Tools & Comparisons

Servidores MCP en Claude Code en 2026: cómo añadirlos, definir su ámbito y protegerlos

Una guía práctica de 2026 sobre los servidores MCP de Claude Code: cómo añadir servidores locales y remotos, los tres ámbitos, la autenticación OAuth, lo que MCP le cuesta a tu ventana de contexto y cómo protegerte de la inyección de prompts.

Waqas Ahmed Waseer
Waqas Ahmed Waseer 27 jul 2026 9 min de lectura
Servidores MCP en Claude Code en 2026: cómo añadirlos, definir su ámbito y protegerlos

El soporte de MCP en Claude Code convierte al agente de programación de terminal de Anthropic en un cliente que puede llegar a tus herramientas reales (GitHub, Sentry, una base de datos Postgres, un archivo de Figma) en lugar de trabajar con lo que pegues en el chat. Conectas un servidor de Model Context Protocol (MCP) con un único comando claude mcp add, eliges un ámbito y Claude puede leer y actuar directamente sobre ese sistema. Esta guía cubre cómo añadir servidores locales y remotos, los tres ámbitos, cómo funciona la autenticación, lo que MCP le cuesta realmente a tu ventana de contexto y cómo evitar quemarte con un servidor no confiable. Ejecutamos esta canalización de publicación en Claude Code con DataForSEO conectado como servidor MCP, así que los comandos de abajo son los que usamos a diario, contrastados con la referencia oficial de Anthropic.

¿Qué es MCP en Claude Code y por qué usarlo?

El Model Context Protocol es un estándar abierto para conectar herramientas de IA con sistemas externos. Claude Code actúa como cliente MCP: se conecta a servidores MCP, y cada servidor expone un conjunto de herramientas (acciones que Claude puede invocar) y recursos (datos que Claude puede leer). El desencadenante práctico para conectar uno, según la documentación de Anthropic, es sencillo: en el momento en que te descubras copiando datos al chat desde un gestor de incidencias, un panel de monitorización o una base de datos, ese sistema probablemente debería ser un servidor MCP en su lugar. Una vez conectado, puedes pedir cosas como "añade la funcionalidad descrita en la incidencia ENG-4521 de JIRA y abre un PR en GitHub", y Claude trabaja en ambos sistemas en un solo turno. Si el concepto en sí es nuevo para ti, empieza por nuestra guía en lenguaje sencillo sobre los servidores MCP, y si quieres escribir el tuyo propio, consulta nuestra guía para crear un servidor MCP. Este artículo da por sentado que sabes qué es un servidor y quieres conectar uno a Claude Code.

Cómo añadir un servidor MCP a Claude Code

Hay tres transportes, y el que elijas depende de dónde se ejecute el servidor. Para los servidores remotos (en la nube), HTTP es la opción recomendada y más ampliamente compatible:

# Servidor HTTP remoto (recomendado para servicios en la nube)
claude mcp add --transport http notion https://mcp.notion.com/mcp

# Con un token bearer en una cabecera
claude mcp add --transport http github https://api.githubcopilot.com/mcp/ \
  --header "Authorization: Bearer YOUR_GITHUB_PAT"

El antiguo transporte SSE (Server-Sent Events) todavía funciona, pero está obsoleto, así que usa HTTP cuando un servidor ofrezca ambos: claude mcp add --transport sse asana https://mcp.asana.com/sse.

Para un servidor local que se ejecuta como un proceso en tu máquina (el transporte stdio), el comando se separa de los propios flags de Claude mediante un doble guion:

# Servidor stdio local: todo lo que va después de -- ejecuta el servidor
claude mcp add --transport stdio my-server -- npx -y some-mcp-server

Todo lo que va después de -- se pasa al servidor sin modificar, así que --env, --transport y --scope van antes. Un detalle que conviene conocer: claude mcp add guarda la configuración sin validar las credenciales, de modo que un token incorrecto se acepta al añadirlo y solo aparece como servidor failed cuando ejecutas /mcp. ¿Prefieres JSON? claude mcp add-json <name> '{...}' acepta un objeto de configuración en bruto, y una entrada con una url pero sin el campo type se trata como un servidor stdio y se omite, así que establece siempre "type": "http" para las entradas remotas.

Los tres ámbitos de MCP: local, project y user

El ámbito decide en qué proyectos se carga un servidor y si tu equipo también lo recibe. Esta es la parte que la gente suele hacer mal con más frecuencia.

ÁmbitoDisponible en¿Compartido con el equipo?Almacenado en
Local (predeterminado)Solo el proyecto actualNo~/.claude.json
ProjectSolo el proyecto actualSí, mediante control de versiones.mcp.json en la raíz del proyecto
UserTodos tus proyectosNo~/.claude.json

El ámbito local es el predeterminado y permanece privado para ti. Usa --scope project para escribir el servidor en un archivo .mcp.json en la raíz del repositorio que confirmas en git, de modo que cada compañero de equipo obtenga las mismas herramientas:

claude mcp add --transport http paypal --scope project https://mcp.paypal.com/mcp

Usa --scope user para utilidades personales que quieras tener en todas partes. Cuando el mismo nombre de servidor está definido en más de un lugar, local prevalece sobre project, que prevalece sobre user, y se usa la entrada completa de la fuente con mayor precedencia, sin fusión de campos. Una gran comodidad para los equipos: .mcp.json admite la expansión de variables de entorno, así que puedes confirmar "Authorization": "Bearer ${API_KEY}" y dejar que cada máquina aporte su propio secreto, con ${VAR:-default} para los valores de reserva.

Gestionar, inspeccionar e importar servidores

Una vez que existen los servidores, un puñado de comandos cubre el trabajo del día a día:

  • claude mcp list: muestra todos los servidores configurados y su estado
  • claude mcp get <name>: inspecciona la configuración completa de un servidor
  • claude mcp remove <name>: lo elimina
  • /mcp: dentro de una sesión, ver las conexiones, el número de herramientas y ejecutar el inicio de sesión OAuth
  • claude mcp add-from-claude-desktop: importa los servidores que ya configuraste en la aplicación de escritorio de Claude

Los servidores con ámbito de proyecto de .mcp.json no se conectan automáticamente. Por seguridad, Claude Code los mantiene en ⏸ Pending approval hasta que abres el proyecto de forma interactiva y aceptas el diálogo de confianza del espacio de trabajo, de modo que un repositorio clonado no pueda aprobar en silencio sus propios servidores. Si alguna vez necesitas rehacer esas decisiones, claude mcp reset-project-choices las borra.

Autenticación: OAuth sin hacer malabares con claves de API

La mayoría de los servidores MCP en la nube necesitan autenticación, y Claude Code habla OAuth 2.0. Cuando un servidor devuelve un 401 o un 403, se marca en el panel /mcp; selecciónalo, completa el inicio de sesión en el navegador una vez, y Claude Code almacena y renueva el token por ti. "Sin claves de API que gestionar ni credenciales que almacenar", como dijo Anthropic cuando lanzó el soporte de MCP remoto en junio de 2025. A partir de la versión 2.1.186, también puedes autenticarte directamente desde tu shell con claude mcp login <name> en lugar de abrir una sesión. Los servidores que se autentican mediante un token estático (como el de GitHub, más arriba) omiten OAuth por completo y leen la cabecera que pasaste.

Lo que los servidores MCP le cuestan realmente a tu ventana de contexto

Aquí está la pregunta que las páginas mejor posicionadas se saltan: ¿cargar un montón de servidores MCP infla el contexto de Claude y lo ralentiza? Antes lo hacía. Ahora Claude Code viene con la búsqueda de herramientas activada de forma predeterminada, que aplaza las definiciones de herramientas de cada servidor hasta que Claude realmente las necesita, de modo que al inicio de la sesión solo se cargan los nombres de las herramientas y unas breves instrucciones del servidor. Según la documentación de Anthropic, eso significa que añadir más servidores tiene un impacto mínimo en tu ventana de contexto, y no hay un límite fijo de herramientas por servidor; tu límite real es tu presupuesto de contexto. La otra palanca es la salida: Claude Code advierte cuando la respuesta de una sola herramienta MCP supera los 10,000 tokens y la limita a 25,000 de forma predeterminada. Si una consulta legítimamente grande sigue truncándose, súbelo con MAX_MCP_OUTPUT_TOKENS=50000, pero trata a un servidor crónicamente ruidoso como una señal de alarma, porque una herramienta que vuelca 40,000 tokens por llamada suele ser la herramienta equivocada.

¿Son seguros los servidores MCP? Confianza e inyección de prompts

Un servidor MCP ejecuta código y, en el caso de stdio, lo ejecuta en tu máquina con tu entorno. La propia recomendación de Anthropic es tajante: verifica que confías en cada servidor antes de conectarlo, porque cualquier servidor que obtenga contenido externo puede exponerte a la inyección de prompts, en la que una incidencia, una página web o una fila de base de datos maliciosa le indica en silencio al agente que exfiltre datos o ejecute un comando destructivo. Tres hábitos mantienen esto bajo control. Primero, prefiere los servidores oficiales y de primera parte (el propio endpoint del proveedor) y los listados revisados del Directorio de Anthropic frente a repositorios de GitHub cualesquiera. Segundo, mantén los secretos fuera de los archivos .mcp.json confirmados usando la expansión ${ENV_VAR}, nunca tokens codificados de forma fija. Tercero, trata la solicitud de aprobación del proyecto como una barrera real, no como una molestia, ya que existe precisamente para que el .mcp.json comprometido de un compañero no pueda ejecutarse automáticamente contra tus credenciales.

Cuándo no deberías añadir un servidor MCP

MCP no está exento de coste. Cada servidor es otra pieza móvil, otra credencial, otra decisión de confianza. Si las herramientas integradas de archivos, bash y web de Claude Code ya hacen el trabajo, añadir un servidor solo para ejecutar git o leer un archivo es una sobrecarga. Recurre a MCP cuando un sistema sea genuinamente externo y con estado (tu gestor de incidencias, tu monitor de errores, tu base de datos de producción, tus archivos de diseño), y omítelo cuando un comando de shell de una sola línea o una herramienta existente ya responda a la pregunta.

Preguntas frecuentes

¿Dónde está el archivo de configuración de MCP de Claude Code?

Depende del ámbito. Los servidores con ámbito de proyecto residen en un archivo .mcp.json en la raíz de tu repositorio (pensado para confirmarse en git). Los servidores con ámbito local y de usuario se almacenan en ~/.claude.json en tu directorio de inicio. Ten en cuenta que el "local scope" de MCP es independiente del archivo de configuración general .claude/settings.local.json de Claude Code.

¿Cómo listo los servidores MCP en Claude Code?

Ejecuta claude mcp list desde tu terminal para ver todos los servidores configurados y su estado de conexión, o claude mcp get <name> para ver todos los detalles de un servidor. Dentro de una sesión, escribe /mcp para ver las conexiones, el número de herramientas por servidor y cualquier servidor a la espera del inicio de sesión OAuth.

¿Es gratis MCP en Claude Code?

La funcionalidad MCP en sí está integrada en Claude Code sin coste adicional, y muchos servidores (filesystem, GitHub, Postgres) son proyectos de código abierto gratuitos. Sigues pagando por aquello a lo que se conecta el servidor (una API de pago detrás, o una suscripción SaaS), y las llamadas a herramientas MCP consumen tokens como cualquier otro contexto.

¿Ralentizan los servidores MCP a Claude Code?

No como antes. La búsqueda de herramientas está activada de forma predeterminada y aplaza las definiciones de herramientas hasta que se necesitan, así que añadir servidores apenas afecta a tu ventana de contexto. El mayor lastre es un solo servidor que devuelve salidas enormes; presta atención a la advertencia de 10,000 tokens y poda las herramientas ruidosas.

¿Cuál es la diferencia entre un servidor MCP local y uno remoto?

Un servidor local (stdio) se ejecuta como un proceso en tu propia máquina y se añade con un comando después de --; un servidor remoto se ejecuta en la nube y se añade por HTTP (o el obsoleto SSE) con una URL. Los servidores remotos admiten OAuth y requieren menos mantenimiento, ya que el proveedor se encarga de las actualizaciones y el escalado, mientras que los servidores locales te dan control total y mantienen los datos en tu máquina.

Sources

Waqas Ahmed Waseer

Waqas Ahmed Waseer

Waqas Ahmed Waseer es desarrollador y creador de automatizaciones con más de 8 años construyendo sistemas en producción que usan más de 100.000 personas. Crea SaaS multiinquilino a medida, automatización con IA (n8n, flujos LLM, bots de WhatsApp) e infraestructura de hosting (WHM/cPanel, CloudLinux), y es el creador de WaSphere, FlowMaticX y la marca de hosting WaseerHost. Más de 100 proyectos entregados para pymes, agencias y startups financiadas.

Relacionado

Más en Tools & Comparisons

Ver todo

Debate · 0

Sé amable. Los comentarios son públicos.

    Newsletter · Edición del lunes

    El resumen del lunes.

    Un correo cada lunes por la mañana. La semana que viene en IA, startups, hosting y herramientas dev: sin relleno, sin anzuelos patrocinados.

    Gratis. Cancela tu suscripción con un clic.