

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Seguridad del MCP
<a name="command-line-mcp-security"></a>

Al utilizar servidores MCP con la CLI de Amazon Q Developer, es importante comprender las implicaciones y las prácticas recomendadas de seguridad.

## Modelo seguridad
<a name="command-line-mcp-security-model"></a>

El modelo de seguridad del MCP de la CLI de Amazon Q Developer se ha diseñado teniendo en cuenta los siguientes principios:

1.  **Permiso explícito:** las herramientas requieren un permiso explícito del usuario antes de ejecutarse.

1.  **Ejecución local:** los servidores MCP se ejecutan localmente en el equipo.

1.  **Aislamiento:** cada servidor MCP se ejecuta como un proceso independiente.

1.  **Transparencia:** los usuarios pueden ver las herramientas que están disponibles y lo que hacen.

## Consideraciones de seguridad
<a name="command-line-mcp-security-considerations"></a>

Principales consideraciones de seguridad al usar el MCP:
+ Instalar únicamente servidores de orígenes de confianza
+ Revisar las descripciones y anotaciones de las herramientas antes de aprobarlas
+ Utilizar las variables de entorno para la configuración confidencial
+ Mantener actualizados los servidores MCP y la CLI de Q
+ Supervisar los registros de MCP para detectar actividades inesperadas