El Model Context Protocol (MCP) ha dejado de ser una curiosidad de laboratorio. La especificación fechada el 28 de julio de 2026 estabiliza sus cimientos, y los registros públicos contabilizan ya más de 9.000 servidores. Para los equipos que conectan agentes a herramientas reales, esta versión marca el paso de un protocolo experimental a una dependencia de infraestructura.
Qué contiene la especificación 2026-07-28
| Novedad | Efecto práctico |
|---|---|
| Núcleo sin estado | Alojamiento tras HTTP estándar y escalado horizontal simplificados |
| MCP Apps | Exposición de aplicaciones completas, y no solo de herramientas aisladas |
| Extensión Tasks | Soporte encuadrado de los procesos largos y asíncronos |
| Política de obsolescencia | Marco explícito de evolución del protocolo, sin rupturas no anunciadas |
De stdio a HTTP, y de la clave de API a OAuth 2.1
El transporte stdio, cómodo para prototipar en local, cede el paso al HTTP alojado. En el mismo movimiento, las claves de API estáticas se sustituyen por OAuth 2.1, ahora obligatorio para los servidores remotos. La puesta en marcha es más pesada, pero la coherencia es difícil de discutir: un servidor MCP remoto expone herramientas que escriben en sistemas reales — bases de datos, CMS, herramientas de medición. Ese nivel de acceso no se protege con una cadena de caracteres fija.
Consecuencias para los equipos que ya lo usan
Los servidores prototipados en stdio con una clave de API seguirán funcionando, pero la trayectoria del protocolo es explícita: HTTP sin estado y OAuth. No se impone ninguna migración a corto plazo; en cambio, todo servidor nuevo escrito hoy gana adoptando directamente ese objetivo, so pena de reescritura posterior.
Lo que hay que retener
La especificación del 28 de julio no aporta ninguna funcionalidad espectacular. Aporta lo que faltaba para construir encima: un núcleo sin estado, una autenticación estándar y un marco de evolución anunciado. Es el vocabulario de una pieza de infraestructura, no el de un prototipo.
Llevo más de un año ejecutando rutinas editoriales pilotadas por MCP en producción. El paso a OAuth 2.1 costó media jornada de configuración por servidor, y es la mejor media jornada que he invertido en el tema: las claves de API fijas eran la única parte de la cadena de la que no habría querido hablar en una auditoría. — Simon Janvier
Para profundizar
La especificación completa está publicada en el sitio oficial del Model Context Protocol.
También en Mail Studio
- TypeScript 7.0: el compilador reescrito en Go
- Agentes editoriales en producción: lo que aguanta y lo que se rompe
