Esta semana Strapi ha anunciado que su servidor MCP pasa a disponibilidad general en la v5.49.0. Contentful, por su parte, lleva desde el 21 de julio con su Remote MCP en GA. Dos CMS headless, dos enfoques distintos, mismo mensaje: conecta tu agente de IA al contenido sin montar un circo de integraciones. Y mientras tanto, en el ecosistema WordPress seguimos leyendo tutoriales sobre cómo enchufar MCP con plugins de terceros, tokens sueltos y rezando para que el WAF no bloquee la petición.
No digo que WordPress vaya mal encaminado. Digo que los headless han entendido antes qué problema están resolviendo.
Dos filosofías, un protocolo
Strapi apuesta por un servidor MCP integrado en tu instancia self-hosted. Lo activas con server.mcp.enabled en false por defecto — o sea, opt-in, que me parece sensato — y expone herramientas CRUD por content type, con permisos ligados a tokens de Admin API. Si revocas el token, el agente pierde acceso en la siguiente petición. Arquitectura stateless, endpoint /mcp, Bearer token. Nada exótico.
Contentful va por la vía enterprise: servidor remoto en https://mcp.contentful.com/mcp, OAuth, app de permisos por espacio y entorno. No tienes que levantar nada en local, pero sí instalar la app MCP en cada space y configurar qué categorías de herramientas puede usar el agente. Más capas, más control centralizado. Típico de quien vende a equipos de marketing de 200 personas y no a un freelance con un VPS.
En mi experiencia, la diferencia no es técnica sino de propuesta de valor. Strapi te dice: «tu agente, tu servidor, tus reglas». Contentful te dice: «tu agente, nuestro servidor, tus reglas… pero las definimos juntos desde un panel». WordPress, cuando habla de MCP, todavía suena a «mira este plugin experimental que conecta con Claude».
Lo que me preocupa de conectar agentes al CMS
Porque aquí está el elefante. Un agente con permisos de escritura sobre tu CMS puede publicar contenido, borrar entradas, cambiar metadatos SEO. Strapi lo mitiga con tokens acotados al techo de permisos del owner. Contentful añade una capa extra con la app MCP que actúa como allow-list por encima de los permisos de usuario. Bien pensado, en teoría.
En la practica, he visto equipos entusiasmarse con «la IA que redacta artículos sola» y repartir tokens con permisos de publish a cualquier integración que prometa ahorrar tiempo. El MCP no inventa el riesgo; lo formaliza. Antes tenías que escribir un script feo con la REST API. Ahora tienes un protocolo estándar que cualquier cliente compatible puede usar. Más cómodo, más peligroso si no tienes gobernanza.
Y aquí WordPress tiene una ventaja que nadie menciona: la mayoría de sitios que gestiono no necesitan un agente tocando el CMS. Necesitan que alguien pulse «Actualizar ahora» cuando sale un parche de seguridad. Conectar MCP a un WordPress de una pyme con tres plugins desactualizados no es innovación; es multiplicar superficie de ataque.
¿Y tu stack?
Si ya estás en headless — Next.js delante, Strapi o Contentful detrás — el MCP encaja de forma casi obvia. Tu contenido ya está modelado, tipado, separado de la presentación. El agente opera sobre entidades claras: artículo, producto, landing. En WordPress clásico, el agente se encuentra con bloques Gutenberg, campos ACF, shortcodes legacy y un theme.json que nadie documentó. No es imposible, pero el coste de hacerlo bien se dispara.
Lo irónico es que ticweb.es ya ha publicado piezas sobre MCP en WordPress y sobre por qué no va a ser tan fácil como prometen. Strapi y Contentful acaban de demostrar que cuando el CMS nace API-first, el protocolo es casi un añadido. WordPress lleva décadas siendo CMS-first; adaptarse a agentes es retrofit, no diseño nativo.
No creo que esto mate a WordPress mañana. Pero si tu cliente te pregunta «¿podemos conectar Cursor al CMS para que genere fichas de producto?», la respuesta honesta en julio de 2026 depende más de si usas Strapi que de cuántos tutoriales de MCP para WP hayas leído.
Strapi lo regala en self-hosted. Contentful lo empaqueta en enterprise. WordPress lo delega a la comunidad. Tres velocidades, un mercado que no va a esperar.
Fuentes
- The Strapi MCP server is now GA: connect agents to your CMS
- Remote MCP is now generally available, bringing Contentful into AI workflows at enterprise scale
- MCP server | Strapi 5 Documentation
Si mañana tu cliente te pidiera conectar un agente de IA al CMS con permisos de publicación, le darías un token acotado solo a borradores o confiarías en que «la IA sabe lo que hace»?
