Autorización MCP: OAuth para agentes de IA.
La autorización MCP define cómo los agentes de IA acceden a herramientas restringidas a través de HTTP. Aprenda OAuth, metadatos de recursos protegidos.
Updated May 17, 2026
La autorización de MCP es importante porque las herramientas del agente a menudo necesitan acceso restringido. Las herramientas públicas se pueden descubrir libremente, pero los flujos de trabajo reales necesitan identidad, consentimiento, alcances y pistas de auditoría. La especificación de autorización MCP explica cómo los transportes MCP basados en HTTP pueden utilizar autorización estilo OAuth para servidores MCP restringidos.
Lo que dice la especificación MCP#
La especificación de autorización del Protocolo de contexto modelo define capacidades de autorización en el nivel de transporte para transportes basados en HTTP. La especificación actual hace referencia a OAuth, metadatos de recursos protegidos, registro dinámico de clientes y requisitos de seguridad.
Fuentes primarias:
Por qué la autorización es una cuestión de AEO#
La capa de ejecución no es útil si cada acción es pública o cada acción requiere que un humano copie las credenciales manualmente. Los agentes necesitan acceso controlado.
Ejemplos:
- un agente de adquisiciones verifica el precio del contrato
- un agente de soporte lee el estado del ticket
- un agente de viajes modifica una reserva
- un agente financiero recupera facturas
- un agente desarrollador abre una herramienta de implementación
Cada flujo de trabajo necesita una respuesta clara: ¿para quién actúa el agente, qué puede hacer, cuánto dura el acceso y cómo se puede revocar el acceso?
MCP público frente a MCP restringido#
| Tipo de servidor MCP | Ejemplo | Necesidad de autorización |
| — |
| — |
| Público de sólo lectura |
| Acción pública |
| Lectura de ámbito de usuario |
| Escritura de ámbito de usuario |
| Herramienta de administración |
La mayoría de las empresas deberían comenzar con acciones públicas de solo lectura o de bajo riesgo antes de exponer herramientas exclusivas del usuario.
Conceptos clave de autorización#
| Concepto | Significado de agentes |
| — |
| Propietario del recurso |
| Cliente MCP |
| Servidor de autorización |
| Metadatos de recursos protegidos |
| Alcance |
| Token de acceso |
Lista de verificación de implementación#
- Clasificar las herramientas MCP por riesgo.
- Mantenga las herramientas de descubrimiento públicas separadas de las herramientas restringidas.
- Definir alcances por acción, no por área amplia de producto.
- Publicar metadatos de autorización donde los clientes puedan descubrirlos.
- Utilice tokens de corta duración para acciones de mayor riesgo.
- Registre la identidad del agente, la identidad del usuario, el nombre de la herramienta, el resumen de entrada y el estado del resultado.
- Agregue confirmación humana para acciones irreversibles o costosas.
La guía de observabilidad y barreras de seguridad del agente amplía esto al monitoreo operativo.
Ejemplo de diseño de alcance#
| Mal alcance | Mejores alcances |
| — |
account_access |
booking |
admin |
Los agentes funcionan mejor cuando los alcances son explícitos. Los equipos de seguridad funcionan mejor cuando los ámbitos se corresponden con acciones comerciales.
Requisitos de documentación AEO#
Si su sitio ofrece herramientas MCP restringidas, su documentación pública debe explicar:
- qué herramientas existen
- qué herramientas son públicas
- que requieren autorización
- qué alcances se solicitan
- si se requiere un paso de confirmación humana
- cómo funcionan los registros y la revocación
Agregue enlaces a esos documentos desde llms.txt para que los agentes puedan descubrir el modelo de acceso antes de intentar llamar a las herramientas.
Errores comunes#
| Error | Por qué falla |
| — |
| Un token amplio para todas las herramientas |
| No hay documentación de capacidad pública |
| Tokens de larga duración para acciones de escritura |
| Sin vía de revocación |
| Tratar la identidad del agente como identidad del usuario |
Preguntas frecuentes#
¿Todos los servidores MCP necesitan OAuth?#
No. Es posible que los servidores públicos de solo lectura no necesiten autorización. Las herramientas restringidas o de ámbito de usuario suelen serlo.
¿Está lista la autorización de MCP para producción?#
La especificación existe y está evolucionando. Los equipos deben seguir la versión actual y verificar la compatibilidad cliente/servidor antes del uso en producción.
¿Qué son los metadatos de recursos protegidos?#
Son metadatos los que ayudan a los clientes MCP a identificar los servidores de autorización asociados con un recurso protegido.
¿Cómo afecta esto al AEO?#
Es más probable que los agentes utilicen servicios que describan claramente las herramientas, los permisos y los flujos de acceso disponibles.