Objetivo
Entender qué aporta MCP y cómo limitar permisos.
Explicación
MCP permite que un asistente descubra recursos/herramientas mediante una interfaz común. El riesgo cambia cuando el asistente puede ejecutar acciones: configura credenciales de mínimo privilegio, separa lectura/escritura y revisa cada herramienta expuesta. La IA puede acelerar análisis y desarrollo, pero en un entorno profesional debes verificar resultados, limitar permisos y entender qué código o datos estás entregando al asistente. El objetivo es usar IA como apoyo controlado, no como sustituto de validación técnica. Para trabajar MCP aplicado a datos de forma profesional, no te quedes con el ejemplo: identifica la entrada, ejecuta el caso base, provoca al menos un caso incorrecto y compara el resultado con un control independiente. En este laboratorio el criterio de salida es concreto: Lista de permisos mínimos y acciones bloqueadas (DROP, GRANT, escritura RAW…). La verificación principal será: El rol no permite modificar objetos ni leer schemas sensibles. Si no puedes explicar por qué pasa esa comprobación, vuelve al paso anterior antes de continuar.
Contexto profesional
La IA puede acelerar análisis y desarrollo, pero en un entorno profesional debes verificar resultados, limitar permisos y entender qué código o datos estás entregando al asistente. El objetivo es usar IA como apoyo controlado, no como sustituto de validación técnica.
Ejemplo real
Asistente → MCP server → herramienta Snowflake/Power BI
Rol recomendado de aprendizaje: sólo lectura en MARTS
Archivos o datos de entrada
- templates/mcp-security-checklist.md
Práctica guiada
Diseña una configuración conceptual donde el asistente sólo pueda consultar MARTS.
Laboratorio paso a paso
- Prepara el entorno y localiza los datos/archivos de entrada: templates/mcp-security-checklist.md. Antes de modificar nada, anota el número de filas, columnas u objetos que esperas usar.
- Reproduce el ejemplo real de la lección y guarda la salida. No avances hasta poder explicar qué hace cada bloque relacionado con «MCP aplicado a datos».
- Ejecuta la práctica guiada: Diseña una configuración conceptual donde el asistente sólo pueda consultar MARTS. Documenta el comando, consulta o acción exacta y el resultado obtenido.
- Resuelve el reto sin mirar la solución: Enumera qué operaciones NO expondrías a un agente de aprendizaje. Si falla, registra el mensaje de error y formula una hipótesis antes de cambiar código.
- Compara tu resultado con el criterio esperado: Lista de permisos mínimos y acciones bloqueadas (DROP, GRANT, escritura RAW…). Después ejecuta la comprobación: El rol no permite modificar objetos ni leer schemas sensibles.
- Provoca deliberadamente un caso problemático relacionado con este error frecuente: Dar credenciales administrativas a un agente aumenta impacto de errores/prompt injection.. Comprueba que sabes detectarlo y corregirlo.
Reto sin ayuda
Enumera qué operaciones NO expondrías a un agente de aprendizaje.
Resultado esperado
Lista de permisos mínimos y acciones bloqueadas (DROP, GRANT, escritura RAW…).
Cómo verificarlo
El rol no permite modificar objetos ni leer schemas sensibles.
Checklist de validación
- El resultado cumple: Lista de permisos mínimos y acciones bloqueadas (DROP, GRANT, escritura RAW…).
- Has ejecutado esta verificación y puedes explicar el resultado: El rol no permite modificar objetos ni leer schemas sensibles.
- Has probado al menos un caso límite o dato inválido y el comportamiento es explícito, no silencioso.
- Puedes repetir la práctica desde cero sin copiar la solución y dejar evidencia (consulta, commit, captura o salida de consola).
Pista específica
Aplica least privilege al usuario/rol usado por MCP.
Solución paso a paso
1) Empieza reproduciendo el caso base con los datos indicados. 2) Aplica esta estrategia específica: Expón primero consultas SELECT y metadata; añade acciones sólo cuando haya necesidad. 3) Usa como referencia técnica el ejemplo de la lección (Asistente → MCP server → herramienta Snowflake/Power BI Rol recomendado de aprendizaje: sólo lectura en MARTS). 4) Ejecuta la verificación: El rol no permite modificar objetos ni leer schemas sensibles. 5) Compara con el resultado esperado: Lista de permisos mínimos y acciones bloqueadas (DROP, GRANT, escritura RAW…). 6) Repite el reto cambiando un dato o condición para demostrar que entiendes el comportamiento y no has obtenido el resultado por casualidad. Si aparece el error «Dar credenciales administrativas a un agente aumenta impacto de errores/prompt injection.», corrige la causa antes de continuar; no ocultes el fallo ni cambies el resultado esperado para que la prueba pase.
Errores frecuentes
- Dar credenciales administrativas a un agente aumenta impacto de errores/prompt injection.
Qué debes recordar
MCP no hace segura una herramienta por sí mismo; permisos y revisión siguen siendo esenciales.
Preguntas de entrevista
- ¿Qué permisos mínimos darías al asistente/agente? Aplícalo concretamente a «MCP aplicado a datos».
- ¿Cómo verificarías una respuesta de IA antes de aplicarla a datos reales? Explica qué evidencia enseñarías al revisor.
Siguiente paso
Aplicarás IA y MCP como complemento, nunca dependencia del curso.
Recursos de esta lección
Preparando contenido…
Quiz de la lección
¿Qué rol conviene para empezar con un asistente que consulta datos?