El Model Context Protocol —el estándar abierto que nació en Anthropic y hoy gobierna la Agentic AI Foundation, bajo la Linux Foundation, y que permite a los asistentes invocar herramientas externas— publicó una nueva hoja de ruta el 22 de agosto. La sección más franca es la de identidad. El modelo de autorización de MCP, escriben los mantenedores, da por supuesto que hay una persona ante un navegador en el momento del consentimiento, mientras que quien llama es cada vez más una carga de trabajo en la nube con identidad propia, un programa que actúa por un usuario ausente, o un agente que genera subagentes que deberían tener menos autoridad que él. Según el documento, los servidores actuales se apoyan en claves de API pegadas a mano y en tokens de refresco de larga duración. Se está formando un nuevo grupo de trabajo de Identidad de Agente para cerrar la especificación de los tokens de prueba de posesión DPoP y definir la delegación mediante federación de identidad de cargas de trabajo y el intercambio de tokens del RFC 8693. Otras cuatro prioridades: un único transporte HTTP para servidores locales y remotos, hablado sobre stdin y stdout en local; el rediseño de la forma de retorno de tools/call, que hoy permite dos tipos de salida contradictorios a la vez; el descubrimiento progresivo, para que el cliente conozca las herramientas del servidor a medida que las necesita en lugar de tragarse el catálogo entero; y generar los SDK a partir de la especificación en vez de mantenerlos a mano.