Logo del Model Context Protocol (MCP)

Los mantenedores del Model Context Protocol publicaron el 22 de agosto un roadmap actualizado que fija cinco prioridades para la próxima versión de la especificación. El documento llega poco después de que la gobernanza del protocolo pasara a la Linux Foundation, bajo la Agentic AI Foundation, un detalle nada menor: convierte lo que nació como formato de un fabricante en un estándar con proceso abierto y decisiones discutibles fuera del veto de una sola empresa.

Las cinco líneas son primitivas de mensajería agéntica —para que el patrón petición-respuesta funcione en trabajos largos, con eventos iniciados por el servidor y composición de tareas—, unificación del transporte sobre HTTP en todos los modos de despliegue, identidad de agente y seguridad empresarial, mejora de las primitivas y experiencia de desarrollo de los SDK. La tercera es la que más consecuencias tiene fuera del círculo de los implementadores: se plantea con mecanismos ya conocidos en el mundo cloud, como Demonstrating Proof of Possession y Workload Identity Federation, es decir, dar al agente una identidad de carga de trabajo verificable en lugar de una credencial compartida.

La cuarta línea esconde un problema muy práctico. Hoy un servidor MCP expone su catálogo completo de herramientas al conectarse, y eso funciona con diez herramientas y se rompe con doscientas: el contexto se llena de descripciones que el modelo no va a usar y la elección se degrada. El descubrimiento progresivo permite que el servidor revele solo lo pertinente en cada momento. Todo esto se apoya en el trabajo cerrado en la especificación del 28 de julio, que convirtió el núcleo del protocolo en stateless —de bidireccional con estado a petición-respuesta—, incorporó el patrón de peticiones multi-ronda y añadió autorización gestionada por la empresa.

Para un arquitecto de datos esto importa por una razón concreta: MCP se ha convertido en la vía por la que los agentes llegan a los datos corporativos. Snowflake, Databricks, Grafana, Confluent o Tableau exponen ya servidores MCP sobre sus plataformas, y en las últimas semanas casi todos los anuncios de agentes de los grandes fabricantes se apoyan en él. Que el protocolo estandarice la identidad del agente es la pieza que faltaba para poder responder en una auditoría quién consultó qué, con qué permisos y en nombre de quién.

La cautela razonable es no dar por hecho lo que aún es hoja de ruta. Un roadmap marca prioridades, no fechas de entrega, y las capacidades de identidad empresarial tardarán en llegar a los SDK y de ahí a los productos. Mientras tanto, la recomendación es tratar cada servidor MCP como lo que es —un punto de acceso a datos con credenciales— y aplicarle el mismo control de accesos, registro y revisión que a cualquier otra integración con el almacén.

Más en Dataprix: Guía práctica de arquitectura de datos para empresas.

Fuente: Model Context Protocol Blog.

Contenido elaborado con asistencia de inteligencia artificial y revisado editorialmente por el equipo de Dataprix.