El estándar del Protocolo de contexto del modelo (MCP) estandariza la forma en que los modelos de lenguaje grandes (LLM) y las aplicaciones o los agentes de IA se conectan a fuentes de datos externas. Los servidores de MCP te permiten usar sus herramientas, recursos y mensajes para realizar acciones y obtener datos actualizados de su servicio de backend.
¿Cuál es la diferencia entre los servidores de MCP locales y remotos?
- Servidores de MCP locales
- Por lo general, se ejecutan en tu máquina local y usan los flujos de entrada y salida estándar (stdio) para la comunicación entre servicios en el mismo dispositivo.
- Servidores de MCP remotos
- Se ejecutan en la infraestructura del servicio y ofrecen un extremo HTTP a las aplicaciones de IA para la comunicación entre el cliente de MCP de IA y el servidor de MCP. Para obtener más información sobre la arquitectura de MCP, consulta Arquitectura de MCP.
Núcleo sin estado
Con la versión 2026-07-28 del MCP, el MCP cambia de un protocolo bidireccional con estado a un protocolo sin estado.
Cada solicitud de MCP se describe por sí misma y se puede enrutar con encabezados. No es necesario el handshake de initialize/initialized ni Mcp-Session-Id porque cada solicitud incluye toda la información necesaria en los encabezados HTTP o el parámetro _meta. Los servidores de MCP pueden solicitar información adicional que requiere una herramienta a través de solicitudes de varios viajes de ida y vuelta (MRTR).
Para ayudar a enrutar y procesar solicitudes sin analizar el cuerpo de la solicitud, se requieren algunos encabezados de MCP, incluidos los siguientes:
- Encabezados que requiere la especificación de MCP, como el encabezado de versión del protocolo y los encabezados de solicitud estándar.
- Encabezados personalizados definidos por el servidor de MCP. Estos encabezados se duplican en los encabezados HTTP del esquema de entrada de la herramienta con la propiedad
x-mcp-header. Por ejemplo, un servidor de MCP puede definir un encabezado personalizado para especificar la región o el ID del proyecto Google Cloud .
Para obtener más información sobre la arquitectura de MCP, consulta la especificación y los cambios clave de la versión 2026-07-28 de MCP.
Servidores de MCP remotos y de Google Cloud Google
Los servidores de MCP remotos de Google y Google Cloud tienen las siguientes funciones y beneficios:- Descubrimiento simplificado y centralizado
- Extremos HTTP administrados globales o regionales
- Autorización detallada
- Seguridad opcional de instrucciones y respuestas con protección de Model Armor
- Registro de auditoría centralizado
Para obtener información sobre otros servidores de MCP y sobre los controles de seguridad y administración disponibles para los servidores de MCP de Google Cloud, consulta la descripción general de los servidores de MCP de Google Cloud.
Antes de comenzar
Para asegurarte de que tu agente pueda acceder al servidor de MCP de Policy Assist, debes habilitar la API de Policy Assist en tu proyecto en la consola de Google Cloud :
- Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
Crea o selecciona un Google Cloud proyecto.
Roles necesarios para seleccionar o crear un proyecto
- Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
-
Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (
roles/resourcemanager.projectCreator), que contiene el permisoresourcemanager.projects.create. Obtén más información para otorgar roles.
-
Crea un proyecto de Google Cloud :
gcloud projects create PROJECT_ID
Reemplaza
PROJECT_IDpor un nombre para el proyecto Google Cloud que estás creando. -
Selecciona el proyecto Google Cloud que creaste:
gcloud config set project PROJECT_ID
Reemplaza
PROJECT_IDpor el nombre de tu proyecto de Google Cloud .
-
Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.
Habilita la API de Policy Assist:
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso
serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.gcloud services enable policyassist.googleapis.com
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
Crea o selecciona un Google Cloud proyecto.
Roles necesarios para seleccionar o crear un proyecto
- Selecciona un proyecto: Para seleccionar un proyecto, no se requiere un rol de IAM específico. Puedes seleccionar cualquier proyecto en el que se te haya otorgado un rol.
-
Crear un proyecto: Para crear un proyecto, necesitas el rol de Creador de proyectos (
roles/resourcemanager.projectCreator), que contiene el permisoresourcemanager.projects.create. Obtén más información para otorgar roles.
-
Crea un proyecto de Google Cloud :
gcloud projects create PROJECT_ID
Reemplaza
PROJECT_IDpor un nombre para el proyecto Google Cloud que estás creando. -
Selecciona el proyecto Google Cloud que creaste:
gcloud config set project PROJECT_ID
Reemplaza
PROJECT_IDpor el nombre de tu proyecto de Google Cloud .
-
Si usas un proyecto existente en esta guía, verifica que tengas los permisos necesarios para completarla. Si creaste un proyecto nuevo, ya tienes los permisos necesarios.
Habilita la API de Policy Assist:
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso
serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.gcloud services enable policyassist.googleapis.com
Roles obligatorios
Para obtener los permisos que necesitas para usar el servidor de MCP de Policy Assist, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto en el que deseas usar el servidor de MCP de Policy Assist:
-
Realiza llamadas a la herramienta de MCP:
Usuario de la herramienta de MCP (
roles/mcp.toolUser) -
Obtén sugerencias de roles personalizados:
Visualizador de IAM (
roles/iam.viewer)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para usar el servidor de MCP de Policy Assist. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:
Permisos necesarios
Se requieren los siguientes permisos para usar el servidor de MCP de Policy Assist:
-
Realiza llamadas a herramientas de MCP:
mcp.tools.call -
Obtén sugerencias de roles personalizados:
iam.roles.list
También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.
Autenticación y autorización
El servidor MCP remoto de Policy Assist usa el protocolo OAuth 2.0 con Identity and Access Management (IAM) para la autenticación y la autorización. Se admiten todas las Google Cloud identidades para la autenticación en los servidores de MCP.El Asistente de políticas no acepta claves de API para la autenticación.
Te recomendamos que crees una identidad independiente para los agentes que usan herramientas de MCP, de modo que se pueda controlar y supervisar el acceso a los recursos. Para obtener más información sobre la autenticación, consulta Cómo autenticarse en los servidores de MCP.
Permisos de OAuth de Policy Assist MCP
OAuth 2.0 usa permisos y credenciales para determinar si un principal autenticado está autorizado a realizar una acción específica en un recurso. Si deseas obtener más información sobre los permisos de OAuth 2.0 en Google, consulta Usa OAuth 2.0 para acceder a las APIs de Google.
Policy Assist tiene los siguientes permisos de OAuth de la herramienta de MCP:
| URI del alcance para gcloud CLI | Descripción |
|---|---|
https://www.googleapis.com/auth/policyassist |
Otorga acceso a las sugerencias de políticas a través de Policy Assist. |
Es posible que se requieran alcances adicionales en los recursos a los que se accede durante una llamada a la herramienta.
Configura un cliente de MCP para que use el servidor de MCP de Policy Assist
Las aplicaciones y los agentes de IA, como Claude o Antigravity, pueden crear instancias de un cliente de MCP que se conecta a un solo servidor de MCP. Una aplicación de IA puede tener varios clientes que se conectan a diferentes servidores de MCP. Si tu aplicación no aparece en la guía específica para el cliente, puedes usar la siguiente información para conectarte desde la mayoría de las aplicaciones.
En tu aplicación de IA, busca una forma de agregar o conectarte a un servidor de MCP remoto. Para el servidor de MCP de Policy Assist, ingresa la siguiente información según sea necesario:
- Nombre del servidor: Servidor de MCP de Policy Assist
- URL del servidor o Extremo:
https://policyassist.googleapis.com/mcp - Transporte: HTTP
- Detalles de autenticación: Según cómo desees autenticarte, puedes ingresar tus Google Cloud credenciales, tu ID y secreto de cliente de OAuth, o bien la identidad y las credenciales de un agente. Para obtener más información sobre la autenticación, consulta Cómo autenticarse en los servidores de MCP.
- Permiso de OAuth: Para acceder al servidor de MCP de Policy Assist, usa el permiso de OAuth 2.0
https://www.googleapis.com/auth/policyassist.
Redirecciona los URI
En el caso de las aplicaciones basadas en la Web y algunas aplicaciones de escritorio, debes incluir en la lista de entidades permitidas un URI de redireccionamiento cuando crees un ID de cliente y un secreto para la autenticación. El servidor de autorización usa los URIs de redireccionamiento para enviar tokens a tu aplicación. La documentación de tu aplicación debe especificar el URI de redireccionamiento que debes usar. No se admiten los URIs de redireccionamiento personalizados.
Para obtener orientación específica de la aplicación sobre cómo configurar y conectarse al servidor de MCP, consulta Orientación específica del cliente.
Para obtener orientación más general, consulta los siguientes recursos:
Herramientas disponibles
Para ver los detalles de las herramientas de MCP disponibles y sus descripciones para el servidor de MCP de Policy Assist, consulta la referencia de MCP de Policy Assist.
Herramientas de lista
Usa el inspector de MCP para enumerar herramientas o envía una solicitud HTTP de tools/list directamente al servidor de MCP remoto de Policy Assist. El método tools/list no requiere autenticación.
POST /mcp HTTP/1.1
Host: policyassist.googleapis.com
Content-Type: application/json
{
"jsonrpc": "2.0",
"method": "tools/list",
}
Ejemplos de casos de uso
El servidor de MCP remoto de Policy Assist permite que los agentes externos de IA accedan al selector de roles de IAM y lo usen para sugerir roles para tu caso de uso. A continuación, se incluyen algunos ejemplos de casos de uso del servidor de MCP de Policy Assist.
De forma predeterminada, las sugerencias de roles están diseñadas para abarcar los recorridos comunes de los usuarios dentro de un servicio. Por ejemplo, a menudo se sugieren los roles de administrador, editor o visualizador de un servicio.
Si quieres sugerencias para los roles más detallados y con menos privilegios, debes especificar esta preferencia en tu instrucción con palabras clave específicas, como "mínimo" o "con menos privilegios". Para obtener una lista de las palabras clave que puedes usar, consulta Palabras clave para roles con privilegios mínimos.
| Caso de uso | Ejemplos de solicitudes |
|---|---|
| Identifica roles para la administración general de servicios | "¿Qué permisos necesito para administrar nuestra configuración de AlloyDB para PostgreSQL?" |
| Identificar los roles necesarios para realizar tareas específicas |
"¿Qué rol se requiere para crear, iniciar y detener VMs?" o "¿Cuál es el rol mínimo requerido para crear, iniciar y detener VMs?" |
| Identifica los roles necesarios para ejecutar comandos de Google Cloud CLI |
"¿Qué rol de IAM se requiere para ejecutar o "¿Cuál es el rol más pequeño que necesita una cuenta de servicio para ejecutar: |
| Cómo identificar roles para una tarea que incluye dependencias transitivas |
"Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Qué roles de IAM debo otorgar a la cuenta de servicio?" o "Necesito configurar una instancia de Compute Engine para que se ajuste automáticamente según el uso de CPU. ¿Cuáles son los permisos mínimos que debo otorgar a una cuenta de servicio que usa un autoescalador de instancias de Compute Engine?" |
| Identificar roles para una tarea que podría requerir una combinación de varios roles detallados |
"Proporciona a los usuarios acceso solo a un conjunto de datos específico en BigQuery. No deberían poder crear ni borrar conjuntos de datos". o "¿Cuál es el rol más seguro para otorgar a los usuarios acceso de solo lectura a un solo conjunto de datos en BigQuery, sin permitir acciones de creación o eliminación en ningún conjunto de datos?" |
Configuraciones opcionales de seguridad
El MCP introduce nuevos riesgos y consideraciones de seguridad debido a la amplia variedad de acciones que puedes realizar con las herramientas de MCP. Para minimizar y administrar estos riesgos,Google Cloud ofrece parámetros de configuración predeterminados y políticas personalizables para controlar el uso de las herramientas de MCP en tu organización o proyecto de Google Cloud.
Para obtener más información sobre la seguridad y la administración de la MCP, consulta Seguridad y protección de la IA.
Controla el uso del MCP con políticas de denegación de Identity and Access Management
Las políticas de denegación y las políticas de permisos de Identity and Access Management (IAM) te ayudan a proteger los servidores de Google Cloud y de Google MCP.
Puedes combinar varios criterios para crear políticas de seguridad y administración personalizadas, ya que puedes permitir o denegar el acceso según lo siguiente:
- Es el principal.
- Propiedades de la herramienta, como el atributo de solo lectura
- Es el nombre del servicio o la herramienta.
- Es el ID de cliente de OAuth de la aplicación.
Para obtener más información, consulta Controla el uso de MCP con Identity and Access Management.
¿Qué sigue?
- Lee la documentación de referencia de MCP de Policy Assist.
- Obtén más información sobre los servidores de MCP de Google Cloud.