<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — MCP</title><description>Cada noticia sobre MCP del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>semantica: infraestructura graph-native para contexto y auditoría de agentes, #1 en GitHub Trending</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-10/#semantica-infraestructura-graph-native-para-contexto-y-auditoria-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-10/#semantica-infraestructura-graph-native-para-contexto-y-auditoria-de</guid><description>(hoy). Se autodefine como &quot;el Palantir open source para agentes&quot;: construye knowledge graphs con provenance W3C PROV-O, registra cada decisión del agente como nodo consultable (record_decision, trace_decision_chain) y razona en forma determinística sin LLM. Incluye MCP server y plugins para Claude Code, Cursor y Windsurf; apunta a dominios regulados donde &quot;¿por qué decidió eso la IA?&quot; tiene que tener respuesta auditable. pip install semantica. GitHub

Fuentes: https://github.com/semantica-agi/semantica</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>claude</category><category>claude-code</category><category>mcp</category></item><item><title>CVSS 10.0 en Paperclip, control plane open-source de agentes de IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-06/#cvss-10-0-en-paperclip-control-plane-open-source</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-06/#cvss-10-0-en-paperclip-control-plane-open-source</guid><description>(5 ago). CVE-2026-41679 permite ejecución de comandos en el servidor sin cuenta previa ni interacción de la víctima en deployments accesibles por red con registro default; una segunda vía (CVSS 9.6) compromete la máquina del desarrollador vía una página maliciosa. Fix en v2026.416.0. Mismo día, HashiCorp parcheó un 10.0 cross-tenant en Terraform MCP Server (tokens reutilizados entre usuarios) y Veeam y Django corrigieron críticas propias. Fuentes: THN — Paperclip, THN — Veeam/Terraform MCP/Django.

Fuentes: https://thehackernews.com/2026/08/paperclip-ai-flaws-let-attackers-run.html · https://thehackernews.com/2026/08/veeam-terraform-mcp-django-patch.html</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>mcp</category></item><item><title>CVE crítico en la plataforma de agentes Ruflo: el bridge MCP expuesto permite RCE</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-04/#cve-critico-en-la-plataforma-de-agentes-ruflo-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-04/#cve-critico-en-la-plataforma-de-agentes-ruflo-el</guid><description>CVE-2026-59726 deja que un atacante sin autenticación ejecute comandos, robe API keys, lea conversaciones y altere la memoria persistente del agente vía el Model Context Protocol bridge. Otro recordatorio de que la superficie de ataque de los agentes (MCP incluido) hay que tratarla como infraestructura de producción. Check Point Research

Fuentes: https://research.checkpoint.com/2026/3rd-august-threat-intelligence-report/</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>mcp</category></item><item><title>Tooling de documentos para agentes: OfficeCLI y firecrawl/pdf-inspector</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-04/#tooling-de-documentos-para-agentes-officecli-y-firecrawl-pdf</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-04/#tooling-de-documentos-para-agentes-officecli-y-firecrawl-pdf</guid><description>. OfficeCLI (binario único, open source) permite a agentes leer/editar Word, Excel y PowerPoint sin Office instalado, con soporte MCP; pdf-inspector (Rust, de Firecrawl) clasifica PDFs escaneados vs. de texto para rutear inteligentemente OCR vs. extracción directa — piezas útiles para pipelines de documentos. OfficeCLI · pdf-inspector

Fuentes: https://trendshift.io/repositories/24391 · https://trendshift.io/repositories/26016</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>mcp</category></item><item><title>GitHub trending: la carrera se movió del modelo a la infraestructura de agentes</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-01/#github-trending-la-carrera-se-movio-del-modelo-a</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-01/#github-trending-la-carrera-se-movio-del-modelo-a</guid><description>El tema dominante en las listas de julio es la orquestación de agentes autónomos —fleets de agentes, servidores MCP, gateways de IA y harnesses de coding— más que nuevos modelos base. Práctica recomendada para quien construye: estandarizar sobre MCP y sumar sandboxing/gobernanza temprano, dado el riesgo operacional de dar a los agentes acceso a sistemas reales. Analytics Vidhya · OSSInsight

Fuentes: https://www.analyticsvidhya.com/blog/2026/07/trending-ai-github-repositories/ · https://ossinsight.io/trending/ai</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>mcp</category></item><item><title>Cequence suma controles zero-trust para agentes</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-31/#cequence-suma-controles-zero-trust-para-agentes</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-31/#cequence-suma-controles-zero-trust-para-agentes</guid><description>Cequence Security liberó cuatro capacidades nuevas en su AI Gateway —AI Discovery, API Registry, LLM Registry y Skill Registry— más Agent Personas que atan la &quot;descripción de puesto&quot; de un agente a su modelo, tools y guardrails. AI Discovery descubre agentes, proveedores de IA y servidores MCP ya corriendo desde los logs existentes, y el API Registry permite que los agentes llamen APIs aprobadas sin manejar credenciales crudas. Útil para encontrar &quot;shadow agents&quot; en producción. (AI Agent Store)

Fuentes: https://aiagentstore.ai/ai-agent-news/this-week</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>mcp</category></item><item><title>Bedrock Data lanza &quot;Agent DLP&quot; para inspeccionar tool calls MCP</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-31/#bedrock-data-lanza-agent-dlp-para-inspeccionar-tool-calls</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-31/#bedrock-data-lanza-agent-dlp-para-inspeccionar-tool-calls</guid><description>Nueva capacidad de prevención de pérdida de datos en runtime, pensada para agentes autónomos: se ubica inline en el gateway del agente e inspecciona bidireccionalmente las llamadas y respuestas de tools MCP en tiempo real, con integración nativa a AWS AgentCore y LiteLLM. Da visibilidad sobre qué datos sensibles salen hacia herramientas externas. (AI Agent Store)

Fuentes: https://aiagentstore.ai/ai-agent-news/this-week</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>amazon</category><category>mcp</category></item><item><title>stitch-skills (Google Labs): librería de &quot;Agent Skills&quot; cross-tool</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-30/#stitch-skills-google-labs-libreria-de-agent-skills-cross</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-30/#stitch-skills-google-labs-libreria-de-agent-skills-cross</guid><description>Skills que siguen el estándar abierto de Agent Skills, compatibles con Gemini CLI, Claude Code y Cursor — señal de que el stack agéntico se está consolidando alrededor de MCP + skills portables. Bueno para reutilizar capacidades entre herramientas. Analytics Vidhya

Fuentes: https://www.analyticsvidhya.com/blog/2026/07/trending-ai-github-repositories/</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>google</category><category>claude</category><category>gemini</category><category>claude-code</category><category>gemini-cli</category><category>mcp</category></item><item><title>MCP como primitiva de facto</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-29/#mcp-como-primitiva-de-facto</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-29/#mcp-como-primitiva-de-facto</guid><description>El tooling de Model Context Protocol sigue generando tracción: servidores especializados que dan a los agentes control de sistemas locales, browsers y librerías de skills (p. ej. DesktopCommanderMCP, y el inspector oficial para testear servidores MCP). Si construís agentes, skills + memoria + sandboxing + MCP ya son ciudadanos de primera clase. Build Fast with AI

Fuentes: https://www.buildfastwithai.com/blogs/ai-news-today-july-28-2026</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>mcp</category></item><item><title>OpenManus y el auge del tooling de agentes/MCP</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-28/#openmanus-y-el-auge-del-tooling-de-agentes-mcp</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-28/#openmanus-y-el-auge-del-tooling-de-agentes-mcp</guid><description>El foco de la comunidad se corrió de &quot;mejores LLMs&quot; a &quot;mejores apps de IA&quot;: frameworks agénticos, servidores MCP y dev-tools. OpenManus (FoundationAgents) se posiciona como alternativa totalmente abierta a los sistemas de agentes cerrados, y OpenWiki (equipo de LangChain) es una CLI que genera y mantiene documentación &quot;AI-friendly&quot; de tu codebase automáticamente. Analytics Vidhya · Startup Corners — GitHub Trending

Fuentes: https://www.analyticsvidhya.com/blog/2026/07/trending-ai-github-repositories/ · https://startupcorners.com/digest/devtools-digest-2026-07-12</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>mcp</category></item><item><title>Meta presenta Muse Spark 1.1 y su primera API paga</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#meta-presenta-muse-spark-1-1-y-su-primera</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#meta-presenta-muse-spark-1-1-y-su-primera</guid><description>Zuckerberg anunció Muse Spark 1.1, un modelo agéntico con contexto de 1M de tokens que, según Meta, compite con GPT-5.5 y Opus 4.8 en evals agénticas y lidera MCP Atlas, JobBench, Humanity&apos;s Last Exam y Finance Agent V2. Llega con la primera API de desarrolladores paga en la historia de Meta, en public preview. Es un giro relevante: Meta venía apostando por open-weights como estrategia de commoditización, y ahora abre un carril comercial. Las cifras de benchmark son las que reporta Meta; conviene esperar verificación de terceros. ThursdAI — Releases julio 2026 · llm-stats.com

Fuentes: https://thursdai.news/releases/2026-07 · https://llm-stats.com/llm-updates</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>meta</category><category>gpt</category><category>mcp</category></item><item><title>Estándar abierto &quot;Agentic Resource Discovery&quot; (ARD) para agentes de IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-29/#estandar-abierto-agentic-resource-discovery-ard-para-agentes-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-29/#estandar-abierto-agentic-resource-discovery-ard-para-agentes-de</guid><description>Google, Microsoft, GitHub, Hugging Face, NVIDIA, Salesforce y Snowflake, entre otros, publicaron ARD, una especificación abierta que permite a los agentes localizar, verificar y conectarse en tiempo de ejecución con herramientas, APIs, servidores MCP y otros agentes. Importa porque apunta a estandarizar la interoperabilidad entre agentes, un cuello de botella clave para los sistemas multi-agente que hoy crecen sin reglas comunes. The AI Update (MarketingProfs)

Fuentes: https://www.marketingprofs.com/opinions/2026/55130/ai-update-june-26-2026-ai-news-and-views-from-the-past-week</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>ia</category><category>google</category><category>microsoft</category><category>huggingface</category><category>github</category><category>nvidia</category><category>mcp</category><category>salesforce</category></item></channel></rss>