Qué acaba de abrir Google con Home MCP
Google habilitó el acceso anticipado de un servidor basado en el Model Context Protocol (MCP) que permite a agentes externos como Claude, ChatGPT, Hermes, OpenClaw y el propio Antigravity de Google conectarse al ecosistema Google Home. El anuncio se firmó el 16 de septiembre de 2026 por Taylor, Group Product Manager de Google Home & Nest, según recogió Unite.ai y confirmó TechCrunch el mismo día.
La diferencia no es que el agente apague la luz: es que obtiene acceso a la capa de control del hogar y al historial completo de eventos, y puede razonar sobre todo eso de forma autónoma. Para un founder que está construyendo sobre IA agentiva, este movimiento redefine lo que cuenta como "superficie expuesta" de un producto.
Qué puede hacer realmente un agente conectado
Google agrupa las capacidades del servidor en cuatro áreas, según su página de documentación:
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad- Enumeración de entidades: el agente lista habitaciones y dispositivos.
- Monitoreo de estado en tiempo real: sabe si la casa está asegurada o si hay un foco encendido.
- Control de dispositivos: ejecuta acciones sobre bombillas, termostatos y enchufes compatibles con Matter.
- Análisis histórico: consulta registros cronológicos de eventos pasados.
En los ejemplos que Google cita, un usuario puede pedirle al agente un resumen de lo que hicieron sus hijos al llegar del colegio (extrayendo fragmentos de varias cámaras), cuántas cargas de lavadora se hicieron esta semana o que le avise por un altavoz Nest cuando termine una tarea asíncrona. La URL del servidor es https://home.googleapis.com/mcp con el scope OAuth home.platform.v2, según la guía técnica recogida por Unite.ai.
Quién paga y quién puede usarlo hoy
El acceso está limitado, en inglés, a suscriptores de Google Home Premium Advanced en EE.UU.: 20 dólares al mes o 200 dólares al año. El plan Standard cuesta 10 dólares al mes o 100 al año. El tier Advanced incluye 60 días de historial de vídeo basado en eventos, 10 días de vídeo 24/7 para cámaras y timbres con cable, notificaciones descriptivas y resúmenes diarios. Google no ha confirmado fecha de expansión a otros países ni a otros niveles.
La configuración técnica no es trivial: hace falta un proyecto en Google Cloud con la Home API habilitada, una pantalla de consentimiento OAuth para audiencia externa y un client ID con las URIs de redirección del agente elegido. Google ofrece instrucciones paso a paso para Antigravity, Claude Cowork y OpenClaw. Es una decisión de arquitectura, no un plug-and-play.
Qué protecciones tiene (y cuáles no)
Google aplica límites de tasa y prohíbe explícitamente acciones sensibles como desbloquear puertas. Pero en su propia documentación advierte que la integración puede producir "comportamientos inesperados o no deseados" dependiendo del agente conectado. La responsabilidad final recae en el proveedor del agente de terceros.
Los datos de reconocimiento facial ("familiar face") requieren consentimiento explícito adicional: un gestor de la estructura debe otorgarlo y la casa debe incluir al menos una cámara Nest o timbre compatible con detección de rostros. El acceso del agente se puede revocar en cualquier momento desde la app de Google Home o desde My Account.
Como referencia de presión regulatoria: la Article 14 del Cyber Resilience Act (CRA) de la UE entró en vigor el 11 de septiembre de 2026, obligando a fabricantes de productos con elementos digitales a reportar vulnerabilidades explotadas en 24 horas, con multas de hasta 15 millones de euros o el 2,5% del volumen de negocios global, según Yahoo Finance. Y el OWASP Agentic Top 10 de 2026 identifica riesgos específicos de agentes autónomos —goal drift, memory poisoning, tool misuse— que aún no encajan en las definiciones tradicionales de vulnerabilidad.
¿Qué significa esto para tu startup?
Si estás construyendo sobre IA agentiva, el caso Google Home MCP redefine tres cosas que importan:
La frontera entre producto digital y producto físico se está moviendo. Un agente con acceso al hogar ya no es software: controla hardware. Eso cambia cómo redactas términos de servicio, qué cobertura de seguro consideras y qué tipo de soporte necesitas 24/7. Amazon acaba de mostrar el mismo dilema con AWS Continuum, un agente de seguridad que actúa de forma autónoma sólo en las categorías donde el cliente le ha dado permiso (GeekWire). El patrón de "autonomía por categoría" es el que probablemente copie el resto del sector.
El estándar abierto importa más que la feature. MCP es open source y Google ya lo soporta en Cloud, Workspace y ahora Home. Apostar por MCP en tu stack te hace compatible con el ecosistema que más rápido está creciendo; quedarte con APIs propietarias te aísla del mercado agentivo. Si tu producto tiene una capa que un agente externo podría necesitar (CRM, datos, dispositivos), exponer un servidor MCP probablemente te costará menos que mantener una API paralela.
El consentimiento granular es la próxima batalla. Google ofrece acceso amplio a la capa de control: el agente puede o no puede interactuar con los dispositivos, sin gradaciones finas entre "apaga la luz" y "accede al historial de cámaras del mes pasado". Esa granularidad — permitir sólo termostato, no cámaras — es lo que el estándar MCP aún no resuelve y lo que probablemente se convertirá en el campo de batalla regulatorio en Europa bajo CRA + AI Act + DORA.
Acciones concretas que puedes tomar esta semana
- Audita qué datos críticos expones vía API/MCP hoy. Si tienes un producto B2C con datos sensibles (salud, finanzas, hogar), mapea qué pasa cuando un agente externo obtiene acceso de lectura y escritura. Define un mínimo viable de permisos antes de que lo haga un competidor.
- Diseña tu producto con scopes granulares desde el inicio. Si tu servidor MCP actual sólo tiene un OAuth scope amplio, partirlo en scopes por dominio (cámaras, termostatos, historial) te posiciona mejor para el CRA y para usuarios que cada vez exigirán más control.
- Prepárate para el reporte de 24 horas del CRA. Si vendes productos con elementos digitales en la UE, regístrate ya en el ENISA Single Reporting Platform. La plataforma lanzó sin API, lo que obliga a reportes manuales, según Yahoo Finance. Tener el proceso documentado antes de una vulnerabilidad real vale más que cualquier feature nueva.
- Documenta los riesgos agentivos en tus términos de servicio. Los ToS de Instinct (el asistente personal fundado por ex-Sierra, actualmente en ronda Series B de 250 millones de dólares a 2.500 millones de valoración según TechCrunch) generaron polémica precisamente por una licencia "perpetua e irrevocable" sobre los datos del usuario. Aprende del caso: redacta con claridad qué puede y qué no puede hacer un agente conectado a tu producto.
Fuentes
- Google abre Home MCP: cualquier agente de IA puede ahora controlar tu casa
- Your AI agents can now control your Google Home devices – TechCrunch
- Google Opens Home MCP Early Access to AI Agents for Smart Home Control – Unite.ai
- Google Home will soon let you swap Gemini for Claude – Android Authority
- Amazon unveils new AI agents, trying to thread the needle between autonomy and human control – GeekWire
- CRA Art. 14 Went Live Today – Yahoo Finance
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













