Dónde encontrar servidores MCP: directorios, registro oficial y cómo elegir
Para encontrar servidores MCP, empiece por el registro oficial del protocolo y el repositorio de servidores de referencia en GitHub, y después recorra los directorios de la comunidad para casos de uso más específicos. Encontrarlos es lo fácil; lo difícil es decidir cuáles merecen acceso a su asistente de IA y a sus datos. En esta guía verá las fuentes principales, una lista de comprobación de seis criterios (autenticación, origen de los datos, mantenimiento, seguridad, inyección de instrucciones y coste) y qué mirar en los servidores MCP de bases de conocimiento.
Qué es un servidor MCP y por qué importa elegir bien
El Model Context Protocol es un estándar abierto que permite a un cliente de IA (Claude, Cursor, ChatGPT y muchos editores y asistentes) llamar a herramientas externas de forma homogénea. El servidor MCP es quien ofrece esas herramientas: leer archivos, consultar una base de datos, abrir una incidencia, buscar en una documentación. Los servidores locales los arranca el cliente en su ordenador y funcionan con sus permisos de usuario; los remotos son servicios alojados a los que se accede por HTTP, de modo que sus consultas pasan por un tercero. Esa diferencia condiciona toda la evaluación.
Dónde encontrar servidores MCP
No existe una lista de servidores MCP completa y verificada. Lo sensato es combinar varias fuentes, cada una con su nivel de selección.
El registro oficial de MCP
El proyecto MCP mantiene un registro oficial, enlazado desde la web del protocolo, en el que los editores declaran sus servidores con sus metadatos: paquete, dirección remota y responsable. Es la referencia para nombres e instalación, pero no un sello de calidad: aparecer en él demuestra que un servidor existe y quién lo publica, no que sea bueno ni seguro. Varios directorios comunitarios se nutren de él.
El repositorio de servidores de referencia
En modelcontextprotocol/servers encontrará implementaciones de referencia (sistema de archivos, descarga de páginas, Git, memoria y alguna más) pensadas para mostrar cómo funciona un servidor bien hecho. Su README enlaza además con servidores de terceros. Úselos para aprender y prototipar, no como productos con soporte.
Directorios de la comunidad y catálogos de proveedores
Smithery, Glama, mcp.so o PulseMCP permiten buscar por categoría, leer descripciones y a veces conectarse a versiones alojadas. Son ideales para descubrir herramientas de nicho, aunque las fichas suelen darlas de alta los propios autores. Por otro lado, cada vez más fabricantes de software documentan su servidor MCP oficial y algunos clientes de IA incluyen su propio catálogo de conectores: si quien publica el servidor es el dueño de los datos, la pregunta del origen queda prácticamente resuelta.
Fuentes de servidores MCP
| Fuente | Útil para | Precaución |
|---|---|---|
| Registro oficial MCP | Nombres, paquetes y direcciones de referencia | Estar listado no es un aval |
| Repositorio de referencia | Aprender, prototipos, herramientas locales | Ejemplos sin soporte |
| Directorios comunitarios | Descubrir casos de nicho | Fichas autodeclaradas, calidad irregular |
| Fabricantes y clientes de IA | Producción con un software conocido | Limitado a ese fabricante |
Cómo elegir un servidor MCP: seis criterios
Los mejores servidores MCP no son los más populares, sino aquellos cuyo acceso, datos y comportamiento usted entiende. Pase cada candidato por estos seis filtros.
- Autenticación. En un servidor remoto, OAuth o una clave API enviada en la cabecera `Authorization`, nunca un secreto en la URL, que acaba en los registros. Mejor si puede crear claves por proyecto, de solo lectura y revocables por separado. Un servidor local hereda sus permisos: limite las carpetas a las que accede.
- Origen de los datos. ¿Detrás hay una API oficial, páginas web extraídas o un conjunto de documentos seleccionado? ¿Quién lo redactó y cuándo se actualizó? Para cuestiones fiscales, laborales o jurídicas, exija herramientas que devuelvan el fragmento o la referencia de la fuente con cada resultado.
- Mantenimiento. Versiones recientes, registro de cambios, incidencias que reciben respuesta y un editor identificable. En servidores remotos, compruebe que admiten el transporte actual, Streamable HTTP; los más antiguos a veces solo ofrecen el transporte SSE anterior.
- Seguridad. Lea la lista de herramientas antes de conectar. Las que envían correos, escriben archivos o borran registros exigen más control que una búsqueda de solo lectura. En servidores locales, fije la versión y revise lo que instala como con cualquier dependencia.
- Inyección de instrucciones. Todo lo que devuelve una herramienta entra en el contexto del modelo, y un documento o página puede esconder órdenes para su asistente. Los buenos servidores marcan el contenido devuelto como no fiable y los buenos clientes piden confirmación antes de acciones sensibles.
- Coste. Un agente puede llamar a una herramienta muchas veces por tarea. Verifique si el servidor es gratuito, cobra por llamada o va con suscripción, qué límites de uso publica y si el agente puede fijar un precio máximo por llamada.
El RGPD y la AEPD en la ecuación
Si por un servidor remoto van a pasar datos personales, el proveedor suele actuar como encargado del tratamiento según el RGPD. Necesitará un contrato de encargo, claridad sobre dónde se alojan los datos y si hay transferencias internacionales, y reflejarlo en su registro de actividades de tratamiento. La AEPD publica guías útiles sobre encargados del tratamiento e inteligencia artificial, y el AI Act añade obligaciones según el uso. Para una pyme, la regla práctica es sencilla: empiece por servidores que no vean datos personales y amplíe solo cuando el contrato esté en orden.
Prueba de diez minutos
Conecte el servidor en un proyecto de prueba con una clave restringida. Pida al asistente la lista de herramientas, haga tres preguntas reales y lea las salidas en bruto. Decidirá con más criterio que mirando cualquier ranking.
Servidores MCP de bases de conocimiento
Muchas veces no se quiere que el asistente actúe, sino que sepa con fiabilidad: procedimientos internos, documentación de producto, normativa, conocimiento experto. Los servidores MCP de bases de conocimiento ofrecen búsqueda sobre un conjunto de documentos, normalmente con RAG. Además de los seis criterios, conviene preguntar:
- ¿Cita los fragmentos en los que se basa la respuesta?
- ¿Puede devolver solo los fragmentos, para que su agente razone por sí mismo?
- ¿Quién seleccionó los documentos y son fuentes oficiales?
- ¿Se puede limitar la conexión a una sola base en lugar de a todo un catálogo?
Kopik es un ejemplo. Su servidor MCP, en `https://kopik.fr/api/mcp`, usa Streamable HTTP y una clave API en la cabecera `Authorization: Bearer kpk_...` (solo `list_bases` funciona sin clave). `ask_base` devuelve una respuesta redactada con fragmentos fuente numerados y `search_base`, solo los fragmentos, al mismo precio. El parámetro `maxPriceCents` rechaza sin coste la llamada si la base es más cara, y el contenido llega entre etiquetas `<kopik-untrusted>` para tratarse como dato. Con `?base=<slug>` la conexión se limita a una base, por ejemplo la de textos oficiales del RGPD y transferencias internacionales. Puede explorar el catálogo de bases o crear una base con sus propios documentos y consultarla en privado desde su agente.
Dé a su agente fuentes que pueda citar
Conecte Claude, Cursor u otro cliente MCP a bases de conocimiento expertas, con respuestas citadas y precio máximo por llamada.
Una configuración inicial sensata
- Uno o dos servidores oficiales de herramientas que ya usa, con claves de solo lectura al principio.
- Una fuente de conocimiento verificable para las preguntas en las que acertar importa.
- Servidores locales solo si aportan valor claro, limitados a las carpetas necesarias.
- Una revisión trimestral: quitar lo que no se usa, renovar claves y comprobar actualizaciones.
Cada servidor añade descripciones de herramientas al contexto del modelo, y a partir de cierto punto el asistente acierta peor al elegir herramienta. Pocos servidores bien escogidos suelen rendir más que una larga lista.
Preguntas frecuentes
¿Existe una lista oficial de servidores MCP?
Sí: el proyecto MCP mantiene un registro oficial donde los editores declaran sus servidores, y el repositorio modelcontextprotocol/servers de GitHub reúne servidores de referencia. Ninguno es una clasificación de calidad, así que la evaluación le corresponde a usted.
¿Son seguros los servidores MCP?
Depende de cada servidor. Revise quién lo publica, qué herramientas ofrece, cómo se autentica y cómo trata el contenido externo. Empiece con acceso de solo lectura y claves restringidas, y tenga especial cuidado con herramientas que envían, escriben o borran.
¿Qué diferencia hay entre un servidor MCP local y uno remoto?
El local es un programa que el cliente arranca en su ordenador, con sus permisos de usuario. El remoto es un servicio alojado al que se accede por HTTP, normalmente con OAuth o clave API. El remoto se comparte fácilmente entre equipos y dispositivos; el local sirve para archivos y herramientas de su máquina.
¿Necesito un contrato de encargo para usar un servidor MCP remoto?
Si por el servidor de un tercero pasan datos personales, ese proveedor suele ser encargado del tratamiento según el RGPD y hace falta un contrato adecuado. Si el servidor no ve datos personales, las obligaciones son menores. Consúltelo con su delegado de protección de datos.
¿Los servidores MCP son de pago?
Muchos son gratuitos y de código abierto, pero los servidores alojados que aportan datos o cálculo suelen cobrar por llamada o por suscripción. Revise precios, límites de uso y si puede fijar un tope de gasto antes de dar acceso a un agente.
Reciba la newsletter de Kopik
Nuevas bases de conocimiento, guías sobre RAG y novedades del producto. Un correo cada una o dos semanas, baja con un clic.
Al suscribirse, acepta recibir nuestra newsletter. Nunca compartimos su dirección.