Ir al contenido

Política de privacidad

GitLab MCP Server es un servidor Model Context Protocol local. Se ejecuta íntegramente en tu máquina y actúa como puente entre tu cliente MCP (Claude Desktop, Claude Code, Cursor, VS Code, …) y la instancia de GitLab que configures. No tiene telemetría, ni analítica, ni informes de errores, ni backend propio.

Hay un camino distinto que se describe aparte más abajo: el endpoint público alojado en mcp.jmrp.io/gitlab, donde el software se ejecuta en la máquina de otra persona y no en la tuya. Véase Endpoint alojado.

Última actualización: 2026-08-06

Nada. El servidor no tiene telemetría, ni analítica, ni informes de errores, ni backend propio. Cuando lo ejecutas tú — que es como esta documentación recomienda usarlo — el mantenedor nunca recibe, almacena ni tiene acceso a tus datos, credenciales o información de uso.

Eso es una afirmación sobre el software, y se cumple allí donde lo ejecutes. No es una afirmación sobre el endpoint alojado, donde ese mismo software corre en una máquina que opera el mantenedor.

  • Tu instancia de GitLab. Cada llamada a una herramienta genera peticiones a la URL de GitLab que configures (GITLAB_URL), autenticadas con tu Personal Access Token (GITLAB_TOKEN). Los datos que devuelve GitLab — proyectos, issues, merge requests, logs de pipelines — se entregan directamente a tu cliente MCP y no se envían a ningún otro sitio. El tratamiento de esos datos por GitLab se rige por la Declaración de privacidad de GitLab (en GitLab.com) o por las políticas de tu organización (en instancias self-managed).
  • GitHub (solo auto-actualización). Con la auto-actualización activada (por defecto en los binarios standalone), el servidor consulta periódicamente GitHub Releases y descarga binarios firmados. No se envía ningún dato personal — es una petición HTTPS estándar a api.github.com, sujeta a la Declaración de privacidad de GitHub. La extensión para Claude Desktop lleva la auto-actualización desactivada; las actualizaciones llegan como nuevas versiones de la extensión.

No existen otros destinos de red.

Hay una instancia pública de este servidor alojada en https://mcp.jmrp.io/gitlab. Usarla es opcional y nunca es lo predeterminado: nada la instala, y ninguna configuración del proyecto apunta a ella.

Conviene decir con claridad qué cambia al usarla. Tu Personal Access Token de GitLab y todas tus llamadas a herramientas viajan por la red hasta una máquina que opera el mantenedor de este proyecto en lugar de quedarse en la tuya, y las peticiones a tu instancia de GitLab las hace entonces esa máquina y no la tuya, de modo que GitLab ve su dirección y no la tuya. El token se usa para autenticar esa petición y no se guarda en el servidor, pero estás confiándoselo a un host que no controlas.

Esa instancia se opera como parte de mcp.jmrp.io y su tratamiento de las peticiones se rige allí, no en esta política, que describe el software. Este documento solo puede contarte qué hace el software; no puede hacer promesas en nombre de un servidor que no ejecutas tú.

Si tu instancia de GitLab es privada, o el token tiene más alcance del que estás dispuesto a entregar a un host de terceros, ejecuta el servidor en local. Ese es todo el consejo, y es el motivo por el que todas las rutas de instalación de la documentación llevan primero ahí.

Tu Personal Access Token de GitLab lo proporcionas tú mediante variables de entorno o la interfaz de configuración de tu cliente MCP. Claude Desktop guarda los secretos de las extensiones en el llavero del sistema operativo. El servidor mantiene el token solo en la memoria del proceso, lo usa únicamente para autenticar las peticiones a tu instancia de GitLab y nunca lo escribe en los logs. Consulta Seguridad para el modelo de seguridad completo.

El servidor escribe logs solo en la salida de error estándar (recogidos, en su caso, por tu cliente MCP). No crea bases de datos, cachés ni archivos con tus datos de GitLab. En modo HTTP, las identidades de los tokens se cachean en memoria durante el TTL configurado y nunca se persisten a disco.

El servidor no retiene nada tras finalizar y no comparte datos con terceros más allá de la instancia de GitLab que configures explícitamente.

Los cambios de esta política se publican en PRIVACY.md (la versión canónica de esta página) y se recogen en los changelogs de las releases. Preguntas: abre un issue.