aiminute. ← Todas las noticias de IA
Herramientas AI Minute Newsroom 2026-08-23

El estándar que enchufa la IA a tus herramientas se diseñó pensando en una persona pulsando 'permitir'. Su nueva hoja de ruta admite que quien llama ya es una máquina.

El estándar que enchufa la IA a tus herramientas se diseñó pensando en una persona pulsando 'permitir'. Su nueva hoja de ruta admite que quien llama ya es una máquina.

El Model Context Protocol —el estándar abierto que nació en Anthropic y hoy gobierna la Agentic AI Foundation, bajo la Linux Foundation, y que permite a los asistentes invocar herramientas externas— publicó una nueva hoja de ruta el 22 de agosto. La sección más franca es la de identidad. El modelo de autorización de MCP, escriben los mantenedores, da por supuesto que hay una persona ante un navegador en el momento del consentimiento, mientras que quien llama es cada vez más una carga de trabajo en la nube con identidad propia, un programa que actúa por un usuario ausente, o un agente que genera subagentes que deberían tener menos autoridad que él. Según el documento, los servidores actuales se apoyan en claves de API pegadas a mano y en tokens de refresco de larga duración. Se está formando un nuevo grupo de trabajo de Identidad de Agente para cerrar la especificación de los tokens de prueba de posesión DPoP y definir la delegación mediante federación de identidad de cargas de trabajo y el intercambio de tokens del RFC 8693. Otras cuatro prioridades: un único transporte HTTP para servidores locales y remotos, hablado sobre stdin y stdout en local; el rediseño de la forma de retorno de tools/call, que hoy permite dos tipos de salida contradictorios a la vez; el descubrimiento progresivo, para que el cliente conozca las herramientas del servidor a medida que las necesita en lugar de tragarse el catálogo entero; y generar los SDK a partir de la especificación en vez de mantenerlos a mano.

Por qué importaCasi todas las funciones del tipo 'conecta tu asistente a tus archivos, tu base de datos, tus tickets' que salieron el último año corren sobre este protocolo, y buena parte de ellas están protegidas por una clave que alguien pegó en un fichero de configuración. Eso es tolerable con un humano ante el teclado y peligroso cuando un agente genera subagentes sin supervisión. Una hoja de ruta no es código publicado, y esta dice sin rodeos que las prioridades pueden cambiar. Pero es la admisión más clara hasta ahora, por parte de quienes son dueños del estándar, de que su modelo de seguridad no tiene la forma adecuada para lo que ya se está construyendo encima.
#Programación#Agentes IA

✓ Verificado · 2 fuentes

WhatsApp X Telegram
Léelo en la app — gratis, en 9 idiomas

Noticias relacionadas

Preguntadas por cuántos de sus 'agentes' terminan de verdad un trabajo de varios pasos sin supervisión, siete de cada diez empresas dijeron que una cuarta parte o menos
2026-08-23
Un índice de búsqueda hecho para agentes que programan, no para personas: 70 millones de READMEs, incidencias y pull requests, y sin clave para probarlo
2026-08-23
Un modelo de 27.000 millones de parámetros superó a Opus 4.8 y a GPT-5.5 reproduciendo artículos publicados
2026-08-23
Alibaba entrenó un modelo sobre un bastidor de 100 teléfonos reales: ahora completa 92 de cada 100 tareas en un móvil de verdad
2026-08-23
OpenAI ha regalado el motor que hay debajo de Codex, y sus propios números dicen que el motor vale más que el modelo
2026-08-22