Acceso de escritura en MCP
El acceso de escritura en MCP significa que un servidor MCP expone herramientas que cambian el estado de un sistema conectado, creando, actualizando, pausando o eliminando registros, en lugar de solo leer e informar datos.
La mayoría de los primeros servidores MCP eran de solo lectura: traer filas, resumir un informe, buscar documentos. Genuinamente útil, pero cada conversación terminaba igual, "ahora entra al panel y hazlo". Las herramientas de escritura cierran ese bucle. El modelo propone un cambio y luego lo ejecuta en el sistema de origen a través de la API oficial de la plataforma, de modo que análisis y acción ocurren en un lugar en vez de dos.
MCP describe esto con anotaciones de herramienta: readOnlyHint, destructiveHint, idempotentHint y openWorldHint. Los clientes las usan para etiquetar herramientas en la interfaz y decidir cuándo pedir confirmación extra. Conviene ser preciso sobre qué son: son declaraciones que hace el servidor, no una imposición. Dicen lo que una herramienta afirma hacer; no la detienen. La confianza en el servidor sigue haciendo el trabajo pesado.
Un acceso de escritura responsable tiene una forma reconocible: scopes de OAuth de mínimo privilegio; aislamiento por cliente para que las herramientas de un inquilino nunca alcancen la cuenta de otro; alcance de cuenta explícito, que en publicidad significa usar el login-customer-id correcto al trabajar bajo un MCC o cuenta de administrador de agencia; una vista previa en dry run y un paso de aprobación antes de ejecutar; topes sobre cuán grande puede ser un solo cambio; y un registro de auditoría. También hay una realidad de ingeniería. Las cuotas de API, los errores de validación y los fallos parciales aparecen todos en la ruta de escritura, así que un servidor maduro devuelve errores legibles en vez de dejar cambios aplicados a medias.
El acceso de escritura es el propósito entero de Opus Growth. En el catálogo de herramientas puede crear y pausar campañas, fijar presupuestos y pujas, gestionar palabras clave y negativas, construir públicos y publicar creatividades en Google Ads, Meta Ads, Microsoft Advertising, TikTok Ads y LinkedIn Ads, además de Google Tag Manager, GA4, Search Console, YouTube y Business Profile. Cada escritura se previsualiza como dry run, se aplica solo con tu aprobación, se aísla por cliente, es segura con MCC y queda registrada.
Preguntas frecuentes
No. Muchos son de solo lectura por diseño y solo pueden traer o resumir datos. Puedes saberlo mirando la lista de herramientas del servidor y tus anotaciones, las herramientas de solo lectura suele marcarlas el cliente como tales.
La seguridad viene de los controles a tu alrededor: scopes de OAuth estrechos, una aprobación previa en cada escritura, aislamiento por cuenta, límites sobre cuánto puede avanzar un solo cambio y un registro de auditoría. Con eso en tu sitio, el modelo propone y decides.
Los modos de fallo son ordinarios y caros: el cambio correcto hecho en la cuenta equivocada, un presupuesto leído como 400 en vez de 4.000, una pausa aplicada demasiado ampliamente o un público eliminado sin deshacer.