Hasta hace poco, cuando un agente de IA intentaba navegar por una web o ejecutar una compra, lo hacía igual que haría un humano: miraba la pantalla, identificaba los botones y los "pulsaba" mediante automatización visual. Cada paso dependía de que el diseño de la página no cambiara, de que no apareciera un pop-up inesperado, de que el selector de fecha personalizado no rompiera el flujo. Era un proceso frágil — y cualquier cambio en la interfaz podía romper la secuencia entera.
WebMCP cambia ese paradigma de raíz. En lugar de que el agente imite a un usuario humano, la propia web le dice al agente qué puede hacer y cómo hacerlo: declara sus herramientas disponibles de forma estructurada, el agente las descubre y las invoca directamente. No hay que parsear HTML ni adivinar qué hace un botón — hay un contrato explícito entre la web y el agente.
En agosto de 2026, ese protocolo ha dejado de ser un experimento de laboratorio. OpenAI, Shopify y Cloudflare lo han llevado a producción, con millones de storefronts ya compatibles y el navegador de escritorio de ChatGPT ya capaz de usar esas herramientas. Esto es lo que hay que entender.
Qué es WebMCP y en qué se diferencia del MCP que ya conocemos
El MCP (Model Context Protocol) que Anthropic lanzó en 2024 es un protocolo para que los agentes de IA se conecten a servidores externos de herramientas — bases de datos, APIs, sistemas de ficheros. El agente llama a esos servidores remotos desde fuera de la web.
WebMCP es algo diferente: es una capa de interacción que vive dentro del navegador, ligada a la pestaña activa. La web que estás visitando puede registrar herramientas directamente en el navegador, y el agente que opera en esa pestaña puede descubrirlas y usarlas sin que exista ningún servidor remoto de por medio. Como explica Chrome en su documentación: "En lugar de que tu aplicación sea un invitado dentro de un agente, el agente es un invitado en tu plataforma."
Esa inversión de roles es el núcleo conceptual de WebMCP: el control lo tiene el propietario de la web, no el sistema de agentes externo.
Lo que ya está funcionando en agosto de 2026
Shopify: WebMCP activo en todos sus storefronts
Shopify ha sido el primer actor de escala real en implementarlo. Todos los storefronts con plantillas Liquid tienen ya activas 10 herramientas WebMCP predefinidas: búsqueda en el catálogo, gestión del carrito, consulta de productos, opciones de variantes, y la herramienta proceed_to_checkout que lleva al usuario al checkout con el carrito actual — sin completar la compra automáticamente, que es una decisión deliberada de seguridad.
Lo relevante para los propietarios de tiendas en Shopify: esas herramientas las ha definido Shopify, no el merchant. Por ahora la documentación no aclara si los merchants pueden modificar las descripciones de las herramientas o desactivar alguna individualmente.
OpenAI: ChatGPT ya puede usar herramientas WebMCP en sitios compatibles
El 25 de agosto de 2026, OpenAI activó las "Site tools" en el navegador de escritorio de ChatGPT para usuarios con ChatGPT Work o Codex y los modelos GPT-5.6 Sol o Terra. Cuando el usuario navega a una web con herramientas WebMCP declaradas, ChatGPT puede descubrirlas y usarlas en la conversación. Ilya Grigorik, Distinguished Engineer en Shopify, confirmó que ChatGPT ya puede navegar catálogos de merchants de Shopify y gestionar carritos a través de esta integración.
Cloudflare: la capa de implementación sin tocar el código de origen
Cloudflare ha lanzado una developer preview que permite activar WebMCP directamente desde el panel de Cloudflare, sin modificar el código del servidor de origen. Una vez activado, Cloudflare inyecta una línea en cada respuesta HTML en el borde de red que referencia un script bridge. El bridge verifica el soporte del navegador y registra los paquetes de herramientas seleccionados.
Lo que WebMCP NO es — y por qué importa para el SEO
La documentación actual de WebMCP es clara en algo que conviene subrayar: WebMCP no es una tecnología de descubrimiento ni de indexación. No afecta a cómo Google encuentra tu web, no influye en el ranking de búsqueda ni en si los LLMs te citan como fuente. Las herramientas WebMCP solo están disponibles después de que el usuario o el agente ya haya llegado a la página — son una capa de interacción post-clic, no pre-clic.
Esto lo diferencia completamente de lo que trabajamos en GEO (Generative Engine Optimization): el GEO trabaja para que los LLMs te encuentren, te citen y te recomienden como fuente. WebMCP trabaja para que, una vez que un agente ya está en tu web, pueda hacer cosas de forma más eficiente.
Para el SEO tradicional, la conclusión es la misma: WebMCP no reemplaza ni complementa al SEO en ningún punto crítico. Seguir siendo relevante en los resultados de búsqueda y en las citas de los LLMs sigue dependiendo exactamente de los mismos factores de siempre — contenido, autoridad, entidad coherente y datos estructurados correctos.
Los riesgos de seguridad que conviene conocer
Chrome ha publicado guías de seguridad específicas para WebMCP porque el protocolo tiene implicaciones relevantes: opera dentro de la sesión activa del usuario, lo que incluye cookies, tokens de sesión y permisos. Dos riesgos principales identificados:
Definiciones de herramientas maliciosas — un actor malicioso podría crear una web que declare herramientas con instrucciones ocultas en el nombre, los parámetros o la descripción, intentando manipular el comportamiento del agente.
Prompt injection en las respuestas — las respuestas de las herramientas pueden contener contenido de terceros (por ejemplo, descripciones de productos escritas por vendedores) que a su vez incluyan instrucciones para el agente.
OpenAI trata todas las definiciones de herramientas de webs externas como no confiables por defecto y aplica revisión de seguridad a cada llamada. Pero como señala Chrome en su documentación: WebMCP no puede resolver los problemas de prompt injection inherentes a la web — solo puede añadir capas de protección sobre ellos.
El estado real de adopción en navegadores
Vale la pena no dejarse llevar por el entusiasmo y mirar el estado real del soporte: Chrome tiene origin trial activo en la versión 149, Edge en la 150, y Brave Leo tiene soporte experimental. Firefox tiene posición neutral — ni a favor ni en contra. Safari/WebKit se opone activamente a la propuesta, citando problemas de diseño de API, duplicación con estándares existentes, privacidad y seguridad.
Esto significa que, a día de hoy, WebMCP funciona principalmente en navegadores basados en Chromium y en la app de escritorio de ChatGPT. La adopción real entre usuarios finales sigue siendo limitada — lo que no impide que sea una tendencia a seguir muy de cerca.
Mi valoración: por qué esta noticia importa aunque no tengas que hacer nada hoy
WebMCP es la primera demostración real a escala de algo que llevamos tiempo anticipando: la web está desarrollando una segunda capa de interacción paralela a la que ven los humanos, diseñada específicamente para agentes de IA. Shopify con 10 herramientas en producción en millones de storefronts no es un experimento — es el primer caso de uso masivo.
Para la mayoría de webs de servicios o consultoría, no hay nada que implementar ahora mismo. Pero para cualquier proyecto de ecommerce, la pregunta ya no es si WebMCP va a ser relevante, sino cuándo y en qué condiciones. Y para quienes trabajamos GEO, es una señal clara de que la distinción entre "búsqueda" e "interacción" en los motores de IA se va a difuminar mucho más rápido de lo que muchos esperaban.
Fuente de referencia: Search Engine Journal, 28 de agosto de 2026. Análisis y criterio editorial propios.