¿Qué es un servidor MCP financiero?
Un servidor MCP financiero es un servicio que expone tu cartera a un asistente de IA mediante el Model Context Protocol, una interfaz común para conectar asistentes a datos externos. El asistente solo lee lo que autorizas, tras un inicio de sesión que haces tú, y el acceso se revoca en cualquier momento.

Los asistentes ya saben leer una aplicación directamente, sin copiar y pegar. El mecanismo detrás de eso es un protocolo de nombre poco explícito, rodeado de mucha confusión sobre lo que permite y lo que no.
Qué normaliza realmente el protocolo
Antes de MCP, cada asistente que quería leer una aplicación necesitaba una integración a medida, escrita una vez por asistente y por aplicación. El Model Context Protocol sustituye esa matriz por un vocabulario común: un servidor declara las herramientas que ofrece, el asistente las lista y llama a las que necesita (1).
La palabra servidor induce a error. No se instala nada en tu equipo. Un servidor MCP financiero es un punto de entrada que tu asistente llama por HTTPS, operado por la aplicación que ya guarda tus datos.
Qué cambia cuando los datos son financieros
Dos cosas. Primero la sensibilidad: un patrimonio no es un parte meteorológico, y cada llamada a una herramienta es una divulgación. Después, la distancia entre leer y escribir. Leer informa al asistente; escribir modifica tus registros, y una escritura equivocada no se deshace cerrando la conversación.
Las implementaciones divergen justo en ese punto. Algunas son de solo lectura por diseño. Otras permiten la escritura tras una confirmación explícita que debes responder tú. Vale la pena comprobar la diferencia antes de conectar nada.
Cómo se autoriza la conexión
Un servidor MCP financiero no pide contraseña. Usa OAuth 2.1 con PKCE: tu asistente te envía a la aplicación, inicias sesión allí y la aplicación devuelve un token limitado a lo que has aceptado. El asistente nunca ve tus credenciales.
La mayoría de los clientes también se registran solos, mediante registro dinámico (2). Por eso conectar suele consistir en pegar una URL en lugar de crear una clave de API a mano. El consentimiento resultante es acotado y revocable, desde la aplicación, sin tocar el asistente.
Lo que no es
No es una conexión bancaria. El protocolo no dice nada sobre el origen de las cifras: un servidor puede alimentarse de un agregador o de posiciones que has introducido tú. Esa elección es de la aplicación, no de MCP.
Tampoco es un agente que trabaja en segundo plano. El servidor responde cuando tu asistente lo llama, durante tu conversación, y no hace nada entre dos preguntas. Y la lista de herramientas que ves está filtrada: lo que tu cliente no sabe gestionar, o lo que no has concedido, sencillamente no aparece.
MCP es fontanería, y conviene entender la fontanería antes de conectarla al propio dinero. Lo esencial no es el protocolo en sí, sino las tres decisiones que cada aplicación toma encima: de dónde vienen los datos, si la escritura es posible, y cómo se da y se retira el consentimiento.
Preguntas frecuentes
¿Hay que instalar algo?
No. Un servidor MCP financiero funciona en la aplicación que guarda tus datos. Pegas su URL en tu asistente, autorizas la conexión una vez y no se instala nada en tu equipo.
¿Puede el asistente mover dinero?
No. MCP conecta un asistente con datos y con las acciones que una aplicación decide exponer. Una aplicación de seguimiento de patrimonio expone lecturas y, como mucho, entradas que tú confirmas. Nada de eso toca una cuenta bancaria.
¿Qué pasa cuando revoco el acceso?
El token deja de aceptarse de inmediato. El asistente conserva lo que ya mostró en la conversación, pero no puede leer nada nuevo. La revocación se hace en la aplicación, no en el asistente.
¿Hace falta conectar el banco?
No, y es la confusión más frecuente. El protocolo no dice nada sobre el origen de los datos. Una aplicación cuyas posiciones introduce el usuario las expone igual que una que agrega cuentas bancarias.
¿Puede conectarse también un agente de código?
Sí. Cualquier cliente MCP que hable OAuth puede hacerlo, ya sea un asistente conversacional o un agente de código como Claude Code o Cursor. El servidor no los distingue.
Fuentes
Fuentes consultadas el 11 de agosto de 2026.
Para ir más allá
¿Listo para tomar el control de tu patrimonio?
Únete a Finvygo gratis y empieza a seguir todos tus activos en un solo lugar.
Crear mi cuenta gratis