La segunda semana de junio trajo la revisión de protocolo más significativa desde que se lanzó MCP, un nuevo lote de revelaciones críticas de OpenClaw y un cambio fundamental en cómo GitHub Copilot factura por trabajo de agentes. Aquí está el informe de ingeniería empresarial del 2 al 15 de junio de 2026.
Resumen para líderes de ingeniería: (1) planifica la transición a MCP sin estado — la infraestructura de servidores basada en sesiones necesita refactorización antes del 28 de julio; (2) actualiza todas las instancias de OpenClaw a 2026.6.6+ inmediatamente; (3) audita el uso de Copilot contra el nuevo modelo de Créditos de IA; (4) evalúa Microsoft Agent Framework 1.0 como un objetivo de producción para despliegues de agentes gobernados.
Especificación MCP 2026-07-28: El Mayor Reinicio Arquitectónico del Protocolo
El Model Context Protocol alcanzó un hito el 21 de mayo cuando el candidato a lanzamiento 2026-07-28 fue fijado — la mayor revisión desde que MCP debutó (Fuente). La especificación final se lanza el 28 de julio, y la ventana de validación de 10 semanas está activa ahora.
Lo que cambió. El protocolo se vuelve fundamentalmente sin estado. El handshake initialize desaparece — los metadatos viajan en _meta en cada solicitud. Los IDs de sesión se eliminan. Los servidores pueden estar detrás de balanceadores de carga round-robin simples.
Nuevas cabeceras requeridas (Streamable HTTP) — Mcp-Method y Mcp-Name — permiten a los gateways de API enrutar y limitar la tasa sin inspeccionar el cuerpo. Los servidores deben rechazar solicitudes donde las cabeceras no coincidan con el cuerpo.
El marco de extensiones es una mejora estructural. Las extensiones ahora tienen identificadores reverse-DNS, sus propios repositorios ext-* y versionado independiente. Dos extensiones oficiales se envían: MCP Apps (HTML renderizado por servidor en iframes con sandbox) y Tasks (trabajo de larga duración con tasks/get / tasks/update / tasks/cancel).
Desaprobaciones con una ventana de más de 12 meses: Roots, Sampling y Logging están desaprobados solo como anotación — moviendo parámetros de herramientas, integración directa de LLM y OpenTelemetry respectivamente. No se requiere acción inmediata, pero los nuevos proyectos deben diseñarse en torno a la dirección futura.
Otros cambios: soporte completo de JSON Schema 2020-12, caché del lado del cliente con ttlMs/cacheScope en tools/list, y endurecimiento de OAuth que requiere validación iss según RFC 9207.
La adopción empresarial continúa acelerándose: ServiceNow Action Fabric MCP Server GA, servidores MCP remotos de Microsoft Copilot Studio con Entra ID, y sandboxes autoalojados de Anthropic para Claude dentro de entornos controlados por el cliente.
Para equipos de infraestructura: la ventana entre ahora y el 28 de julio es el período de migración. Si mantienes servidores MCP con estado basado en sesiones, comienza a refactorizar ahora.
Tren de Junio de OpenClaw: Skill Workshop, Workboard y Endurecimiento de Seguridad
OpenClaw lanzó 2026.6.6 (estable) el 12 de junio con más de 140 PRs fusionados y un amplio endurecimiento de seguridad (Fuente). El tren de lanzamientos de junio trajo varias características que señalan la maduración empresarial.
Skill Workshop introduce un flujo de revisión de skills gobernado y orientado a la seguridad con flujos de trabajo de propuestas. Para equipos que ejecutan OpenClaw en producción, esto aborda la tensión de larga data entre flexibilidad y gobernanza — los skills ahora pueden proponerse, revisarse y aprobarse a través de un proceso estructurado en lugar de ad-hoc.
Workboard Orchestration es coordinación de tableros de tareas multi-agente — esencialmente convirtiendo a OpenClaw en un orquestador de agentes a nivel de equipo en lugar de un controlador de un solo agente. Esto compite directamente con la transferencia multi-agente de Microsoft Agent Framework y la orquestación basada en grafos de LangGraph.
Otros lanzamientos notables: Parallel Web Search como proveedor incluido (reduciendo la dependencia de un solo backend), perfiles de autenticación duraderos migrados a SQLite para persistencia entre reinicios, acciones nativas de tarjetas de aprobación de Google Chat, entrega de texto enriquecido de Telegram, vinculación ACP de WhatsApp y soporte de modelos MiniMax M3/GLM-5.2.
El instalador de Windows fue renovado en el lanzamiento 2026.5.22 — arrancando un Node.js portátil local de usuario, usando tar nativo antes de recurrir a zip de .NET, persistiendo Git portátil en PATH y revirtiendo actualizaciones respaldadas por git en caso de fallo del paso. Esto cierra una brecha de fiabilidad de Windows de larga data.
Seguridad: La Superficie de Ataque se Expande con Más de 375K Estrellas
La comunidad de investigación de seguridad continúa encontrando vectores de ataque en OpenClaw a un ritmo acelerado. Con más de 375,000 estrellas de GitHub y un estimado de 65,000–180,000 instancias públicas en Shodan/Zoomeye, OpenClaw es un objetivo de alto valor.
“Claw Chain” de Cyera Research (revelado el 15 de mayo, parcheado en 2026.4.23) demostró cuatro vulnerabilidades encadenables — un solo punto de apoyo en la cadena de suministro podía llevar a exfiltración de datos, escalada de privilegios y persistencia. La cadena incluía una escapatoria de escritura TOCTOU CVSS 9.6 (CVE-2026-44112) y una revelación de variable de entorno 8.8 (CVE-2026-44115) entre otras.
CVE-2026-53822 (12 de junio, CVSS 8.8) — una vulnerabilidad TOCTOU de argv de envoltorio de shell que afecta versiones anteriores a 2026.5.18. Los atacantes pueden reconstruir los argumentos del comando después de la aprobación de la lista de permisos para eludir los controles de seguridad. El parche se envía en 2026.5.18+.
Imperva Research (11 de junio) demostró inyección de vCard/prompts — instrucciones ocultas en contactos compartidos y pines de ubicación que desencadenan ejecución de código en WhatsApp. Parcheado en 2026.4.23 enrutando los nombres de contacto a un canal de metadatos no confiable.
Varonis Research demostró el problema más difícil: un solo correo electrónico simple engañó a un agente de prueba para que reenviara claves de AWS. Esto no se puede corregir con un parche — requiere controles arquitectónicos: puertas de correo saliente, seguimiento de nivel de confianza y supervisión humana para el reenvío de credenciales.
Conclusión: Actualiza a 2026.6.6 o posterior. Trata cada conector como una superficie de ataque.
La Economía de Créditos de IA de GitHub Copilot
El 1 de junio trajo el cambio de precios más trascendental en la historia de Copilot. 1 Crédito de IA = $0.01 USD. Las finalizaciones de código y las sugerencias de siguiente edición siguen siendo gratuitas; todo lo demás — chat, CLI, agentes en la nube, revisión de código, Spaces, agentes de terceros — ahora se mide (Fuente).
| Plan | Costo Mensual | Créditos de IA Mensuales |
|---|---|---|
| Pro | $10/usuario | 1,000 |
| Pro+ | $39/usuario | 3,900 |
| Business | $19/usuario | 1,900 (+ $30 promo Jun–Ago) |
| Enterprise | $39/usuario | 3,900 (+ $70 promo Jun–Ago) |
Las desaprobaciones de modelos llegaron en paralelo: GPT-4.1 (desaprobado el 1 de junio, reemplazo GPT-5.5), GPT-5.2 y GPT-5.2-Codex (desaprobados el 5 de junio, reemplazos GPT-5.5 y GPT-5.3-Codex).
Para los líderes de ingeniería, esto cambia la conversación sobre presupuestos. Las características de Copilot con agentes ya no están incluidas — cada flujo de trabajo e integración de SDK ahora consume créditos. Los equipos necesitan herramientas de visibilidad de costos y disciplina en la selección de modelos.
Microsoft Build 2026: La Jugada de la Plataforma de Agentes
Microsoft usó Build 2026 para posicionar toda su pila como un runtime de agentes. Microsoft Agent Framework 1.0 recibió Agent Harness, Foundry Hosted Agents (GA a finales de junio), CodeAct mediante Hyperlight, orquestación de transferencia multi-agente y la Agent Control Specification (ACS) — una especificación de gobernanza neutral respecto a proveedores con 8 puntos de intercepción del ciclo de vida.
Microsoft Scout, el primer agente de la categoría “Autopilot”, está construido sobre OpenClaw. Un buque insignia de Microsoft ejecutándose en OpenClaw en lugar de MAF internamente es revelador — valida el runtime de OpenClaw mientras destaca la neutralidad de plataforma que Microsoft necesita proyectar.
Agent 365 alcanzó GA el 1 de mayo — un plano de control unificado para gestionar agentes de IA entre frameworks. La vista previa de Local Agents descubre agentes en endpoints gestionados (Claude Code, Copilot CLI; OpenClaw sigue ~2 semanas después).
Claude Fable 5: La Historia de Advertencia
Anthropic lanzó Claude Fable 5 el 9 de junio — 80.3% en SWE-Bench-Pro. El acceso fue suspendido el 12 de junio sin fecha de restauración.
Para los equipos que construyen sobre modelos frontera, este es un patrón de riesgo a internalizar. El nivel de modelo de mayor rendimiento conlleva el mayor riesgo de disponibilidad. Claude Opus 4.8 sigue siendo la opción segura y operativamente disponible del nivel Opus.
Qué Observar Esta Semana
- Planificación de migración de MCP 2026-07-28 — ventanas de compatibilidad de SDK y cronogramas de refactorización de servidores
- Adopción de OpenClaw 2026.6.6 — qué tan rápido la población de instancias expuestas se parchea contra los CVEs de junio
- Tasas de consumo de Créditos de IA de Copilot — primeros datos reales sobre cómo los equipos consumen créditos en el nuevo modelo
- GA de Microsoft Foundry Hosted Agents (finales de junio) — el primer runtime de agente gestionado de grado de producción fuera de los proveedores de API
- Restauración de Fable 5 — si Anthropic reactiva el acceso esta semana o lo pospone a julio
Esto es OpenClaw Weekly, un informe de Big Hat Group para líderes de ingeniería navegando el cambio de plataforma de IA. ¿Tienes comentarios o una historia que deberíamos seguir? Ponte en contacto.