{"id":81432,"date":"2026-07-14T12:09:29","date_gmt":"2026-07-14T16:09:29","guid":{"rendered":"https:\/\/memberpress.com\/docs\/ai-foundation-safety-measures\/"},"modified":"2026-07-14T12:09:29","modified_gmt":"2026-07-14T16:09:29","slug":"ai-foundation-safety-measures","status":"publish","type":"ht_kb","link":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/","title":{"rendered":"Medidas de seguridad para los agentes de MemberPress AI Foundation"},"content":{"rendered":"<p>MemberPress AI Foundation aplica cuatro medidas de seguridad a las operaciones de escritura del Protocolo de Contexto del Modelo (MCP). Estas medidas protegen un sitio frente a cambios involuntarios o no autorizados cuando un cliente de IA se conecta a trav\u00e9s del servidor MCP. Funcionan de forma conjunta. Una sola llamada de escritura puede pasar por comprobaciones de \u00e1mbito, valores predeterminados de vista previa, una puerta de confirmaci\u00f3n y el interruptor de emergencia antes de modificar los datos.<\/p>\n\n\n\n<p>En esta gu\u00eda se explica cada medida, contra qu\u00e9 protege y c\u00f3mo la aplica el servidor MCP. Hay dos medidas que se activan cuando un cliente de IA invoca una herramienta: los tokens de confirmaci\u00f3n y los valores predeterminados de simulaci\u00f3n. Una medida regula el vocabulario de \u00e1mbito que lleva un token de conexi\u00f3n: los \u00e1mbitos granulares. Otra medida permite al administrador detener al instante cualquier escritura destructiva: el \u00abkill switch\u00bb.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"how-the-safety-layer-works\"><a href=\"#how-the-safety-layer-works\">C\u00f3mo funciona la capa de seguridad<\/a><\/h2>\n\n\n\n<p>Las cuatro medidas se corresponden con cuatro preguntas distintas sobre una operaci\u00f3n de escritura:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Medida<\/th><th>Nombre<\/th><th>La pregunta a la que responde<\/th><\/tr><\/thead><tbody><tr><td>A<\/td><td>Tokens de confirmaci\u00f3n<\/td><td>\u00bfQu\u00e9 puede HACER un token cuando se ejecuta una herramienta destructiva?<\/td><\/tr><tr><td>B<\/td><td>Valores predeterminados de la simulaci\u00f3n<\/td><td>\u00bfEn qu\u00e9 modo se inicia por defecto una herramienta de escritura cuando se ejecuta?<\/td><\/tr><tr><td>C<\/td><td>\u00c1mbitos granulares<\/td><td>\u00bfQu\u00e9 vocabulario de \u00e1mbito contiene un token de conexi\u00f3n?<\/td><\/tr><tr><td>D<\/td><td>Interruptor de emergencia<\/td><td>\u00bfPuede un administrador detener todas las operaciones de escritura destructivas a la vez?<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Las medidas A, B y D se ejecutan en el momento de la llamada a la herramienta. El servidor MCP las eval\u00faa dentro de <strong><code>Server::handle_tool_call<\/code><\/strong> en cada solicitud de escritura. La Medida C act\u00faa en dos momentos. En el momento de la llamada a la herramienta, el servidor compara el \u00e1mbito requerido por la herramienta con los \u00e1mbitos concedidos por el token. En el momento de la emisi\u00f3n del token, el l\u00edmite de acceso predeterminado restringe los \u00e1mbitos que recibe una nueva conexi\u00f3n.<\/p>\n\n\n\n<p>Las cuatro medidas se recogen en el <strong><code>MemberPressAI\\MCP<\/code><\/strong> espacio de nombres y se ejecutan en el lado del servidor. Un cliente de IA no puede eludirlas modificando la forma en que se formula la solicitud, ya que la aplicaci\u00f3n de las restricciones se produce despu\u00e9s de que la solicitud llegue al servidor, no en el cliente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-a-confirmation-tokens\"><a href=\"#measure-a-confirmation-tokens\">Medida A \u2014 Tokens de confirmaci\u00f3n<\/a><\/h2>\n\n\n\n<p>Los tokens de confirmaci\u00f3n protegen las operaciones destructivas mediante un flujo obligatorio de dos llamadas. Una herramienta destructiva no puede ejecutarse con una sola llamada. La primera llamada devuelve una vista previa y un token de un solo uso; la segunda llamada debe incluir ese token para poder ejecutarse.<\/p>\n\n\n\n<p>Existe una excepci\u00f3n muy limitada: <strong>Las acciones reversibles se saltan la puerta.<\/strong> <code>memberpress_gestionar_suscripci\u00f3n<\/code> con <code>acci\u00f3n: \"reanudar\"<\/code> y <code>memberpress_manage_sub_account<\/code> con <code>acci\u00f3n: \"a\u00f1adir\"<\/code> deshacer en lugar de destruir, y ejecutarse sin token. Una \u00fanica lista de permitidos compartida rige la exenci\u00f3n tanto en el punto final de MCP como en la interfaz de capacidades de WordPress, por lo que ambos controles no pueden divergir. Cualquier otra llamada destructiva requiere el token.<\/p>\n\n\n\n<p>Hay seis herramientas que son destructivas y requieren este proceso:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Herramienta<\/th><th>Para qu\u00e9 sirve<\/th><\/tr><\/thead><tbody><tr><td><strong><code>memberpress_delete_member<\/code><\/strong><\/td><td>Elimina a un miembro<\/td><\/tr><tr><td><strong><code>transacci\u00f3n de reembolso de MemberPress<\/code><\/strong><\/td><td>Reembolsa una transacci\u00f3n<\/td><\/tr><tr><td><strong><code>memberpress_delete_webhook<\/code><\/strong><\/td><td>Elimina un webhook<\/td><\/tr><tr><td><strong><code>memberpress_reset_course_progress<\/code><\/strong><\/td><td>Restablece el progreso de un alumno en el curso<\/td><\/tr><tr><td><strong><code>memberpress_manage_sub_account<\/code><\/strong><\/td><td>Gestiona una subcuenta corporativa<\/td><\/tr><tr><td><strong><code>memberpress_gestionar_suscripci\u00f3n<\/code><\/strong><\/td><td>Gestiona una suscripci\u00f3n<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"how-the-two-call-flow-works\"><a href=\"#how-the-two-call-flow-works\">C\u00f3mo funciona el flujo de dos llamadas<\/a><\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li>El cliente de IA invoca la herramienta destructiva con sus argumentos. El servidor devuelve una vista previa del efecto, adem\u00e1s de un token de confirmaci\u00f3n.<\/li>\n\n\n\n<li>El cliente de IA vuelve a llamar a la misma herramienta con los mismos argumentos, adem\u00e1s de un <strong><code>confirmar<\/code><\/strong> par\u00e1metro establecido en el valor del token. El servidor verifica el token y ejecuta la operaci\u00f3n.<\/li>\n<\/ol>\n\n\n\n<p>El token cuenta con tres medidas de protecci\u00f3n. Caduca tras <strong>60 segundos<\/strong> (el <strong><code>TTL<\/code><\/strong> constante en <strong><code>Tokens de confirmaci\u00f3n<\/code><\/strong>). Es de un solo uso: el servidor lo consume en la llamada que se est\u00e1 ejecutando. El servidor lo vincula a la combinaci\u00f3n exacta de nombre de la herramienta, argumentos e ID de usuario. Un token emitido para una operaci\u00f3n no puede autorizar otra diferente.<\/p>\n\n\n\n<p>La justificaci\u00f3n del dise\u00f1o, seg\u00fan el equipo de desarrollo: \u201cLimitarse a pasar un valor booleano no constituye un consentimiento lo suficientemente firme para una acci\u00f3n que no se puede deshacer\u201d. Un token de confirmaci\u00f3n demuestra que el usuario que realiza la llamada ha visto la vista previa espec\u00edfica de esa operaci\u00f3n concreta antes de confirmarla.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-alert\"><strong>Importante:<\/strong> Las herramientas destructivas no admiten un <strong><code>ejecutar<\/code><\/strong> par\u00e1metro. El flujo de token de confirmaci\u00f3n es la \u00fanica forma de ejecutarlos. Al pasar <strong><code>ejecutar: true<\/code><\/strong> no tiene ning\u00fan efecto sobre una herramienta destructiva.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-first-call-response\"><a href=\"#the-first-call-response\">La respuesta a la primera llamada<\/a><\/h3>\n\n\n\n<p>La primera llamada devuelve una vista previa del efecto, de un solo uso <strong><code>token_de_confirmaci\u00f3n<\/code><\/strong>, y el tiempo de vida restante del token. A continuaci\u00f3n se muestra la respuesta de un <strong><code>transacci\u00f3n de reembolso de MemberPress<\/code><\/strong> Llamada de prueba:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"preview\": {\n    \"dry_run\": true,\n    \"action\": \"refund_transaction\",\n    \"preview\": {\n \"transaction_id\": 432,\n \"amount\": \"100,00\",\n \"total\": \"100,00\",\n      \"user_id\": \"\",\n \"product_id\": 2332,\n \"subscription_listing_may_show_inactive\": true,\n \"subscription_listing_note\": \"Si esta era la \u00faltima transacci\u00f3n asociada a la suscripci\u00f3n, la lista de suscripciones del administrador de WordPress mostrar\u00e1 la suscripci\u00f3n como \"Activa: No\"; esa columna se deriva del estado de la \u00faltima transacci\u00f3n, no del propio registro de la suscripci\u00f3n. El registro de la suscripci\u00f3n no se modifica a menos que elijas cancelar la suscripci\u00f3n como parte de este reembolso.\"\n    }\n  },\n  \"confirmation_token\": \"ct_\",\n  \"expires_in\": 60,\n  \"next_step\": \"Vuelve a llamar a memberpress_refund_transaction con los mismos argumentos y a\u00f1ade confirm: \\\"ct_\\\" para ejecutarla.\"\n}<\/code><\/pre>\n\n\n\n<p>El token llega a <strong><code>token_de_confirmaci\u00f3n<\/code><\/strong>. En <strong><code>caduca en<\/code><\/strong> El campo indica el tiempo de vida restante en segundos. El <strong><code>siguiente paso<\/code><\/strong> El campo indica exactamente c\u00f3mo ejecutarlo. El interior <strong><code>vista previa.vista previa<\/code><\/strong> El objeto describe el efecto de la operaci\u00f3n; sus campos var\u00edan seg\u00fan la herramienta. El <strong><code>subscription_listing_*<\/code><\/strong> Los campos que se muestran aqu\u00ed son espec\u00edficos de los reembolsos; los documentos \u00abReferencia de herramientas\u00bb y \u00abErrores\u00bb recogen los detalles de las respuestas relativas a los reembolsos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"when-a-token-is-invalid\"><a href=\"#when-a-token-is-invalid\">Cuando un token no es v\u00e1lido<\/a><\/h3>\n\n\n\n<p>Un token que haya caducado, que ya se haya utilizado o que se presente con argumentos modificados genera un \u00fanico error. El servidor no distingue entre estas tres causas:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"code\": -32603,\n  \"message\": \"El token de confirmaci\u00f3n no es v\u00e1lido, ha caducado o los argumentos han cambiado. Ejecuta la herramienta sin `confirm` para obtener una vista previa y un token nuevos.\",\n  \"data\": {\n    \"mp_error_code\": \"CONFIRMATION_INVALID\"\n  },\n  \"request_id\": \"req_\"\n}<\/code><\/pre>\n\n\n\n<p>Partido en <strong><code>data.mp_error_code<\/code><\/strong> (<strong><code>CONFIRMACI\u00d3N_NO V\u00c1LIDA<\/code><\/strong>), no el JSON-RPC gen\u00e9rico <strong><code>-32603<\/code><\/strong> c\u00f3digo. El procedimiento de recuperaci\u00f3n es siempre el mismo: vuelve a ejecutar la herramienta sin <strong><code>confirmar<\/code><\/strong> para recibir una vista previa actualizada y un nuevo token.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-b-dry-run-defaults\"><a href=\"#measure-b-dry-run-defaults\">Medida B \u2014 Par\u00e1metros predeterminados de la simulaci\u00f3n<\/a><\/h2>\n\n\n\n<p>Las herramientas de escritura est\u00e1n configuradas por defecto en modo de vista previa. Una herramienta de escritura no modifica los datos a menos que quien la invoque opte expl\u00edcitamente por ejecutarla. Esto evita que un cliente de IA ejecute una mutaci\u00f3n que solo pretend\u00eda inspeccionar.<\/p>\n\n\n\n<p>Las herramientas de escritura se clasifican en dos tipos:<\/p>\n\n\n\n<p><strong>Escrituras no destructivas (9 herramientas)<\/strong> llevar un <strong><code>ejecutar<\/code><\/strong> par\u00e1metro. La herramienta muestra una vista previa de forma predeterminada y devuelve una carga \u00fatil de vista previa sin guardarla. Al pasar <strong><code>ejecutar: true<\/code><\/strong> gestiona la operaci\u00f3n en tiempo real. Entre estas herramientas se incluyen <strong><code>memberpress_create_member<\/code><\/strong>, <strong><code>memberpress_update_member<\/code><\/strong>, <strong><code>memberpress_create_coupon<\/code><\/strong>, <strong><code>memberpress_create_subscription<\/code><\/strong>y <strong><code>memberpress_create_webhook<\/code><\/strong>entre otros.<\/p>\n\n\n\n<p><strong>Operaciones destructivas (6 herramientas)<\/strong> no llevar ni lo uno ni lo otro <strong><code>ejecutar<\/code><\/strong> ni un par\u00e1metro de prueba heredado. Se previsualizan de forma predeterminada y requieren que se ejecute el flujo de token de confirmaci\u00f3n de la Medida A. La puerta de dos llamadas es su \u00fanico mecanismo de ejecuci\u00f3n.<\/p>\n\n\n\n<p>Esta distinci\u00f3n permite al lector determinar el nivel de riesgo de una herramienta a partir de sus par\u00e1metros. Una herramienta con <strong><code>ejecutar<\/code><\/strong> es reversible; una herramienta que no tiene <strong><code>ejecutar<\/code><\/strong> y un requisito de confirmaci\u00f3n resulta perjudicial.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-info\"><strong>Nota:<\/strong> Este documento describe el punto final MCP (<code>\/wp-json\/mp-mcp\/v1\/mcp<\/code>). Las herramientas de escritura del punto final MCP no exponen un <strong><code>prueba_sin_carga<\/code><\/strong> par\u00e1metro. Las herramientas no destructivas utilizan <strong><code>ejecutar<\/code><\/strong>; las herramientas destructivas utilizan el flujo de tokens de confirmaci\u00f3n. No hay otra forma de realizar una escritura a trav\u00e9s de MCP. La interfaz de capacidades de WordPress permite realizar las mismas operaciones con una mec\u00e1nica diferente; v\u00e9ase <strong><a href=\"#the-wordpress-abilities-surface\">Las capacidades de WordPress salen a la luz<\/a><\/strong> abajo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-non-destructive-preview-shape\"><a href=\"#the-non-destructive-preview-shape\">La vista previa no destructiva de la forma<\/a><\/h3>\n\n\n\n<p>Una herramienta de escritura no destructiva que se ejecuta sin <strong><code>ejecutar: true<\/code><\/strong> devuelve una carga \u00fatil de vista previa en formato plano. A continuaci\u00f3n se muestra la respuesta de un <strong><code>memberpress_create_member<\/code><\/strong> Llamada de prueba:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"dry_run\": true,\n  \"action\": \"create_member\",\n  \"preview\": {\n    \"email\": \"mcp-preview-test@example.com\",\n    \"username\": \"mcppreviewtest\",\n    \"first_name\": \"MCP\",\n    \"last_name\": \"PreviewTest\"\n  },\n  \"validation\": \"passed\"\n}<\/code><\/pre>\n\n\n\n<p>Este sobre es plano: <strong><code>prueba_sin_carga<\/code><\/strong>, <strong><code>acci\u00f3n<\/code><\/strong>, <strong><code>vista previa<\/code><\/strong>y <strong><code>validaci\u00f3n<\/code><\/strong> se encuentra en el nivel superior y no hay ning\u00fan token de confirmaci\u00f3n. Se diferencia de una vista previa destructiva, en la que el <strong><code>vista previa<\/code><\/strong> El objeto est\u00e1 anidado un nivel m\u00e1s abajo (<strong><code>vista previa.vista previa<\/code><\/strong>) y un <strong><code>token_de_confirmaci\u00f3n<\/code><\/strong> est\u00e1 presente. El <strong><code>validaci\u00f3n<\/code><\/strong> El campo indica si la entrada previsualizada superar\u00eda la validaci\u00f3n al ejecutarse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-c-granular-scopes\"><a href=\"#measure-c-granular-scopes\">Medida C \u2014 \u00c1mbitos de aplicaci\u00f3n detallados<\/a><\/h2>\n\n\n\n<p>Los tokens de conexi\u00f3n tienen \u00e1mbitos espec\u00edficos, en lugar de un acceso general. Un token con \u00e1mbito de lectura de miembros no puede escribir datos de facturaci\u00f3n. Esto limita el alcance de cualquier conexi\u00f3n individual exactamente a las operaciones que permiten sus \u00e1mbitos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"scope-vocabulary\"><a href=\"#scope-vocabulary\">Vocabulario sobre el \u00e1mbito de aplicaci\u00f3n<\/a><\/h3>\n\n\n\n<p>El servidor MCP define los siguientes \u00e1mbitos en <strong><code>ScopeMatcher<\/code><\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Alcance<\/th><th>Subvenciones<\/th><\/tr><\/thead><tbody><tr><td><strong><code>leer<\/code><\/strong><\/td><td>Acceso de lectura a todos los datos mediante herramientas de lectura<\/td><\/tr><tr><td><strong><code>escribir:contenido<\/code><\/strong><\/td><td>Acceso de escritura al contenido: normas de acceso y cupones<\/td><\/tr><tr><td><strong><code>escribir:miembros<\/code><\/strong><\/td><td>Acceso de escritura a los miembros<\/td><\/tr><tr><td><strong><code>escribir:facturaci\u00f3n<\/code><\/strong><\/td><td>Acceso de escritura a la facturaci\u00f3n: gesti\u00f3n de suscripciones y reembolsos de transacciones<\/td><\/tr><tr><td><strong><code>escribir:importaciones<\/code><\/strong><\/td><td>Acceso de escritura a las importaciones de miembros<\/td><\/tr><tr><td><strong><code>escribir:webhooks<\/code><\/strong><\/td><td>Acceso de escritura a los webhooks y a los recordatorios por correo electr\u00f3nico<\/td><\/tr><tr><td><strong><code>escribir:cursos<\/code><\/strong><\/td><td>Acceso de escritura a las operaciones del curso<\/td><\/tr><tr><td><strong><code>completo<\/code><\/strong><\/td><td>Todos los \u00e1mbitos de escritura (que cumplan cualquier <strong><code>escribir:*<\/code><\/strong> (requisito)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>En <strong><code>leer<\/code><\/strong> El \u00e1mbito est\u00e1 impl\u00edcito en cada token. El servidor compara el \u00e1mbito requerido por una herramienta con los \u00e1mbitos concedidos al token antes de la distribuci\u00f3n a trav\u00e9s de <strong><code>Server::current_token_has_scope<\/code><\/strong>.<\/p>\n\n\n\n<p>El \u00e1mbito por s\u00ed solo no es el \u00fanico requisito. Cada herramienta de edici\u00f3n tambi\u00e9n declara la capacidad de WordPress que necesita (por ejemplo, <strong><code>create_users<\/code><\/strong> o <strong><code>editar_usuarios<\/code><\/strong>), y el servidor verifica esa capacidad antes del env\u00edo. Un token con <strong><code>completo<\/code><\/strong> El \u00e1mbito sigue sin poder crear usuarios si el propietario del token carece del <strong><code>create_users<\/code><\/strong> capacidad. Las dos puertas devuelven errores distintos, y la puerta de \u00e1mbito se ejecuta primero: si falta un \u00e1mbito, se produce un error con <strong><code>SCOPE_INSUFFICIENT<\/code><\/strong>; si falta una capacidad, se produce un error con <strong><code>CAPACIDAD_INSUFICIENTE<\/code><\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"default-access-ceiling\"><a href=\"#default-access-ceiling\">L\u00edmite m\u00e1ximo de acceso predeterminado<\/a><\/h3>\n\n\n\n<p>El l\u00edmite de acceso predeterminado restringe los \u00e1mbitos que el servidor puede asignar a una nueva conexi\u00f3n. El administrador lo configura a trav\u00e9s del <strong>\u201cNivel m\u00e1ximo de acceso para nuevas conexiones\u201d<\/strong> ajuste en el <strong>Configuraci\u00f3n de MCP<\/strong> pesta\u00f1a. El l\u00edmite m\u00e1ximo determina el alcance m\u00e1ximo que tiene cualquier nuevo token, independientemente de lo que solicite el cliente que se conecta.<\/p>\n\n\n\n<p>Esta configuraci\u00f3n tiene dos opciones: <strong>Solo lectura<\/strong> y <strong>Acceso completo<\/strong>.<\/p>\n\n\n\n<p>Cuando se configura en <strong>Solo lectura<\/strong>, el asistente oculta por completo las casillas de selecci\u00f3n de \u00e1mbito de escritura \u2014no aparecen atenuadas\u2014 y el servidor limita todas las nuevas conexiones al \u00e1mbito de lectura. El paso \u00abAcceso\u00bb del asistente muestra \u00fanicamente el \u00e1mbito de lectura, que siempre se concede, con el siguiente aviso:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>El administrador del sitio ha establecido el nivel m\u00e1ximo de acceso en \u00abSolo lectura\u00bb. No se podr\u00e1n asignar permisos de escritura a las nuevas conexiones hasta que se ampl\u00ede este nivel en la configuraci\u00f3n de MCP.<\/p>\n<\/blockquote>\n\n\n\n<p>Cuando se configura en <strong>Acceso completo<\/strong>, en el paso \u00abAcceso\u00bb del asistente aparecen las casillas de selecci\u00f3n de \u00e1mbito de escritura, ya marcadas por defecto, y el administrador desmarca aquellas que no sean necesarias para una conexi\u00f3n. A continuaci\u00f3n, la nueva conexi\u00f3n recibe \u00e1mbitos de escritura hasta el l\u00edmite que permiten las capacidades de WordPress del usuario que se conecta.<\/p>\n\n\n\n<p>El l\u00edmite se aplica del lado del servidor en las cuatro v\u00edas de emisi\u00f3n de tokens. Una solicitud creada manualmente no puede eludir la interfaz del asistente para solicitar un \u00e1mbito m\u00e1s amplio:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Creaci\u00f3n de fichas de mago;<\/li>\n\n\n\n<li>OAuth <strong><code>\/autorizar<\/code><\/strong>;<\/li>\n\n\n\n<li>OAuth <strong><code>\/token<\/code><\/strong> intercambio;<\/li>\n\n\n\n<li>Registro din\u00e1mico de clientes (RFC 7591).<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-alert\"><strong>Importante:<\/strong> El l\u00edmite m\u00e1ximo solo se aplica en el momento de la emisi\u00f3n. El hecho de reducir el l\u00edmite m\u00e1ximo no limita el alcance de los tokens ya emitidos. Para restringir una conexi\u00f3n existente, hay que revocarla y emitir una nueva.<\/p>\n\n\n\n<p>El l\u00edmite m\u00e1ximo es una extensi\u00f3n del vocabulario de los \u00e1mbitos, no un mecanismo independiente. Solo existe porque la Medida C define los \u00e1mbitos a los que se aplica dicho l\u00edmite.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"measure-d-kill-switch\"><a href=\"#measure-d-kill-switch\">Medida D \u2014 Interruptor de emergencia<\/a><\/h2>\n\n\n\n<p>El \u00abkill switch\u00bb permite al administrador detener al instante cualquier operaci\u00f3n de escritura destructiva. Cuando est\u00e1 activo, el servidor rechaza cualquier llamada a herramientas destructivas y devuelve el <strong><code>ESCRITURA_EN_PAUSA<\/code><\/strong> error, independientemente de los \u00e1mbitos del token de llamada o de cualquier token de confirmaci\u00f3n v\u00e1lido.<\/p>\n\n\n\n<p>Un administrador cambia la posici\u00f3n del interruptor de la <strong>Clientes conectados a MCP<\/strong> p\u00e1gina de administraci\u00f3n. El control es un <strong>Pausar todas las operaciones de escritura<\/strong> bot\u00f3n. Mientras las escrituras destructivas est\u00e1n activas, la p\u00e1gina muestra este estado:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Las operaciones de escritura destructivas est\u00e1n activas: se suspenden los reembolsos, las cancelaciones, las eliminaciones y las importaciones masivas para todos los clientes conectados. Las herramientas de lectura siguen funcionando.<\/p>\n<\/blockquote>\n\n\n\n<p>Esta configuraci\u00f3n se mantiene incluso tras los guardados peri\u00f3dicos de la configuraci\u00f3n, por lo que una actualizaci\u00f3n rutinaria de la configuraci\u00f3n no la desactiva sin previo aviso. El servidor registra <strong><code>admin.writes_paused<\/code><\/strong> y <strong><code>admin.writes_resumed<\/code><\/strong> registrar eventos en el registro de auditor\u00eda cuando el conmutador cambie de estado.<\/p>\n\n\n\n<p>El \u00abkill switch\u00bb es la medida de mayor alcance. Las medidas A, B y C limitan operaciones concretas; el \u00abkill switch\u00bb, en cambio, anula todas ellas de un solo golpe en caso de llamadas destructivas. Es la respuesta adecuada cuando un administrador sospecha que una conexi\u00f3n se est\u00e1 comportando de forma inesperada y desea detener toda actividad destructiva antes de investigar.<\/p>\n\n\n\n<p class=\"wp-block-ht-blocks-messages wp-block-hb-message wp-block-hb-message--withicon is-style-info\"><strong>Nota:<\/strong> El \u00abkill switch\u00bb solo detiene las operaciones de escritura destructivas. Las herramientas de lectura y las vistas previas de escritura no destructivas siguen funcionando mientras est\u00e1 activo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-writespaused-response\"><a href=\"#the-writespaused-response\">La respuesta WRITES_PAUSED<\/a><\/h3>\n\n\n\n<p>Mientras el \u00abkill switch\u00bb est\u00e9 activo, todas las llamadas a herramientas destructivas fallar\u00e1n con esta respuesta, independientemente de los \u00e1mbitos del token de llamada o de cualquier token de confirmaci\u00f3n v\u00e1lido:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"code\": -32603,\n  \"message\": \"Las escrituras destructivas han sido suspendidas por un administrador. Int\u00e9ntalo de nuevo m\u00e1s tarde o ponte en contacto con el propietario del sitio.\",\n  \"data\": {\n    \"mp_error_code\": \"WRITES_PAUSED\"\n  },\n  \"request_id\": \"req_\"\n}<\/code><\/pre>\n\n\n\n<p>El conmutador controla toda la ruta de escritura destructiva: incluso la primera llamada (de vista previa) a una herramienta destructiva devuelve <strong><code>ESCRITURA_EN_PAUSA<\/code><\/strong>, por lo que el proceso de confirmaci\u00f3n no puede iniciarse. Al igual que con todos los errores de la herramienta, comprueba si coincide con <strong><code>data.mp_error_code<\/code><\/strong> (<strong><code>ESCRITURA_EN_PAUSA<\/code><\/strong>), no el gen\u00e9rico <strong><code>-32603<\/code><\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"related-capabilities\"><a href=\"#related-capabilities\">Funcionalidades relacionadas<\/a><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"the-wordpress-abilities-surface\"><a href=\"#the-wordpress-abilities-surface\">Las capacidades de WordPress salen a la luz<\/a><\/h3>\n\n\n\n<p>En WordPress 6.9 y versiones posteriores, AI Foundation tambi\u00e9n registra herramientas a trav\u00e9s de la API de capacidades de WordPress, accesible mediante el adaptador MCP de WordPress.org. Se trata de una segunda interfaz program\u00e1tica que permite acceder a las mismas operaciones subyacentes que el punto final MCP, con tres diferencias t\u00e9cnicas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Control de vista previa.<\/strong> Las operaciones de escritura en la superficie de Abilities exponen un <strong><code>prueba_sin_carga<\/code><\/strong> par\u00e1metro: se previsualizan por defecto, y el llamante pasa <strong><code>dry_run: false<\/code><\/strong> para ejecutarse en tiempo real \u2014 donde el punto final MCP utiliza <strong><code>ejecutar: true<\/code><\/strong> en cambio;<\/li>\n\n\n\n<li><strong>Puerta de escritura.<\/strong> El acceso de escritura a trav\u00e9s de la interfaz \u00abAbilities\u00bb est\u00e1 restringido a la <strong><code>mpai_use_mcp_write<\/code><\/strong> capacidad;<\/li>\n\n\n\n<li><strong>Cobertura.<\/strong> La superficie registra las familias de herramientas principales; las superficies de herramientas complementarias solo se muestran a trav\u00e9s de MCP.<\/li>\n<\/ul>\n\n\n\n<p>El modelo de seguridad se mantiene: la superficie impone los mismos requisitos de capacidades de WordPress por herramienta, las operaciones destructivas requieren el mismo flujo de token de confirmaci\u00f3n (incluida la misma exenci\u00f3n de acci\u00f3n reversible) y el \u00abkill switch\u00bb detiene las escrituras destructivas de \u00abAbilities\u00bb del mismo modo que detiene las escrituras de MCP. El hecho de acceder a las operaciones a trav\u00e9s de un protocolo diferente no suelta las restricciones.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"activity-log\"><a href=\"#activity-log\">Registro de actividades<\/a><\/h3>\n\n\n\n<p>El registro de actividades recoge los eventos de la herramienta MCP con fines de auditor\u00eda y resoluci\u00f3n de problemas. Se encuentra en el <strong>Clientes conectados a MCP<\/strong> pesta\u00f1a y muestra cada evento en cuatro columnas: <strong>Tiempo<\/strong>, <strong>Cliente<\/strong>, <strong>Herramienta<\/strong>y <strong>Resultado<\/strong>. En <strong>Resultado<\/strong> La columna muestra el c\u00f3digo de resultado almacenado para cada llamada \u2014 <code>\u00e9xito<\/code>, <code>error<\/code>, <code>se requiere confirmaci\u00f3n<\/code>, <code>confirmaci\u00f3n_no_v\u00e1lida<\/code>, <code>confirmaci\u00f3n_carrera_perdida<\/code>, <code>alcance_insuficiente<\/code>, <code>capacidad_insuficiente<\/code>, <code>escritura_en_pausa<\/code>, y un peque\u00f1o conjunto de c\u00f3digos de error relacionados con la vista previa y la codificaci\u00f3n.<\/p>\n\n\n\n<p>El registro permite auditar el flujo de confirmaci\u00f3n de operaciones destructivas: los registros de llamadas de vista previa de una herramienta destructiva <code>se requiere confirmaci\u00f3n<\/code>, y sus registros de ejecuci\u00f3n <code>\u00e9xito<\/code> \u2014 ambas llamadas se pueden distinguir. Tanto la vista previa como la ejecuci\u00f3n en tiempo real de una herramienta no destructiva se registran <code>\u00e9xito<\/code>; los argumentos de las llamadas nunca se registran en el registro de forma deliberada, por lo que el registro no recoge si <code>ejecutar<\/code> se aprob\u00f3. El plazo de conservaci\u00f3n de los registros viene regulado por la <strong>Conservaci\u00f3n de registros<\/strong> ajuste en el <strong>Configuraci\u00f3n de MCP<\/strong> pesta\u00f1a (por defecto <strong>30 d\u00edas<\/strong>).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"a-note-on-ai-client-behavior\"><a href=\"#a-note-on-ai-client-behavior\">Nota sobre el comportamiento de los clientes de IA<\/a><\/h3>\n\n\n\n<p>Algunos clientes de MCP completan autom\u00e1ticamente el flujo de confirmaci\u00f3n de dos llamadas sin mostrar el paso de confirmaci\u00f3n al usuario. Un cliente puede mostrar una vista previa y, a continuaci\u00f3n, realizar la segunda llamada internamente, de modo que la operaci\u00f3n parezca ejecutarse en un solo paso. Se trata de un comportamiento del flujo de trabajo del lado del cliente, no de una brecha en la capa de seguridad. El servidor sigue exigiendo el requisito de las dos llamadas, y el cliente proporciona un token v\u00e1lido en la segunda llamada.<\/p>\n\n\n\n<p>Para observar directamente la puerta de confirmaci\u00f3n, utiliza una herramienta que env\u00ede cada solicitud de forma expl\u00edcita, como Postman o <strong><code>rizo<\/code><\/strong>. Un cliente que abstrae el flujo oculta las dos llamadas, pero el servidor sigue necesitando ambas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"related-documentation\"><a href=\"#related-documentation\">Documentaci\u00f3n relacionada<\/a><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/memberpress.com\/es\/docs\/ai-foundation-overview\/\" target=\"_blank\" rel=\"noopener\">Gu\u00eda general y de configuraci\u00f3n de MemberPress AI Foundation<\/a><\/strong> \u2014 qu\u00e9 es AI Foundation, c\u00f3mo instalarlo y c\u00f3mo conectar los clientes de IA;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/es\/docs\/mcp-tools-reference\/\" target=\"_blank\" rel=\"noopener\">Referencia de herramientas MCP de MemberPress AI Foundation<\/a><\/strong> \u2014 el cat\u00e1logo completo de herramientas, incluyendo cu\u00e1les son destructivas y qu\u00e9 alcance requiere cada una;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/es\/docs\/mcp-errors-troubleshooting\/\" target=\"_blank\" rel=\"noopener\">Errores y resoluci\u00f3n de problemas de la certificaci\u00f3n MCP de MemberPress AI Foundation<\/a><\/strong> \u2014 el cat\u00e1logo completo de errores, que incluye <strong><code>ESCRITURA_EN_PAUSA<\/code><\/strong> y <strong><code>CAPACIDAD_INSUFICIENTE<\/code><\/strong>;<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/memberpress.com\/es\/docs\/connecting-ai-clients\/\" target=\"_blank\" rel=\"noopener\">Conexi\u00f3n de clientes de IA a MemberPress<\/a><\/strong> \u2014 c\u00f3mo el servidor establece las conexiones y asigna los \u00e1mbitos durante la configuraci\u00f3n.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before [\u2026]<\/p>\n","protected":false},"author":62252,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","_FSMCFIC_featured_image_caption":"","_FSMCFIC_featured_image_nocaption":"","_FSMCFIC_featured_image_hide":"","_strive_checklists":"\"\"","_strive_active_checklist":"62291e2bb2422","footnotes":""},"ht-kb-category":[1581],"ht-kb-tag":[],"class_list":{"0":"post-81432","1":"ht_kb","2":"type-ht_kb","3":"status-publish","4":"format-standard","6":"ht_kb_category-mcp","7":"entry"},"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 4.9.6.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Nikola M\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 4.9.6.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"MemberPress\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"MemberPress AI Foundation Agent Safety Measures | MemberPress\" \/>\n\t\t<meta property=\"og:description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1650\" \/>\n\t\t<meta property=\"og:image:height\" content=\"1275\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-14T16:09:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-14T16:09:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/memberpress\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@memberpress\" \/>\n\t\t<meta name=\"twitter:title\" content=\"MemberPress AI Foundation Agent Safety Measures | MemberPress\" \/>\n\t\t<meta name=\"twitter:description\" content=\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#article\",\"name\":\"MemberPress AI Foundation Agent Safety Measures | MemberPress\",\"headline\":\"MemberPress AI Foundation Agent Safety Measures\",\"author\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/uploads\\\/2022\\\/10\\\/mp-icon-RGB_Icon-01.jpg\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#articleImage\",\"width\":1650,\"height\":1275,\"caption\":\"memberpress logo icon\"},\"datePublished\":\"2026-07-14T12:09:29-04:00\",\"dateModified\":\"2026-07-14T12:09:29-04:00\",\"inLanguage\":\"es-ES\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\"},\"articleSection\":\"MCP\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/memberpress.com\\\/es\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"name\":\"Developer Documentation\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"position\":2,\"name\":\"Developer Documentation\",\"item\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/developer-docs\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/mcp\\\/#listItem\",\"name\":\"MCP\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/mcp\\\/#listItem\",\"position\":3,\"name\":\"MCP\",\"item\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/mcp\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#listItem\",\"name\":\"MemberPress AI Foundation Agent Safety Measures\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/developer-docs\\\/#listItem\",\"name\":\"Developer Documentation\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#listItem\",\"position\":4,\"name\":\"MemberPress AI Foundation Agent Safety Measures\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/doc-categories\\\/mcp\\\/#listItem\",\"name\":\"MCP\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#organization\",\"name\":\"MemberPress\",\"description\":\"The All-In-One WordPress Membership Plugin\",\"url\":\"https:\\\/\\\/memberpress.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/uploads\\\/2022\\\/10\\\/mp-icon-RGB_Icon-01.jpg\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#organizationLogo\",\"width\":1650,\"height\":1275,\"caption\":\"memberpress logo icon\"},\"image\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.instagram.com\\\/memberpress\\\/\",\"https:\\\/\\\/www.pinterest.com\\\/memberpressplugin\\\/\",\"https:\\\/\\\/www.youtube.com\\\/c\\\/MemberPressPlugin\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/memberpress\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\",\"url\":\"https:\\\/\\\/memberpress.com\\\/es\\\/blog\\\/author\\\/nikolacaseproof-com\\\/\",\"name\":\"Nikola M\",\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/memberpress.com\\\/wp-content\\\/litespeed\\\/avatar\\\/1edf820c48f9c430f380efe81887b154.jpg?ver=1785423180\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#webpage\",\"url\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/\",\"name\":\"MemberPress AI Foundation Agent Safety Measures | MemberPress\",\"description\":\"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/docs\\\/ai-foundation-safety-measures\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/blog\\\/author\\\/nikolacaseproof-com\\\/#author\"},\"datePublished\":\"2026-07-14T12:09:29-04:00\",\"dateModified\":\"2026-07-14T12:09:29-04:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/memberpress.com\\\/es\\\/\",\"name\":\"MemberPress\",\"description\":\"The All-In-One WordPress Membership Plugin\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/memberpress.com\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>MemberPress AI Foundation Agent Safety Measures | MemberPress<\/title>\n\n","aioseo_head_json":{"title":"Medidas de seguridad para agentes de MemberPress AI Foundation | MemberPress","description":"MemberPress AI Foundation aplica cuatro medidas de seguridad a las operaciones de escritura del Protocolo de Contexto del Modelo (MCP). Estas medidas protegen un sitio frente a cambios involuntarios o no autorizados cuando un cliente de IA se conecta a trav\u00e9s del servidor MCP. Funcionan de forma conjunta. Una sola llamada de escritura puede pasar por comprobaciones de \u00e1mbito, valores predeterminados de vista previa, una puerta de confirmaci\u00f3n y el interruptor de emergencia antes de","canonical_url":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#article","name":"MemberPress AI Foundation Agent Safety Measures | MemberPress","headline":"MemberPress AI Foundation Agent Safety Measures","author":{"@id":"https:\/\/memberpress.com\/es\/blog\/author\/nikolacaseproof-com\/#author"},"publisher":{"@id":"https:\/\/memberpress.com\/es\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","@id":"https:\/\/memberpress.com\/es\/#articleImage","width":1650,"height":1275,"caption":"memberpress logo icon"},"datePublished":"2026-07-14T12:09:29-04:00","dateModified":"2026-07-14T12:09:29-04:00","inLanguage":"es-ES","mainEntityOfPage":{"@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#webpage"},"isPartOf":{"@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#webpage"},"articleSection":"MCP"},{"@type":"BreadcrumbList","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es#listItem","position":1,"name":"Home","item":"https:\/\/memberpress.com\/es","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/#listItem","name":"Developer Documentation"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/#listItem","position":2,"name":"Developer Documentation","item":"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/#listItem","name":"MCP"},"previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/#listItem","position":3,"name":"MCP","item":"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/","nextItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#listItem","name":"MemberPress AI Foundation Agent Safety Measures"},"previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/#listItem","name":"Developer Documentation"}},{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#listItem","position":4,"name":"MemberPress AI Foundation Agent Safety Measures","previousItem":{"@type":"ListItem","@id":"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/#listItem","name":"MCP"}}]},{"@type":"Organization","@id":"https:\/\/memberpress.com\/es\/#organization","name":"MemberPress","description":"The All-In-One WordPress Membership Plugin","url":"https:\/\/memberpress.com\/es\/","logo":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#organizationLogo","width":1650,"height":1275,"caption":"memberpress logo icon"},"image":{"@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#organizationLogo"},"sameAs":["https:\/\/www.instagram.com\/memberpress\/","https:\/\/www.pinterest.com\/memberpressplugin\/","https:\/\/www.youtube.com\/c\/MemberPressPlugin","https:\/\/www.linkedin.com\/company\/memberpress\/"]},{"@type":"Person","@id":"https:\/\/memberpress.com\/es\/blog\/author\/nikolacaseproof-com\/#author","url":"https:\/\/memberpress.com\/es\/blog\/author\/nikolacaseproof-com\/","name":"Nikola M","image":{"@type":"ImageObject","url":"https:\/\/memberpress.com\/wp-content\/litespeed\/avatar\/1edf820c48f9c430f380efe81887b154.jpg?ver=1785423180"}},{"@type":"WebPage","@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#webpage","url":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/","name":"MemberPress AI Foundation Agent Safety Measures | MemberPress","description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/memberpress.com\/es\/#website"},"breadcrumb":{"@id":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/#breadcrumblist"},"author":{"@id":"https:\/\/memberpress.com\/es\/blog\/author\/nikolacaseproof-com\/#author"},"creator":{"@id":"https:\/\/memberpress.com\/es\/blog\/author\/nikolacaseproof-com\/#author"},"datePublished":"2026-07-14T12:09:29-04:00","dateModified":"2026-07-14T12:09:29-04:00"},{"@type":"WebSite","@id":"https:\/\/memberpress.com\/es\/#website","url":"https:\/\/memberpress.com\/es\/","name":"MemberPress","description":"The All-In-One WordPress Membership Plugin","inLanguage":"es-ES","publisher":{"@id":"https:\/\/memberpress.com\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"MemberPress","og:type":"article","og:title":"MemberPress AI Foundation Agent Safety Measures | MemberPress","og:description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","og:url":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/","og:image":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","og:image:secure_url":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg","og:image:width":1650,"og:image:height":1275,"article:published_time":"2026-07-14T16:09:29+00:00","article:modified_time":"2026-07-14T16:09:29+00:00","article:publisher":"https:\/\/www.facebook.com\/memberpress\/","twitter:card":"summary_large_image","twitter:site":"@memberpress","twitter:title":"MemberPress AI Foundation Agent Safety Measures | MemberPress","twitter:description":"MemberPress AI Foundation enforces four safety measures on Model Context Protocol (MCP) write operations. These measures protect a site from unintended or unauthorized changes when an AI client connects through the MCP server. They operate together. A single write call can pass through scope checks, preview defaults, a confirmation gate, and the kill switch before","twitter:image":"https:\/\/memberpress.com\/wp-content\/uploads\/2022\/10\/mp-icon-RGB_Icon-01.jpg"},"aioseo_meta_data":{"post_id":"81432","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-07-14 16:55:28","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"open_ai":null,"ai":null,"created":"2026-07-14 16:09:29","updated":"2026-07-14 16:55:28"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/es\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/\" title=\"Developer Documentation\">Developer Documentation<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/\" title=\"MCP\">MCP<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tMemberPress AI Foundation Agent Safety Measures\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/memberpress.com\/es"},{"label":"Developer Documentation","link":"https:\/\/memberpress.com\/es\/doc-categories\/developer-docs\/"},{"label":"MCP","link":"https:\/\/memberpress.com\/es\/doc-categories\/mcp\/"},{"label":"MemberPress AI Foundation Agent Safety Measures","link":"https:\/\/memberpress.com\/es\/docs\/ai-foundation-safety-measures\/"}],"_links":{"self":[{"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/ht-kb\/81432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/users\/62252"}],"replies":[{"embeddable":true,"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/comments?post=81432"}],"version-history":[{"count":0,"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/ht-kb\/81432\/revisions"}],"wp:attachment":[{"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/media?parent=81432"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/ht-kb-category?post=81432"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/memberpress.com\/es\/wp-json\/wp\/v2\/ht-kb-tag?post=81432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}