CloudAPPi lleva la gobernanza del MCP a apidays Munich
apidays Munich 2026 —parte de FOST Munich, con más de 1.000 asistentes, 400 empresas y más de 100 sesiones— reunió a arquitectos, platform engineers y líderes de IA en torno al futuro de las APIs y la inteligencia artificial. CloudAPPi participó como partner, con stand propio y dos ponencias.
El primer día, Marco Antonio Sanz subió al escenario para compartir su visión sobre el ecosistema de las APIs y la revolución del MCP DevOps. El segundo día, nuestro Head of API Department, Jesús Vallejo, presentó «Building MCP in the Era of Governance», la sesión que desgranamos en este artículo.
La era del agente se encuentra con la era de la gobernanza
Los agentes de IA ya no son «el próximo gran tema»: están en producción, consumiendo tus APIs y tus datos a través del Model Context Protocol (MCP). Como planteó Jesús en apidays, la pregunta ya no es si adoptar el MCP, sino cómo gobernarlo, porque los agentes:
- Generan «tráfico en la sombra»: peticiones masivas e impredecibles, a menudo fuera de los patrones de uso previstos.
- Actúan de forma autónoma: encadenan múltiples llamadas a herramientas y APIs en milisegundos para completar una tarea.
- Consumen recursos sin límite: disparan el coste y amplían la superficie de ataque si no hay controles.
- Se estandarizan sobre MCP: el protocolo que conecta agentes y herramientas necesita una capa de control dedicada.
MCP Ops: gobernar el protocolo a escala
El núcleo de la ponencia de Jesús fue MCP Ops: aplicar al MCP la misma disciplina operativa que ya conocemos para las APIs REST. Cuatro pilares destacaron.
Control de acceso
Los agentes no deben tener acceso sin restricciones a tus sistemas. Las políticas definen qué operaciones puede ejecutar cada agente —y en qué contexto— antes de invocar cualquier herramienta interna.
Cumplimiento y trazabilidad
Cada interacción queda registrada y es auditable. Un histórico completo convierte el comportamiento autónomo en algo que puedes explicar, revisar y defender.
Seguridad
Autenticación, autorización y sandboxing se sitúan entre el agente y tu infraestructura, protegiéndote de accesos no autorizados, acciones no deseadas e inyecciones de prompt.
Observabilidad
Las trazas completas de cada conversación del agente —qué herramientas invocó, cuántos tokens consumió, qué errores generó— son imprescindibles para depurar, optimizar y auditar agentes en producción.
El MCP Gateway: cerrar la brecha de seguridad
Piensa en el MCP como el «USB-C de los agentes»: una forma universal de que cualquier modelo se conecte con cualquier herramienta de manera predecible. Pero esa apertura, sin control, introduce riesgos.
El problema de seguridad que introduce el MCP
Sin una capa de control intermedia, el MCP expone tu infraestructura a accesos no autorizados a datos sensibles, ejecución de acciones no deseadas en sistemas críticos e inyecciones de prompt que manipulan el comportamiento del agente.
MCP Gateway: cerrar la brecha
El MCP Gateway actúa como intermediario entre el agente y las herramientas internas: aplica políticas de acceso, registra todas las interacciones y limita qué operaciones puede ejecutar cada agente en cada contexto.
Qué se llevó la audiencia de apidays Munich
Más allá de la teoría, la sesión de Jesús conectó con una audiencia que ya opera agentes en producción. Resumimos la jornada de CloudAPPi en apidays Munich en dos partes.
Parte 1: La ponencia
Presentada por Jesús Vallejo · Head of API Department
- Agentes en producción y el reto del «tráfico en la sombra».
- El MCP como nuevo estándar de integración entre agentes y herramientas.
- MCP Ops: control, cumplimiento, seguridad y observabilidad.
- El MCP Gateway como capa de gobierno y seguridad.
Parte 2: CloudAPPi en apidays
El equipo, sobre el terreno
- Ponencia de Marco Antonio Sanz el primer día sobre el ecosistema de las APIs y el MCP DevOps.
- Stand de CloudAPPi, representado por Milan Kekić, punto de encuentro durante los dos días.
- Networking con arquitectos, platform engineers y líderes de IA.
- Más de 1.000 asistentes, 400 empresas y 100 sesiones en FOST Munich.
Nuestro ponente
Jesús Vallejo, Head of API Department en CloudAPPi, lideró la ponencia «Building MCP in the Era of Governance», con una visión práctica de cómo implementar el Model Context Protocol manteniendo control, cumplimiento y seguridad en los ecosistemas de API modernos.
Marco Antonio Sanz abrió la participación de CloudAPPi el primer día compartiendo su visión sobre el ecosistema de las APIs y la revolución del MCP DevOps.
📅 apidays Munich 2026 · 8–9 de julio · MCP en la era de la gobernanza
Gobierna el MCP y los agentes de IA a escala
¿Listo para llevar control, cumplimiento y seguridad a tu ecosistema de MCP y agentes? El MCP 360 de CloudAPPi te ayuda a gobernar el Model Context Protocol de principio a fin, desde la estrategia hasta producción.
Author