Hasta ahora utilizamos capacidades integradas de Bionic y Skills que explican cómo realizar un trabajo. En este tema daremos el siguiente paso: permitir que el agente consulte servicios y ejecute acciones mediante herramientas externas.
MCP, sigla de Model Context Protocol, define una forma estándar para que una aplicación anfitriona descubra y use herramientas ofrecidas por un servidor. Esto permite integrar repositorios, bases de datos, navegadores y plataformas de trabajo sin diseñar una conexión distinta para cada modelo.
Un modelo por sí solo genera texto. Cuando dispone de herramientas puede solicitar una operación estructurada. Bionic o el anfitrión la ejecuta, devuelve el resultado al modelo y éste continúa hasta elaborar la respuesta final.
El modelo no entra mágicamente en una aplicación: solicita llamadas dentro de un conjunto de herramientas previamente autorizado. Esta distinción permite comprender los permisos y diagnosticar errores.
Un servidor puede ejecutarse en el equipo o estar alojado en Internet. Su ubicación no determina por sí sola la seguridad: importa quién lo publica, qué código ejecuta y a qué datos accede.
| Primitiva | Finalidad | Ejemplo |
|---|---|---|
| Tools | Operaciones solicitadas con argumentos estructurados. | Buscar incidencias o crear un comentario. |
| Resources | Datos que una aplicación puede exponer para lectura. | Un esquema, documento o registro. |
| Prompts | Plantillas de interacción ofrecidas por el servidor. | Revisar un cambio con un formato acordado. |
La compatibilidad concreta depende del anfitrión y del servidor. En Bionic, la parte más visible suele ser el catálogo de herramientas que el agente puede invocar.
| Mecanismo | Qué aporta | Cuándo usarlo |
|---|---|---|
| Capacidad integrada | Herramientas mantenidas por Bionic, como archivos, navegador o terminal. | Cuando ya resuelven el trabajo. |
| Skill | Instrucciones, criterios y recursos reutilizables. | Para enseñar un procedimiento o formato. |
| MCP | Acceso operativo estandarizado a otro sistema. | Para consultar datos vivos o ejecutar acciones externas. |
| Skill + MCP | Un procedimiento estable que utiliza herramientas conectadas. | Para flujos repetibles con reglas de negocio. |
Las aplicaciones conectadas hacen que un servicio autorizado ponga sus herramientas a disposición del agente. Los nombres exactos de los menús pueden variar entre versiones.
| Tipo | Ventajas | Consideraciones |
|---|---|---|
| Local | Puede trabajar con archivos o programas del equipo y mantener el procesamiento cerca de los datos. | Puede ejecutar código local; requiere dependencias y permisos. |
| Remoto | No exige instalar el servidor y facilita servicios alojados. | Usa la red; exige evaluar proveedor, autenticación y privacidad. |
Los servidores locales suelen iniciarse mediante un comando y comunicarse por entrada/salida estándar. Los remotos normalmente exponen una URL. Consulta la documentación de cada servidor para conocer el transporte admitido.
LM Studio admite servidores locales y remotos configurados mediante mcp.json y actualmente sigue la notación de Cursor. Es una opción avanzada, distinta de elegir una aplicación guiada desde Bionic.
npx -y descarga y ejecuta un paquete. Verifica editor, repositorio, versión, código y permisos. Los dominios y paquetes de estos ejemplos son ficticios.Los MCP remotos pueden utilizar OAuth. LM Studio abre el navegador, el servicio muestra los permisos y, tras la autorización, almacena el token para que las herramientas funcionen. Esto evita pegar manualmente un token en cada solicitud.
El modelo recibe nombres, descripciones y esquemas de argumentos. A partir de ellos decide qué herramienta puede satisfacer el pedido. Especifica el origen, el alcance, si se permite escribir y el formato de salida.
| Nivel | Ejemplos | Control recomendado |
|---|---|---|
| Lectura | Buscar, listar u obtener metadatos. | Acotar la consulta y revisar los datos recuperados. |
| Escritura reversible | Crear borrador, etiqueta o comentario editable. | Pedir previsualización y confirmar destino. |
| Acción externa | Enviar un mensaje, publicar o desplegar. | Aprobación humana justo antes de ejecutar. |
| Destructiva | Eliminar, sobrescribir o revocar. | Evitar por defecto; verificar objeto y recuperación. |
No habilites todo lo que ofrece un servidor si sólo necesitas una operación. Reducir herramientas y alcances limita riesgos, ocupa menos contexto y ayuda a modelos pequeños a elegir correctamente.
En la API de LM Studio, allowed_tools restringe el conjunto expuesto para servidores efímeros y configurados. En la aplicación, utiliza los controles equivalentes disponibles para habilitar o deshabilitar integraciones.
Cada definición de herramienta consume contexto. Un servidor con muchos esquemas puede enlentecer el procesamiento o provocar selecciones deficientes, especialmente con modelos locales pequeños.
Inspecciona el nombre de la herramienta, argumentos, resultado y aprobaciones. Una respuesta puede sonar correcta aunque la consulta haya utilizado un filtro equivocado.
| Elemento | Pregunta |
|---|---|
| Servidor | ¿Es la integración esperada? |
| Herramienta | ¿Lee datos o produce cambios? |
| Argumentos | ¿Proyecto, filtros, fechas y destino son correctos? |
| Resultado | ¿Hay error, truncamiento o paginación pendiente? |
| Respuesta | ¿Distingue datos recuperados de inferencias? |
El contenido recuperado puede incluir texto hostil que intente dar órdenes al agente. Una página, incidencia o documento externo debe tratarse como dato, no como una nueva autoridad.
La API nativa permite definir un servidor remoto para una sola solicitud con ephemeral_mcp. Requiere habilitar Allow per-request MCPs en Server Settings.
La estructura es didáctica y utiliza valores ficticios. No pegues tokens en ejemplos, capturas o repositorios.
Los servidores de mcp.json pueden referenciarse como integraciones persistentes. Son adecuados para herramientas frecuentes y procesos locales. Debe habilitarse Allow calling servers from mcp.json; por seguridad, esa opción requiere autenticación de la API.
No confundas la autenticación de la API local de LM Studio con la autorización del servicio externo.
Una tarea debe aclarar qué puede ocurrir y cómo comprobarlo:
Usa una aplicación autorizada por ti que ofrezca una operación de consulta. No necesitas modificar datos.
Con los datos anteriores, separa preparación y ejecución:
La práctica termina con el borrador. El objetivo es demostrar que una respuesta útil no siempre requiere efectuar la acción externa.
| Problema | Comprobación |
|---|---|
| El servidor no aparece. | Revisa JSON, nombre, comando o URL; reinicia la conexión y consulta registros. |
| El proceso local no inicia. | Verifica runtime, versión, ruta, argumentos y dependencias. |
| OAuth queda pendiente. | Completa la autorización en el navegador y vuelve a autenticar. |
| No llama la herramienta. | Usa un modelo apto, formula el pedido explícito y reduce herramientas. |
| Elige otra herramienta. | Deshabilita servidores ajenos y especifica fuente y operación. |
| Argumentos inválidos. | Revisa el esquema y proporciona campos requeridos. |
| Respuesta parcial. | Comprueba paginación, límites, truncamiento y contexto. |
| Permiso denegado. | Revisa el alcance sin ampliarlo más de lo necesario. |
En el próximo tema utilizaremos la voz como entrada y estudiaremos la transcripción local con Voxtral.
Fuentes oficiales consultadas: servidores MCP en LM Studio, MCP remoto y OAuth, MCP mediante la API, ajustes del servidor, tool use, Add to LM Studio y cambios recientes.