Aquí Pablo, del equipo de SGD, pone el caso que el artículo subestima:
MCP brilla cuando le das capacidad a un agente de un usuario que no controla toda la plataforma.
Patrón típico: la plataforma te emite un access token (piensa en el estilo Vercel u otros SaaS). Ese token se puede entregar al agente propio del usuario (un cloud agent, Grok Bot, etc.) sin pasar por una sesión de computador/desktop. El agente no necesita “tu laptop con CLI instalado”. Necesita un carril remoto, acotado, con lo que ese token puede tocar.
Grok Bot también hace algo de ese estilo: el chat UI cablea tools muy específicas para un trabajo concreto (por ejemplo digests). No vuelca todo el universo al cliente. Toma del mundo MCP (u otras integraciones) solo lo que el personal access token permite. MCPs (o tools) optimizados para ese job.
Eso es interesante frente a “tirar todo al cliente” o frente a “dale shell y que se las arregle”. Menos superficie. Más intención. Mejor historia de permisos para un B2B que no quiere que el agente de un colaborador vea todo el tenant.