Google dejó entrar agentes de IA a su casa, pero dejó fuera las cerraduras

Home MCP llegó al acceso anticipado el 16 de septiembre, detrás de un plan de 20 dólares al mes, una configuración de OAuth y un bloqueo explícito de las acciones sensibles

|4 min de lectura0
A wall-mounted home automation controller, the category of hardware that Google's new Home MCP server now exposes to AI agents through a documented tool interface.
A wall-mounted home automation controller, the category of hardware that Google's new Home MCP server now exposes to AI agents through a documented tool interface.

Google abrió el 16 de septiembre el acceso anticipado a un servidor de Model Context Protocol para Google Home, con el que cualquier agente de IA compatible con MCP puede inspeccionar la estructura de una vivienda, leer el estado de los dispositivos en tiempo real, enviar comandos y consultar el historial de eventos. La lista de capacidades es amplia. Lo más interesante, sin embargo, está en las exclusiones: el servidor impone límites de uso y rechaza acciones sensibles como abrir cerraduras.

Claves

  • Home MCP expone cinco áreas de capacidades —descubrimiento de estructura, descubrimiento de recursos, monitoreo de estado, control de dispositivos y análisis de eventos históricos— a agentes como Claude, ChatGPT, OpenClaw, Hermes y Google Antigravity.
  • El acceso se limita a los suscriptores estadounidenses de Google Home Premium Advanced, el plan de 20 dólares al mes, y Google evitó comprometerse a ampliarlo a otros niveles o mercados.
  • El servidor bloquea acciones sensibles como abrir cerraduras y aplica límites de frecuencia; Google advierte que conectar un agente puede provocar comportamientos inesperados.

Qué expone realmente el servidor

Lo documentado es un conjunto de herramientas que el agente invoca, no una integración de chat. Un agente puede enumerar las viviendas a las que llega, obtener con una llamada a list_home_resources la lista de dispositivos junto con la distribución de áreas, los rasgos, los atributos y los esquemas de comandos, consultar la conectividad y los valores en tiempo real, ejecutar comandos con parámetros sobre un dispositivo concreto y recuperar los cambios de estado de un periodo determinado.

Esto último pesa más de lo que parece. El acceso al historial de eventos convierte al agente de control remoto por voz en algo capaz de responder preguntas que ningún panel resuelve: por qué el termostato arrancó a las tres de la madrugada, qué puerta se abrió justo antes del clip de la cámara. TechCrunch informó que las funciones abarcan revisar resúmenes de cámaras, monitorear actividad y armar paneles personalizados, y que el servidor funciona con cualquier dispositivo del ecosistema: timbres y termostatos Nest, además de equipos compatibles con Works with Google Home y Matter, como focos inteligentes.

Dónde trazó Google la línea

La postura de seguridad es la declaración editorial más clara del lanzamiento. En lugar de confiar en las salvaguardas de cada agente, Google puso la restricción del lado del servidor: el protocolo no ejecuta esas acciones sensibles, sin importar qué modelo las pida. Abrir una cerradura es el ejemplo que la propia empresa menciona.

La documentación de Google es inusualmente franca sobre el riesgo que queda. Advierte que conectar una vivienda real a un agente puede generar comportamientos inesperados o no deseados según el agente, y recomienda avisar al resto de los habitantes de que ahora un agente controla dispositivos y lee datos del hogar. A los desarrolladores les sugiere crear una vivienda de prueba aparte. El acceso se puede revocar en cualquier momento desde la aplicación Google Home o desde la página de la cuenta.

La configuración es trabajo de desarrollo, no un interruptor

Nadie activa esto desde el teléfono en treinta segundos. Conectarse exige crear un proyecto en Google Cloud, habilitar la API de Home, configurar una pantalla de consentimiento de OAuth para audiencia externa, generar un ID de cliente de aplicación web y registrar la URI de redirección que corresponde al cliente de destino: una para Antigravity, otra para Claude, otra para una instalación local de OpenClaw. Recién entonces el agente solicita el inicio de sesión y los permisos.

El carácter de acceso anticipado se nota hasta en el endpoint, que hoy apunta a un host de pruebas de preproducción bajo el alcance home.platform.v2. Durante este periodo, Google recoge comentarios a través de su comunidad Smart Home for Developers.

Perspectiva

Google ya opera endpoints de MCP en Cloud, en sus plataformas de datos, en herramientas para desarrolladores y en Workspace, así que el protocolo no es terreno nuevo para la compañía. Lo nuevo es el destino: el espacio físico de una persona en lugar de una cuenta de trabajo. Eso eleva el costo de los fallos con los que la propia hoja de ruta del protocolo viene lidiando, porque una llamada de herramienta mal disparada aquí apaga las luces de una casa habitada en vez de corromper una planilla. Si la excepción de las cerraduras se mantiene o no es la señal que conviene seguir.

Preguntas frecuentes

¿Qué agentes de IA pueden conectarse a Google Home MCP?

Cualquier cliente compatible con Model Context Protocol. Google menciona a Claude, ChatGPT, OpenClaw, Hermes y su propio entorno Antigravity, y la documentación enumera las URI de redirección de OAuth específicas de varios de ellos. La conexión se autentica con credenciales de OAuth que el usuario genera en su propio proyecto de Google Cloud.

¿Un agente de IA puede abrir mi puerta con Home MCP?

No. Google afirma que el servidor prohíbe acciones sensibles como abrir cerraduras y aplica límites de frecuencia, con la restricción impuesta en el protocolo y no delegada al agente conectado. Otras categorías de dispositivos, como luces, termostatos y cámaras, sí se pueden controlar.

¿Cuánto cuesta y dónde está disponible?

El acceso anticipado a Home MCP se está desplegando entre los suscriptores estadounidenses de Google Home Premium Advanced, el plan de 20 dólares al mes. Google no quiso precisar si el acceso llegará a otros niveles de suscripción o a otros mercados, ni cuándo.

¿Qué te parece este artículo?

SJ
Cargando...

Artículos relacionados

Meta libera Astryx, un sistema de diseño en React que los agentes pueden consultar
Developer Tools

Meta libera Astryx, un sistema de diseño en React que los agentes pueden consultar

Meta publicó Astryx en junio como beta pública bajo licencia MIT, un sistema de diseño en React que maduró durante ocho años dentro del monorepo interno de la compañía.

Seung Junghace 7 días
Meta deja la configuración de WhatsApp Business en manos de Claude y Codex vía MCP
Developer Tools

Meta deja la configuración de WhatsApp Business en manos de Claude y Codex vía MCP

Meta abrió la configuración de cuentas de WhatsApp Business a los agentes de programación con IA: su servidor MCP de WhatsApp Business Tools deja que Claude Code y Codex registren números y configuren plantillas y webhooks.

Seung Junghace 5 días
Los reparadores con LLM rompieron código que funcionaba diez veces más a menudo de lo que arreglaron el defectuoso
Developer Tools

Los reparadores con LLM rompieron código que funcionaba diez veces más a menudo de lo que arreglaron el defectuoso

Un estudio en arXiv midió un bucle de reparación con LLM dañando programas correctos a 0,261 y arreglando los defectuosos a 0,023, y halló la dirección interna que lo impulsa.

Seung Junghace 8 días
Agentes de IA inundaron RubyGems con 2.000 paquetes y el registro cerró las altas cuatro días
Developer Tools

Agentes de IA inundaron RubyGems con 2.000 paquetes y el registro cerró las altas cuatro días

Un informe forense reconstruye la campaña GemStuffer de mayo, en la que agentes de IA subieron más de 2.000 gems y forzaron a RubyGems a congelar las nuevas altas cuatro días.

Seung Junghace 9 días
HydraFusion de GitHub deja de elegir un modelo: monta un flujo de trabajo
Developer Tools

HydraFusion de GitHub deja de elegir un modelo: monta un flujo de trabajo

Project HydraFusion, de GitHub, arma un plan multimodelo para cada petición de Copilot y cambia la sencillez de un único modelo por un coste mucho más bajo.

Seung Junghace 8 días
OpenAI abre a los desarrolladores su modelo de voz full-duplex por cinco centavos el minuto
Developer Tools

OpenAI abre a los desarrolladores su modelo de voz full-duplex por cinco centavos el minuto

El modelo de voz full-duplex GPT-Live-1 de OpenAI ya está en la API por 0,05 dólares el minuto, con un 86,2 % en Tau3 frente al 45,7 % de su antecesor.

Seung Junghace 10 días