Ir al contenido

El medio de los artesanos de la web miércoles, 19 de agosto de 2026

MailStudio
IA para la web

MCP se estabiliza: lo que cambia la especificación del 28 de julio

Núcleo sin estado, MCP Apps, extensión Tasks, política de obsolescencia: la especificación del 28 de julio lleva al Model Context Protocol del prototipo a la infraestructura.

MCP se stabilise : ce que la spec du 28 juillet change pour les devs qui l'utilisent

El Model Context Protocol (MCP) ha dejado de ser una curiosidad de laboratorio. La especificación fechada el 28 de julio de 2026 estabiliza sus cimientos, y los registros públicos contabilizan ya más de 9.000 servidores. Para los equipos que conectan agentes a herramientas reales, esta versión marca el paso de un protocolo experimental a una dependencia de infraestructura.

Qué contiene la especificación 2026-07-28

NovedadEfecto práctico
Núcleo sin estadoAlojamiento tras HTTP estándar y escalado horizontal simplificados
MCP AppsExposición de aplicaciones completas, y no solo de herramientas aisladas
Extensión TasksSoporte encuadrado de los procesos largos y asíncronos
Política de obsolescenciaMarco explícito de evolución del protocolo, sin rupturas no anunciadas

De stdio a HTTP, y de la clave de API a OAuth 2.1

El cambio de fondo de MCP Ayer Transporte stdio (local) Clave de API fija Hoy HTTP alojado (sin estado) OAuth 2.1
El movimiento estructural: del transporte local con clave de API al HTTP alojado autenticado con OAuth 2.1.

El transporte stdio, cómodo para prototipar en local, cede el paso al HTTP alojado. En el mismo movimiento, las claves de API estáticas se sustituyen por OAuth 2.1, ahora obligatorio para los servidores remotos. La puesta en marcha es más pesada, pero la coherencia es difícil de discutir: un servidor MCP remoto expone herramientas que escriben en sistemas reales — bases de datos, CMS, herramientas de medición. Ese nivel de acceso no se protege con una cadena de caracteres fija.

Consecuencias para los equipos que ya lo usan

Los servidores prototipados en stdio con una clave de API seguirán funcionando, pero la trayectoria del protocolo es explícita: HTTP sin estado y OAuth. No se impone ninguna migración a corto plazo; en cambio, todo servidor nuevo escrito hoy gana adoptando directamente ese objetivo, so pena de reescritura posterior.

Punto de atención: la política de obsolescencia introducida por esta especificación es la novedad más estructural para el mantenimiento. Es la que permite construir sobre MCP sin arriesgar una ruptura silenciosa en la versión siguiente.

Lo que hay que retener

La especificación del 28 de julio no aporta ninguna funcionalidad espectacular. Aporta lo que faltaba para construir encima: un núcleo sin estado, una autenticación estándar y un marco de evolución anunciado. Es el vocabulario de una pieza de infraestructura, no el de un prototipo.

Llevo más de un año ejecutando rutinas editoriales pilotadas por MCP en producción. El paso a OAuth 2.1 costó media jornada de configuración por servidor, y es la mejor media jornada que he invertido en el tema: las claves de API fijas eran la única parte de la cadena de la que no habría querido hablar en una auditoría. — Simon Janvier

Para profundizar

La especificación completa está publicada en el sitio oficial del Model Context Protocol.

También en Mail Studio

En vídeo

Compartir LinkedIn Bluesky Hacker News E-mail

Leer también