Table of contents
- ¿Qué es el MCP y en qué punto del flujo de trabajo puede surgir el riesgo?
- ¿Cuáles son los principales problemas de seguridad de MCP?
- Prácticas recomendadas de seguridad para servidores MCP: una lista de verificación previa a la conexión
- Cómo Dropbox mantiene el acceso de la IA vinculado a contenido de confianza
- Controla lo que la IA puede ver, hacer y compartir
El MCP (siglas en inglés de «Model Context Protocol») ayuda a las herramientas de IA a ir más allá de responder preguntas y empezar a trabajar con los archivos, las aplicaciones y los sistemas que su equipo ya utiliza. Puede hacer que la IA sea mucho más útil, pero también crea nuevas vías de acceso a contenido confidencial y acciones potencialmente perjudiciales.
Eso implica comprender cada conexión, limitar a qué puede acceder y añadir comprobaciones en torno a las acciones que puede realizar. A medida que más equipos experimentan con la IA basada en agentes, una seguridad sólida es lo que convierte un proyecto piloto prometedor en un flujo de trabajo en el que su Business puede confiar y que puede escalar.
Comience por tres preguntas sencillas al evaluar cualquier conexión MCP:
- ¿Qué puede ver?
- ¿Qué puede hacer?
- ¿Dónde puede compartir el resultado?
Aquí examinaremos los mayores riesgos de seguridad de MCP y explicaremos cómo Dropbox ayuda a mantener acceder a Dropbox contenido vinculado a los permisos existentes y a los controles administrativos. Descubra las integraciones de Dropbox AI para vincular la IA de forma segura con los archivos más importantes: elija un plan de Dropbox para comenzar.

¿Qué es el MCP y en qué punto del flujo de trabajo puede surgir el riesgo?
MCP es un protocolo abierto que ofrece a una aplicación de IA una forma Standard de conectarse con datos y herramientas externos. Un servidor MCP se sitúa entre el cliente de IA y el servicio conectado, y pone a disposición los datos permitidos y las acciones admitidas cuando la herramienta las solicita.
El MCP no reemplaza los controles de seguridad del servicio conectado, pero sí crea una vía para que el cliente de IA solicite datos y realice acciones. Por tanto, la seguridad depende de toda la cadena, incluidos los siguientes elementos:
- cliente
- Servidor
- Identidad
- token
- Alcance
- Permisos
- Herramientas disponibles y contenido de origen
Una conexión de solo lectura a una carpeta es muy diferente de una que puede editar archivos, crear enlaces o ejecutar comandos, por lo que cada configuración debe revisarse en función de lo que puede alcanzar y hacer.
¿Cuáles son los principales problemas de seguridad de MCP?
La especificación de MCP exige un consentimiento explícito, una autorización clara, controles de acceso y precaución en torno a las herramientas que pueden ejecutar código o modificar datos. Entre los riesgos más habituales se incluyen los siguientes:
1. Permisos excesivos y contexto compartido en exceso
Los alcances amplios pueden exponer más contenido del que requiere la tarea. Por ejemplo, un asistente podría necesitar solo el resumen de un proyecto, pero acceder a todas las carpetas de un cliente o permiso para editar archivos. Este exceso al compartir supone un posible riesgo de seguridad.
Para mitigar esto, empiece con un acceso limitado y de solo lectura siempre que sea posible. Añada privilegios solo cuando una acción específica los requiera. La mayoría de las recomendaciones sobre MCP aconsejan ámbitos progresivos y de mínimo privilegio, en lugar de un acceso amplio desde el principio.
2. Servidores MCP no fiables o comprometidos
Un editor desconocido, una dependencia alterada, un paquete abandonado o un servidor «en la sombra» no aprobado pueden suponer un riesgo. Un servidor es tan fiable como las personas y los procesos que hay detrás de él, lo que lo convierte en un componente clave de la seguridad.
Confirme quién opera el servidor, cómo se mantiene, los permisos que solicita y cómo llegan las actualizaciones. Elimine las conexiones que ya no tengan propietario. Si no puede verificar quién es el responsable de ella, no permita que siga conectada a su contenido o sus sistemas.
3. Inyección de instrucciones y envenenamiento de herramientas
Las instrucciones maliciosas pueden ocultarse en archivos, páginas web, descripciones de herramientas o definiciones de herramientas alteradas. Pueden dirigir al cliente de IA hacia una acción no deseada por el usuario, lo que dificulta la seguridad de los datos confidenciales.
Como práctica recomendada frente a esto, trate el contenido recuperado y los metadatos de las herramientas como no fiables. Valide las definiciones de las herramientas, restrinja las herramientas disponibles y nunca permita que un documento autorice una acción.
4. Acciones no seguras o destructivas
Las herramientas de MCP pueden mover o eliminar archivos, crear enlaces compartidos, modificar registros o ejecutar comandos. Por lo tanto, una solicitud errónea o una instrucción manipulada puede tener un efecto real.
Separe la recuperación de las acciones de mayor impacto para Protect sus datos. Limite las operaciones aprobadas, valide los parámetros, aísle las herramientas locales en una zona protegida y exija confirmación para la eliminación, la ejecución de código, los cambios de permisos o el uso compartido externo.
5. Controles de aprobación débiles
Un mensaje impreciso como «¿Quiere continuar?» no explica lo que va a suceder. Las confirmaciones repetidas también pueden convertirse en clics rutinarios que los usuarios aprueban sin comprobar.
Al usar una indicación específica, como «Mover "Previsión T4.xlsx" de la carpeta En curso a Aprobados y reemplazar la versión existente». significa que el usuario puede ver de inmediato el archivo, la acción, el destino y la consecuencia.
Es importante mostrar el archivo o sistema exacto, la acción, el destino y el efecto probable. Considere exigir una aprobación más estricta para las acciones con consecuencias más amplias, como eliminar carpetas, reemplazar archivos, cambiar permisos o compartir contenido externamente, en lugar de tratar todas las operaciones por igual.
6. Deficiencias en token, sesiones y auditoría
Las credenciales de larga duración, el paso de tokens entre servicios sin validación, una separación de sesiones deficiente y los registros incompletos dificultan la prevención y la investigación del uso indebido de MCP.
Utilice flujos de OAuth aprobados, tokens limitados al servidor previsto y a los alcances necesarios, almacenamiento seguro y una expiración clara. Registre las llamadas a herramientas, los cambios de acceso, las acciones de uso compartido y los intentos fallidos de autorización. Asegúrese de que los administradores también puedan desconectar la integración y eliminar el acceso.
Prácticas recomendadas de seguridad para servidores MCP: una lista de verificación previa a la conexión
Teniendo en cuenta los riesgos de seguridad mencionados, utilice esta lista de verificación antes de aprobar un servidor:
- Verifique el cliente y el servidor: confirme el editor, el propietario, el modelo de alojamiento y el proceso de actualización
- Determine qué puede ver: enumere las cuentas, carpetas, archivos y sistemas incluidos en el alcance
- Revise lo que puede hacer: separe la recuperación de la edición, eliminación, uso compartido y comandos
- Comience con el menor acceso posible: conceda solo los ámbitos necesarios para el flujo de trabajo actual
- Requiera una aprobación específica: muestre el objeto, la acción, el destino y la consecuencia
- Registre y revise la actividad: capture suficientes detalles para investigar comportamientos inesperados
- Pruebe la eliminación: confirme que puede desconectar el servidor e invalidar el acceso
Si un servidor no supera todas las comprobaciones, pause la conexión hasta que se identifique y se aborde el riesgo.
Cómo Dropbox mantiene el acceso de la IA vinculado a contenido de confianza
Para mantener la seguridad de MCP, un principio útil es mantener las reglas vinculadas al contenido.
Con el servidor MCP remoto de Dropbox, puede conectar Dropbox a clientes MCP compatibles, entre los que se incluyen:
- ChatGPT Web
- ChatGPT Codex
- Cursor
- Claude Web
- Claude Code
La conexión utiliza OAuth de Dropbox y admite la búsqueda, la organización de archivos, la creación de enlaces compartidos, las solicitudes de archivos y la recuperación de versiones.
Por otro lado, Dropbox para Claude incluye el conector de Dropbox para claude.ai y Claude para escritorio, así como el plugin de Dropbox para Claude Cowork y Claude Code. Estos mantienen los permisos y controles administrativos existentes. Esto significa que puede buscar, organizar o compartir contenido de Dropbox y guardar en Dropbox el texto generado por Claude. Las funciones varían ligeramente entre las herramientas de Claude.
La revisión de seguridad de MCP debe seguir abarcando el cliente, el operador del servidor, los alcances solicitados, la configuración del proveedor y la sensibilidad del contenido. De este modo, el trabajo asistido por IA permanece conectado a contenido de origen fiable y a controles de colaboración establecidos.
Controla lo que la IA puede ver, hacer y compartir
Para mitigar los riesgos de seguridad de MCP, elija servidores fiables, limite el acceso, dote de significado a las aprobaciones y mantenga los permisos de origen vinculados al trabajo.
Esos controles dan a su equipo margen para usar las herramientas de IA que se adapten a la tarea, manteniendo el contenido confidencial bajo control. Explore las integraciones de Dropbox AI y use la IA de forma segura con sus archivos.
Preguntas frecuentes
El acceso depende de los alcances que conceda, las herramientas del servidor y los permisos del sistema de origen. Revise la pantalla de autorización y la lista de herramientas antes de conectarse. Cuando utiliza integraciones de Dropbox, el acceso permanece limitado al contenido que puede usar la persona que ha iniciado sesión.
Cada uno tiene riesgos diferentes. Un servidor local puede exponer archivos, credenciales, redes o la ejecución de comandos. Un servidor remoto añade preocupaciones relacionadas con el alojamiento, la identidad y la confianza en el servicio. Para solucionar esto, restrinja y aísle la ejecución local en una zona protegida, y verifique los controles de autenticación y alojamiento de los servicios remotos.
Por sí solo, no. OAuth admite la autenticación y la autorización. Combínelo con alcances reducidos, herramientas fiables, aprobaciones específicas, una gestión segura de los tokens y registros útiles para obtener la máxima seguridad.
Utilice un flujo de autorización aprobado y mantenga el acceso vinculado a la persona que ha iniciado sesión. Con el servidor MCP remoto de Dropbox, la autenticación utiliza OAuth de Dropbox. Cuando conecta Dropbox a ChatGPT o Claude, los permisos existentes de Dropbox y los controles administrativos o de equipo siguen vigentes. Esto limita el acceso al contenido que la persona tiene permitido usar.


