Los agentes de inteligencia artificial están empezando a acceder a herramientas empresariales con una autonomía y una velocidad que cambian el modelo de seguridad tradicional. Cloudflare ha anunciado nuevas capacidades en Cloudflare One para identificar el tráfico MCP que se inspecciona, mostrar qué usuarios y servidores lo generan y controlar conexiones directas en rutas de red gestionadas.
La novedad se dirige a Model Context Protocol (MCP), un protocolo que permite a los agentes descubrir e invocar herramientas conectadas con productos SaaS de terceros, aplicaciones internas y API. El objetivo de Cloudflare es ofrecer a los equipos de seguridad una forma de comprobar si esos agentes emplean el recorrido aprobado o si están conectando de manera directa a un servidor MCP.
El problema no es solo el permiso, sino quién lo ejecuta
Una misma autorización puede tener consecuencias muy distintas si la utiliza una persona o un agente. Un ingeniero con acceso para desplegar en producción, consultar una base de datos sensible o revocar permisos suele actuar con revisión humana y un límite físico de tiempo. En cambio, un agente puede encadenar llamadas a herramientas sin cansancio y actuar a gran velocidad. Una decisión plausible pero errónea puede multiplicarse en miles de acciones antes de que alguien la detecte.
Cloudflare señala que conectar un cliente de IA a un servidor MCP puede requerir una sola línea de configuración. Herramientas como Claude Code, Codex, Cursor, OpenCode o Visual Studio Code pueden apuntar a un servidor MCP sin que necesariamente exista una validación previa de que ese servidor está autorizado dentro de la organización.
La visibilidad no es trivial porque MCP no obliga a usar un nombre de host concreto ni la ruta /mcp. Por eso, una conexión directa puede parecerse a una petición HTTPS cualquiera contra una API. No basta con buscar una URL o un dominio que delate el protocolo; hacen falta señales de protocolo y contexto de red para diferenciar esa actividad.
Tres puntos para aplicar controles
La propuesta de Cloudflare sitúa los controles en tres capas: dentro del cliente, en la red y en el propio servidor MCP. Las nuevas funciones de Cloudflare One se centran en la capa de red: detectan tráfico MCP que pasa por inspección, lo relacionan con usuarios y servidores y permiten aplicar control sobre las conexiones directas a través de trayectos de red administrados.
Estas capacidades se complementan con MCP Server Portals, una función con la que la compañía plantea un punto de acceso aprobado para los servidores. La combinación busca resolver una pregunta práctica para los administradores: si un agente está usando el camino autorizado o está sorteándolo. Esa diferencia importa porque el servidor puede conservar los mismos permisos, pero la organización pierde supervisión si la conexión se establece fuera del recorrido previsto.
Para una empresa, el cambio exige revisar la gestión de herramientas además de la identidad del usuario. Conviene definir qué servidores MCP están permitidos, qué agentes pueden utilizarlos y qué operaciones pueden invocar. También resulta relevante conservar trazabilidad suficiente para investigar una llamada a una herramienta y distinguir una automatización prevista de una conexión no autorizada.
Qué anuncia Cloudflare y qué no resuelve por sí solo
El anuncio no convierte al protocolo MCP en un mecanismo de permisos nuevo ni sustituye los controles del servicio al que se conecta el agente. Los permisos de una base de datos, una aplicación interna o un proveedor SaaS siguen siendo decisivos. Lo que añade Cloudflare es observabilidad y capacidad de control de red sobre este tipo de tráfico, especialmente útil cuando la apariencia de una conexión no permite identificarlo a simple vista.
La cuestión gana peso a medida que las empresas incorporan agentes a tareas operativas. La seguridad debe contemplar la velocidad y la falta de determinismo de los agentes, no únicamente las credenciales que tienen asignadas. Detectar una conexión MCP, conocer el usuario y el servidor implicados y asegurar que se usa un acceso autorizado son piezas que pueden limitar el impacto de una configuración incorrecta.
Cloudflare encuadra estas funciones dentro de Cloudflare One. Las organizaciones interesadas tendrán que valorar su encaje con sus políticas de acceso, el inventario de servidores MCP y los controles existentes en cada aplicación. Como antecedente, la compañía ya ha reforzado otras herramientas de observabilidad de seguridad, como explicamos al tratar la monitorización de Certificate Transparency de Cloudflare.








