Usar MCP en Bob
El Model Context Protocol (MCP) amplía las capacidades de Bob conectándose con herramientas y servicios externos. Esta guía te muestra cómo configurar, gestionar y usar servidores MCP con Bob.
Para información conceptual, consulta Entender MCP.
Niveles de configuración
Puedes configurar servidores MCP en dos niveles:
- Global: Almacenado en
~/.bob/mcp.json, se aplica a todos los espacios de trabajo - Proyecto: Almacenado en
.bob/mcp.jsonen la raíz de tu proyecto, permite compartir en equipo a través del control de versiones
Las configuraciones a nivel de proyecto tienen prioridad sobre la configuración global cuando los nombres de servidor entran en conflicto.
Editar archivos de configuración
Puedes editar archivos de configuración MCP a través del menú de configuración:
- Haz clic en el icono en el panel de Bob.
- Selecciona la pestaña MCP.
- Haz clic en el botón correspondiente:
- Editar MCP global: Abre el archivo global
~/.bob/mcp.json - Editar MCP de proyecto: Abre el archivo específico del proyecto
.bob/mcp.json(Bob lo crea si no existe)
- Editar MCP global: Abre el archivo global
Ambos archivos usan formato JSON con un objeto mcpServers que contiene configuraciones de servidor nombradas.
Encontrar e instalar servidores
IBM Bob no incluye servidores MCP preinstalados. Para encontrar servidores:
- Crear los tuyos: Usa el SDK de MCP para crear servidores personalizados (consulta el repositorio de GitHub de MCP)
- Servidores de la comunidad: Explora servidores MCP contribuidos por la comunidad en el ecosistema MCP
Habilitar o deshabilitar servidores MCP
Cuando deshabilitas los servidores MCP, Bob elimina toda la lógica y definiciones relacionadas con MCP de tu prompt del sistema, reduciendo así el uso de tokens. Bob no puede conectarse a servidores MCP, y las herramientas use_mcp_tool y access_mcp_resource no están disponibles. Esta configuración está habilitada por defecto.
Para habilitar o deshabilitar servidores MCP:
- Haz clic en el icono en el panel de Bob.
- Selecciona la pestaña MCP.
- Activa o desactiva Usar servidores MCP.
Habilitar o deshabilitar la creación de servidores MCP
Cuando deshabilitas la creación de servidores MCP, Bob elimina las instrucciones de tu prompt del sistema que Bob usa para escribir servidores MCP. Bob mantiene el contexto para operar servidores MCP existentes y reduce el uso de tokens. Esta configuración está habilitada por defecto.
Para habilitar o deshabilitar la creación de servidores MCP:
- Haz clic en el icono en el panel de Bob.
- Selecciona la pestaña MCP.
- Activa o desactiva Habilitar creación de servidores MCP.
Habilitar o deshabilitar herramientas MCP individuales
Puedes habilitar o deshabilitar herramientas específicas dentro de un servidor MCP para controlar a qué capacidades puede acceder Bob. Esto proporciona un control detallado sobre la funcionalidad MCP y ayuda a reducir el uso de la ventana de contexto al excluir definiciones de herramientas no utilizadas.
Para gestionar herramientas individuales:
- Haz clic en el icono en el panel de Bob.
- Selecciona la pestaña MCP.
- Encuentra el servidor MCP en la lista.
- Expande el servidor para ver sus herramientas disponibles.
- Activa o desactiva herramientas individuales según sea necesario.
Deshabilitar herramientas no utilizadas reduce la cantidad de contexto consumido por las definiciones de herramientas, permitiendo más espacio para tu código e historial de conversación.
Tipos de transporte
MCP soporta diferentes tipos de transporte para la comunicación con servidores. Elige el transporte según dónde se ejecute tu servidor y cómo deseas implementarlo. Para información detallada sobre todos los tipos de transporte, consulta Transportes de servidor MCP.
Para servidores que requieren autenticación de usuario OAuth 2.1 en lugar de tokens estáticos, consulta Autenticación OAuth de MCP.
Para servidores que requieren autenticación de usuario OAuth 2.1 en lugar de tokens estáticos, consulta Autenticación OAuth de MCP.
Transporte STDIO
Usa el transporte STDIO para servidores locales que se ejecutan en tu computadora.
Ventajas:
- Menor latencia (sin sobrecarga de red)
- Mejor seguridad (sin exposición de red)
- Configuración más simple (no se requiere servidor HTTP)
Parámetros de configuración:
| Parámetro | Requerido | Descripción |
|---|---|---|
command | Sí | Ejecutable a ejecutar (por ejemplo, node, python, npx) |
args | No | Array de argumentos pasados al comando |
cwd | No | Directorio de trabajo para el proceso del servidor |
env | No | Variables de entorno para el proceso del servidor |
alwaysAllow | No | Array de nombres de herramientas para aprobar automáticamente |
disabled | No | Establecer en true para deshabilitar este servidor |
Ejemplo:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/ruta/a/raiz/proyecto",
"env": {
"API_KEY": "tu_clave_api"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Para información más detallada, consulta Transporte STDIO.
Transporte HTTP Streamable
Usa el transporte HTTP Streamable para servidores remotos accedidos a través de HTTP/HTTPS. Este es el estándar moderno para nuevas implementaciones de servidores remotos.
Ventajas:
- Puede alojarse en diferentes máquinas
- Soporta múltiples conexiones de cliente
- Permite implementación centralizada
- Soporta tanto request-response simple como streaming
Parámetros de configuración:
| Parámetro | Requerido | Descripción |
|---|---|---|
url | Sí | URL completa del endpoint MCP |
headers | No | Encabezados HTTP personalizados (por ejemplo, tokens de autenticación) |
alwaysAllow | No | Array de nombres de herramientas para aprobar automáticamente |
disabled | No | Establecer en true para deshabilitar este servidor |
Ejemplo:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://tu-url-servidor.com/mcp",
"headers": {
"Authorization": "Bearer tu-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Para información más detallada, consulta Transporte HTTP Streamable.
Transporte SSE (Legacy)
Usa el transporte SSE para servidores remotos accedidos a través de HTTP/HTTPS. Para nuevos servidores remotos, usa el transporte HTTP Streamable en su lugar.
Ventajas:
- Puede alojarse en diferentes máquinas
- Soporta múltiples conexiones de cliente
- Permite implementación centralizada
Parámetros de configuración:
| Parámetro | Requerido | Descripción |
|---|---|---|
url | Sí | URL completa del endpoint del servidor MCP remoto |
headers | No | Encabezados HTTP personalizados (por ejemplo, tokens de autenticación) |
alwaysAllow | No | Array de nombres de herramientas para aprobar automáticamente |
disabled | No | Establecer en true para deshabilitar este servidor |
Ejemplo:
{
"mcpServers": {
"remote-server": {
"url": "https://tu-url-servidor.com/mcp",
"headers": {
"Authorization": "Bearer tu-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Crear un servidor MCP con Bob
Puedes pedirle a Bob que cree servidores MCP personalizados para funcionalidades específicas que necesites.
Requisito previo: Habilita la configuración Habilitar creación de servidores MCP.
Para crear un servidor:
-
Solicita la herramienta o funcionalidad a Bob. Por ejemplo:
- "Crea una herramienta MCP que obtenga el precio actual de Bitcoin"
- "Construye un servidor MCP para interactuar con la API de GitHub Gist"
-
Bob:
- Creará un proyecto de servidor (típicamente TypeScript) en el directorio MCP predeterminado
- Implementará la herramienta solicitada con las llamadas API necesarias
- Te preguntará por claves API o credenciales si es necesario
- Agregará la configuración del servidor a tu archivo de configuración
- Se conectará automáticamente al nuevo servidor
Para más información sobre la mecánica de herramientas, consulta Entender las herramientas de Bob.
Gestionar servidores individuales
Para acceder a la configuración del servidor:
- Haz clic en el icono en el panel de Bob.
- Selecciona la pestaña MCP.
- Encuentra el servidor en la lista.
Acciones disponibles:
- Eliminar: Haz clic en y confirma la eliminación
- Reiniciar: Haz clic en para reiniciar el servidor
- Habilitar/Deshabilitar: Activa o desactiva el servidor usando el interruptor de encendido
- Tiempo de espera de red: Establece el tiempo de espera de respuesta (30 segundos a 5 minutos, predeterminado 1 minuto)
- Gestionar herramientas: Expande el servidor para habilitar o deshabilitar herramientas individuales
Aprobar herramientas automáticamente
La aprobación automática de herramientas MCP está deshabilitada por defecto y funciona por herramienta:
- Habilita la opción global "Usar servidores MCP" en Aprobar acciones automáticamente.
- En la configuración del servidor MCP, encuentra la herramienta.
- Habilita Permitir siempre junto al nombre de la herramienta.
La configuración global tiene prioridad: si está deshabilitada, ninguna herramienta MCP se aprobará automáticamente.
Usar herramientas MCP efectivamente
Después de configurar un servidor MCP, Bob detecta automáticamente las herramientas disponibles. El uso efectivo depende de definiciones de herramientas claras.
Flujo de trabajo
- Ingresa tu solicitud en la interfaz de chat de Bob
- Bob analiza tu solicitud y las herramientas MCP disponibles
- Bob propone el uso de la herramienta; tú apruebas (a menos que esté aprobado automáticamente)
Escribir descripciones de herramientas efectivas
La capacidad de Bob para seleccionar y usar herramientas correctamente depende de la calidad de la descripción. Sigue estas pautas al definir herramientas MCP:
Nombres de herramientas
Usa nombres descriptivos y únicos que indiquen la función principal.
Descripciones de herramientas
Proporciona resúmenes completos que incluyan:
- Qué hace la herramienta
- Su propósito y casos de uso
- Requisitos previos o contexto importante
- Resultados esperados
Descripciones de parámetros
Para cada parámetro, especifica:
- Propósito y tipo de datos esperado
- Requisitos de formato o restricciones
- Ejemplos de valores válidos
- Si es opcional o requerido
Ejemplo
Descripción deficiente:
Obtiene datosDescripción buena:
Obtiene datos de perfil de usuario de la API usando un ID de usuario.
Devuelve JSON que contiene nombre de usuario, correo electrónico y fecha de creación de cuenta.
Requiere token de autenticación válido en el entorno.Orientación adicional
Usa Reglas personalizadas para definir enfoques preferidos, flujos de trabajo complejos o priorización de herramientas para tu equipo.
Consideraciones de seguridad de MCP
El uso de servidores MCP introduce consideraciones de seguridad que debes evaluar cuidadosamente antes de la implementación.
Riesgos de privacidad de datos
Servidores MCP externos:
- Pueden enviar tus datos a proveedores externos o servicios de terceros
- Podrían exponer código sensible, credenciales o información propietaria
- Pueden almacenar o registrar datos de formas que no controlas
Recomendaciones:
- Revisa las políticas de manejo de datos del servidor MCP antes de usarlo
- Evita usar servidores MCP externos con código sensible o propietario
- Prefiere servidores MCP locales para proyectos confidenciales
Riesgos de seguridad local
Servidores MCP locales:
- Se ejecutan con los mismos permisos que Bob
- Pueden acceder a tu sistema de archivos, variables de entorno y recursos del sistema
- Pueden ejecutar código arbitrario en tu máquina
- Podrían potencialmente modificar o eliminar archivos
Recomendaciones:
- Solo instala servidores MCP de fuentes confiables
- Revisa el código fuente de los servidores MCP antes de la instalación cuando sea posible
- Comprende qué permisos y capacidades requiere cada servidor
- Ten cuidado con servidores que solicitan acceso amplio al sistema de archivos
Cumplimiento organizacional
Consideraciones empresariales:
- Asegúrate de que el uso del servidor MCP se alinee con las políticas de seguridad de tu organización
- Verifica que el manejo de datos cumpla con los requisitos regulatorios (GDPR, HIPAA, etc.)
- Comprueba si los servidores MCP están aprobados para su uso dentro de redes restringidas
- Documenta qué servidores MCP están autorizados para su uso en tu entorno
Mejores prácticas:
- Mantén un inventario de servidores MCP aprobados
- Establece un proceso de revisión para nuevos servidores MCP
- Audita regularmente el uso y los permisos de los servidores MCP
- Proporciona capacitación en seguridad para los miembros del equipo que usan MCP
Verificación de servidores MCP
Antes de instalar cualquier servidor MCP:
- Investiga la fuente: Verifica la reputación y el historial del editor
- Revisa la documentación: Comprende qué hace el servidor y a qué accede
- Verifica los permisos: Evalúa qué recursos del sistema requiere el servidor
- Lee el código: Si es de código abierto, revisa la implementación en busca de problemas de seguridad
- Prueba en aislamiento: Prueba el servidor en un entorno que no sea de producción primero
- Monitorea el comportamiento: Observa actividad de red inesperada o acceso a archivos
En caso de duda, consulta a tu equipo de seguridad o departamento de TI antes de instalar servidores MCP, especialmente en entornos corporativos o regulados.
Transportes de servidor MCP
MCP soporta mecanismos de transporte para la comunicación entre Bob y servidores MCP.
Autenticación OAuth de MCP
Bob soporta OAuth 2.1 para servidores MCP que requieren acceso delegado por el usuario. Bob maneja el flujo de autenticación automáticamente, incluyendo la actualización de tokens, por lo que no necesitas gestionar tokens manualmente.