MCP recibe su mayor actualización y elimina por completo las sesiones
La especificación 2026-07-28 convierte en stateless el protocolo que conecta la IA con herramientas, añade las extensiones Apps y Tasks y exige OAuth 2.1. Cinco funciones anteriores inician un periodo de retirada de doce meses.
El Model Context Protocol publicó esta semana la especificación 2026-07-28, su mayor revisión desde el lanzamiento. MCP es el estándar que permite a un asistente de IA comunicarse con herramientas y datos externos, como tu calendario, una base de datos o el wiki de una empresa, sin que cada proveedor tenga que inventar su propio sistema de conexión. Ahora lo gobierna la Agentic AI Foundation, un fondo de la Linux Foundation entre cuyos miembros Platinum están Anthropic, OpenAI, Google, Microsoft y Block.
El principal cambio es que MCP pasa a funcionar sin estado. Hasta ahora, cliente y servidor debían realizar una inicialización y todas las peticiones posteriores llevaban un identificador de sesión. En un portátil funcionaba bien, pero no en sistemas distribuidos. El cliente quedaba vinculado a la instancia que guardaba su sesión, lo que obligaba a utilizar balanceo persistente o un almacén compartido; si se cortaba la conexión, tocaba empezar de nuevo. Con la nueva especificación, cada petición contiene todo lo necesario. La versión del protocolo, la identidad del cliente y sus capacidades viajan en el campo _meta de cada llamada, de modo que cualquier servidor del grupo puede responder. Las capacidades se consultan cuando hacen falta mediante server/discover.
Dos extensiones acompañan al núcleo simplificado. Tasks gestiona trabajos largos: en vez de bloquear la llamada hasta que terminen y arriesgarse a un timeout, el servidor devuelve un taskId duradero que el cliente consulta. Una tarea también puede detenerse en el estado input_required para esperar la aprobación de una persona. Apps permite al servidor declarar HTML interactivo que se muestra en un iframe aislado dentro del chat. Así, una herramienta puede presentar un formulario o un panel en lugar de JSON sin procesar, con una alternativa de texto para los clientes incompatibles. La autorización también se endurece: OAuth 2.1 y el descubrimiento de OpenID Connect pasan a ser obligatorios. Enterprise-Managed Authorization permite a los departamentos de TI asignar acceso de forma centralizada, sin obligar a cada empleado a aceptar pantallas de OAuth. Cinco funciones, entre ellas Roots, Sampling y el transporte HTTP+SSE, se proponen para su retirada bajo una nueva política que garantiza un mínimo de doce meses antes de eliminarlas.
Tras estos detalles hay una decisión de diseño fácil de entender. El modelo no podía ver el estado oculto de una sesión, pero sí puede ver un identificador explícito. Si un servidor devuelve una basket_id o una workflow_run_id como valor corriente, el modelo puede interpretarla y pasarla a otra herramienta. El estado sale de la capa de transporte y entra en la conversación, un lugar más apropiado para la forma en que trabajan los agentes.
Qué significa esto para ti: Si solo utilizas asistentes de IA, sus conectores deberían ganar fiabilidad y, en los próximos meses, elementos visuales. Apps permite que una herramienta muestre una interfaz real en el chat en lugar de volcar texto. Si mantienes un servidor MCP, el trabajo está claro: revisa todo lo que dependa de initialize o Mcp-Session-Id, acepta la información del cliente en _meta con cada petición y comienza a abandonar las funciones señaladas. Ya existen SDK beta para Python, TypeScript, Go y C# dirigidos a la nueva especificación. La fecha más temprana para eliminar funciones será julio de 2027.
Fuentes
- MCP 2026-07-28: What’s Changing and How to Migrate (Agentic AI Foundation)
- Model Context Protocol (especificación y SDK)
- MCP just got its biggest update ever (VentureBeat)
- How AgentCore Gateway supports the MCP 2026-07-28 spec (AWS)
Fuentes: https://aaif.io/blog/mcp-2026-07-28-whats-changing-and-how-to-migrate
Nvidia y 36 socios lanzan una alianza abierta para la seguridad de la IA
La Open Secure AI Alliance reúne a Microsoft, CrowdStrike, Hugging Face, IBM, Red Hat, Palantir y otras entidades para desarrollar herramientas compartidas y de código abierto que protejan los sistemas de IA.