Herramientas
Plugins y MCP en Claude Code: qué son y cuándo usar cada uno
Un skill enseña un procedimiento. Un plugin empaqueta varias piezas. Un MCP conecta con el mundo exterior. Confundirlos es la causa habitual de montajes que nadie mantiene.
9 min de lectura · actualizada el
Los tres términos aparecen en la misma frase constantemente y se usan como si fueran intercambiables. No lo son, y confundirlos lleva a dos errores caros: montar un servidor MCP para algo que resolvía un archivo de texto, o pelearse durante horas con un prompt para algo que necesitaba acceso real a un sistema.
Tres piezas, tres problemas distintos
| Skill | Plugin | Servidor MCP | |
|---|---|---|---|
| Qué aporta | Conocimiento: cómo se hace una tarea | Distribución: varias piezas en un paquete | Capacidad: acceso a un sistema externo |
| Contiene | Instrucciones en Markdown | Skills, comandos, automatismos, MCP | Un servicio con herramientas y datos |
| Problema que resuelve | «Lo explico igual cada vez» | «Quiero que mi equipo lo tenga todo» | «Los datos están en otro sitio» |
| Coste de mantener | Bajo | Medio | Alto |
| Riesgo | Bajo | Medio: puede ejecutar cosas | Alto: credenciales y permisos |
La progresión natural es de izquierda a derecha, y conviene no saltarse pasos. Casi nadie necesita empezar por la derecha.
Plugins: empaquetar lo que ya funciona
Un plugin es un paquete instalable que puede incluir varias cosas a la vez: uno o más skills, comandos propios, automatismos que se disparan al ocurrir algo (por ejemplo, formatear al guardar) y la configuración de servidores MCP.
Se instalan desde el menú /plugin, que lista los marketplaces configurados. La ventaja frente a mandar instrucciones por Slack es evidente: se versiona, se actualiza y todo el equipo tiene la misma versión.
El momento de empaquetar en plugin llega cuando se cumplen dos condiciones:
- Tienes tres o más skills que se usan juntos y que se explican mal por separado.
- Hay más de una persona que los necesita, y ya te has cansado de explicar la instalación.
Si tienes un skill y trabajas solo, un plugin es burocracia. Deja el skill en .claude/skills/ y sigue con tu vida.
MCP: conectar con el mundo exterior
MCP —Model Context Protocol— es un estándar abierto que resuelve un problema de combinatoria. Antes, cada asistente necesitaba una integración propia para cada herramienta: N modelos por M herramientas, N×M integraciones. Con un protocolo común, cada herramienta expone un servidor y cualquier asistente compatible puede usarlo.
En la práctica, un servidor MCP le da al asistente tres tipos de cosas:
- Herramientas que puede invocar: consultar una tabla, crear una incidencia, buscar en una wiki.
- Recursos que puede leer: archivos, documentos, registros.
- Plantillas de instrucciones que el servidor propone para su dominio.
Lo interesante no es la conexión en sí, es lo que habilita: dejar de ser el humano que copia datos de un sistema a otro. «Mira las incidencias abiertas de esta semana, agrúpalas por causa raíz y escribe el resumen para el comité» es una tarea que sin MCP implica exportar un CSV, y con MCP no implica nada.
El precio es real: hay que instalar y mantener el servidor, gestionar credenciales y decidir permisos. Por eso el criterio es sencillo: monta un MCP cuando el trasiego manual de datos te cueste más de una hora a la semana. Por debajo de eso, no compensa.
Cuándo usar cada cosa
Las señales que indican qué necesitas de verdad:
- «Lo explico igual cada vez» → skill.
- «Cada uno lo hace a su manera» → skill en el repositorio del proyecto.
- «Explicar la instalación me lleva media hora» → plugin.
- «Exporto este informe cada lunes para pegarlo en otro sitio» → MCP.
- «Tengo que abrir cuatro pestañas para responder una pregunta» → MCP.
- «El resultado sale bien pero en un formato distinto cada vez» → no necesitas nada de esto: necesitas fijar el formato en el prompt.
Lo que hay que revisar antes de dar permisos
Un asistente con acceso de escritura a tus sistemas es un asistente que puede equivocarse con consecuencias. Cuatro reglas que evitan la mayoría de los disgustos:
- Lectura primero. Empieza con permisos de solo lectura y añade escritura cuando tengas evidencia de que hace falta. La mayoría del valor está en leer y correlacionar.
- Todo lo que entra son datos, no órdenes. Una incidencia, un correo o una página web pueden contener texto redactado para que el asistente lo interprete como instrucción. Si un contenido externo «pide» borrar algo, enviar algo o cambiar permisos, eso se enseña al humano, no se ejecuta.
- Credenciales acotadas. Un token de servicio con el alcance mínimo, no tu usuario de administrador. Y rotable.
- Confirmación en lo irreversible. Borrar, enviar, publicar, pagar: que siempre pase por una confirmación humana explícita, aunque ralentice.
Con los plugins, la analogía útil es la de una dependencia de software: instalas código de un tercero que se ejecutará en tu máquina. Lo mismo que harías con un paquete de npm o de Composer —mirar quién lo mantiene, qué trae, si está actualizado— aplica aquí.
Por dónde empezar sin liarla
- Semana 1: un skill para la tarea que más repites. Nada más.
- Semana 2: dos o tres skills más y mueve al repositorio los que afecten al equipo.
- Semana 3: mira si algún flujo se repite lo suficiente para empaquetarlo en plugin.
- Cuando duela de verdad: el MCP del sistema entre el que estás copiando datos a mano. Solo lectura al principio.
Si estás en la casilla de salida, empieza por qué son los skills y por el catálogo de skills para desarrollo, que es donde hay más recursos de este tipo ya probados.
Preguntas frecuentes
¿Qué significa MCP?
Model Context Protocol. Es un estándar abierto para que un asistente de IA se conecte a herramientas y fuentes de datos externas —una base de datos, un gestor de incidencias, un sistema de archivos— sin que haga falta una integración distinta para cada combinación de modelo y herramienta.
¿Necesito un MCP para usar skills?
No, son cosas independientes. Un skill son instrucciones; un MCP es una conexión con un sistema externo. Puedes usar skills durante meses sin instalar ningún MCP.
¿Un plugin puede ejecutar código en mi máquina?
Sí, y por eso la instalación merece la misma cautela que cualquier dependencia: un plugin puede traer scripts y automatismos que se disparan solos. Instala desde fuentes que puedas auditar y revisa qué trae antes de activarlo.
¿Qué es la inyección de prompt y por qué me afecta al usar MCP?
Es cuando un contenido que el asistente lee —una incidencia, un correo, una página web— incluye instrucciones dirigidas al propio asistente. Si ese asistente tiene permisos para escribir o borrar, un texto malicioso puede intentar aprovecharlos. Con MCP conectados, todo lo que llega de fuera se debe tratar como datos, nunca como órdenes.
¿Merece la pena montar esto si trabajo solo?
Los skills sí, desde el primer día. Los MCP, solo cuando estés copiando datos a mano entre dos sistemas varias veces por semana. Si no hay ese trasiego, el montaje cuesta más de lo que ahorra.
Skills y plugins que la comunidad ya usa
En el catálogo puedes filtrar por tipo de recurso para ver solo skills instalables o solo plugins, con el detalle de qué hacen y cómo se instalan.
Sigue leyendo
-
Qué son los skills de Claude Code y para qué sirven
Un prompt se escribe una vez y se olvida. Un skill se instala una vez y se usa siempre. Esta es la diferencia y por qué importa cuando trabajas con IA todos los días.
-
Cómo crear un skill para Claude Code paso a paso
De un prompt que repites a un skill que se activa solo. La estructura del archivo, la descripción que decide si funciona, y cómo probar que hace lo que esperas.
-
Cómo automatizar tareas con IA en el trabajo sin romper nada
Casi todo el mundo automatiza la tarea equivocada: la que es fácil de automatizar en lugar de la que cuesta tiempo. Un método para elegir bien y no dejar bombas activadas.