Ciberseguridad · Seguridad MCP · 8 min
Cadena de suministro y servidores MCP no aprobados: dependencias, instalación y shadow IT
Cada servidor MCP suma código, configuración y dependencias a la cadena de suministro de una organización. Un proceso de aprobación proporcional vuelve esa superficie visible.
Introducción
Un servidor MCP puede instalarse localmente o consumirse como servicio. En ambos casos importa saber quién lo mantiene, qué código ejecuta, qué dependencias usa y qué acceso necesita. Un servidor no aprobado no es automáticamente malicioso, pero sí puede operar fuera de los controles normales de la organización.
Inventario antes de expansión
Mantén un registro de servidores y versiones: responsable, origen, entorno, herramientas expuestas, permisos, datos tratados, destinos de red y proceso de actualización. Revisa paquetes, imágenes y artefactos mediante fuentes confiables; fija versiones donde corresponda, verifica procedencia e integridad y analiza dependencias y scripts de instalación antes de conceder acceso sensible.
Separa desarrollo, evaluación y producción. Usa credenciales de prueba limitadas durante la evaluación y evita instalar con privilegios administrativos si no son necesarios. Establece una ruta simple para solicitar revisión y una política clara de excepciones; prohibir sin ofrecer alternativas puede ocultar el uso en lugar de gobernarlo.
Respuesta al cambio y shadow IT
Busca configuraciones de cliente, procesos y conexiones de red según las políticas corporativas y la normativa aplicable. Asegura que la monitorización sea proporcional y transparente. Cuando aparezca un servidor no registrado, identifica propietario, capacidades y datos a los que accedió antes de decidir si bloquear, aislar, aprobar o retirar.
La hoja de ruta MCP09:2025 de OWASP trata los servidores MCP no aprobados bajo la categoría Shadow MCP Servers. Es una referencia de un proyecto comunitario en evolución, no una obligación normativa del protocolo.
Conclusión
Un programa sostenible combina inventario, revisión de procedencia, permisos mínimos, actualizaciones controladas y una vía práctica para obtener aprobación. Así se gobierna la innovación sin asumir que toda instalación es confiable o que toda instalación no aprobada es un incidente.
Fuentes y rigor
Referencias
- OWASP MCP Top 10, MCP04:2025 y MCP09:2025 — proyecto vivo
Proyecto comunitario en evolución; no es una norma oficial de MCP.
- MCP Security Best Practices
Referencias verificadas el 25 de septiembre de 2026. La especificación puede cambiar; comprueba las versiones vigentes antes de tomar decisiones de implementación.
Conclusión
Un programa sostenible combina inventario, revisión de procedencia, permisos mínimos, actualizaciones controladas y una vía práctica para obtener aprobación. Así se gobierna la innovación sin asumir que toda instalación es confiable o que toda instalación no aprobada es un incidente.
Sigue explorando