Saltar al contenido
Cursos/IA para pymes y autónomos/IA para pymes y autónomos
Revisión pendiente desde 29 jul 20264 fuentes primarias

MCP 2026-07-28: migración segura y servidor de solo lectura

MCP conecta clientes de IA con datos y herramientas. La nueva especificación mejora el transporte HTTP, las extensiones y el ciclo de vida, pero no convierte un servidor en confiable por defecto.

Qué vas a conseguir ahora

Una decisión o prueba aplicada a «MCP 2026-07-28: migración segura y servidor de solo lectura».

  1. 1Entiende el criterio
  2. 2Haz una práctica pequeña
  3. 3Guarda una evidencia
Evidencia

Una nota breve con qué hiciste, qué salió bien, qué falló y qué revisarías después.

Objetivos de aprendizaje
  • Entender qué cambia y qué no garantiza MCP 2026-07-28.
  • Probar un servidor local de solo lectura con una carpeta sandbox.
  • Preparar una migración con versiones fijadas y permisos mínimos.

Qué cambia en la revisión

El anuncio oficial de la especificación 2026-07-28 describe un núcleo que puede ejecutarse de forma stateless sobre infraestructura HTTP común, un marco de extensiones y una política de ciclo de vida para que futuras revisiones no obliguen a reescribir el transporte. No significa que todos los SDK, clientes o servidores se actualicen a la vez.

Ruta de laboratorio

  1. Fija la versión del SDK y lee el changelog de tu cliente.
  2. Crea sandbox-mcp/ con dos documentos ficticios.
  3. Expón solo una herramienta list_documents y una lectura por identificador.
  4. Deniega rutas absolutas, escrituras, comandos y secretos.
  5. Prueba una entrada maliciosa en un documento y verifica que se trata como contenido, no como instrucción.

Migración sin sustos

Haz una copia del servidor actual, ejecuta pruebas de contrato y registra cambios de transporte, autenticación, lifecycle y schemas. Mantén un cliente compatible durante la transición y define rollback. La especificación no sustituye a una revisión de seguridad.

Fuentes oficiales

Terminal
cliente IA
  -> MCP server (solo lectura)
      -> sandbox-mcp/entrada
      -> sin shell, sin escritura, sin secretos
  -> respuesta con source + id + fecha
Idea clave. Acción de la misión: crea un servidor de solo lectura, consulta dos documentos y guarda la respuesta con su identificador de fuente.
Cuidado. Un servidor MCP es código con acceso potencial a datos y herramientas. Revisa dependencias, fija versiones, limita rutas y no instales servidores de terceros en un entorno con secretos.
Comprueba que funciona. Ejecuta una prueba de lectura permitida, una ruta fuera de sandbox y una instrucción maliciosa dentro de un documento. Las dos últimas deben bloquearse o tratarse como datos.
Guardar y reabrir el proyecto.
Entrega el repositorio, README.md, versión del SDK, matriz de permisos, tres resultados de prueba y procedimiento de rollback.

Si has guardado la evidencia de esta lección, continúa con «WhatsApp y Telegram con aprobación humana». Si no, repite la comprobación antes de avanzar.

Mapa completo de AulafyConsulta cómo encaja esta lección sin salir de tu ruta.

Mapa completo de Aulafy

Cómo se relacionan todos los cursos

No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.

  1. 1Comprender
  2. 2Aplicar o construir
  3. 3Operar con confianza
01

Empieza aquí

Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.

Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.

02

Elige una aplicación

Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.

Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.

03

Construye con código

Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.

Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.

04

Lleva sistemas a producción

Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.

No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.

Ver catálogo completo