Ciberseguridad · Seguridad MCP · 7 min
Fuga de información por contexto, respuestas y logs
La información puede filtrarse antes, durante o después de una llamada: desde el contexto que recibe el modelo hasta las respuestas de herramientas y los registros.
Introducción
Conectar un agente a más fuentes no implica que necesite recibir todo su contenido. El exceso de contexto amplía las oportunidades de que un dato sensible aparezca en una respuesta, se transmita a otra herramienta o quede guardado en logs.
Limita lo que entra y lo que sale
Aplica acceso por usuario, tarea y recurso; recupera solo los fragmentos necesarios y conserva las reglas de aislamiento entre sesiones. Las herramientas deberían devolver datos mínimos, no volcados completos cuando basta una respuesta acotada. Antes de enviar información a una API, comprueba destino, finalidad y permiso.
La salida del modelo no es un filtro de datos garantizado. Usa controles del lado del servidor para impedir exportaciones no autorizadas y considera respuestas externas como contenido no confiable. Para datos regulados o confidenciales, establece qué usos están permitidos y cómo se gestionan consentimiento y retención.
Logs útiles, sin convertirse en otra fuga
Registra lo necesario para responder quién invocó qué herramienta, cuándo, sobre qué categoría de recurso y con qué resultado de control. Evita incluir tokens, secretos, contenido completo de archivos y datos personales cuando no sean indispensables. Si necesitas contexto para investigar, limita acceso, duración de retención y exposición en sistemas analíticos.
Cubre también errores y trazas de depuración: pueden revelar rutas, parámetros o fragmentos de respuesta. Revisa quién puede ver los registros y cómo se eliminan. Las recomendaciones de OWASP MCP Top 10 relacionan la falta de telemetría y el exceso de contexto con riesgos distintos; la hoja de ruta es una referencia viva, no normativa.
Conclusión
Minimizar contexto, respuestas y registros reduce la cantidad de información expuesta sin depender de que el modelo decida correctamente qué revelar. Define el propósito de cada dato y controla su recorrido completo.
Fuentes y rigor
Referencias
- MCP Security Best Practices
- OWASP MCP Top 10, MCP08:2025 y MCP10:2025 — proyecto vivo
Proyecto comunitario en evolución; no es una norma oficial de MCP.
Referencias verificadas el 25 de septiembre de 2026. La especificación puede cambiar; comprueba las versiones vigentes antes de tomar decisiones de implementación.
Conclusión
Minimizar contexto, respuestas y registros reduce la cantidad de información expuesta sin depender de que el modelo decida correctamente qué revelar. Define el propósito de cada dato y controla su recorrido completo.
Sigue explorando