Para instalar un servidor MCP en Claude Code se usa el comando claude mcp add seguido del nombre y de cómo arrancarlo. Puedes elegir tres alcances: local (solo tú, ese proyecto), project (queda en un archivo .mcp.json que se comparte con el equipo) y user (disponible en todos tus proyectos). El panel /mcp muestra cuáles están conectados.
Claude Code sabe leer y escribir archivos, pero no sabe abrir tu navegador, consultar tu base de datos ni revisar un pull request. Eso lo aportan los servidores MCP: programas pequeños que se quedan esperando a que Claude les pregunte algo y que saben hacer dos o tres cosas concretas.
Esta guía es el cómo: el comando, los alcances y cinco piezas concretas con lo que cada una NO hace.
Todo se instala con la misma familia de comandos:
claude mcp add <nombre> <cómo arrancarlo>
Lo que casi nadie configura bien es el alcance, y es lo que decide quién ve ese servidor:
Para ver el estado de todo lo conectado, el panel es `/mcp` dentro de la sesión.
Le da ojos a Claude: abre un navegador real, navega, hace clic y comprueba lo que construiste, en vez de que tú le pegues capturas del error.
claude mcp add playwright npx @playwright/mcp@latest
El freno: trabaja sobre el árbol de accesibilidad, no sobre píxeles, así que lo que no esté expuesto de forma estructurada no lo ve. Pide Node 18 o superior. Y su propia documentación avisa de algo que conviene leer dos veces: no es una barrera de seguridad.
Tu base de datos desde la terminal: consultas SQL, migraciones de esquema y avisos de seguridad, sin saltar al panel web.
claude mcp add --scope project --transport http supabase "https://mcp.supabase.com/mcp"
Dos parámetros que deberías añadir a esa URL desde el primer día: `read_only=true`, que ejecuta todo como usuario de solo lectura, y `project_ref=<id>`, que lo ata a un proyecto concreto.
El freno: el grupo de Storage viene desactivado por defecto (los demás vienen activos), y la documentación oficial es explícita en que esto es una herramienta de desarrollo y pruebas. Literalmente pide no conectarlo a producción.
Pull requests, issues, revisión de código y estado de CI sin salir de Claude Code. El servidor remoto oficial vive en `https://api.githubcopilot.com/mcp/` y se añade con `--transport http`, igual que el de Supabase. Acepta OAuth o un token personal.
El freno útil: existe un modo de solo lectura, y cuando está activo las herramientas de escritura se saltan aunque se las pidas explícitamente. Si conectas Claude a repositorios de la empresa, esa es la configuración por defecto sensata.
Aquí conviene ser exacto, porque casi todo el mundo la mete en el mismo saco: Strix no es un servidor MCP, es un agente de línea de comandos que corre aparte. Levanta tu aplicación, la ataca con exploits reales y valida el hallazgo con una prueba de concepto funcionando. Es código abierto con licencia Apache 2.0 y ronda las 50.100 estrellas en GitHub.
El freno: se ejecuta con tu propia clave de LLM, así que cada análisis se paga en tokens tuyos. El repositorio genera parches; el arreglo de un clic pertenece a la plataforma gestionada, que es de pago. Y la advertencia que no es negociable: solo se apunta a sistemas propios o con permiso escrito y dentro del alcance acordado.
Le inyecta a Claude la documentación de la librería que usas, en tu versión exacta. Es lo que evita que te escriba código con funciones que dejaron de existir hace dos versiones. Licencia MIT, unas 60.500 estrellas.
El freno: funciona sin clave de API con límites básicos de uso, y la clave gratuita del panel solo sube esos límites. No cubre librerías privadas o sin indexar.
Instalas todo con alcance local y al cambiar de proyecto no aparece nada. Es el error más común. Lo que uses a diario va con `--scope user`.
Clonas un repositorio y el servidor no arranca. No está roto: los servidores declarados en `.mcp.json` quedan pendientes de aprobación a propósito. Apruébalo desde `/mcp`.
Conectas demasiados a la vez y la conversación se vuelve lenta. Cada servidor mete la descripción de sus herramientas en el contexto. Con cinco activos ya se nota; conecta lo que vas a usar en esa sesión.
Le das permisos de escritura sin necesitarlos. Tanto el de GitHub como el de Supabase tienen modo de solo lectura. Empieza ahí y súbelo cuando te haga falta, no al revés.
Si vas a instalar una sola, que sea Context7: es la que arregla el fallo más frecuente y más difícil de diagnosticar. La segunda, Playwright, porque te quita el trabajo manual de ser los ojos del modelo. Las oficiales de GitHub y Supabase entran cuando ya trabajas contra esos servicios a diario. Strix es la última, y solo cuando tengas algo publicado que de verdad quieras poner a prueba.