Table of contents
- ¿Qué es el MCP y en qué punto del flujo de trabajo puede ingresar el riesgo?
- ¿Cuáles son los principales problemas de seguridad del MCP?
- Prácticas recomendadas de seguridad del servidor MCP: una lista de verificación previa a la conexión
- Cómo Dropbox mantiene el acceso de la IA vinculado a contenido confiable
- Mantén el control de lo que la IA puede ver, hacer y compartir
MCP (sigla en inglés de Model Context Protocol) ayuda a que las herramientas de IA vayan más allá de responder preguntas y empiecen a trabajar con los archivos, las aplicaciones y los sistemas que el equipo ya usa. Puede hacer que la IA sea mucho más útil, pero también crea nuevas vías de acceso a contenido confidencial y acciones potencialmente perjudiciales.
Esto implica comprender cada conexión, limitar a qué puede acceder y agregar verificaciones en torno a las acciones que puede realizar. A medida que más equipos experimentan con la IA agéntica, una seguridad sólida es lo que convierte un piloto prometedor en un flujo de trabajo en el que tu Business puede confiar y que puede escalar.
Comienza con tres preguntas simples al evaluar cualquier conexión MCP:
- ¿Qué puede ver?
- ¿Qué puede hacer?
- ¿Dónde puede compartir el resultado?
Aquí analizaremos los mayores riesgos de seguridad del MCP y explicaremos cómo Dropbox ayuda a mantener el acceso al contenido de Dropbox vinculado a los permisos existentes y los controles administrativos. Explora las integraciones de Dropbox AI para vincular de forma segura la IA con tus archivos más importantes; elige un plan de Dropbox para comenzar.

¿Qué es el MCP y en qué punto del flujo de trabajo puede ingresar el riesgo?
El MCP es un protocolo abierto que ofrece a una aplicación de IA una forma Standard de conectarse con datos y herramientas externas. Un servidor MCP se ubica entre el cliente de IA y el servicio conectado, lo que pone a disposición los datos permitidos y las acciones admitidas cuando la herramienta los solicita.
MCP no reemplaza los controles de seguridad del servicio conectado, pero sí crea una vía para que el cliente de IA solicite datos y realice acciones. Por lo tanto, la seguridad depende de toda la cadena, incluidos:
- cliente
- Servidor
- Identidad
- token
- Alcance
- Permisos
- Herramientas disponibles y contenido de origen
Una conexión de solo lectura a una carpeta es muy diferente de una que puede editar archivos, crear vínculos o ejecutar comandos, por lo que cada configuración debe revisarse según lo que puede alcanzar y hacer.
¿Cuáles son los principales problemas de seguridad del MCP?
La especificación del MCP exige un consentimiento explícito, una autorización clara, controles de acceso y precaución con las herramientas que pueden ejecutar código o modificar datos. Los riesgos más comunes incluyen:
1. Permisos excesivos y exceso de intercambio de contexto
Los ámbitos amplios pueden exponer más contenido del que necesita la tarea. Por ejemplo, un asistente puede necesitar un solo resumen de proyecto, pero recibir acceso a toda una carpeta del cliente o permiso para editar archivos. Este exceso de uso compartido representa un posible riesgo de seguridad.
Para mitigar esto, comienza con un acceso limitado y de solo lectura cuando sea posible. Agrega privilegios solo cuando una acción específica los requiera. La mayoría de las recomendaciones sobre MCP aconsejan usar alcances progresivos y de privilegios mínimos, en lugar de un acceso amplio desde el principio.
2. Servidores MCP no confiables o comprometidos
Un editor desconocido, una dependencia alterada, un paquete abandonado o un servidor "en la sombra" no aprobado pueden introducir riesgos. Un servidor es tan confiable como las personas y los procesos que lo respaldan, lo que lo convierte en un componente clave de la seguridad.
Confirma quién opera el servidor, cómo se mantiene, los permisos que solicita y cómo llegan las actualizaciones. Quita las conexiones que ya no tienen un propietario. Si no puedes verificar quién es el responsable de ella, no permitas que siga conectada a tu contenido o sistemas.
3. Inyección de instrucciones y envenenamiento de herramientas
Las instrucciones maliciosas pueden ocultarse en archivos, páginas web, descripciones de herramientas o definiciones de herramientas alteradas. Pueden dirigir al cliente de IA hacia una acción que el usuario no tenía intención de realizar, lo que dificulta la seguridad de los datos confidenciales.
Como práctica recomendada contra esto, trata el contenido recuperado y los metadatos de las herramientas como no confiables. Valida las definiciones de las herramientas, restringe las herramientas disponibles y nunca permitas que un documento autorice una acción.
4. Acciones peligrosas o destructivas
Las herramientas MCP pueden mover o eliminar archivos, crear vínculos compartidos, modificar registros o ejecutar comandos. Por lo tanto, una solicitud errónea o una instrucción manipulada pueden tener un efecto real.
Separa la recuperación de las acciones de mayor impacto para Protect tus datos. Limita las operaciones aprobadas, valida los parámetros, aísla las herramientas locales en un espacio aislado y exige confirmación para la eliminación, la ejecución de código, los cambios de permisos o el uso compartido externo.
5. Controles de aprobación deficientes
Una instrucción imprecisa como "¿Quieres continuar?" no explica lo que sucederá. Las confirmaciones repetidas también pueden convertirse en clics rutinarios que los usuarios aprueban sin verificar.
Al usar una instrucción específica, como “Mover ‘Q4 forecast.xlsx’ de la carpeta Trabajo a Aprobado y reemplazar la versión existente”, el usuario puede ver de inmediato el archivo, la acción, el destino y la consecuencia.
Es importante mostrar el archivo o sistema exacto, la acción, el destino y el efecto probable. Considera exigir una aprobación más estricta para las acciones con consecuencias más amplias, como eliminar carpetas, reemplazar archivos, cambiar permisos o compartir contenido externamente, en lugar de tratar todas las operaciones de la misma manera.
6. Brechas de token, sesión y auditoría
Las credenciales de larga duración, el paso de token entre servicios sin validación, la deficiente separación de sesiones y los registros incompletos dificultan la prevención e investigación del uso indebido de MCP.
Use flujos de OAuth aprobados, tokens limitados al servidor previsto y a los ámbitos necesarios, almacenamiento seguro y una expiración clara. Registre las llamadas a herramientas, los cambios de acceso, las acciones de uso compartido y los intentos fallidos de autorización. Asegúrese de que los administradores también puedan desconectar la integración y quitar el acceso.
Prácticas recomendadas de seguridad del servidor MCP: una lista de verificación previa a la conexión
Teniendo en cuenta los riesgos de seguridad anteriores, use esta lista de verificación antes de aprobar un servidor:
- Verifique el cliente y el servidor: confirme el publicador, el propietario, el modelo de alojamiento y el proceso de actualización
- Asignar lo que puede ver: enumera las cuentas, las carpetas, los archivos y los sistemas dentro del alcance
- Revisa lo que puede hacer: separa la recuperación de la edición, la eliminación, el uso compartido y los comandos
- Comience con el menor acceso posible: otorgue solo los ámbitos necesarios para el flujo de trabajo actual
- Solicite una aprobación específica: muestre el objeto, la acción, el destino y la consecuencia
- Registre y revise la actividad: capture suficientes detalles para investigar comportamientos inesperados
- Pruebe la eliminación: confirme que puede desconectar el servidor e invalidar el acceso
Si un servidor no puede superar todas las comprobaciones, pause la conexión hasta conocer y solucionar el riesgo.
Cómo Dropbox mantiene el acceso de la IA vinculado a contenido confiable
A la hora de mantener la seguridad de MCP, un principio útil es mantener las reglas asociadas al contenido.
Con el servidor MCP remoto de Dropbox, puede conectar Dropbox a clientes MCP compatibles, entre ellos:
- ChatGPT Web
- ChatGPT Codex
- Cursor
- Claude Web
- Claude Code
La conexión usa OAuth de Dropbox y admite la búsqueda, la organización de archivos, la creación de vínculos compartidos, las solicitudes de archivos y la recuperación de versiones.
Por separado, Dropbox para Claude incluye el conector de Dropbox para claude.ai y Claude para computadoras, así como el plug-in de Dropbox para Claude Cowork y Claude Code. Estos mantienen los permisos y controles administrativos existentes. Esto significa que puedes buscar, organizar o compartir contenido de Dropbox y guardar el texto generado por Claude en Dropbox. Las funciones varían ligeramente entre las herramientas de Claude.
Tu revisión de seguridad de MCP aún debe abarcar el cliente, el operador del servidor, los ámbitos solicitados, la configuración del proveedor y la sensibilidad del contenido. Esto mantiene el trabajo asistido por IA conectado al contenido de origen confiable y a los controles de colaboración establecidos.
Mantén el control de lo que la IA puede ver, hacer y compartir
Para mitigar los riesgos de seguridad de MCP, elige servidores confiables, limita el acceso, haz que las aprobaciones sean significativas y mantén los permisos de origen vinculados al trabajo.
Esos controles le dan a su equipo el margen necesario para usar las herramientas de IA que se adapten a cada tarea, sin perder el control del contenido confidencial. Explore las integraciones de Dropbox AI y use la IA de forma segura con sus archivos.
Preguntas frecuentes
El acceso depende de los ámbitos que otorgues, las herramientas del servidor y los permisos del sistema de origen. Revisa la pantalla de autorización y la lista de herramientas antes de conectarte. Cuando usas las integraciones de Dropbox, el acceso permanece limitado al contenido que puede usar la persona que inició sesión.
Cada uno presenta riesgos diferentes. Un servidor local puede exponer archivos, credenciales, redes o ejecución de comandos. Un servidor remoto agrega inquietudes relacionadas con el alojamiento, la identidad y la confianza en el servicio. Para solucionar esto, restrinja y aísle la ejecución local, y verifique los controles de autenticación y alojamiento de los servicios remotos.
No por sí solo. OAuth admite la autenticación y la autorización. Combínalo con ámbitos limitados, herramientas confiables, aprobaciones específicas, un manejo seguro de token y registros útiles para lograr la máxima seguridad.
Use un flujo de autorización aprobado y mantenga el acceso vinculado a la persona que inició sesión. Con el servidor MCP remoto de Dropbox, la autenticación utiliza OAuth de Dropbox. Cuando conecta Dropbox a ChatGPT o Claude, los permisos de Dropbox existentes y los controles del equipo o los controles administrativos siguen vigentes. Esto limita el acceso al contenido que la persona tiene autorización para usar.


