🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónServidores MCP y su superficie
5 tareas · 40 min · Principiante
El protocolo de contexto de modelos (MCP) es la forma estándar de conectar un agente con herramientas y datos: un servidor publica herramientas, y el agente las llama. Cada servidor que se conecta es código y permisos de otro, y entra en la cadena de confianza del agente. Huemul, el agente de Alerce Seguros, usa cuatro servidores MCP. El equipo de seguridad guardó el inventario de sus versiones, su origen, su forma de autenticarse y las huellas de las definiciones de sus herramientas del 2 de octubre de 2026. Lees ese inventario y decides qué servidor merece atención primero.
Objetivo de la sala
El protocolo de contexto de modelos (MCP) es la forma estándar de conectar un agente con herramientas y datos: un servidor publica herramientas, y el agente las llama. Cada servidor que se conecta es código y permisos de otro, y entra en la cadena de confianza del agente. Huemul, el agente de Alerce Seguros, usa cuatro servidores MCP. El equipo de seguridad guardó el inventario de sus versiones, su origen, su forma de autenticarse y las huellas de las definiciones de sus herramientas del 2 de octubre de 2026. Lees ese inventario y decides qué servidor merece atención primero.Un servidor MCP puede correr como proceso local del usuario, comunicado por la entrada y salida estándar, o como servicio remoto por HTTP. Cada modalidad cambia el riesgo: el proceso local hereda los permisos de quien lo lanza, y el servicio remoto recibe las credenciales que el agente le manda y las ve un tercero.
Además, la descripción de cada herramienta es texto que el modelo lee para decidir cuándo usarla. Si el servidor cambia esa descripción, cambia lo que el modelo cree que debe hacer, sin que cambie nada del lado del agente. De ahí tres controles: fijar la versión, aprobar la definición de cada herramienta y vigilar que no cambie, y no dejar pasar credenciales que el servidor no necesita.
Responde para continuar
¿Qué hay que controlar de un servidor MCP además de que funcione?
Ver pista de ayuda
Mira las columnas de `servidores` y de `definiciones`: son justo los atributos que el inventario considera relevantes.
Una versión fijada garantiza que lo que corre mañana es lo que se revisó hoy. La etiqueta latest hace lo contrario: instala lo último que el autor haya publicado en cada arranque, de modo que una actualización maliciosa o simplemente defectuosa entra sin que nadie la apruebe. Con un paquete público de terceros que corre con los permisos del usuario, el riesgo es mayor.
Consulta el inventario de servidores y localiza el que no tiene versión fijada.
Responde para continuar
¿Qué servidor MCP de Huemul se instala sin versión fijada?
Ver pista de ayuda
Ejecuta `SELECT * FROM servidores` y mira la columna `version`.
La especificación de MCP prohíbe el reenvío de tokens: un servidor no debe aceptar tokens que no se emitieron para él ni pasarlos tal cual a otro servicio. Si lo hace, el servicio de destino ve una identidad que no es la del servidor, los registros pierden quién actuó y los controles que dependen del destinatario del token dejan de servir. Un servidor bien hecho comprueba que el token sea para él y pide al destino uno propio.
Revisa la columna que explica qué hace cada servidor con la credencial y encuentra el que reenvía al banco lo mismo que recibe.
Responde para continuar
¿Qué servidor MCP reenvía al banco el mismo token que recibe?
Ver pista de ayuda
La columna `que_hace_con_la_credencial` de `servidores` lo dice con claridad.
El equipo de seguridad aprueba una definición de herramienta cuando da el servidor de alta y guarda su huella. Si la huella actual difiere de la aprobada, la definición cambió. No siempre es malo, pero un cambio que añade instrucciones nuevas a la descripción obliga a revisarla antes de seguir usando la herramienta, porque el modelo la va a leer como guía.
Compara las dos huellas en la tabla de definiciones y encuentra la herramienta cuya definición ya no es la aprobada. Fíjate también en qué dice ahora su descripción.
Responde para continuar
¿Qué herramienta tiene una huella actual distinta de la aprobada?
Ver pista de ayuda
Ejecuta `SELECT * FROM definiciones` y compara `huella_aprobada` con `huella_actual`.
La edad de la última revisión mide la deuda de un servidor. Un servidor de terceros, sin versión fijada, que corre con permisos de usuario y lleva meses sin mirarse, reúne los tres factores que más preocupan a quien audita. El inventario se consultó el 2 de octubre de 2026.
Calcula cuántos días pasaron entre la última revisión de ese servidor y la fecha de la consulta.
Responde para continuar
¿Cuántos días pasaron entre la revisión más reciente del servidor sin versión fijada y la consulta del inventario?
Ver pista de ayuda
Toma `ultima_revision` del servidor sin versión fijada y cuéntale los días hasta el 2 de octubre de 2026.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.