Ciberseguridad · Seguridad MCP
Seguridad MCP
Vulnerabilidades y defensas para servidores, clientes y herramientas MCP.
Serie
Artículos de Seguridad MCP
MCP explicado: cómo conecta asistentes de IA con herramientas y datos
MCP ofrece una forma común de conectar aplicaciones de IA con servidores que exponen herramientas y datos. Comprender sus componentes ayuda a separar lo que define el protocolo de los riesgos de cada implementación.
Seguridad MCPLeer artículoDónde está realmente el riesgo: cliente, servidor, agente, permisos e integraciones
La evaluación de MCP no se limita al protocolo. La superficie real incluye quién ejecuta cada componente, qué puede ver y qué acciones puede realizar.
Seguridad MCPLeer artículoPrompt injection indirecta: cómo una respuesta externa puede manipular a un agente
Un agente puede interpretar como instrucciones contenido que llegó como dato. La defensa requiere separar autoridad, limitar capacidades y controlar acciones.
Seguridad MCPLeer artículoTool poisoning: cuando una herramienta aparentemente confiable esconde instrucciones
Una herramienta puede incluir descripciones o resultados que orienten al modelo hacia acciones no esperadas. La revisión debe cubrir comportamiento, capacidades y cambios.
Seguridad MCPLeer artículoRug pull: qué pasa cuando una herramienta cambia después de ser aprobada
Aprobar una herramienta no debería equivaler a confiar indefinidamente en todas sus versiones futuras. El control de cambios cierra esa brecha.
Seguridad MCPLeer artículoPermisos excesivos: aplicar mínimo privilegio a servidores MCP
El mínimo privilegio reduce cuánto puede hacer una integración si una instrucción, configuración o componente falla.
Seguridad MCPLeer artículoTokens, OAuth y “confused deputy”: evitar accesos no autorizados
Cuando un servidor actúa en nombre de una persona frente a otro servicio, debe preservar la identidad, el consentimiento y el alcance de cada autorización.
Seguridad MCPLeer artículoSSRF y servidores MCP locales: riesgos de red y defensa frente a DNS rebinding
Un servidor local o una herramienta que busca URLs puede abrir rutas de acceso inesperadas. La defensa combina límites de red, validación y controles de transporte.
Seguridad MCPLeer artículoInyección de comandos y validación de entradas: proteger herramientas que ejecutan acciones
Los parámetros propuestos por un modelo deben tratarse como entrada no confiable. La seguridad depende de validar el tipo, el alcance y el efecto de cada operación.
Seguridad MCPLeer artículoCadena de suministro y servidores MCP no aprobados: dependencias, instalación y shadow IT
Cada servidor MCP suma código, configuración y dependencias a la cadena de suministro de una organización. Un proceso de aprobación proporcional vuelve esa superficie visible.
Seguridad MCPLeer artículoFuga de información por contexto, respuestas y logs
La información puede filtrarse antes, durante o después de una llamada: desde el contexto que recibe el modelo hasta las respuestas de herramientas y los registros.
Seguridad MCPLeer artículoChecklist de seguridad MCP: guía central para desarrolladores y organizaciones
Esta guía reúne controles para evaluar servidores MCP antes y después de integrarlos. Úsala junto a los artículos de la serie para profundizar en cada tema.
Seguridad MCPLeer artículo