| Criterio | Tools manuales sub-workflows | MCP autodescubierto |
|---|---|---|
| Cómo lo ve la IA | Tú le describes cada operación, una por una | El agente lee el catálogo y descubre las tools solo |
| Superficie expuesta | Solo lo que tú decides publicar | Toda la que el servidor exponga |
| Esfuerzo de montaje | Alto: defines tool por tool | Bajo: das la URL y listo |
| Mantenimiento | Tocas cada tool si cambia | El catálogo se actualiza solo |
| Control de seguridad | Fino: operación a operación | Depende del servidor; por defecto, todo abierto |
| Trazabilidad | Sabes exactamente qué puede invocar | Cualquier tool del catálogo es invocable |
Visto así, MCP parece ganar por goleada: menos trabajo, menos mantenimiento, más elegante. Y para muchos casos lo es. El problema empieza cuando esa columna de la derecha —«toda la superficie que el servidor exponga»— apunta a tu sistema productivo de SAP.