This article is also available in English.
Read in EN →
Executor.sh: Por qué necesitas un Gateway MCP unificado para tus agentes de IA (Claude Code, Cursor, Codex, OpenCode)
Tecnología
11 min ETA

Executor.sh: Por qué necesitas un Gateway MCP unificado para tus agentes de IA (Claude Code, Cursor, Codex, OpenCode)

IA4

IA4PYMES

Research Team

A medida que las empresas adoptan múltiples agentes de IA de código (Claude Code, Cursor, Codex, OpenCode, Pi), la gestión individual del protocolo Model Context Protocol (MCP) se convierte en un cuello de botella informático.

Mantener decenas de servidores MCP locales (PostgreSQL, GitHub, Figma, Slack, Jira) replicados y dispersos en los archivos mcp.json del portátil de cada desarrollador genera tres problemas graves: dispersión de credenciales API, mantenimiento duplicado y falta de auditoría centralizada.

Aquí es donde entra Executor.sh (https://executor.sh/), un MCP Gateway autoalojado que actúa como punto de acceso único. Cualquier agente compatible con MCP se conecta a un solo endpoint y obtiene acceso seguro y controlado a todas las herramientas de la empresa.


Comparativa: Servidores MCP Individuales vs. Executor.sh Gateway

CaracterísticaMCPs Individuales en LocalExecutor.sh MCP Gateway
Configuración en AgentesCopiar N JSONs en cada cliente/IDE1 único endpoint HTTP/stdio para todos los agentes
Seguridad de Tokens APIClaves expuestas en carpetas localesCredenciales centralizadas en servidor seguro
Soporte de ProtocolosSolo servidores MCP nativosMCP + OpenAPI Specs + GraphQL + Scripts personalizados
Actualizaciones de HerramientasReiniciar IDEs y actualizar JSONsHot-reloading centralizado sin reiniciar clientes
Trazabilidad y AuditoríaImposible de auditar globalmenteLog central de llamadas conforme a Ley de IA UE

Las 5 Ventajas Clave de Executor.sh frente a MCPs Dispersos

  1. Unificación de Endpoints (Single Point of Connection): En lugar de declarar 15 servidores distintos en Cursor, Claude Code y OpenCode, los clientes apuntan a http://localhost:8080/mcp o ejecutan npx -y @executor/client.
  2. Armonización de Protocolos Heterogéneos: Executor.sh no solo conecta servidores MCP nativos. Convierte automáticamente especificaciones OpenAPI (Swagger), endpoints GraphQL y scripts en herramientas legibles para el protocolo MCP.
  3. Bóveda de Credenciales Corporativas: Las claves privadas de la empresa (PostgreSQL, GitHub PATs, claves de Stripe) residen en las variables de entorno del servidor Gateway. Los ingenieros no necesitan guardar secretos en sus equipos.
  4. Cumplimiento de la Ley de IA de la UE (Agosto 2026): Al pasar todas las mutaciones de herramientas por un único proxy, el Gateway registra cada llamada, entrada y salida, garantizando la trazabilidad obligatoria.
  5. Recarga en Caliente (Hot-Reloading): Si el equipo de IT añade una nueva herramienta en el Gateway, todos los agentes conectados la detectan inmediatamente sin reiniciar los editores de código.

Tutorial Paso a Paso: Despliegue y Configuración de Executor.sh

Paso 1: Despliegue del Servidor Gateway mediante Docker

La forma más estable de ejecutar Executor.sh en tu servidor o máquina local es utilizar Docker:

docker run -d \
  --name executor-mcp-gateway \
  -p 8080:8080 \
  -v $(pwd)/config:/app/config \
  -e GATEWAY_SECRET_KEY="tu_clave_secreta_aqui" \
  executor-sh/gateway:latest

Paso 2: Definir el Catálogo de Herramientas (executor.yaml)

Crea un archivo de configuración central donde declaras los servicios a unificar:

version: "1.0"
server:
  port: 8080

tools:
  - name: postgres-db
    type: mcp
    transport: stdio
    command: npx
    args: ["-y", "@modelcontextprotocol/server-postgres", "postgresql://user:pass@localhost:5432/db"]

  - name: internal-erp-api
    type: openapi
    spec: https://api.tuempresa.com/v1/swagger.json
    headers:
      Authorization: "Bearer ${ERP_API_KEY}"

  - name: figma-context
    type: mcp
    transport: stdio
    command: npx
    args: ["-y", "figma-developer-mcp", "--stdio"]
    env:
      FIGMA_API_KEY: "${FIGMA_PAT_TOKEN}"

Paso 3: Conectar tus Agentes de IA a Executor.sh

En lugar de rellenar decenas de entradas, tu archivo mcp.json en Cursor, Claude Desktop, OpenCode, Pi o Codex queda reducido a esto:

{
  "mcpServers": {
    "executor-gateway": {
      "command": "npx",
      "args": ["-y", "@executor/client", "--url", "http://localhost:8080/mcp"],
      "env": {
        "EXECUTOR_AUTH_TOKEN": "tu_token_de_usuario"
      }
    }
  }
}

📊 Impacto en Mantenimiento de Infraestructura de IA:

  • Gestión Manual de MCPs: 15 servidores x 10 desarrolladores = 150 configuraciones a mantener ➔ Riesgo de fugas de API Keys
  • Gateway Executor.sh: 1 servidor centralizado ➔ 0 secretos en portátiles ➔ Auditoría en tiempo real

🔒 Centraliza y Asegura la Infraestructura de IA de tu Empresa

Desplegar agentes de código sin un proxy o gateway unificado expone a tu empresa a pérdidas de secretos y falta de control normativo. En IA4PYMES ayudamos a tu equipo a diseñar e instalar gateways MCP corporativos y arquitecturas de observabilidad.

Reserva tu sesión de consultoría técnica de 60 minutos aquí (100% reembolsable en tu proyecto final).


Recomendaciones Técnicas para Ingenieros

  1. Aislación de Red: Despliega el contenedor de Executor.sh dentro de tu VPC privada para limitar el acceso al puerto 8080 únicamente a la VPN corporativa.
  2. Límite de Frecuencia (Rate Limiting): Configura reglas de límite de llamadas en executor.yaml para evitar que agentes en bucles infinitos agoten las cuotas de APIs de pago.
  3. Monitoreo de Trazas: Conecta las métricas de Executor.sh con tus dashboards de observabilidad (Langfuse o Arize Phoenix), conforme a nuestro análisis sobre el Evaluation Gap en Agentes de IA.
  4. Combina con el modelo adecuado: Utiliza modelos de frontera para el razonamiento técnico como Claude Opus 5 o Gemini 3.6 Flash.
initiating_deployment...

Pasa de la teoría a la ejecución

El conocimiento sin implementación técnica es solo entretenimiento. Agenda tu consultoría de 60 minutos: te devolvemos el 100% del importe si en los primeros 15 minutos vemos que la IA no es viable para tu caso, y si decides contratar el proyecto con nosotros, te descontamos el coste total de la sesión del presupuesto final.

Reservar Consultoría