Política de privacidad
GitLab MCP Server es un servidor Model Context Protocol local. Se ejecuta íntegramente en tu máquina y actúa como puente entre tu cliente MCP (Claude Desktop, Claude Code, Cursor, VS Code, …) y la instancia de GitLab que configures. No tiene analítica, ni informes de errores, ni backend propio; la telemetría existe solo como exportación opcional a un colector que ejecutas tú, y se describe más abajo.
Hay un camino distinto que se describe aparte más abajo: el endpoint público
alojado en mcp.jmrp.io/gitlab, donde el software se ejecuta en la máquina de
otra persona y no en la tuya. Véase Endpoint alojado.
Última actualización: 2026-08-06
Qué recopilamos
Sección titulada «Qué recopilamos»Nada. El servidor no tiene analítica, ni informes de errores, ni backend propio. Cuando lo ejecutas tú — que es como esta documentación recomienda usarlo — el mantenedor nunca recibe, almacena ni tiene acceso a tus datos, credenciales o información de uso.
Eso es una afirmación sobre el software, y se cumple allí donde lo ejecutes. No es una afirmación sobre el endpoint alojado, donde ese mismo software corre en una máquina que opera el mantenedor.
OpenTelemetry, si la activas
Sección titulada «OpenTelemetry, si la activas»El servidor puede exportar trazas, métricas y logs, y esta sección existe para que el párrafo anterior siga siendo exactamente cierto en lugar de convertirse en un tecnicismo.
Está desactivada por defecto. Cuando la activas, la telemetría va a un
colector que tú configuras y ejecutas. No hay ningún camino por el que
pudiera llegar al mantenedor: el único valor por defecto que tienen los
exportadores es su propio https://localhost:4318, tu máquina, donde la
exportación falla, y lo dice en el log de tu propio servidor, salvo que
ejecutes ahí un colector. Ninguna ruta del código lleva la dirección de nadie
más. Activarla es una decisión que tomas sobre tu propio despliegue y tus
propios usuarios.
Lo que registra describe operaciones, nunca su contenido: el método invocado, la acción del catálogo, si tuvo éxito y cuánto tardó. Los argumentos de las herramientas, sus resultados, el contenido de los recursos, las consultas de búsqueda, los cuerpos de respuesta de GitLab y las credenciales quedan excluidos por diseño y no por un ajuste, porque no existe ningún ajuste que los incluyera.
Quién hizo una llamada se registra solo si lo pides, mediante
--telemetry-identity. El valor por defecto no registra a nadie. Un ajuste
intermedio registra un digest por proceso que permite distinguir el tráfico de
un llamante del de otro sin nombrar a nadie. La identidad completa está
disponible para una organización que audita a sus propios usuarios en su
propio colector.
El detalle completo, incluido lo que exporta cada modo, está en OpenTelemetry.
Flujos de datos
Sección titulada «Flujos de datos»- Tu instancia de GitLab. Cada llamada a una herramienta genera peticiones
a la URL de GitLab que configures (
GITLAB_URL), autenticadas con tu Personal Access Token (GITLAB_TOKEN). Los datos que devuelve GitLab — proyectos, issues, merge requests, logs de pipelines — se entregan directamente a tu cliente MCP y no se envían a ningún otro sitio. El tratamiento de esos datos por GitLab se rige por la Declaración de privacidad de GitLab (en GitLab.com) o por las políticas de tu organización (en instancias self-managed).
La instancia de GitLab que configures es el único destino, con una excepción opcional que controlas tú: la telemetría, cuando la activas, exporta datos de operaciones al colector que configures, descrito en su propia sección más arriba. Más allá de eso el servidor no contacta con nada más: no hay comprobación de actualizaciones, ni ping a ningún registro, ni ningún valor por defecto que alcance otro host.
La comprobación de actualizaciones es lo que cambió, y esta página sería
engañosa si se limitara a dejar de mencionarlo. Las versiones hasta la v2.7.5 incluidas llevaban una
auto-actualización integrada activada por defecto: un binario standalone
preguntaba a api.github.com por la última release al arrancar y podía
descargar e instalar un reemplazo de sí mismo. Se ha eliminado, no solo
desactivado por defecto. Todos los canales que instalan el servidor ya son
dueños del binario (npm, Homebrew, winget, la imagen de contenedor, la
extensión para Claude Desktop), y un proceso que sostiene tu token de GitLab
no tenía por qué descargar y ejecutar código además. Si abriste
api.github.com en un proxy para esa comprobación, puedes volver a cerrarlo.
Endpoint alojado
Sección titulada «Endpoint alojado»Hay una instancia pública de este servidor alojada en
https://mcp.jmrp.io/gitlab. Usarla es opcional y nunca es lo predeterminado:
nada la instala, y ninguna configuración del proyecto apunta a ella.
Conviene decir con claridad qué cambia al usarla. Tu Personal Access Token de GitLab y todas tus llamadas a herramientas viajan por la red hasta una máquina que opera el mantenedor de este proyecto en lugar de quedarse en la tuya, y las peticiones a tu instancia de GitLab las hace entonces esa máquina y no la tuya, de modo que GitLab ve su dirección y no la tuya. El token se usa para autenticar esa petición y no se guarda en el servidor, pero estás confiándoselo a un host que no controlas.
Esa instancia se opera como parte de mcp.jmrp.io y su tratamiento de las peticiones se rige allí, no en esta política, que describe el software. Este documento solo puede contarte qué hace el software; no puede hacer promesas en nombre de un servidor que no ejecutas tú.
Si tu instancia de GitLab es privada, o el token tiene más alcance del que estás dispuesto a entregar a un host de terceros, ejecuta el servidor en local. Ese es todo el consejo, y es el motivo por el que todas las rutas de instalación de la documentación llevan primero ahí.
Credenciales
Sección titulada «Credenciales»Tu Personal Access Token de GitLab lo proporcionas tú mediante variables de entorno o la interfaz de configuración de tu cliente MCP. Claude Desktop guarda los secretos de las extensiones en el llavero del sistema operativo. El servidor mantiene el token solo en la memoria del proceso, lo usa únicamente para autenticar las peticiones a tu instancia de GitLab y nunca lo escribe en los logs. Consulta Seguridad para el modelo de seguridad completo.
Almacenamiento local y logs
Sección titulada «Almacenamiento local y logs»El servidor escribe logs solo en la salida de error estándar (recogidos, en su caso, por tu cliente MCP). No crea bases de datos, cachés ni archivos con tus datos de GitLab. En modo HTTP, las identidades de los tokens se cachean en memoria durante el TTL configurado y nunca se persisten a disco.
Retención y compartición de datos
Sección titulada «Retención y compartición de datos»El servidor no retiene nada tras finalizar y no comparte datos con terceros más allá de la instancia de GitLab que configures explícitamente y, si activas la telemetría, el colector que configures explícitamente.
Cambios y contacto
Sección titulada «Cambios y contacto»Los cambios de esta política se publican en
PRIVACY.md
(la versión canónica de esta página) y se recogen en los changelogs de las
releases. Preguntas: abre un issue.