Cloudflare revoluciona la seguridad de la IA empresarial con el Protocolo de Contexto de Modelo
Cloudflare comparte su arquitectura de referencia para implementar el Protocolo de Contexto de Modelo (MCP) de forma segura, eficiente y económica en entornos empresariales.

Cloudflare adoptó con fuerza el Protocolo de Contexto de Modelo (MCP) como pilar central de su estrategia de inteligencia artificial. Esta transformación se extendió más allá de la ingeniería, con equipos de producto, ventas, marketing y finanzas usando flujos de trabajo "agentic" para impulsar su eficiencia diaria. Los flujos de trabajo "agentic" permiten a los agentes de IA perseguir objetivos y tomar acciones de forma autónoma. Sin embargo, la implementación de estos flujos con MCP presenta riesgos de seguridad significativos. Estos incluyen la proliferación de autorizaciones, la inyección de prompts y las amenazas a la cadena de suministro. Para asegurar esta adopción masiva, Cloudflare integró controles de seguridad de su plataforma Cloudflare One (SASE) y de su plataforma para desarrolladores, permitiendo gobernar el uso de la IA con MCP sin ralentizar al personal.
En Tricuatro, te contamos cómo Cloudflare aplica sus mejores prácticas para proteger los flujos de trabajo de MCP. La empresa unifica distintas partes de su plataforma para crear una arquitectura de seguridad robusta para la era de la IA autónoma. El Protocolo de Contexto de Modelo es un estándar abierto que permite a los desarrolladores construir una conexión bidireccional entre aplicaciones de IA y las fuentes de datos que necesitan. En esta arquitectura, el cliente MCP es el punto de integración con el modelo de lenguaje grande (LLM) o el agente de IA, mientras que el servidor MCP se ubica entre el cliente y los recursos corporativos.
Esta separación entre clientes y servidores MCP permite a los agentes de IA perseguir objetivos y tomar acciones de forma autónoma. A su vez, mantiene un límite claro entre la IA (integrada en el cliente MCP) y las credenciales o APIs de los recursos corporativos (integradas en el servidor MCP). El equipo de Cloudflare utiliza constantemente servidores MCP para acceder a información de recursos internos. Esto incluye plataformas de gestión de proyectos, la wiki interna, documentación y plataformas de gestión de código, entre otros.
La separación entre clientes y servidores MCP permite a los agentes de IA perseguir objetivos y tomar acciones de forma autónoma.
Desde el principio, Cloudflare identificó que los servidores MCP alojados localmente eran un riesgo de seguridad. Las implementaciones locales pueden depender de fuentes de software no verificadas, lo que aumenta el riesgo de ataques a la cadena de suministro o de inyección de herramientas. Además, impiden que los administradores de TI y seguridad gestionen estos servidores. Esto deja la responsabilidad de elegir y mantener los servidores a cada empleado o desarrollador, una estrategia insostenible a largo plazo.
Por eso, Cloudflare optó por un enfoque centralizado. Un equipo gestiona los servidores MCP remotos, lo que proporciona una visibilidad y un control mucho mayores. Esta gestión centralizada asegura que todos los servidores estén actualizados y cumplan con los estándares de seguridad. Así, se mitigan los riesgos asociados a las implementaciones descentralizadas y se garantiza una infraestructura más segura para toda la organización.
Para fortalecer aún más las implementaciones empresariales de MCP, Cloudflare presenta dos conceptos innovadores. Primero, lanzan Code Mode con portales de servidor MCP, una solución diseñada para reducir drásticamente los costos de tokens asociados al uso de MCP. Segundo, describen cómo usar Cloudflare Gateway para la detección de "Shadow MCP", una herramienta clave para descubrir el uso de servidores MCP remotos no autorizados dentro de la red. Estas herramientas, junto con productos como Cloudflare Access y AI Gateway, construyen una arquitectura de seguridad unificada y proactiva.
Seguí leyendo online — escaneá el código
https://go.tricuatro.com/6wJRV
© tricuatro.com
Temas de la nota
Notas relacionadas

Chip del MIT convierte luz infrarroja invisible en información crucial
Investigadores del MIT desarrollaron un innovador chip que detecta metano y propano usando luz infrarroja media, con potencial para millones de píxeles y computación óptica.

TikTok prueba herramienta de IA para proteger creadores de deepfakes
La plataforma de videos está implementando una opción para que los usuarios verifiquen su identidad y reporten usos no autorizados de su imagen generados por inteligencia artificial.

Tesla Lanza Réplica Eléctrica del Cybertruck para Niños en EE. UU.
Tesla presenta su Cybertruck a escala para niños de 6 a 12 años, un vehículo eléctrico de USD 1.500 que por ahora solo está disponible en el mercado estadounidense.
Últimas noticias
Ver todas
Un dulce hallazgo interestelar: detectan eritrulosa en la Vía Láctea
Científicos del Centro de Astrobiología de España identificaron por primera vez un azúcar verdadero, la eritrulosa, en una nube de gas y polvo cerca del centro de nuestra galaxia. Este descubrimiento sugiere que moléculas complejas pueden formarse antes del nacimiento de estrellas y planetas.

Frenan fusión de Paramount y Warner Bros. por objeciones antimonopolio
Una coalición de 12 estados logró que la Jueza Araceli Martinez-Olguin detuviera temporalmente el acuerdo, citando preocupaciones sobre precios y oferta de contenido.

Assassin's Creed Black Flag Resynced Supera 3 Millones de Ventas y Anuncia New Game Plus
El exitoso relanzamiento del clásico pirata de Ubisoft continúa rompiendo récords, confirmando una de las funciones más solicitadas por la comunidad de jugadores.
Comentarios (0)
Aún no hay comentarios. ¡Sé el primero!
Solo los lectores registrados pueden comentar.