ConfiguraciónMCP

Usar MCP en Bob

El Model Context Protocol (MCP) amplía las capacidades de Bob conectándose con herramientas y servicios externos. Esta guía te muestra cómo configurar, gestionar y usar servidores MCP con Bob.

Para información conceptual, consulta Entender MCP.

Niveles de configuración

Puedes configurar servidores MCP en dos niveles:

  • Global: Almacenado en ~/.bob/mcp.json, se aplica a todos los espacios de trabajo
  • Proyecto: Almacenado en .bob/mcp.json en la raíz de tu proyecto, permite compartir en equipo a través del control de versiones

Las configuraciones a nivel de proyecto tienen prioridad sobre la configuración global cuando los nombres de servidor entran en conflicto.

Editar archivos de configuración

Puedes editar archivos de configuración MCP a través del menú de configuración:

  1. Haz clic en el icono en el panel de Bob.
  2. Selecciona la pestaña MCP.
  3. Haz clic en el botón correspondiente:
    • Editar MCP global: Abre el archivo global ~/.bob/mcp.json
    • Editar MCP de proyecto: Abre el archivo específico del proyecto .bob/mcp.json (Bob lo crea si no existe)

Ambos archivos usan formato JSON con un objeto mcpServers que contiene configuraciones de servidor nombradas.

Encontrar e instalar servidores

IBM Bob no incluye servidores MCP preinstalados. Para encontrar servidores:

  • Crear los tuyos: Usa el SDK de MCP para crear servidores personalizados (consulta el repositorio de GitHub de MCP)
  • Servidores de la comunidad: Explora servidores MCP contribuidos por la comunidad en el ecosistema MCP

Habilitar o deshabilitar servidores MCP

Cuando deshabilitas los servidores MCP, Bob elimina toda la lógica y definiciones relacionadas con MCP de tu prompt del sistema, reduciendo así el uso de tokens. Bob no puede conectarse a servidores MCP, y las herramientas use_mcp_tool y access_mcp_resource no están disponibles. Esta configuración está habilitada por defecto.

Para habilitar o deshabilitar servidores MCP:

  1. Haz clic en el icono en el panel de Bob.
  2. Selecciona la pestaña MCP.
  3. Activa o desactiva Usar servidores MCP.

Habilitar o deshabilitar la creación de servidores MCP

Cuando deshabilitas la creación de servidores MCP, Bob elimina las instrucciones de tu prompt del sistema que Bob usa para escribir servidores MCP. Bob mantiene el contexto para operar servidores MCP existentes y reduce el uso de tokens. Esta configuración está habilitada por defecto.

Para habilitar o deshabilitar la creación de servidores MCP:

  1. Haz clic en el icono en el panel de Bob.
  2. Selecciona la pestaña MCP.
  3. Activa o desactiva Habilitar creación de servidores MCP.

Habilitar o deshabilitar herramientas MCP individuales

Puedes habilitar o deshabilitar herramientas específicas dentro de un servidor MCP para controlar a qué capacidades puede acceder Bob. Esto proporciona un control detallado sobre la funcionalidad MCP y ayuda a reducir el uso de la ventana de contexto al excluir definiciones de herramientas no utilizadas.

Para gestionar herramientas individuales:

  1. Haz clic en el icono en el panel de Bob.
  2. Selecciona la pestaña MCP.
  3. Encuentra el servidor MCP en la lista.
  4. Expande el servidor para ver sus herramientas disponibles.
  5. Activa o desactiva herramientas individuales según sea necesario.

Deshabilitar herramientas no utilizadas reduce la cantidad de contexto consumido por las definiciones de herramientas, permitiendo más espacio para tu código e historial de conversación.

Tipos de transporte

MCP soporta diferentes tipos de transporte para la comunicación con servidores. Elige el transporte según dónde se ejecute tu servidor y cómo deseas implementarlo. Para información detallada sobre todos los tipos de transporte, consulta Transportes de servidor MCP.

Para servidores que requieren autenticación de usuario OAuth 2.1 en lugar de tokens estáticos, consulta Autenticación OAuth de MCP.

Para servidores que requieren autenticación de usuario OAuth 2.1 en lugar de tokens estáticos, consulta Autenticación OAuth de MCP.

Transporte STDIO

Usa el transporte STDIO para servidores locales que se ejecutan en tu computadora.

Ventajas:

  • Menor latencia (sin sobrecarga de red)
  • Mejor seguridad (sin exposición de red)
  • Configuración más simple (no se requiere servidor HTTP)

Parámetros de configuración:

ParámetroRequeridoDescripción
commandEjecutable a ejecutar (por ejemplo, node, python, npx)
argsNoArray de argumentos pasados al comando
cwdNoDirectorio de trabajo para el proceso del servidor
envNoVariables de entorno para el proceso del servidor
alwaysAllowNoArray de nombres de herramientas para aprobar automáticamente
disabledNoEstablecer en true para deshabilitar este servidor

Ejemplo:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/ruta/a/raiz/proyecto",
      "env": {
        "API_KEY": "tu_clave_api"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Para información más detallada, consulta Transporte STDIO.

Transporte HTTP Streamable

Usa el transporte HTTP Streamable para servidores remotos accedidos a través de HTTP/HTTPS. Este es el estándar moderno para nuevas implementaciones de servidores remotos.

Ventajas:

  • Puede alojarse en diferentes máquinas
  • Soporta múltiples conexiones de cliente
  • Permite implementación centralizada
  • Soporta tanto request-response simple como streaming

Parámetros de configuración:

ParámetroRequeridoDescripción
urlURL completa del endpoint MCP
headersNoEncabezados HTTP personalizados (por ejemplo, tokens de autenticación)
alwaysAllowNoArray de nombres de herramientas para aprobar automáticamente
disabledNoEstablecer en true para deshabilitar este servidor

Ejemplo:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://tu-url-servidor.com/mcp",
      "headers": {
        "Authorization": "Bearer tu-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Para información más detallada, consulta Transporte HTTP Streamable.

Transporte SSE (Legacy)

Usa el transporte SSE para servidores remotos accedidos a través de HTTP/HTTPS. Para nuevos servidores remotos, usa el transporte HTTP Streamable en su lugar.

Ventajas:

  • Puede alojarse en diferentes máquinas
  • Soporta múltiples conexiones de cliente
  • Permite implementación centralizada

Parámetros de configuración:

ParámetroRequeridoDescripción
urlURL completa del endpoint del servidor MCP remoto
headersNoEncabezados HTTP personalizados (por ejemplo, tokens de autenticación)
alwaysAllowNoArray de nombres de herramientas para aprobar automáticamente
disabledNoEstablecer en true para deshabilitar este servidor

Ejemplo:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://tu-url-servidor.com/mcp",
      "headers": {
        "Authorization": "Bearer tu-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Crear un servidor MCP con Bob

Puedes pedirle a Bob que cree servidores MCP personalizados para funcionalidades específicas que necesites.

Requisito previo: Habilita la configuración Habilitar creación de servidores MCP.

Para crear un servidor:

  1. Solicita la herramienta o funcionalidad a Bob. Por ejemplo:

    • "Crea una herramienta MCP que obtenga el precio actual de Bitcoin"
    • "Construye un servidor MCP para interactuar con la API de GitHub Gist"
  2. Bob:

    • Creará un proyecto de servidor (típicamente TypeScript) en el directorio MCP predeterminado
    • Implementará la herramienta solicitada con las llamadas API necesarias
    • Te preguntará por claves API o credenciales si es necesario
    • Agregará la configuración del servidor a tu archivo de configuración
    • Se conectará automáticamente al nuevo servidor

Para más información sobre la mecánica de herramientas, consulta Entender las herramientas de Bob.

Gestionar servidores individuales

Para acceder a la configuración del servidor:

  1. Haz clic en el icono en el panel de Bob.
  2. Selecciona la pestaña MCP.
  3. Encuentra el servidor en la lista.

Acciones disponibles:

  • Eliminar: Haz clic en y confirma la eliminación
  • Reiniciar: Haz clic en para reiniciar el servidor
  • Habilitar/Deshabilitar: Activa o desactiva el servidor usando el interruptor de encendido
  • Tiempo de espera de red: Establece el tiempo de espera de respuesta (30 segundos a 5 minutos, predeterminado 1 minuto)
  • Gestionar herramientas: Expande el servidor para habilitar o deshabilitar herramientas individuales

Aprobar herramientas automáticamente

La aprobación automática de herramientas MCP está deshabilitada por defecto y funciona por herramienta:

  1. Habilita la opción global "Usar servidores MCP" en Aprobar acciones automáticamente.
  2. En la configuración del servidor MCP, encuentra la herramienta.
  3. Habilita Permitir siempre junto al nombre de la herramienta.

La configuración global tiene prioridad: si está deshabilitada, ninguna herramienta MCP se aprobará automáticamente.

Usar herramientas MCP efectivamente

Después de configurar un servidor MCP, Bob detecta automáticamente las herramientas disponibles. El uso efectivo depende de definiciones de herramientas claras.

Flujo de trabajo

  1. Ingresa tu solicitud en la interfaz de chat de Bob
  2. Bob analiza tu solicitud y las herramientas MCP disponibles
  3. Bob propone el uso de la herramienta; tú apruebas (a menos que esté aprobado automáticamente)

Escribir descripciones de herramientas efectivas

La capacidad de Bob para seleccionar y usar herramientas correctamente depende de la calidad de la descripción. Sigue estas pautas al definir herramientas MCP:

Nombres de herramientas

Usa nombres descriptivos y únicos que indiquen la función principal.

Descripciones de herramientas

Proporciona resúmenes completos que incluyan:

  • Qué hace la herramienta
  • Su propósito y casos de uso
  • Requisitos previos o contexto importante
  • Resultados esperados

Descripciones de parámetros

Para cada parámetro, especifica:

  • Propósito y tipo de datos esperado
  • Requisitos de formato o restricciones
  • Ejemplos de valores válidos
  • Si es opcional o requerido

Ejemplo

Descripción deficiente:

Obtiene datos

Descripción buena:

Obtiene datos de perfil de usuario de la API usando un ID de usuario.
Devuelve JSON que contiene nombre de usuario, correo electrónico y fecha de creación de cuenta.
Requiere token de autenticación válido en el entorno.

Orientación adicional

Usa Reglas personalizadas para definir enfoques preferidos, flujos de trabajo complejos o priorización de herramientas para tu equipo.

Consideraciones de seguridad de MCP

Información de seguridad importante

El uso de servidores MCP introduce consideraciones de seguridad que debes evaluar cuidadosamente antes de la implementación.

Riesgos de privacidad de datos

Servidores MCP externos:

  • Pueden enviar tus datos a proveedores externos o servicios de terceros
  • Podrían exponer código sensible, credenciales o información propietaria
  • Pueden almacenar o registrar datos de formas que no controlas

Recomendaciones:

  • Revisa las políticas de manejo de datos del servidor MCP antes de usarlo
  • Evita usar servidores MCP externos con código sensible o propietario
  • Prefiere servidores MCP locales para proyectos confidenciales

Riesgos de seguridad local

Servidores MCP locales:

  • Se ejecutan con los mismos permisos que Bob
  • Pueden acceder a tu sistema de archivos, variables de entorno y recursos del sistema
  • Pueden ejecutar código arbitrario en tu máquina
  • Podrían potencialmente modificar o eliminar archivos

Recomendaciones:

  • Solo instala servidores MCP de fuentes confiables
  • Revisa el código fuente de los servidores MCP antes de la instalación cuando sea posible
  • Comprende qué permisos y capacidades requiere cada servidor
  • Ten cuidado con servidores que solicitan acceso amplio al sistema de archivos

Cumplimiento organizacional

Consideraciones empresariales:

  • Asegúrate de que el uso del servidor MCP se alinee con las políticas de seguridad de tu organización
  • Verifica que el manejo de datos cumpla con los requisitos regulatorios (GDPR, HIPAA, etc.)
  • Comprueba si los servidores MCP están aprobados para su uso dentro de redes restringidas
  • Documenta qué servidores MCP están autorizados para su uso en tu entorno

Mejores prácticas:

  • Mantén un inventario de servidores MCP aprobados
  • Establece un proceso de revisión para nuevos servidores MCP
  • Audita regularmente el uso y los permisos de los servidores MCP
  • Proporciona capacitación en seguridad para los miembros del equipo que usan MCP

Verificación de servidores MCP

Antes de instalar cualquier servidor MCP:

  1. Investiga la fuente: Verifica la reputación y el historial del editor
  2. Revisa la documentación: Comprende qué hace el servidor y a qué accede
  3. Verifica los permisos: Evalúa qué recursos del sistema requiere el servidor
  4. Lee el código: Si es de código abierto, revisa la implementación en busca de problemas de seguridad
  5. Prueba en aislamiento: Prueba el servidor en un entorno que no sea de producción primero
  6. Monitorea el comportamiento: Observa actividad de red inesperada o acceso a archivos

En caso de duda, consulta a tu equipo de seguridad o departamento de TI antes de instalar servidores MCP, especialmente en entornos corporativos o regulados.

¿Cómo es este tema?