// Blog

Notas técnicas para builders de agentes IA

Tutoriales, comparativas y patrones de diseño para construir agentes autónomos que se autofinancian, llaman a 345+ modelos y orquestan MCP Tools.

x402 se muda al edge: AWS WAF, Cloudflare y el CDN como paywall

Hasta ahora x402 era algo que instalabas: middleware en Express, Hono, FastAPI, un wrapper de MCP. En junio de 2026 AWS lo convirtió en una acción de regla de WAF. En julio Cloudflare anunció lo mismo para cualquier cosa detrás de su edge, y el 4 de agosto anunció la wallet del lado comprador. Leímos la guía de AWS de punta a punta, contrastamos sus afirmaciones contra el repo de x402, y mapeamos qué cambia realmente la enforcement en el edge: settlement dentro del request path, varios segundos de latencia admitidos, una pregunta de caching que la spec todavía no responde, e identidad probabilística en un edge y criptográfica en el otro.

15 min de lectura →

Un 402, quince cadenas: dentro de los network bindings de x402

x402 separa la semantica del pago de su codificacion por cadena. La semantica cabe en media pagina; las codificaciones llenan quince documentos de network binding en EVM, Solana, Stellar, TON, NEAR, Aptos, Hedera, Algorand, Keeta, Concordium, Cardano, Casper, Starknet, Sui y XRPL. Los leimos todos, clonamos el repo y mapeamos que hace cada cadena cuando no tiene EIP-3009 — y donde las specs, los SDKs y los docs no coinciden.

13 min de lectura →

UCP: el protocolo de checkout que dejó el pago abierto

ACP empaqueta checkout y pago en un solo token. UCP no: define Payment Handlers como especificaciones que puede publicar cualquiera que sea dueño de un dominio, y negocia cuáles aplican en cada transacción. Recorremos el profile en /.well-known/ucp, la intersección de capabilities en cuatro pasos, el trust triangle, la capa de identidad RFC 9421 que resulta ser la misma maquinaria que Web Bot Auth y el TAP de Visa, y la extensión de mandates AP2 que bloquea la sesión una vez negociada. Después auditamos el repo en el commit a839e99: 236 commits, 79 PRs abiertas, una spec cuyo último release etiquetado tiene cuatro meses mientras los docs renderizan draft, un nombre de capability en plural en el playground que nunca puede intersectar, y cero ocurrencias de x402, stablecoin o USDC en toda la especificación.

15 min de lectura →

Verifiable Intent: firmar lo que el usuario autorizó

El Trusted Agent Protocol de Visa firma quién toca la puerta. Verifiable Intent firma qué aprobó el humano. Es una cadena de credenciales SD-JWT por capas — issuer a usuario a agente — donde las constraints del usuario quedan atadas criptográficamente y los valores finales del agente deben satisfacerlas. Recorremos las tres capas, el L3 partido, los ocho tipos de constraint registrados y el punto donde la spec admite que la criptografía se acaba y empiezan los ledgers con estado. Después auditamos el repo: un draft congelado desde abril, un bug de conformidad con RFC 9901 que hace que los verifiers estándar rechacen cada L2 que emite, y un constraint checker de referencia que arranca por el camino permisivo.

15 min de lectura →

Trusted Agent Protocol de Visa: identidad en el borde del merchant

El Trusted Agent Protocol de Visa pone una firma criptográfica en cada request de agente que toca un sitio de merchant, para que el merchant distinga un agente responsable de un bot anónimo. Por TAP no se mueve dinero. Recorremos los headers RFC 9421, los tags agent-browser-auth y agent-payer-auth, el Consumer Recognition Object, los tres contenedores de pago incluido el IOU sobre HTTP 402, y una auditoría de la implementación de referencia que no se toca desde octubre de 2025.

15 min de lectura →

Semana agentic: MCP sale, la cronología forense y los cache headers

Cuatro cosas pasaron entre el 24 y el 31 de julio: la mayor revisión de MCP desde su lanzamiento salió final, Hugging Face publicó una cronología forense de 17,600 acciones en la que los modelos comerciales se negaron a ayudar a los defensores, NVIDIA armó una alianza de seguridad alrededor de modelos abiertos e identidad de agentes, y x402 se pasó la semana arreglando la parte poco glamorosa de su semántica HTTP.

8 min de lectura →

MCP deprecia sampling: el fin de la inferencia prestada

La revisión 2026-07-28 de MCP hizo dos cosas a la vez: recableó todo request server-to-client a través de Multi Round-Trip Requests (SEP-2322) y deprecó tres de ellos — roots, sampling y logging (SEP-2577). Recorremos el formato de cable de MRTR, las reglas criptográficas sobre requestState, la división efímero-versus-Tasks, y por qué la ruta de migración oficial de sampling — 'integrar directamente con APIs de proveedores de LLM' — cambia quién paga la inferencia.

15 min de lectura →

MCP Apps: la primera extensión oficial da interfaz a las tools

MCP Apps (SEP-1865) es la primera extensión oficial de MCP y, con la spec 2026-07-28, una de exactamente dos. Recorremos el esquema de plantillas ui://, el modelo de iframe sandboxed, el bridge JSON-RPC sobre postMessage, los MUST de CSP y la nueva superficie de ataque — y lo mapeamos a un gateway facturado con x402.

10 min de lectura →