El Model Context Protocol se convierte en apátrida y abre la carrera por despliegue de agentes en edge y serverless

La revisión del MCP publicada el 28 de julio elimina la sesión persistente y el handshake de inicialización. Los servidores ahora funcionan en Lambda, Cloud Function y AgentCore, escalando a cero.
Anthropic publicó el 28 de julio la nueva revisión del Model Context Protocol, versión 2026-07-28, con una decisión de ingeniería que modifica cómo se desplegarán los agentes de IA en producción. El MCP deja de ser un protocolo con sesión persistente entre cliente y servidor y pasa a operar en un modelo de solicitud y respuesta, sin handshake de inicialización y sin estado a nivel de protocolo.
La revisión elimina tanto el handshake de inicialización como la sesión a nivel de protocolo. Cada solicitud lleva la versión del MCP, la identificación del cliente y las capacidades negociadas. Los servidores MCP operan en un runtime efímero: cualquier instancia atiende cualquier solicitud, sin enrutamiento persistente, sin almacenamiento de sesión compartido. Las Solicitudes de Vuelta Múltiple, enrutamiento por encabezado, listas cacheables y el endurecimiento de las rutinas de autorización con OAuth 2.1 y OIDC completan el paquete técnico. Los SDK de Tier 1, mantenidos por Anthropic, Microsoft y AWS, ya están actualizados.
La consecuencia práctica se siente en la cuenta de infraestructura. Un servidor MCP stateful exigía que la misma instancia atendiera todas las llamadas de un cliente durante una sesión, lo que forzaba un enrutamiento persistente en el balanceador y un caché distribuido para mantener el contexto. Un servidor MCP stateless funciona como Lambda o Cloud Function, escala a cero y no paga por conexiones inactivas. El modelo es el mismo que el de REST a principios de la década de 2010. Aquellos que operan flotas de agentes en Kubernetes con afinidad de sesión están comenzando a considerar esta arquitectura como legado.
Extensiones y el gancho de AWS
La revisión formaliza un marco de extensiones versionado. Dos oficiales entran en el día cero. Apps, contribulada por Anthropic para estandarizar la presentación de contenido interactivo por servidores MCP. Tasks, contribuida por AWS para agentes de larga duración con garantías de reentrancia. Es el diseño institucional que el MCP no tenía antes, y es el gancho que AWS utilizó para posicionar Amazon Bedrock AgentCore como plataforma de referencia. El anuncio de AgentCore viene acompañado de la promesa de ejecutar servidores MCP en runtime serverless con aislamiento de sesión a partir de la misma tarde.
Hoy en día, el MCP es el único protocolo con adopción transversal entre Anthropic, OpenAI, Microsoft, Google y AWS. Anthropic reportó 400 millones de descargas mensuales de los SDK, cuatro veces el volumen de principios de año. Pasar a stateless reduce el costo marginal de operar un servidor MCP en producción y derriba la barrera de escala que impedía a startups más pequeñas exponer herramientas propias como servidores públicos. Es el cambio que abre la puerta a un verdadero marketplace de servidores MCP, y no solo a repositorios de ejemplo en GitHub.
Lectura B2B por geografía
Bancos estadounidenses como JPMorgan y Goldman, que ya operan agentes internos anclados en MCP para investigación y onboarding, reciben la posibilidad de exponer herramientas regulatorias en edge, más cerca de los clientes en Europa y Asia, sin replicar backends completos. Consultoras globales con brazos de ingeniería como Capgemini, Accenture y TCS ven una menor sobrecarga de operación para los agentes personalizados que venían vendiendo caso por caso para clientes de manufactura en Alemania y Japón, donde los requisitos de residencia de datos dificultan un runtime centralizado.
En Brasil, los equipos de ingeniería de fintechs y de consultoras como CI&T, Falconi y el brazo de IA de B3 tenían resistencia en adoptar MCP en producción justamente por la dificultad de mantener la sesión. Esta objeción deja de existir. La conversación que hoy gira en torno a gateways MCP propietarios y brokers internos tiende a migrar hacia la orquestación serverless con el mismo protocolo estándar que el resto del mercado utiliza.
Lo que el cambio no resuelve
El stateless resuelve el costo de infraestructura. No resuelve la seguridad de la ejecución de herramientas. La estandarización de OAuth 2.1 y OIDC en el protocolo es un avance formal, pero el riesgo real está en el lado del servidor MCP que expone herramientas para el modelo: inyección de prompts contra descripciones de herramientas, abuso de permisos delegados y enumeración de recursos a través de respuestas de error siguen siendo vulnerabilidades abiertas. Casos como el del MCP inspector vulnerable reportados en mayo de este año siguen siendo válidos. La revisión del 28 de julio desplaza el problema de escala del agente hacia el problema de gobernanza del agente, que es donde el CISO ahora pondrá su atención.
La ingeniería vino antes que la política. La revisión del 28 de julio es el mayor cambio en el MCP desde la versión 2024-11-05, y el momento es importante. Llega con Anthropic presionada por la competencia de OpenAI en el mismo terreno de agentes y con AWS intentando no repetir el error de dejar que LangChain se convierta en el caballo del estándar. Aquellos que apostaron por el MCP como un estándar neutral ahora tienen razones técnicas para justificar la inversión. Aquellos que apostaron por herramientas propietarias, tendrán una ventana más pequeña para justificar su arquitectura.