Rubrik lanza Code Guardian y un servidor MCP para agentes
Rubrik presenta Code Guardian y un servidor MCP propio. El protocolo de Anthropic se consolida como la puerta de entrada de los agentes al software empresarial.
El 16 de septiembre TNGlobal publicó que Rubrik ha lanzado Code Guardian y un servidor MCP para agentes de IA (TNGlobal). Rubrik no vende modelos ni herramientas para desarrolladores: su negocio son las copias de seguridad, la recuperación ante desastres y la seguridad del dato en organizaciones grandes. Que una compañía de ese perfil empaquete parte de su superficie de producto como servidor MCP dice bastante sobre dónde está el protocolo casi dos años después de su publicación.
Anthropic liberó Model Context Protocol en noviembre de 2024 con una idea sencilla: que un modelo pueda llamar a herramientas externas sin que cada fabricante invente su propia integración. Durante 2025 lo adoptaron sobre todo las herramientas de desarrollo, que era el terreno natural. Lo que muestra el movimiento de Rubrik es la fase siguiente, la del software de infraestructura que ya llevaba años desplegado en el centro de datos y que ahora quiere ser invocable por un agente.
Qué ha pasado
Son dos anuncios en el mismo movimiento. El nombre Code Guardian apunta a la integridad del código que producen los agentes, un frente que ha dejado de ser hipotético: los equipos que trabajan con Claude Code o herramientas equivalentes generan volúmenes de código que ningún revisor humano audita línea a línea. El servidor MCP es la otra mitad de la jugada: la vía por la que un agente consulta y opera sobre lo que Rubrik custodia. El alcance exacto y la disponibilidad conviene leerlos en la nota original de TNGlobal enlazada arriba.
Por qué importa
Hasta ahora, conectar un agente a un sistema empresarial significaba escribir un wrapper sobre su API, mantenerlo y confiar en que el proveedor no cambiara el contrato. Con un servidor MCP oficial ese trabajo lo hace el fabricante y cualquier cliente compatible lo consume: Claude Code, Claude Desktop o un agente propio. El coste de integración baja mucho, y con él baja también la barrera para que alguien conecte un agente a un sistema sensible un viernes por la tarde.
Ahí está la parte incómoda. Un agente con acceso al catálogo de copias tiene acceso, en potencia, al histórico completo de la organización: bases de datos, ficheros, snapshots de máquinas que alguien creyó haber borrado. MCP no es un problema de seguridad por sí mismo, pero convierte en una llamada de herramienta lo que antes exigía credenciales, una VPN y una persona con contexto.
Para quién es útil
1. Equipos de plataforma que ya tienen Rubrik desplegado y quieren preguntar por el estado de las copias sin abrir la consola.
2. Equipos de seguridad, que deberían tratar el servidor MCP como una superficie nueva y no como una integración más del catálogo.
3. Cualquiera que esté construyendo agentes internos: el patrón (producto consolidado más servidor MCP oficial) se va a repetir, y merece la pena mirar cómo lo resuelve un proveedor con clientes regulados.
Lo que miraríamos antes de enchufarlo
En ElephantPink montamos servidores MCP para clientes y la lista de comprobación es siempre la misma:
1. Qué herramientas expone y cuáles son de escritura. Un MCP de solo lectura es una decisión de diseño, no una carencia.
2. Cómo se autentica y dónde viven las credenciales. Un token con permisos de administrador dentro de un fichero de configuración es el fallo más repetido que vemos.
3. Si queda traza de las llamadas. Si un agente restaura un snapshot, tiene que constar quién lo pidió y con qué instrucción.
4. Qué hooks hay por delante. En Claude Code, un hook PreToolUse sigue siendo la forma barata de frenar herramientas destructivas antes de que se ejecuten.
El anuncio de Rubrik no cambia cómo se construyen agentes, pero confirma que MCP ya funciona como conector por defecto del software empresarial y no como experimento de la comunidad. Nos interesa más la consecuencia que el titular: cuando el protocolo llega a los sistemas donde vive el dato de verdad, la pregunta deja de ser qué puede hacer un agente y pasa a ser qué debería poder hacer.
Fuentes
Seguir leyendo
SmartStream lleva MCP a los equipos de gestión de colateral
SmartStream despliega servidores MCP sobre su plataforma de colateral: consultas en lenguaje natural y automatización con aprobación humana. Qué implica para banca.
MCP y datos web en vivo: cómo blindar un agente que navega
SitePoint publicó una guía para conectar agentes a datos web en tiempo real vía MCP. Repasamos los controles que evitan que una página acabe dictando el prompt del agente.
Cuando no necesitas MCP: el coste real de cada servidor
HackerNoon defiende que muchos equipos montan servidores MCP donde bastaba una función. Repasamos cuándo el protocolo suma y cuándo solo añade latencia.