Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Servidores MCP y su superficie

5 tareas · 40 min · Principiante

El protocolo de contexto de modelos (MCP) es la forma estándar de conectar un agente con herramientas y datos: un servidor publica herramientas, y el agente las llama. Cada servidor que se conecta es código y permisos de otro, y entra en la cadena de confianza del agente. Huemul, el agente de Alerce Seguros, usa cuatro servidores MCP. El equipo de seguridad guardó el inventario de sus versiones, su origen, su forma de autenticarse y las huellas de las definiciones de sus herramientas del 2 de octubre de 2026. Lees ese inventario y decides qué servidor merece atención primero.

0 de 5 · 0%

Objetivo de la sala

El protocolo de contexto de modelos (MCP) es la forma estándar de conectar un agente con herramientas y datos: un servidor publica herramientas, y el agente las llama. Cada servidor que se conecta es código y permisos de otro, y entra en la cadena de confianza del agente. Huemul, el agente de Alerce Seguros, usa cuatro servidores MCP. El equipo de seguridad guardó el inventario de sus versiones, su origen, su forma de autenticarse y las huellas de las definiciones de sus herramientas del 2 de octubre de 2026. Lees ese inventario y decides qué servidor merece atención primero.

Un servidor MCP puede correr como proceso local del usuario, comunicado por la entrada y salida estándar, o como servicio remoto por HTTP. Cada modalidad cambia el riesgo: el proceso local hereda los permisos de quien lo lanza, y el servicio remoto recibe las credenciales que el agente le manda y las ve un tercero.

Además, la descripción de cada herramienta es texto que el modelo lee para decidir cuándo usarla. Si el servidor cambia esa descripción, cambia lo que el modelo cree que debe hacer, sin que cambie nada del lado del agente. De ahí tres controles: fijar la versión, aprobar la definición de cada herramienta y vigilar que no cambie, y no dejar pasar credenciales que el servidor no necesita.

Responde para continuar

¿Qué hay que controlar de un servidor MCP además de que funcione?

Ver pista de ayuda

Mira las columnas de `servidores` y de `definiciones`: son justo los atributos que el inventario considera relevantes.

Una versión fijada garantiza que lo que corre mañana es lo que se revisó hoy. La etiqueta latest hace lo contrario: instala lo último que el autor haya publicado en cada arranque, de modo que una actualización maliciosa o simplemente defectuosa entra sin que nadie la apruebe. Con un paquete público de terceros que corre con los permisos del usuario, el riesgo es mayor.

Consulta el inventario de servidores y localiza el que no tiene versión fijada.

Responde para continuar

¿Qué servidor MCP de Huemul se instala sin versión fijada?

Ver pista de ayuda

Ejecuta `SELECT * FROM servidores` y mira la columna `version`.

La especificación de MCP prohíbe el reenvío de tokens: un servidor no debe aceptar tokens que no se emitieron para él ni pasarlos tal cual a otro servicio. Si lo hace, el servicio de destino ve una identidad que no es la del servidor, los registros pierden quién actuó y los controles que dependen del destinatario del token dejan de servir. Un servidor bien hecho comprueba que el token sea para él y pide al destino uno propio.

Revisa la columna que explica qué hace cada servidor con la credencial y encuentra el que reenvía al banco lo mismo que recibe.

Responde para continuar

¿Qué servidor MCP reenvía al banco el mismo token que recibe?

Ver pista de ayuda

La columna `que_hace_con_la_credencial` de `servidores` lo dice con claridad.

El equipo de seguridad aprueba una definición de herramienta cuando da el servidor de alta y guarda su huella. Si la huella actual difiere de la aprobada, la definición cambió. No siempre es malo, pero un cambio que añade instrucciones nuevas a la descripción obliga a revisarla antes de seguir usando la herramienta, porque el modelo la va a leer como guía.

Compara las dos huellas en la tabla de definiciones y encuentra la herramienta cuya definición ya no es la aprobada. Fíjate también en qué dice ahora su descripción.

Responde para continuar

¿Qué herramienta tiene una huella actual distinta de la aprobada?

Ver pista de ayuda

Ejecuta `SELECT * FROM definiciones` y compara `huella_aprobada` con `huella_actual`.

La edad de la última revisión mide la deuda de un servidor. Un servidor de terceros, sin versión fijada, que corre con permisos de usuario y lleva meses sin mirarse, reúne los tres factores que más preocupan a quien audita. El inventario se consultó el 2 de octubre de 2026.

Calcula cuántos días pasaron entre la última revisión de ese servidor y la fecha de la consulta.

Responde para continuar

¿Cuántos días pasaron entre la revisión más reciente del servidor sin versión fijada y la consulta del inventario?

Ver pista de ayuda

Toma `ultima_revision` del servidor sin versión fijada y cuéntale los días hasta el 2 de octubre de 2026.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad