El protocolo MCP añade autenticación centralizada para empresas
El Model Context Protocol incorpora autenticación centralizada para entornos corporativos, un paso clave para desplegar servidores MCP bajo la identidad gestionada de la empresa.
El Model Context Protocol (MCP) acaba de atacar la objeción que más se repite en los despliegues corporativos de IA: la gestión de identidad. Según recoge InfoQ este lunes 6 de julio, el estándar impulsado por Anthropic para conectar modelos de lenguaje con herramientas externas incorpora autenticación centralizada pensada para entornos enterprise, de modo que el acceso a los servidores MCP pueda gobernarse desde la infraestructura de identidad de la propia empresa.
Para entender el alcance conviene recordar de dónde venimos. La especificación de MCP adoptó OAuth 2.1 como base de su capa de autorización, y desde la revisión de junio de 2025 los servidores MCP se comportan como resource servers estándar, con metadatos de recurso protegido para que el cliente descubra quién emite los tokens. Aquello ordenó el protocolo, pero dejó intacto un problema muy práctico: cada servidor negociaba su propio consentimiento, usuario a usuario. En una organización con decenas de servidores MCP y cientos de empleados, el resultado eran pantallas de autorización repetidas, tokens dispersos entre clientes y ningún punto único desde el que auditar o revocar accesos.
Qué cambia con la autenticación centralizada
Con el modelo centralizado, esas decisiones se trasladan al proveedor de identidad corporativo, el mismo Okta, Microsoft Entra o Google Workspace que ya gestiona el resto de aplicaciones de la casa. El administrador define una sola vez qué usuarios y qué clientes pueden hablar con cada servidor MCP, y el empleado deja de encadenar pantallas de consentimiento: si la política lo permite, el acceso se concede; si no, no hay nada que aceptar. La idea no surge de la nada. La comunidad del protocolo llevaba meses trabajando propuestas de autorización gestionada por la empresa, como el flujo Cross App Access que impulsó Okta, orientadas justo a esto: que un IdP haga de intermediario entre clientes y servidores MCP sin depender del consentimiento individual. Los detalles finos de la implementación están en el análisis de InfoQ, lectura recomendada si tienes previsto desplegarlo.
Por qué importa
Porque la identidad, más que la calidad de los modelos, era el cuello de botella real de la adopción corporativa de MCP. Los equipos de plataforma repiten las mismas tres preguntas en cada evaluación: quién tiene acceso a qué herramienta, cómo se revoca ese acceso cuando alguien deja la empresa y cómo se demuestra todo ello ante una auditoría SOC 2 o ISO 27001. Con tokens repartidos por equipos y consentimientos individuales, ninguna tenía buena respuesta. La autorización centralizada convierte esas preguntas en operaciones rutinarias del IdP: las altas y bajas se gestionan igual que en cualquier otra aplicación corporativa y el registro de accesos queda en un único sitio. De paso, reduce el incentivo del shadow IT, porque el camino sancionado deja de ser más incómodo que el atajo. Para Anthropic también es estratégico: Claude Code y Claude Desktop son hoy los clientes MCP más extendidos, y cada fricción de identidad resuelta amplía el terreno donde pueden desplegarse.
Para quién es útil
Los beneficiarios más claros son tres perfiles:
Equipos de plataforma e IT que quieren desplegar Claude Desktop, Claude Code u otros clientes MCP a toda la plantilla sin multiplicar consentimientos ni tickets de soporte.
Equipos de seguridad que exigen trazabilidad y revocación centralizada como condición para aprobar cualquier despliegue de agentes.
* Proveedores que venden servidores MCP a grandes cuentas y que hasta ahora improvisaban su propia capa de identidad por encima del protocolo.
Quien use MCP en proyectos personales apenas notará el cambio: el flujo OAuth existente sigue funcionando como hasta ahora. Y, como con cualquier pieza nueva de identidad, conviene probar la integración con el IdP en un entorno controlado antes de extenderla a toda la organización.
En ElephantPink construimos servidores MCP a medida y la conversación sobre identidad era la parte incómoda de cada proyecto corporativo. Que el protocolo la resuelva de serie no es la novedad más vistosa del año, pero sí de las que deciden si esta tecnología entra en producción o se queda en la demo.
Fuentes
Seguir leyendo
MCP se prepara para el despliegue masivo de agentes
Techzine encuadra la última actualización de MCP como el paso previo al despliegue masivo de agentes. Repasamos qué falta realmente para llevar servidores MCP a producción.
Claude Code ya corre sobre el port de Bun a Rust y casi nadie lo notó
Desde la versión 2.1.181, Claude Code usa el port de Bun a Rust. Simon Willison verificó el cambio inspeccionando el binario: arranque un 10% más rápido en Linux y cero ruido para el usuario.
Medir la IA por tokens quemados es un error, según el creador de Claude Code
Boris Cherny, creador de Claude Code, cuestiona el consumo de tokens como métrica de éxito de la IA y defiende medir resultados de trabajo, según Business Insider.