Academia IA · ConectaNex

← Volver al catálogo

MCP intermedio gratis

MCP de sistema de archivos

Un servidor MCP que le da al agente acceso controlado a leer y escribir archivos.

Qué es

El servidor MCP de filesystem permite que un agente lea, escriba y navegue archivos en las carpetas que vos autorizás. Es uno de los MCPs más útiles para trabajar con proyectos locales de forma segura: solo accede a las rutas que listás, y cada acción pide tu permiso.

Cómo conectar

Añade el servidor a claude_desktop_config.json indicando las carpetas permitidas, y reinicia Claude Desktop. La diferencia clave entre Windows y Mac es el formato de las rutas (ver comandos). Reemplaza "usuario" por tu nombre de usuario real.

Comandos

Configuración (pegar en claude_desktop_config.json)

🪟 Windows (PowerShell)
{
  "mcpServers": {
    "filesystem": {
      "command": "npx",
      "args": [
        "-y",
        "@modelcontextprotocol/server-filesystem",
        "C:\\Users\\usuario\\Desktop",
        "C:\\Users\\usuario\\Downloads"
      ]
    }
  }
}
🍎 macOS / Linux
{
  "mcpServers": {
    "filesystem": {
      "command": "npx",
      "args": [
        "-y",
        "@modelcontextprotocol/server-filesystem",
        "/Users/usuario/Desktop",
        "/Users/usuario/Downloads"
      ]
    }
  }
}

En Windows las rutas usan barra invertida doble (\\); en Mac, barra normal (/).

Probar el servidor a mano (para depurar)

🪟 Windows (PowerShell)
npx -y @modelcontextprotocol/server-filesystem C:\Users\usuario\Desktop
🍎 macOS / Linux
npx -y @modelcontextprotocol/server-filesystem /Users/usuario/Desktop

Si esto corre sin errores, la config debería funcionar tras reiniciar Claude Desktop.

El MCP de filesystem le da al agente acceso controlado a tus archivos: puede leer, escribir, listar, buscar, mover y renombrar, pero solo dentro de las carpetas que tú listas explícitamente. Es de los servidores más útiles para trabajar con proyectos locales porque convierte al agente en alguien que entiende tu carpeta de trabajo, sin dejarlo suelto por todo el disco.

Esa frontera (qué carpetas le abres y cuáles no) es lo que hace que este MCP sea seguro y a la vez muy potente. El agente nunca puede saltar a una ruta que no esté en la lista de argumentos del servidor; aunque tú se lo pidas, el servidor le devolverá un error. Ese límite duro, definido en la propia configuración, es la mejor garantía de que el experimento no acabe en un susto.

Antes de hablar de cómo conectarlo conviene tener claro qué problema resuelve: te quita la fricción de copiar y pegar archivos al chat. En vez de abrir cinco documentos, seleccionarlos, pegarlos y rezar para que entren en la ventana de contexto, le dices al agente “mira la carpeta tal” y él lee lo que necesita.

Qué te abre

Con este MCP el agente puede inventariar una carpeta entera: cuántos archivos hay, de qué tipo, qué pesan, cuándo se modificaron por última vez. Eso lo convierte en alguien que entiende tu desorden antes de empezar a tocarlo. Le pides “mira la carpeta Descargas y dime qué hay” y obtienes un mapa real, no una conjetura.

Las funciones de lectura son las más usadas y, también, las menos peligrosas. El agente puede abrir un documento largo, extraer las ideas clave, comparar varios archivos entre sí o buscar una frase en cien notas distintas. Si vives ahogado en PDFs, actas y borradores, esta sola capacidad ya justifica conectar el servidor.

Las funciones de escritura son las que cambian la jugada. El agente puede crear archivos nuevos (un resumen, una propuesta, un guion), modificar los existentes (corregir, traducir, reformatear) y reorganizar la carpeta entera (mover por temas, renombrar con un patrón, limpiar duplicados). Cada acción de escritura te pide permiso antes de ejecutarse, así que tú decides hasta dónde llega.

También hay un par de operaciones discretas pero muy útiles: listar de forma recursiva, buscar por nombre o por contenido dentro de un árbol de carpetas, y mover archivos en lote. Cuando tienes que ordenar “esa carpeta donde tiraste cosas durante seis meses”, el agente puede proponerte un esquema y aplicarlo en minutos.

Y, sobre todo, este MCP es el pegamento de los demás. Casi cualquier flujo serio termina guardando algo en disco: el resultado de un scraping, las notas de una reunión, un informe. El MCP de filesystem es el destino natural de todo lo que producen los otros servidores.

Cómo conectarlo

El flujo completo, paso a paso, es así. Primero verifica que tienes Node.js instalado, porque el servidor corre con npx. Abre un terminal y ejecuta node --version. Si te devuelve un número (idealmente una versión LTS reciente), estás listo; si no, instala Node desde nodejs.org antes de seguir.

Después, en Claude Desktop, abre Configuración, ve a la pestaña Developer y pulsa “Edit Config”. Eso te abre (o te crea) el archivo claude_desktop_config.json. Ahí dentro va el bloque del servidor. La configuración exacta está en el frontmatter de esta ficha, en el campo comandos: hay una versión para Mac (rutas con barra normal /) y otra para Windows (rutas con barra invertida doble \\). Es la diferencia más típica entre sistemas y la causa número uno de configuraciones rotas.

Lo importante es lo que pasa después del nombre del paquete: cada argumento extra que añadas es una carpeta a la que le das acceso. Si pones solo Desktop, el agente verá Desktop y nada más. Si añades también Downloads, verá las dos. No pongas la raíz de tu disco (/ en Mac o C:\ en Windows) salvo que sepas muy bien lo que haces: estarías dándole acceso al sistema entero, incluyendo carpetas con datos sensibles.

Guarda el archivo y cierra Claude Desktop por completo desde el menú (no basta con cerrar la ventana, hay que salir del programa). Al volver a abrirlo, el cliente lee la nueva configuración y el servidor queda disponible. Si todo va bien, el agente empieza a tener herramientas de archivos cuando le hables.

Si algo falla y quieres ver el error real, lanza el servidor a mano desde una terminal con el comando que aparece en el frontmatter (npx -y @modelcontextprotocol/server-filesystem seguido de la ruta). Si arranca sin protestar, el problema está en el JSON; si protesta, suele decirte qué le falta.

Seguridad y permisos

Este MCP corre con tus permisos de usuario. Eso significa que puede tocar cualquier archivo que tú podrías tocar desde el explorador. La defensa principal no es el agente, es la lista de carpetas que le pasas al iniciar el servidor: lo que no está en esa lista no existe para él. Por eso conviene empezar estrecho (una sola carpeta de trabajo) e ir abriendo según haga falta.

Nunca le des acceso a la raíz del disco, a carpetas del sistema operativo, ni a directorios con datos sensibles que no estés dispuesto a ver leídos por una IA (contraseñas guardadas en notas sueltas, configuraciones con tokens, copias de seguridad antiguas). Cada acción de escritura te pide permiso, pero la lectura puede ser silenciosa: si está en la lista, está disponible. Antes de aprobar borrados, sobrescrituras o movimientos masivos, lee la propuesta con calma y, si dudas, pide al agente que la describa antes de ejecutarla.

Casos de uso reales

Un escritor con cincuenta artículos sueltos en Documentos/Borradores le pide al agente que los clasifique por tema, genere un índice con resúmenes y mueva los duplicados a una subcarpeta. Lo que era un sábado entero se resuelve en una sobremesa.

Una desarrolladora apunta el MCP a la carpeta de su proyecto y le pide al agente “lee los archivos README.md y package.json y dime qué hace este proyecto en tres frases”. El agente abre los dos archivos, los entiende y le da un brief antes de que ella se pierda dos horas leyendo el repo.

Un consultor monta el MCP sobre Clientes/, donde guarda una carpeta por cliente con propuestas, contratos y notas de reuniones. Antes de cada llamada le pide al agente “resume lo último que sabemos del cliente X”. El agente abre solo los archivos relevantes de esa subcarpeta y le devuelve el contexto al minuto.

Errores comunes y cómo evitarlos

  • Rutas mal escritas en Windows. Una sola barra invertida rompe el JSON entero porque Windows usa \ como carácter de escape. Tienen que ser dos: C:\\Users\\....
  • Rutas relativas o con ~. El servidor quiere rutas absolutas y completas. ~/Documentos o ./carpeta no van: pon la ruta absoluta real.
  • El nombre de usuario está mal. El placeholder usuario del frontmatter hay que reemplazarlo por tu usuario real. Si pones usuario literal, el servidor apunta a una carpeta inexistente y falla silenciosamente.
  • El servidor no aparece tras editar la config. Casi siempre porque cerraste solo la ventana de Claude Desktop. Sal desde el menú “Quit” para que se cargue la nueva configuración.
  • El agente “no ve” un archivo que tú sabes que está. Comprueba que la carpeta de ese archivo esté en la lista de argumentos. Si está en una subcarpeta, el servidor sí debería verla, pero conviene confirmar el árbol.
  • Permisos del sistema. En Mac, la primera vez que el agente lea ciertas carpetas (como Documentos o Escritorio) macOS puede pedirte una autorización adicional al cliente. Acéptala una vez y queda hecho.

Combinarlo con otros MCPs y skills

Filesystem encaja bien con casi todo. Con el MCP de GitHub te permite trabajar sobre el clon local y luego abrir el PR. Con Firecrawl puedes guardar en disco lo que extraes de la web. Con Obsidian, en realidad, conviene usar el MCP propio de Obsidian (que entiende enlaces y metadatos), pero si tu bóveda es muy simple, filesystem también sirve. Y, por supuesto, es el destino natural de cualquier resultado generado por el agente.

Mini-ejercicio

Conecta el servidor apuntando a una sola carpeta de prueba (por ejemplo, una con tres o cuatro PDFs). Reinicia Claude Desktop y pídele al agente “lista los archivos de esa carpeta y dime de qué trata cada uno en una frase”. Sabrás que está bien si te devuelve los nombres reales con un resumen breve por archivo, en lugar de una respuesta genérica.

Funciones

Enlaces

#mcp#archivos#local

Actualizado: 27 de mayo de 2026