Saltar al contenido

Guías

¿Qué es MCP y cómo se usa para que un agente de IA pague?

MCP (Model Context Protocol) es un estándar de código abierto para conectar aplicaciones de IA con sistemas externos, y en pagos permite que un agente llame herramientas como pedir un pago o leer movimientos, mientras las reglas de gasto se aplican en el servidor y no en el prompt.

Última actualización:

Qué es MCP, en simple

MCP significa Model Context Protocol y es un estándar de código abierto para conectar aplicaciones de IA con sistemas externos. Con él, una aplicación como Claude o ChatGPT puede conectarse a fuentes de datos (archivos locales, bases de datos), herramientas (buscadores, calculadoras) y flujos de trabajo (prompts especializados). La documentación oficial lo compara con un puerto USB-C para aplicaciones de IA (modelcontextprotocol.io).

La analogía sirve para entender la idea: igual que un mismo puerto permite conectar pantallas, discos y cargadores sin un cable distinto para cada uno, MCP busca que un agente use muchas herramientas por una misma vía conocida. Lo soportan asistentes como Claude y ChatGPT y herramientas de desarrollo como Visual Studio Code y Cursor, entre otras.

Aplicado a pagos, la pregunta práctica es esta: si el agente puede llamar una herramienta que mueve dinero, ¿quién decide cuánto, a quién y cuándo? La respuesta correcta no es el agente. Es un servidor con reglas que el agente no puede cambiar.

Qué hace un servidor MCP de pagos

Un servidor MCP de pagos expone un conjunto pequeño de herramientas que el agente puede llamar. Dentro de cada una, el servidor evalúa las reglas de gasto antes de mover nada.

Herramienta de ejemplo
Herramienta de ejemploQué haceQué debe pasar si se rechaza
`get_policy`Muestra al agente las reglas vigentes: topes, destinos permitidos, umbral de aprobación y si está en pausaNo aplica: solo lee. Si la llave no tiene permiso de lectura, responde con un motivo claro
`request_spend`Pide un pago con monto, destino y motivoResponde con estado declined y un motivo legible, por ejemplo per_spend_limit; no mueve dinero y no es un error opaco
`list_transactions`Lee los movimientos recientes del agenteResponde con una lista vacía o con un motivo si falta permiso; nunca muestra movimientos de otro agente
`get_approval_status`Consulta si un pago pendiente fue aprobado, rechazado o vencióSi venció o fue rechazado, informa declined; un pago pendiente nunca se aprueba solo
Los nombres de las herramientas de la tabla son de ejemplo y pueden cambiar. No describen un esquema oficial de MCP ni de ningún servicio.

Un detalle importante: el rechazo por regla es un resultado válido, no una falla técnica. El agente lo lee, entiende el motivo y decide si pide menos, elige otro destino o espera a una persona.

MCP o API: cuándo usar cada una

Situación
SituaciónConvienePor qué
Tu propio código o un flujo automatizado decide cuándo pagarAPIControlas las llamadas, los reintentos y el manejo de errores en tu código
Un agente de IA debe usar herramientas de pago sin que escribas una integración propiaMCPEl agente descubre y llama las herramientas por una vía estándar
Necesitas un panel, reportes o tareas de administraciónAPILa administración debería ir por una llave y una vía separadas de las del agente
Quieres que ambos convivanLas dosDeben apoyarse en el mismo motor de reglas, para que una regla valga igual por cualquier vía

Elegir MCP no cambia las reglas: cambia la forma en que el agente llega a ellas. Si MCP y la API aplicaran reglas distintas, el agente podría usar la vía más laxa. Por eso la regla debe vivir en un único lugar.

Qué debe cumplir una herramienta de pago por MCP para ser segura

  • Reglas en el servidor, no en el prompt. Pedirle al agente que no gaste de más es una sugerencia. El límite debe evaluarse antes de mover el dinero. Los tipos de límite se explican en la guía de límites de gasto.
  • Llaves separadas para pagar y para administrar. Si la llave del agente puede editar su propia política, el límite no existe.
  • Idempotencia. Cada solicitud lleva una llave única, de modo que un reintento no cobre dos veces.
  • Rechazo como resultado legible. Un estado claro y un motivo, no un error opaco que el agente interprete a su manera.
  • Aprobación humana sobre un umbral. Los pagos grandes o a destinos nuevos esperan a una persona, y el silencio significa rechazo.
  • Registro de movimientos. Cada solicitud, aprobada o rechazada, queda anotada con su motivo y la versión de la regla que la evaluó.
  • Defensa ante instrucciones ocultas. Un agente que lee correos, páginas y respuestas de herramientas puede recibir texto malicioso que lo lleve a pedir un pago. Es la inyección de instrucciones, el riesgo LLM01 de la lista de OWASP. Una lista de destinos permitidos y la aprobación humana reducen el daño.
  • Poder pausarlo. Debe existir una forma inmediata de detener todo el gasto del agente.

Para ver cómo se mueve el dinero entre agentes y servicios, mira también la guía qué es x402 y la de cómo darle un presupuesto a un agente. Otra referencia útil es la introducción de x402.

Glosario breve

  • MCP. Model Context Protocol, un estándar de código abierto para conectar aplicaciones de IA con sistemas externos.
  • Servidor MCP. El programa que ofrece herramientas y datos a una aplicación de IA por MCP.
  • Herramienta (tool). Una acción concreta que el agente puede llamar, como pedir un pago.
  • Agente de IA que paga. Un programa que usa un modelo de lenguaje para decidir y ejecutar compras u otros pagos dentro de las reglas que se le dieron.
  • USDC. Un dólar digital que busca mantener un valor de 1 dólar; no hay promesa de que siempre lo logre.
  • Reglas de gasto. Topes por pago y por periodo, destinos permitidos, umbral de aprobación y pausa.
  • Aprobación por WhatsApp. Un mensaje que pide a una persona confirmar o rechazar un pago antes de ejecutarlo. Más detalles en la guía de aprobación.

Qué hace Nouron Pass con esto

Nouron Pass está diseñado como una API y un servidor MCP sobre el mismo motor de reglas. La idea: depositas en tu moneda local, el saldo se convierte a USDC y tu agente de IA paga y cobra bajo tus reglas, con aprobación por WhatsApp cuando un pago supera tu umbral.

Nouron Pass está en construcción y abrimos el acceso por tandas. Hoy todavía no procesamos pagos reales, y lo descrito aquí es el diseño del servidor MCP y de la API. Si quieres que tu agente sea de los primeros, reserva tu lugar.

Preguntas frecuentes

¿Qué es MCP en una frase?

Es un estándar de código abierto para conectar aplicaciones de IA con fuentes de datos, herramientas y flujos de trabajo, comparado en su documentación con un puerto USB-C para aplicaciones de IA.

¿MCP es lo mismo que una API?

No. Una API es una forma de que tu código hable con un servicio. MCP es una forma estándar de que una aplicación de IA descubra y use herramientas. Un servicio puede ofrecer ambas sobre el mismo motor de reglas.

¿Puede un agente pagar por MCP sin que yo lo apruebe?

Depende de las reglas que definas. Los pagos pequeños dentro de los límites pueden ejecutarse solos; los que superan el umbral deben esperar a una persona, y si nadie responde a tiempo, se rechazan.

¿Es seguro conectar un servidor MCP de pagos a mi agente?

Depende de cómo esté construido. Revisa que las reglas se apliquen en el servidor, que las llaves de pagar y de administrar sean distintas, que haya registro y que puedas pausar el gasto. Ningún diseño elimina por completo la inyección de instrucciones.

¿Qué pasa si la herramienta rechaza un pago?

El agente recibe un estado de rechazo con un motivo legible y no se mueve dinero. Con esa información puede pedir un monto menor, cambiar de destino o esperar a una persona.

Pon a tu agente a trabajar con reglas

Reserva tu lugar y te escribimos cuando abramos tu acceso.