo y resuelve ese problema mejor. El MCP entra cuando la respuesta depende de un dato que cambia —lo que hay hoy en el almacén, qué hueco queda el jueves— o cuando quieres que la IA haga algo, no solo que lo cuente. Las dos cosas las hacemos. Cuéntanos tu caso y te decimos si podemos hacerlo, cómo lo enfocaríamos y qué costaría. Si no es para nosotros, también te lo decimos.

Preguntas frecuentes

¿Tengo que cambiar mi programa de gestión?
No. El servidor MCP se pone encima de lo que ya tienes y habla con tu sistema por la vía que ese sistema permita: su API, su base de datos o sus exportaciones. Si tu programa no deja entrar de ninguna forma —que los hay—, te lo decimos en la primera conversación.
¿Me hacéis solo el servidor o también lo ponéis a funcionar?
Las dos cosas, y son dos trabajos distintos. Uno es programar el servidor MCP con las herramientas que tu negocio necesita. El otro es integrarlo en tu entorno junto con el agente que va a usarlo, probarlo con casos reales y dejarlo en marcha. Puedes contratar solo el primero si ya tienes quien lo despliegue.
¿Puede la IA borrar o cambiar cosas por su cuenta?
Solo si defines una herramienta que escriba, y aun así con condiciones. Por defecto empezamos en solo lectura: la IA consulta y no toca nada. Cuando hace falta que escriba —crear una cita, apuntar un pedido—, esa herramienta va acotada a esa acción concreta, no puede hacer nada más y queda registrado que la ha llamado.
¿Salen mis datos de la empresa?
Salen los que devuelva cada herramienta cuando alguien la llama, y solo esos. El servidor corre en tu infraestructura o en la que acordemos; el modelo recibe el resultado de una consulta acotada, no tu base de datos. Qué se expone lo decides tú, y el tratamiento se plantea conforme al RGPD desde el diseño.

Guías y artículos sobre esto

Lo que hemos escrito sobre este servicio: casos por sector, normativa y cómo decidir. Todas las guías están en la sección de guías.

Cómo trabajamos

  1. 01

    Entender

    Nos sentamos contigo a ver cómo trabajas de verdad. Salimos sabiendo qué tiene sentido construir y, sobre todo, qué no.

  2. 02

    Construir

    Lo montamos sobre las herramientas que ya usas y te lo enseñamos funcionando, no en un powerpoint.

  3. 03

    Acompañar

    Medimos, ajustamos y estamos localizables. El software no se instala y se olvida.

Otros servicios