feat(episode): TRAZA_el-acceso-mcp-sale-reforzado-tres-cosas_S20260728.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: NONE | Type: troubleshooting Summary: EPISODIO 1 — ember_experience: El acceso MCP sale reforzado — tres cosas bajan e
This commit is contained in:
parent
5e9bbff398
commit
6438b2ce49
1 changed files with 37 additions and 0 deletions
|
|
@ -0,0 +1,37 @@
|
||||||
|
---
|
||||||
|
episode_id: "d7960431-06a3-4e6c-a219-d72f815a9602"
|
||||||
|
puente_flat: "TRAZA_el-acceso-mcp-sale-reforzado-tres-cosas_S20260728.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
|
||||||
|
session_code: "S20260728.REINGESTA_CRISOL_FUGAS"
|
||||||
|
acto_dialogico: "informar"
|
||||||
|
actor_flujo: "multi_actor"
|
||||||
|
criticidad_aegis: "low"
|
||||||
|
skill_dominante: "NONE"
|
||||||
|
fase_proyecto: "operations"
|
||||||
|
tipo_semantico: "troubleshooting"
|
||||||
|
summary_one_line: "EPISODIO 1 — ember_experience: El acceso MCP sale reforzado — tres cosas bajan el riesgo"
|
||||||
|
source_type: "claude_code"
|
||||||
|
trust_boundary: "internal"
|
||||||
|
created_at: "2026-07-29T01:57:30.297948+00:00"
|
||||||
|
relectura_tagged: false
|
||||||
|
forgejo_commit_sha: "pending"
|
||||||
|
---
|
||||||
|
|
||||||
|
Analizados los ocho. Las conclusiones van en **direcciones opuestas**, así que las separo.
|
||||||
|
|
||||||
|
## El acceso MCP sale reforzado — tres cosas bajan el riesgo
|
||||||
|
|
||||||
|
**Los servidores corren en remoto**, alojados por Cloudflare. Por ese lado no se ejecuta código suyo en tu máquina.
|
||||||
|
|
||||||
|
**El repo de skills instala markdown**, no binarios: definiciones que se cargan en `~/.claude/skills/`. Mi cautela sobre cadena de suministro era la pregunta correcta, y la respuesta salió tranquilizadora.
|
||||||
|
|
||||||
|
**Y lo más útil:** el modelo soportado es **token de API con permisos por servidor**. La documentación muestra crear un token con permisos concretos para un servidor específico. Es decir, lo que yo te recomendaba no es un apaño mío — **es el camino que Cloudflare documenta**. Los tres repos son oficiales y Apache-2.0.
|
||||||
|
|
||||||
|
**Un matiz que refina la recomendación.** El servidor `mcp.cloudflare.com` ("Code Mode") funciona distinto: en vez de exponer herramientas con nombre, **el agente escribe JavaScript que se ejecuta** contra ~2.500 endpoints. Es ingenioso —baja el gasto de contexto de 244k a 1k tokens— pero cambia el perfil de riesgo: un error de razonamiento mío ya no es una llamada rechazada por esquema, es código ejecutándose contra tu cuenta. Prefiero los servidores **específicos** (DNS Analytics, Audit Logs, Observability) sobre el genérico.
|
||||||
|
|
||||||
|
## Vectorize no encaja, y aquí medí en vez de suponer
|
||||||
|
|
||||||
|
Escribí un cálculo asumiendo 768 dimensiones. Antes de dártelo lo verifiqué contra Qdrant: **son 3.072**. Rehecho el número, el límite del plan gratuito daría **~1.627 vectores para toda la cuenta** — y solo `ember_facts` tiene 6.133, casi cuatro veces eso.
|
||||||
|
|
||||||
|
**Pero tengo que declararte una incertidumbre que descubrí al recalcular.** La cifra "5 millones de dimensiones" viene de una lectura resumida. Si Cloudflare cuenta ese límite en **vectores** y no en dimensiones, la barrera de capacidad se desploma y el plan gratuito sobraría. No lo verifiqué en fuente primaria.
|
||||||
|
|
||||||
|
Te lo digo porque la conclusión te la doy igual, y quiero que sepas sobre qué se apoya: **aguanta sin la capacidad**. Las otras dos barreras no dependen de esa ambigüedad. Vectorize **no tiene búsqueda híbrida ni BM25**, y tu doctrina de retrieval usa fusión explícitamente — la regla de vocabulario canónico existe *porque* BM25 casa léxico literal. Migrar sería regresión funcional, no cambio de proveedor. Y sus índices de texto **solo miran los primeros 64 bytes** de cada cadena, frágil para cruzar por `puente_flat`.
|
||||||
Loading…
Reference in a new issue