¿Qué es MCP? Conectar herramientas externas a Claude Code (2026)
MCP (Model Context Protocol) es un estándar abierto que Anthropic anunció a finales de 2024 y que permite a apps de IA como Claude Code conectarse de forma segura a herramientas y datos externos: GitHub, bases de datos, el sistema de archivos, un navegador y mucho más. Piensa en MCP como un "puerto USB-C para la IA": en lugar de cablear a mano cada par de herramientas, hablas un único protocolo compartido. Eso es lo que convierte a Claude Code de una ventana de chat en un asistente capaz de leer archivos, llamar a APIs y realizar acciones reales en tu sistema.
¿Qué es MCP? (Model Context Protocol)
MCP (Model Context Protocol) es un estándar abierto que permite a las aplicaciones de IA conectarse a sistemas, herramientas y fuentes de datos externos de una forma coherente. Anthropic presentó el protocolo a finales de 2024 y lo liberó como código abierto para que cualquiera pueda construir un servidor compatible (Anthropic, "Introducing the Model Context Protocol", Nov 25, 2024).
La analogía más fácil: MCP es un puerto USB-C para la IA. Antes del USB-C, cada dispositivo necesitaba su propio cable. Después del USB-C, un solo puerto se encarga de todo. MCP hace lo mismo por la IA: un único estándar de conexión en lugar de un montón de integraciones improvisadas.
El problema que resuelve MCP es el problema M x N. Si tienes M apps de IA y N herramientas, la vieja forma implicaba escribir M x N integraciones separadas. Con MCP, cada herramienta solo necesita un servidor MCP, y cada app solo necesita "hablar" MCP, así que la cuenta se reduce a M + N. Justamente por eso MCP se extendió tan rápido: escribe un servidor MCP para tu base de datos y toda app compatible con MCP (Claude Code, Claude Desktop y una lista creciente de IDEs) puede usarlo de inmediato.
En resumen, MCP es la capa estandarizada de "conectar la IA a los datos". En esta guía nos centramos en cómo funciona dentro de Claude Code, donde de verdad escribes comandos y ves resultados.
¿Qué MCP? Model Context Protocol frente a los otros significados
Una nota sobre las siglas: "MCP" está sobrecargado. En esta guía, MCP significa Model Context Protocol, el protocolo de IA de Anthropic de finales de 2024. No es Microsoft Certified Professional (la certificación), Master Control Program (el villano de Tron) ni Multi-Chip Package (el término de encapsulado de chips). Si viniste buscando alguno de esos, este no es el artículo que quieres.
Algo más que conviene aclarar: muchos tutoriales de MCP explican el protocolo a través de Claude Desktop. Esta guía trata específicamente de MCP para Claude Code (el CLI), donde conectas servidores desde la línea de comandos y los usas justo dentro de tu flujo de programación.
¿Por qué Claude Code necesita MCP?
Por defecto, un modelo de IA solo sabe lo que pegas en la ventana de chat. No puede leer por su cuenta los archivos de tu proyecto, no puede llegar a tu repositorio privado de GitHub, no puede consultar una base de datos ni puede abrir un navegador. Todo lo que está fuera del texto que le entregas es un punto ciego.
MCP elimina ese punto ciego. En cuanto conectas un servidor MCP a Claude Code, el asistente puede:
- Leer y escribir archivos fuera de tu directorio de trabajo actual (servidor Filesystem).
- Consultar una base de datos para responder con datos reales en vez de adivinar (servidor Postgres/SQLite).
- Trabajar con un repositorio: ver issues, abrir PRs, leer el historial de commits (servidor GitHub).
- Manejar un navegador: abrir páginas, rellenar formularios, tomar capturas de pantalla (servidor Playwright).
- Buscar documentación actual o buscar en la web (servidor Context7, Brave/Exa).
Este es el paso que convierte a Claude Code de un chatbot que responde preguntas en un agente de IA que realiza acciones reales: en vez de solo decirte "deberías ejecutar una migración", puede consultar el esquema por sí mismo, escribir la migración y abrir un PR. MCP es la capa que permite que ese comportamiento de "conectar con herramientas externas" ocurra de forma estandarizada y controlada.
Aquí tienes un ejemplo ilustrativo (ilustrativo, no un benchmark registrado) para mostrar la diferencia. Sin MCP: preguntas "¿por qué el endpoint /orders va lento?", y Claude Code solo puede leer el código que pegaste y adivinar a partir de ahí. Con MCP (servidor Postgres): Claude Code ejecuta EXPLAIN ANALYZE sobre la consulta real, ve que a la tabla orders le falta un índice, propone una migración concreta y abre un PR a través del servidor GitHub. La misma pregunta, pero la respuesta pasa de la suposición a la evidencia.
El punto clave: MCP no le añade "inteligencia" al modelo, le añade sentidos y manos. El modelo razona igual que antes, pero ahora puede ver datos reales y actuar sobre sistemas reales, dentro de los permisos que concedas.
¿Cómo funciona MCP? Host, Client, Server
La arquitectura de MCP tiene tres roles principales. Entiende estos tres y entenderás todo el protocolo.
- Host: la app de IA que usas. Aquí es Claude Code. El Host coordina todo, decide qué herramienta llamar y tiene el derecho de aprobación.
- Client: vive dentro del Host. Cada client gestiona exactamente una conexión con un servidor. Conecta 3 servidores y el Host levanta 3 clients.
- Server: un programa externo que aporta capacidades. Cada servidor expone tres tipos de cosas: tools (acciones que la IA puede llamar, por ejemplo "crear una issue"), resources (datos legibles, por ejemplo el contenido de un archivo) y prompts (plantillas de prompt listas para usar).
Llevado directo a Claude Code: Claude Code es el Host, y cada servidor MCP que añades es un "conector" independiente. ¿Quieres trabajar con GitHub? Conecta el servidor GitHub. ¿Necesitas consultar una base de datos? Conecta el servidor Postgres. Los conectores no saben unos de otros; es en el Host donde todo se une.
En el cable: MCP usa JSON-RPC para que el Host y el Server se comuniquen. Hay dos transportes principales con los que te vas a encontrar:
- Local (stdio): el servidor corre como un proceso en tu máquina y se comunica por la entrada/salida estándar. Bueno para el sistema de archivos, una base de datos local, herramientas que corren en tu máquina personal.
- Remoto (HTTP/SSE): el servidor corre en un endpoint remoto. Bueno para servicios en la nube y servidores compartidos por un equipo.
Un flujo típico de solicitud: das un comando en Claude Code, el Host decide qué herramienta hace falta, el Client correspondiente envía una solicitud JSON-RPC al Server, el Server la ejecuta y devuelve un resultado (más recursos, si los hay), y el Host le pasa ese resultado al modelo para redactar una respuesta. Antes de que una herramienta se ejecute de verdad, el Host inserta tu paso de aprobación: ahí es donde mantienes el control de cada escritura o borrado.
Conecta tu primer servidor MCP a Claude Code (un ejemplo real)
Basta de teoría. Esta es la parte que ya puedes escribir ahora mismo. Claude Code gestiona los servidores MCP con el comando claude mcp. La sintaxis para añadir un servidor:
claude mcp add <name> <command to run the server> [args...]
Ejemplo 1: añade el servidor Filesystem para que Claude Code pueda leer y escribir en un directorio concreto:
claude mcp add filesystem npx -y @modelcontextprotocol/server-filesystem /path/to/your-project
Ejemplo 2: añade el servidor GitHub (necesita un token personal mediante una variable de entorno, nunca escrito directamente en el comando):
claude mcp add github --env GITHUB_TOKEN=$GITHUB_TOKEN -- npx -y @modelcontextprotocol/server-github
Después de añadir uno, abre una sesión de Claude Code y escribe /mcp para ver los servidores conectados y su estado:
/mcp
Un punto importante sobre ser seguro por diseño: la primera vez que Claude Code quiere llamar a una herramienta de un servidor MCP, te pide aprobación (human-in-the-loop). Ves exactamente qué herramienta está a punto de ejecutarse y con qué argumentos antes de decir que sí. No hagas clic en "aprobar" en piloto automático.
Sobre el alcance (dónde se guarda la configuración), Claude Code te deja conectar un servidor a nivel local (solo tu máquina), a nivel de proyecto (compartido en el repositorio a través de un archivo de configuración) o a nivel de usuario (todos tus proyectos): elige el alcance según si ese servidor debe ser privado o compartido.
Una vez que /mcp informa de un servidor como connected, puedes pedirle a Claude Code que haga el trabajo en lenguaje llano y él elegirá la herramienta adecuada; por ejemplo, "lista las 5 issues abiertas más recientemente" hace que llame a una herramienta del servidor GitHub. Si un servidor informa de un error de conexión, los culpables de siempre son una ruta de paquete equivocada, una variable de entorno de token que falta o un runtime que no está instalado. Quitar el servidor con claude mcp remove <name> y volver a añadirlo es el arreglo rápido cuando la configuración se torció.
Si quieres profundizar en un servidor concreto, mira el recorrido sobre cómo conectar el servidor MCP de GitHub a Claude Code con un ejemplo de PR de principio a fin.
Servidores MCP populares que conviene conocer (2026)
El ecosistema MCP ya es enorme. Estos son los servidores que conviene conocer primero, con una pista de cuándo usar cada uno:
| Servidor | Qué hace | Cuándo usarlo |
|---|---|---|
| Filesystem | Leer/escribir archivos fuera del directorio de trabajo actual | Dar a Claude Code acceso a docs o config en otra carpeta |
| GitHub | Ver/crear issues y PRs, leer el historial del repositorio (servidor oficial ~28k estrellas, 04/2026) | Automatizar flujos de revisión, abrir PRs, consultar issues |
| Postgres / Database | Consultar una base de datos para responder con datos reales | Depurar con datos de verdad, inspeccionar el esquema, estadísticas rápidas |
| Playwright | Manejar un navegador: abrir páginas, rellenar formularios, tomar capturas | Pruebas E2E, revisiones de UI, automatización web |
| Context7 | Traer al contexto docs actuales de librerías/frameworks | Evitar respuestas erróneas por conocimiento desactualizado del modelo |
| Brave / Exa | Búsqueda web directamente en la sesión | Cuando necesitas información más nueva que el corte del entrenamiento |
| Slack | Leer/enviar mensajes en canales de Slack | Informes de estado, avisar al equipo |
Esta lista es solo un punto de partida. Para encontrar más, directorios como Glama o el repositorio awesome-mcp-servers en GitHub catalogan cientos de servidores por categoría. Para el detalle de configuración de uno concreto, mira la guía sobre cómo conectar el servidor MCP de GitHub a Claude Code.
¿En qué se diferencia MCP de Skills, Subagents y Hooks?
Quienes empiezan confunden estos cuatro constantemente, porque todos "amplían" Claude Code. La distinción rápida:
- MCP = la capa que conecta con herramientas y datos externos (GitHub, DB, navegador).
- Skills = capacidades empaquetadas (instrucciones + scripts) que hacen a Claude mejor en una clase de tarea.
- Subagents = subagentes especializados que ejecutan su propia tarea con su propio contexto.
- Hooks = automatización disparada por eventos (por ejemplo, ejecutar el linter después de editar un archivo).
La frase sencilla: MCP se encarga de conectar hacia fuera, y los otros tres se encargan de cómo trabaja Claude por dentro. Mira el desglose completo en en qué se diferencian Skills, Subagents, Hooks y MCP.
Riesgos y notas de seguridad al usar MCP
Esta es la parte que la mayoría de los tutoriales se salta, y sin embargo es la que más importa en cuanto usas MCP en serio. MCP es potente, y "potente" significa "manéjalo con cuidado".
- Prompt injection a través de herramientas/recursos: el contenido que devuelve un servidor MCP (una issue, una página web, un archivo) puede contener instrucciones maliciosas que empujen a la IA a actuar en contra de tu intención. No des por hecho que todo lo que un servidor devuelve es seguro.
- Confiar en servidores de terceros: un servidor MCP es código que corre en tu máquina o con acceso a tus datos. Instala solo desde fuentes de confianza (oficiales, o de código abierto que puedas verificar) y léelo antes de conectarlo.
- Mantén a la persona en el bucle: no desactives el paso de aprobación de herramientas solo por comodidad. Para cualquier escritura o borrado (escribir un archivo, ejecutar una consulta, hacer push de un commit), revísalo primero y luego apruébalo.
- No pongas secretos en el código: pasa tokens y claves de API por variables de entorno, nunca inline en el comando ni comiteados en el repositorio.
Un buen hábito: empieza con los menos servidores posibles y dale a cada servidor solo el alcance mínimo que necesita (por ejemplo, apunta Filesystem a la carpeta exacta del proyecto, no a todo tu disco). Para datos sensibles, prefiere una cuenta o un token de solo lectura cuando lo único que necesitas es leer.
Siendo franca: MCP no es perfectamente seguro; la seguridad depende de qué servidores elijas y de cómo concedas los permisos. Trata cada servidor como software que estás instalando, no como una función inofensiva que viene activada por defecto.
Atajo: servidores MCP incluidos en un kit
Configurar cada servidor MCP a mano (encontrar el paquete, gestionar el token, elegir el alcance, comprobar la conexión) consume tiempo si necesitas varios. Algunos kits de Claude Code vienen con un conjunto de integraciones MCP ya construidas para que te saltes el cableado manual. Por ejemplo, el Marketing Kit trae más de 12 integraciones MCP prehechas orientadas a flujos como generación de leads y correo/SEO. Si te da curiosidad, puedes consultar los precios de AgentKit (20% de descuento por el enlace): el Marketing Kit aparece a 99 USD, y la página no menciona ninguna cuota recurrente.
Preguntas frecuentes (FAQ)
¿MCP es gratis?
El protocolo MCP en sí es un estándar abierto y gratuito. La mayoría de los servidores MCP populares (Filesystem, GitHub, Postgres, etc.) son de código abierto y de uso gratuito. Tu único coste está en el servicio al que se conecta un servidor (por ejemplo, el plan de API de un servicio en la nube).
¿En qué se diferencia MCP de una API normal?
Una API normal es una integración a medida para cada par app-servicio. MCP es un estándar compartido: escribe un servidor MCP y toda app compatible con MCP puede usarlo, sin reintegración. Por debajo, un servidor MCP a menudo sigue llamando a esas APIs; MCP es la capa estandarizadora que va encima.
¿Dónde se ejecutan los servidores MCP: en local o en remoto?
En ambos. Un servidor local (stdio) corre como un proceso en tu máquina, bueno para el sistema de archivos y una base de datos personal. Un servidor remoto (HTTP/SSE) corre en un endpoint remoto, bueno para servicios en la nube y servidores compartidos por un equipo.
¿Necesito saber programar para instalar un servidor MCP?
Para usarlo, no. Con servidores ya hechos, solo ejecutas un único comando claude mcp add y listo. Solo necesitas programar si quieres construir un nuevo servidor MCP por tu cuenta.
¿MCP es seguro?
La seguridad depende de qué servidores elijas y de los permisos que concedas. Los principales riesgos son el prompt injection y los servidores de terceros poco fiables. Instala solo desde fuentes de confianza, mantén activado el paso de aprobación de herramientas y no pongas secretos en el código. MCP no es perfectamente seguro.
¿Cuántos servidores MCP admite Claude Code?
No hay un límite estricto declarado públicamente: puedes conectar muchos servidores a la vez, cada uno como su propio client. En la práctica, mantén la cantidad en lo que necesites para que la sesión siga siendo ligera y los permisos, fáciles de controlar.
Conclusión y próximos pasos
MCP es el estándar abierto que convierte a Claude Code de un asistente de chat en un agente de IA que se conecta con el mundo real: archivos, bases de datos, GitHub, el navegador. Ya conoces la definición, la arquitectura Host-Client-Server, cómo ejecutar claude mcp add y los riesgos que vigilar. El siguiente paso más natural es practicar: abre una terminal y prueba claude mcp add con un servidor. Después lee cómo conectar el servidor MCP de GitHub a Claude Code para montar un flujo de principio a fin, y en qué se diferencian Skills, Subagents, Hooks y MCP para elegir la herramienta correcta para cada tarea.
· Fuentes de referencia: modelcontextprotocol.io (docs, build de 2026-07-28) y Anthropic - Introducing MCP (Nov 25, 2024).