Ciberseguridad · Seguridad MCP · 7 min

Fuga de información por contexto, respuestas y logs

La información puede filtrarse antes, durante o después de una llamada: desde el contexto que recibe el modelo hasta las respuestas de herramientas y los registros.

Fuga de informaciónMCPPrivacidadLogs
Recorrido de un dato sensibleRecorrido de datos desde una fuente hasta la respuesta, con puntos de minimización y control. Aplicar minimización y autorización en cada transición.01Fuente02Recuperación03Contexto04Herramienta05Respuesta
Recorrido de un dato sensibleAplicar minimización y autorización en cada transición.
Telemetría sin contenido sensibleEjemplo visual de auditoría basada en metadatos, sin registrar secretos ni contenido completo. Conservar evidencia de operación sin guardar secretos ni cargas útiles completas.01Evento y operación02Metadatos mínimos03Contenido completo04Dato sensible omitido
Telemetría sin contenido sensibleConservar evidencia de operación sin guardar secretos ni cargas útiles completas.

Introducción

Conectar un agente a más fuentes no implica que necesite recibir todo su contenido. El exceso de contexto amplía las oportunidades de que un dato sensible aparezca en una respuesta, se transmita a otra herramienta o quede guardado en logs.

Limita lo que entra y lo que sale

Aplica acceso por usuario, tarea y recurso; recupera solo los fragmentos necesarios y conserva las reglas de aislamiento entre sesiones. Las herramientas deberían devolver datos mínimos, no volcados completos cuando basta una respuesta acotada. Antes de enviar información a una API, comprueba destino, finalidad y permiso.

La salida del modelo no es un filtro de datos garantizado. Usa controles del lado del servidor para impedir exportaciones no autorizadas y considera respuestas externas como contenido no confiable. Para datos regulados o confidenciales, establece qué usos están permitidos y cómo se gestionan consentimiento y retención.

Logs útiles, sin convertirse en otra fuga

Registra lo necesario para responder quién invocó qué herramienta, cuándo, sobre qué categoría de recurso y con qué resultado de control. Evita incluir tokens, secretos, contenido completo de archivos y datos personales cuando no sean indispensables. Si necesitas contexto para investigar, limita acceso, duración de retención y exposición en sistemas analíticos.

Cubre también errores y trazas de depuración: pueden revelar rutas, parámetros o fragmentos de respuesta. Revisa quién puede ver los registros y cómo se eliminan. Las recomendaciones de OWASP MCP Top 10 relacionan la falta de telemetría y el exceso de contexto con riesgos distintos; la hoja de ruta es una referencia viva, no normativa.

Conclusión

Minimizar contexto, respuestas y registros reduce la cantidad de información expuesta sin depender de que el modelo decida correctamente qué revelar. Define el propósito de cada dato y controla su recorrido completo.

Fuentes y rigor

Referencias

Referencias verificadas el 25 de septiembre de 2026. La especificación puede cambiar; comprueba las versiones vigentes antes de tomar decisiones de implementación.

Conclusión

Minimizar contexto, respuestas y registros reduce la cantidad de información expuesta sin depender de que el modelo decida correctamente qué revelar. Define el propósito de cada dato y controla su recorrido completo.

Sigue explorando

Artículos relacionados