MCP recibe su actualización más grande desde su lanzamiento: protocolo stateless para producción

By Carlos Montiel | Especialista en IA Empresarial
Publicado: 2026-07-28 | Por: Carlos Montiel | Lectura: ~4 minutos

Durante veinte meses, cada servidor MCP en producción tuvo que resolver el mismo problema incómodo: mantener sesiones con estado hacía casi imposible escalar horizontalmente sin arquitecturas de sticky-session. La nueva especificación borra ese problema de raíz.

Qué cambia exactamente

La especificación 2026-07-28 de Model Context Protocol —publicada oficialmente el 28 de julio de 2026 y ampliamente cubierta en la prensa técnica esta semana— es la revisión más grande desde que Anthropic lanzó el protocolo hace veinte meses. El cambio central: MCP pasa de un núcleo con estado (stateful) a uno completamente stateless, eliminando las sesiones a nivel de protocolo.

Junto al núcleo stateless, la especificación trae solicitudes de múltiples idas y vueltas (Multi Round-Trip Requests), ruteo basado en headers HTTP estándar, resultados de listado cacheables, y por primera vez una política formal de deprecación con ciclo de vida Activo → Deprecado → Removido con una ventana mínima de transición de 12 meses.

Por qué el estado de sesión era un problema real

# ANTES (spec con estado): cada servidor MCP debía recordar # la sesión del cliente entre llamadas -> requiere sticky sessions # o un almacén de estado compartido para escalar horizontalmente cliente -> servidor_mcp_instancia_A (sesión creada aquí) cliente -> servidor_mcp_instancia_A (misma sesión, mismo servidor obligatorio) # Un balanceador de carga no puede repartir libremente el tráfico # DESPUÉS (spec stateless 2026-07-28): cualquier instancia puede # atender cualquier request, como una API REST normal cliente -> servidor_mcp_instancia_A (request autocontenido) cliente -> servidor_mcp_instancia_B (siguiente request, otra instancia, sin problema) # Balanceo de carga estándar, autoescalado horizontal sin fricción

Hardening de seguridad incluido

La especificación agrega Issuer Verification (RFC 9207) para proteger contra secuestro de sesión, y Resource Indicators (RFC 8707) para resolver el problema del "diputado confundido" en escenarios de delegación — donde un servidor MCP con permisos amplios podía ser engañado para actuar sobre un recurso distinto al autorizado por el usuario original.

Ya está disponible en runtimes de producción

El núcleo stateless de la nueva especificación ya está disponible en Amazon Bedrock AgentCore, permitiendo desplegar servidores MCP sobre infraestructura estándar en la nube sin gestionar sesiones ni conexiones persistentes — la misma arquitectura de "orquestador + workers balanceados" que cubrimos en nuestra guía interactiva de agentes con AWS Bedrock.

Qué significa para equipos que ya construyeron servidores MCP

Si tu servidor MCP actual depende de estado de sesión en memoria, esta actualización es la señal para planear la migración: la política formal de deprecación da 12 meses de ventana, pero los beneficios de escalado horizontal —sin sticky sessions, sin almacén de estado compartido, balanceo de carga estándar— son lo suficientemente grandes como para no esperar hasta el último momento. Para equipos evaluando construir su primer servidor MCP desde cero, el momento es ideal: arrancar directo sobre la especificación stateless evita tener que migrar después.

Carlos Montiel
Arquitecto de Soluciones IA Empresarial
Especialista en LLMs, Agentes y Orquestación
guatemalia.com/#contacto · info@guatemalia.com

¿Necesitas implementar IA en tu empresa?

Carlos Montiel es arquitecto de soluciones IA empresarial. Implementa LLMs, Agentes, RAG y orquestadores en empresas de Guatemala y Latinoamérica. Contáctalo para una consultoría.

Contactar a Carlos Montiel

info@guatemalia.com