POLITICA DE COOKIES

Q2BSTUDIO.COM utiliza cookies técnicas, analíticas, de sesión y de publicidad con la finalidad de prestar un mejor servicio. No obstante, necesitamos su consentimiento explícito para poder utilizarlas. Así mismo puede cambiar la configuración de las cookies u obtener más información aquí .

Servidor MCP en Kubernetes expuesto con ToolHive y ngrok (autenticación básica)

Exponer un servidor MCP en Kubernetes con ToolHive y ngrok con autenticación básica para pruebas y acceso temporal

Publicado el 17/09/2025

En este artículo repasamos cómo exponer un servidor MCP que corre en Kubernetes usando ToolHive y ngrok con autenticación básica, ideal para pruebas, demos o acceso temporal desde fuera del clúster sin tocar la red de producción.

Q2BSTUDIO es una empresa de desarrollo de software especializada en aplicaciones a medida y software a medida, con experiencia en inteligencia artificial, ciberseguridad y servicios cloud aws y azure entre otros. Ofrecemos soluciones integrales que van desde la creación de aplicaciones a medida hasta proyectos de inteligencia de negocio y power bi. Si te interesa migrar o desplegar cargas de trabajo en la nube, conoce nuestros servicios en servicios cloud aws y azure y si buscas integrar IA en tu negocio visita nuestras soluciones de inteligencia artificial.

Paso 1 Desplegar ToolHive y un servidor MCP en el clúster Sigue la quickstart del operador de ToolHive para instalar el operador y crear un recurso MCP en Kubernetes. El operador convierte servidores MCP en recursos gestionables mediante Kubernetes para flujos de trabajo declarativos y multiusuario.

Paso 2 Exponer el Service a la máquina local con kubectl port-forward Una vez que el Service del MCP está en modo ClusterIP y por tanto solo accesible dentro del clúster, usa kubectl -n toolhive-system port-forward svc/mcp-fetch-proxy 8080 8080 para mapear el puerto al localhost y así poder acceder desde tu portátil sin cambiar la topología del clúster.

Paso 3 Añadir una política de tráfico de ngrok con autenticación básica Antes de abrir el túnel a Internet, crea una política simple que obligue a usuario y contraseña usando la funcionalidad Traffic Policy de ngrok. Un ejemplo de entrada valida una cabecera Authorization Basic y devuelve 200 cuando las credenciales coinciden y 401 en caso contrario. Consejo práctico para probar localmente usa echo -n stacklok:p4ssw0rd | base64 para generar el valor de la cabecera Authorization Basic.

Paso 4 Levantar el túnel desde ToolHive apuntando a localhost Con el Service reenviado a 127.0.0.1 8080 lanza thv proxy tunnel apuntando al host local e indicando ngrok como proveedor y la ruta al archivo de política. ToolHive arrancará un endpoint HTTPS público de ngrok y te devolverá la URL pública para el servidor MCP, además de indicar la cabecera Authorization que debes enviar para pasar la autenticación.

Beneficios de este enfoque Kubernetes native management ToolHive gestiona servidores MCP como recursos Kubernetes, lo que facilita la integración en pipelines y operaciones. Puente seguro local kubectl port-forward expone el servicio al host sin cambiar la red del clúster. Borde público endurecido ngrok Traffic Policy añade autenticación en el borde para que el túnel no esté abierto durante demos o pruebas externas.

Este flujo es especialmente útil para equipos que necesitan compartir endpoints temporalmente o validar integraciones externas sin desplegar cambios en producción. Además encaja con prácticas de ciberseguridad y control de acceso, temas en los que en Q2BSTUDIO somos especialistas y que complementan nuestras ofertas de pentesting y protección.

Si necesitas ayuda para integrar estas soluciones, migrar servicios a la nube, desarrollar aplicaciones a medida, o implantar agentes IA y proyectos de inteligencia de negocio con power bi, en Q2BSTUDIO podemos acompañarte desde la definición hasta la operación. Contacta con nosotros para diseñar una solución a medida que combine seguridad, escalabilidad y capacidades de inteligencia artificial para empresas.

Fin del artículo, inicio de la diversión
Construyendo software juntos

Dando vida a tus ideas desde 2008

Diseñamos aplicaciones móviles y de escritorio innovadoras que cumplen con tus requisitos específicos y mejoran la eficiencia operativa.
Más info
Cuéntanos tu visión
Sea cual sea el alcance, podemos convertir tu idea en realidad. Envíanosla y charlemos sobre tu proyecto o una colaboración futura.
Contáctanos
artículos destacados
Live Chat
Enviado correctamente.

Gracias por confiar en Q2BStudio