¿Qué es un servidor MCP financiero?

El protocolo detrás de los asistentes que leen su cartera: qué normaliza, cómo se autoriza una conexión y las tres cosas que no hace.

Equipo editorial de Finvygo · 11 de agosto de 2026 · 6 min de lectura

Un servidor MCP financiero es un servicio que expone su cartera a un asistente de IA mediante el Model Context Protocol, una interfaz común para conectar asistentes a datos externos. El asistente solo lee lo que usted autoriza, tras un inicio de sesión que hace usted, y el acceso se revoca en cualquier momento.

Los asistentes ya saben leer una aplicación directamente, sin copiar y pegar. El mecanismo detrás de eso es un protocolo de nombre poco explícito, rodeado de mucha confusión sobre lo que permite y lo que no.

Qué normaliza realmente el protocolo

Antes de MCP, cada asistente que quería leer una aplicación necesitaba una integración a medida, escrita una vez por asistente y por aplicación. El Model Context Protocol sustituye esa matriz por un vocabulario común: un servidor declara las herramientas que ofrece, el asistente las lista y llama a las que necesita (1).

La palabra servidor induce a error. No se instala nada en su equipo. Un servidor MCP financiero es un punto de entrada que su asistente llama por HTTPS, operado por la aplicación que ya guarda sus datos.

Qué cambia cuando los datos son financieros

Dos cosas. Primero la sensibilidad: un patrimonio no es un parte meteorológico, y cada llamada a una herramienta es una divulgación. Después, la distancia entre leer y escribir. Leer informa al asistente; escribir modifica sus registros, y una escritura equivocada no se deshace cerrando la conversación.

Las implementaciones divergen justo en ese punto. Algunas son de solo lectura por diseño. Otras permiten la escritura tras una confirmación explícita que debe responder usted. Vale la pena comprobar la diferencia antes de conectar nada.

Cómo se autoriza la conexión

Un servidor MCP financiero no pide contraseña. Usa OAuth 2.1 con PKCE: su asistente le envía a la aplicación, inicia sesión allí y la aplicación devuelve un token limitado a lo que ha aceptado. El asistente nunca ve sus credenciales.

La mayoría de los clientes también se registran solos, mediante registro dinámico (2). Por eso conectar suele consistir en pegar una URL en lugar de crear una clave de API a mano. El consentimiento resultante es acotado y revocable, desde la aplicación, sin tocar el asistente.

Lo que no es

No es una conexión bancaria. El protocolo no dice nada sobre el origen de las cifras: un servidor puede alimentarse de un agregador o de posiciones que ha introducido usted. Esa elección es de la aplicación, no de MCP.

Tampoco es un agente que trabaja en segundo plano. El servidor responde cuando su asistente lo llama, durante su conversación, y no hace nada entre dos preguntas. Y la lista de herramientas que ve está filtrada: lo que su cliente no sabe gestionar, o lo que no ha concedido, sencillamente no aparece.

MCP es fontanería, y conviene entender la fontanería antes de conectarla al propio dinero. Lo esencial no es el protocolo en sí, sino las tres decisiones que cada aplicación toma encima: de dónde vienen los datos, si la escritura es posible, y cómo se da y se retira el consentimiento.

Preguntas frecuentes

¿Hay que instalar algo?

No. Un servidor MCP financiero funciona en la aplicación que guarda sus datos. Pegue su URL en su asistente, autorice la conexión una vez y no se instala nada en su equipo.

¿Puede el asistente mover dinero?

No. MCP conecta un asistente con datos y con las acciones que una aplicación decide exponer. En Finvygo, el asistente puede consultar el patrimonio y añadir una posición, con confirmación si el cliente puede mostrarla. Si no puede, la posición se añade sin confirmación, al precio de cierre registrado por Finvygo. Estas acciones no mueven dinero ni acceden a una cuenta bancaria.

¿Qué pasa cuando revoco el acceso?

El token deja de aceptarse de inmediato. El asistente conserva lo que ya mostró en la conversación, pero no puede leer nada nuevo. La revocación se hace en la aplicación, no en el asistente.

¿Hace falta conectar el banco?

No, y es la confusión más frecuente. El protocolo no dice nada sobre el origen de los datos. Una aplicación cuyas posiciones introduce el usuario las expone igual que una que agrega cuentas bancarias.

¿Puede conectarse también un agente de código?

Sí. Cualquier cliente MCP que hable OAuth puede hacerlo, ya sea un asistente conversacional o un agente de código como Claude Code o Cursor. El servidor no los distingue.

Fuentes

Fuentes consultadas el 11 de agosto de 2026.

  1. (1)Model Context Protocol, especificación 2025-06-18(abre una pestaña nueva)
  2. (2)RFC 7591, registro dinámico de clientes OAuth 2.0(abre una pestaña nueva)

Este artículo describe un protocolo y las prácticas que lo rodean en su fecha de publicación. Las especificaciones y las implementaciones evolucionan: consulte la documentación actualizada de su asistente y de la aplicación que conecte antes de fiarse de cualquier detalle indicado aquí.

Para ir más allá

¿Listo para tomar el control de su patrimonio?

Únase a Finvygo gratis y empiece a seguir todos sus activos en un solo lugar.

Crear mi cuenta gratis