Simon Willison defiende MCP: el problema no es el protocolo, es el control
El desarrollador responde a quienes dan el protocolo por obsoleto: sin MCP hay que resolver a mano la autenticación, los permisos y la auditoría de los agentes.
Simon Willison ha salido al paso de las tesis que dan por muerto el Model Context Protocol. Su argumento es que la critica se centra en un unico escenario y se olvida de todo lo que MCP resuelve cuando no quieres darle a un agente acceso libre a internet.
El caso en contra es facil de entender. Si ejecutas un agente de terminal con capacidad de red sin restricciones -Claude Code, Codex y compania-, deja que llame a las APIs directamente y no necesitas ninguna capa en medio. MCP sobra. Hasta ahi, de acuerdo.
El matiz aparece cuando el despliegue no puede ser tan YOLO. Entonces surgen necesidades que un agente suelto no cubre por si mismo:
- Control sobre que servicios externos puede tocar exactamente.
- Autenticacion que no deje las claves de API al alcance del agente.
- Una interfaz decente para que el usuario conecte y autentique servicios adicionales.
- Registro de auditoria de lo que va ocurriendo.
Esa lista corta es el nucleo del argumento. Nada de eso es glamuroso y el protocolo no lo resuelve por arte de magia, pero Willison sostiene que MCP lo hace mucho mas facil de construir. Ahi esta el valor, no en la llamada a la API.
El error de mirar solo a los agentes de codigo
El fallo de razonamiento que senala es de perspectiva: dar MCP por obsoleto porque los agentes de programacion completos no lo necesitan asume que ese es el unico producto que merece la pena construir. Y no lo es. Un agente con acceso sin limites a la red y a las credenciales resulta comodo en una demo y complicado de justificar en un entorno con datos de produccion, varios equipos y alguien que tenga que responder ante una auditoria.
Ahi entra lo que el protocolo estandariza: como se expone una herramienta, como se autoriza y quien ve que. Una pieza aburrida en el buen sentido, de las que se agradecen cuando hay que operar algo mas de un fin de semana y con mas de una persona.
Conviene recordar que MCP no nacio pensando en agentes de codigo, sino en enchufar modelos a herramientas y fuentes de datos. Esa funcion no desaparece porque los agentes sean ahora mas capaces de apañarse solos.
Lo que queda por ver es si el ecosistema adopta MCP como capa de control y auditoria o si cada herramienta se inventa la suya. La critica no va a desaparecer: cualquier protocolo añade una pieza en medio y eso genera resistencia. Pero una cosa es que sobre y otra que sea aburrido, y no conviene confundirlas.
