MCP convierte cada herramienta en una decisión de confianza.

MCP se está convirtiendo en infraestructura para el trabajo agéntico. Mi foco es el límite de seguridad alrededor de servers, descripciones de herramientas, identidad por request, autorización y ejecución entre herramientas.

El límite que busco volver explícito.

01

¿Se identifica al caller por request?

02

¿Las herramientas tienen capacidad mínima?

03

¿Un server puede influir sobre otro a través del agente?

Los hallazgos se convierten en chequeos previos, política de gateway y controles de supply chain.

VER EL TRABAJO

Notas de esta línea de investigación.

MCP 2026-07-28 mueve el límite de seguridad al servidor

El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.

MCP está haciendo explícita la identidad de cada request

MCP está moviendo el contexto de autorización desde la conexión hacia cada request. La dirección es clara; la especificación stateless 2026-07-28 todavía es una release candidate.

Skills sobre MCP: ¿quién revisa el manual?

SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.

MCP como supply chain: límites de confianza en herramientas agénticas

Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.

CONTACTO

Contame qué estás construyendo.

Escribime por Oktsec, seguridad de agentes de IA, evaluaciones técnicas, advisory o charlas. Trabajo con pocos equipos, cuando el problema es concreto y el trabajo puede ser útil.

O ESCRIBIR POR EMAILgus@oktsec.com

Solo uso esta información para responderte. Sin listas ni terceros.