Qué es MCP, en simple
MCP significa Model Context Protocol y es un estándar de código abierto para conectar aplicaciones de IA con sistemas externos. Con él, una aplicación como Claude o ChatGPT puede conectarse a fuentes de datos (archivos locales, bases de datos), herramientas (buscadores, calculadoras) y flujos de trabajo (prompts especializados). La documentación oficial lo compara con un puerto USB-C para aplicaciones de IA (modelcontextprotocol.io).
La analogía sirve para entender la idea: igual que un mismo puerto permite conectar pantallas, discos y cargadores sin un cable distinto para cada uno, MCP busca que un agente use muchas herramientas por una misma vía conocida. Lo soportan asistentes como Claude y ChatGPT y herramientas de desarrollo como Visual Studio Code y Cursor, entre otras.
Aplicado a pagos, la pregunta práctica es esta: si el agente puede llamar una herramienta que mueve dinero, ¿quién decide cuánto, a quién y cuándo? La respuesta correcta no es el agente. Es un servidor con reglas que el agente no puede cambiar.
Qué hace un servidor MCP de pagos
Un servidor MCP de pagos expone un conjunto pequeño de herramientas que el agente puede llamar. Dentro de cada una, el servidor evalúa las reglas de gasto antes de mover nada.
| Herramienta de ejemplo | Qué hace | Qué debe pasar si se rechaza |
|---|---|---|
| `get_policy` | Muestra al agente las reglas vigentes: topes, destinos permitidos, umbral de aprobación y si está en pausa | No aplica: solo lee. Si la llave no tiene permiso de lectura, responde con un motivo claro |
| `request_spend` | Pide un pago con monto, destino y motivo | Responde con estado declined y un motivo legible, por ejemplo per_spend_limit; no mueve dinero y no es un error opaco |
| `list_transactions` | Lee los movimientos recientes del agente | Responde con una lista vacía o con un motivo si falta permiso; nunca muestra movimientos de otro agente |
| `get_approval_status` | Consulta si un pago pendiente fue aprobado, rechazado o venció | Si venció o fue rechazado, informa declined; un pago pendiente nunca se aprueba solo |
Un detalle importante: el rechazo por regla es un resultado válido, no una falla técnica. El agente lo lee, entiende el motivo y decide si pide menos, elige otro destino o espera a una persona.
MCP o API: cuándo usar cada una
| Situación | Conviene | Por qué |
|---|---|---|
| Tu propio código o un flujo automatizado decide cuándo pagar | API | Controlas las llamadas, los reintentos y el manejo de errores en tu código |
| Un agente de IA debe usar herramientas de pago sin que escribas una integración propia | MCP | El agente descubre y llama las herramientas por una vía estándar |
| Necesitas un panel, reportes o tareas de administración | API | La administración debería ir por una llave y una vía separadas de las del agente |
| Quieres que ambos convivan | Las dos | Deben apoyarse en el mismo motor de reglas, para que una regla valga igual por cualquier vía |
Elegir MCP no cambia las reglas: cambia la forma en que el agente llega a ellas. Si MCP y la API aplicaran reglas distintas, el agente podría usar la vía más laxa. Por eso la regla debe vivir en un único lugar.
Qué debe cumplir una herramienta de pago por MCP para ser segura
- Reglas en el servidor, no en el prompt. Pedirle al agente que no gaste de más es una sugerencia. El límite debe evaluarse antes de mover el dinero. Los tipos de límite se explican en la guía de límites de gasto.
- Llaves separadas para pagar y para administrar. Si la llave del agente puede editar su propia política, el límite no existe.
- Idempotencia. Cada solicitud lleva una llave única, de modo que un reintento no cobre dos veces.
- Rechazo como resultado legible. Un estado claro y un motivo, no un error opaco que el agente interprete a su manera.
- Aprobación humana sobre un umbral. Los pagos grandes o a destinos nuevos esperan a una persona, y el silencio significa rechazo.
- Registro de movimientos. Cada solicitud, aprobada o rechazada, queda anotada con su motivo y la versión de la regla que la evaluó.
- Defensa ante instrucciones ocultas. Un agente que lee correos, páginas y respuestas de herramientas puede recibir texto malicioso que lo lleve a pedir un pago. Es la inyección de instrucciones, el riesgo LLM01 de la lista de OWASP. Una lista de destinos permitidos y la aprobación humana reducen el daño.
- Poder pausarlo. Debe existir una forma inmediata de detener todo el gasto del agente.
Para ver cómo se mueve el dinero entre agentes y servicios, mira también la guía qué es x402 y la de cómo darle un presupuesto a un agente. Otra referencia útil es la introducción de x402.
Glosario breve
- MCP. Model Context Protocol, un estándar de código abierto para conectar aplicaciones de IA con sistemas externos.
- Servidor MCP. El programa que ofrece herramientas y datos a una aplicación de IA por MCP.
- Herramienta (tool). Una acción concreta que el agente puede llamar, como pedir un pago.
- Agente de IA que paga. Un programa que usa un modelo de lenguaje para decidir y ejecutar compras u otros pagos dentro de las reglas que se le dieron.
- USDC. Un dólar digital que busca mantener un valor de 1 dólar; no hay promesa de que siempre lo logre.
- Reglas de gasto. Topes por pago y por periodo, destinos permitidos, umbral de aprobación y pausa.
- Aprobación por WhatsApp. Un mensaje que pide a una persona confirmar o rechazar un pago antes de ejecutarlo. Más detalles en la guía de aprobación.
Qué hace Nouron Pass con esto
Nouron Pass está diseñado como una API y un servidor MCP sobre el mismo motor de reglas. La idea: depositas en tu moneda local, el saldo se convierte a USDC y tu agente de IA paga y cobra bajo tus reglas, con aprobación por WhatsApp cuando un pago supera tu umbral.
Nouron Pass está en construcción y abrimos el acceso por tandas. Hoy todavía no procesamos pagos reales, y lo descrito aquí es el diseño del servidor MCP y de la API. Si quieres que tu agente sea de los primeros, reserva tu lugar.
Preguntas frecuentes
¿Qué es MCP en una frase?
Es un estándar de código abierto para conectar aplicaciones de IA con fuentes de datos, herramientas y flujos de trabajo, comparado en su documentación con un puerto USB-C para aplicaciones de IA.
¿MCP es lo mismo que una API?
No. Una API es una forma de que tu código hable con un servicio. MCP es una forma estándar de que una aplicación de IA descubra y use herramientas. Un servicio puede ofrecer ambas sobre el mismo motor de reglas.
¿Puede un agente pagar por MCP sin que yo lo apruebe?
Depende de las reglas que definas. Los pagos pequeños dentro de los límites pueden ejecutarse solos; los que superan el umbral deben esperar a una persona, y si nadie responde a tiempo, se rechazan.
¿Es seguro conectar un servidor MCP de pagos a mi agente?
Depende de cómo esté construido. Revisa que las reglas se apliquen en el servidor, que las llaves de pagar y de administrar sean distintas, que haya registro y que puedas pausar el gasto. Ningún diseño elimina por completo la inyección de instrucciones.
¿Qué pasa si la herramienta rechaza un pago?
El agente recibe un estado de rechazo con un motivo legible y no se mueve dinero. Con esa información puede pedir un monto menor, cambiar de destino o esperar a una persona.
Pon a tu agente a trabajar con reglas
Reserva tu lugar y te escribimos cuando abramos tu acceso.