← Todos los términos

Acceso de escritura en MCP

El acceso de escritura en MCP significa que un servidor MCP expone herramientas que cambian el estado de un sistema conectado, creando, actualizando, pausando o eliminando registros, en lugar de solo leer e informar datos.

La mayoría de los primeros servidores MCP eran de solo lectura: traer filas, resumir un informe, buscar documentos. Genuinamente útil, pero cada conversación terminaba igual, "ahora entra al panel y hazlo". Las herramientas de escritura cierran ese bucle. El modelo propone un cambio y luego lo ejecuta en el sistema de origen a través de la API oficial de la plataforma, de modo que análisis y acción ocurren en un lugar en vez de dos.

MCP describe esto con anotaciones de herramienta: readOnlyHint, destructiveHint, idempotentHint y openWorldHint. Los clientes las usan para etiquetar herramientas en la interfaz y decidir cuándo pedir confirmación extra. Conviene ser preciso sobre qué son: son declaraciones que hace el servidor, no una imposición. Dicen lo que una herramienta afirma hacer; no la detienen. La confianza en el servidor sigue haciendo el trabajo pesado.

Un acceso de escritura responsable tiene una forma reconocible: scopes de OAuth de mínimo privilegio; aislamiento por cliente para que las herramientas de un inquilino nunca alcancen la cuenta de otro; alcance de cuenta explícito, que en publicidad significa usar el login-customer-id correcto al trabajar bajo un MCC o cuenta de administrador de agencia; una vista previa en dry run y un paso de aprobación antes de ejecutar; topes sobre cuán grande puede ser un solo cambio; y un registro de auditoría. También hay una realidad de ingeniería. Las cuotas de API, los errores de validación y los fallos parciales aparecen todos en la ruta de escritura, así que un servidor maduro devuelve errores legibles en vez de dejar cambios aplicados a medias.

El acceso de escritura es el propósito entero de Opus Growth. En el catálogo de herramientas puede crear y pausar campañas, fijar presupuestos y pujas, gestionar palabras clave y negativas, construir públicos y publicar creatividades en Google Ads, Meta Ads, Microsoft Advertising, TikTok Ads y LinkedIn Ads, además de Google Tag Manager, GA4, Search Console, YouTube y Business Profile. Cada escritura se previsualiza como dry run, se aplica solo con tu aprobación, se aísla por cliente, es segura con MCC y queda registrada.

Preguntas frecuentes

No. Muchos son de solo lectura por diseño y solo pueden traer o resumir datos. Puedes saberlo mirando la lista de herramientas del servidor y tus anotaciones, las herramientas de solo lectura suele marcarlas el cliente como tales.

La seguridad viene de los controles a tu alrededor: scopes de OAuth estrechos, una aprobación previa en cada escritura, aislamiento por cuenta, límites sobre cuánto puede avanzar un solo cambio y un registro de auditoría. Con eso en tu sitio, el modelo propone y decides.

Los modos de fallo son ordinarios y caros: el cambio correcto hecho en la cuenta equivocada, un presupuesto leído como 400 en vez de 4.000, una pausa aplicada demasiado ampliamente o un público eliminado sin deshacer.