- Entender qué cambia y qué no garantiza MCP 2026-07-28.
- Probar un servidor local de solo lectura con una carpeta sandbox.
- Preparar una migración con versiones fijadas y permisos mínimos.
Qué cambia en la revisión
El anuncio oficial de la especificación 2026-07-28 describe un núcleo que puede ejecutarse de forma stateless sobre infraestructura HTTP común, un marco de extensiones y una política de ciclo de vida para que futuras revisiones no obliguen a reescribir el transporte. No significa que todos los SDK, clientes o servidores se actualicen a la vez.
Ruta de laboratorio
- Fija la versión del SDK y lee el changelog de tu cliente.
- Crea
sandbox-mcp/con dos documentos ficticios. - Expón solo una herramienta
list_documentsy una lectura por identificador. - Deniega rutas absolutas, escrituras, comandos y secretos.
- Prueba una entrada maliciosa en un documento y verifica que se trata como contenido, no como instrucción.
Migración sin sustos
Haz una copia del servidor actual, ejecuta pruebas de contrato y registra cambios de transporte, autenticación, lifecycle y schemas. Mantén un cliente compatible durante la transición y define rollback. La especificación no sustituye a una revisión de seguridad.
Fuentes oficiales
cliente IA
-> MCP server (solo lectura)
-> sandbox-mcp/entrada
-> sin shell, sin escritura, sin secretos
-> respuesta con source + id + fechaREADME.md, versión del SDK, matriz de permisos, tres resultados de prueba y procedimiento de rollback.Si has guardado la evidencia de esta lección, continúa con «WhatsApp y Telegram con aprobación humana». Si no, repite la comprobación antes de avanzar.