// Blog

Notas técnicas para builders de agentes IA

Tutoriales, comparativas y patrones de diseño para construir agentes autónomos que se autofinancian, llaman a 345+ modelos y orquestan MCP Tools.

Trusted Agent Protocol de Visa: identidad en el borde del merchant

El Trusted Agent Protocol de Visa pone una firma criptográfica en cada request de agente que toca un sitio de merchant, para que el merchant distinga un agente responsable de un bot anónimo. Por TAP no se mueve dinero. Recorremos los headers RFC 9421, los tags agent-browser-auth y agent-payer-auth, el Consumer Recognition Object, los tres contenedores de pago incluido el IOU sobre HTTP 402, y una auditoría de la implementación de referencia que no se toca desde octubre de 2025.

15 min de lectura →

Semana agentic: MCP sale, la cronología forense y los cache headers

Cuatro cosas pasaron entre el 24 y el 31 de julio: la mayor revisión de MCP desde su lanzamiento salió final, Hugging Face publicó una cronología forense de 17,600 acciones en la que los modelos comerciales se negaron a ayudar a los defensores, NVIDIA armó una alianza de seguridad alrededor de modelos abiertos e identidad de agentes, y x402 se pasó la semana arreglando la parte poco glamorosa de su semántica HTTP.

8 min de lectura →

MCP deprecia sampling: el fin de la inferencia prestada

La revisión 2026-07-28 de MCP hizo dos cosas a la vez: recableó todo request server-to-client a través de Multi Round-Trip Requests (SEP-2322) y deprecó tres de ellos — roots, sampling y logging (SEP-2577). Recorremos el formato de cable de MRTR, las reglas criptográficas sobre requestState, la división efímero-versus-Tasks, y por qué la ruta de migración oficial de sampling — 'integrar directamente con APIs de proveedores de LLM' — cambia quién paga la inferencia.

15 min de lectura →

MCP Apps: la primera extensión oficial da interfaz a las tools

MCP Apps (SEP-1865) es la primera extensión oficial de MCP y, con la spec 2026-07-28, una de exactamente dos. Recorremos el esquema de plantillas ui://, el modelo de iframe sandboxed, el bridge JSON-RPC sobre postMessage, los MUST de CSP y la nueva superficie de ataque — y lo mapeamos a un gateway facturado con x402.

10 min de lectura →

El MCP Registry: cómo los agentes encuentran servidores, a fondo

La spec 2026-07-28 le dice a los agentes cómo hablar con servidores MCP — el MCP Registry oficial es cómo los encuentran. Diseccionamos la máquina completa: el formato de publicación server.json y su schema 2025-12-11, verificación de namespaces via GitHub OAuth y registros DNS TXT, validación de propiedad de paquetes con mcpName, el API REST v0.1 congelado con paginación por cursor y sync con updated_since, y el modelo de subregistries donde la raíz se mantiene neutral y la opinión vive downstream. Después crawleamos el API en vivo para medir qué hay registrado realmente, y ubicamos el registry frente a x402 Bazaar y ERC-8004 como la tercera capa de discovery del stack agéntico.

11 min de lectura →

MCP Tasks: cómo esperan los agentes — la extensión async, a fondo

La spec MCP que se finaliza hoy baja Tasks de feature experimental del core a extensión oficial — y lo rediseña alrededor del statelessness. Diseccionamos el nuevo ciclo: creación de tareas dirigida por el servidor via CreateTaskResult, la máquina de cinco estados (working, input_required, completed, failed, cancelled), polling idempotente con tasks/get, inputRequests con claves para elicitation a mitad de tarea, cancelación cooperativa, semántica de TTL, y el hueco de identidad donde un taskId se convierte en bearer token. Y después: qué significa un rail de tareas durable para un gateway que factura agentes por llamada.

12 min de lectura →

Enterprise-Managed Authorization: ID-JAG y el IdP dentro de MCP

La extensión estable Enterprise-Managed Authorization convierte al IdP corporativo en quien decide el acceso a MCP: un ID token se intercambia por un ID-JAG (RFC 8693), que se canjea por un access token (RFC 7523) — sin redirect de navegador, sin consent por servidor. Recorremos las dos patas del flujo, los claims y reglas de validación del ID-JAG, el mapa de adopción (Okta, Claude, VS Code, Linear, Atlassian) y dónde el rail de identidad se cruza con el rail de pagos x402.

12 min de lectura →

El disco duro de tu agente: proyectando un año de video IA en el Workspace

Los agentes de larga vida producen artefactos — masters de video, audio doblado, datasets — y la mayoría no tiene disco. El arreglo habitual es pegar credenciales de nube en los prompts, un anti-patrón con radio de explosión. Este post abre el Agent Workspace por dentro: uploads inline bajo 10 MB, presigned R2 PUT URLs de un solo uso para todo lo demás, descargas siempre proxied por el worker para que el billing por GB sea exigible, retención con expiración automática. Después corremos la proyección de nuestra propia fábrica autónoma de video — un documental al día, tres pistas de doblaje, hasta 16 shorts localizados — a la tarifa publicada: ~91 GB archivados el primer año por unos $25-29, cerca del 0.8% de lo que cuesta generar esos videos. Más la comparación honesta con S3, donde el storage parece más barato hasta que el egress te cobra $0.09/GB cada vez que el catálogo sale del edificio.

13 min de lectura →