Google deja entrar a un agente de IA ajeno, no sólo a su propio Gemini for Home, dentro del hogar conectado de un usuario. El 16 de septiembre la empresa abrió acceso anticipado a Home MCP, un servidor construido sobre el Model Context Protocol que permite a cualquier agente compatible con MCP —Google nombra como ejemplos a Google Antigravity, Claude, Hermes y OpenClaw— descubrir, monitorear y controlar los dispositivos de una cuenta de Google Home, y consultar su historial de eventos en lenguaje natural.
El servidor expone 5 herramientas: listar los hogares de un usuario, sus recursos conectados, el estado actual de los dispositivos, el historial de eventos y la ejecución de acciones sobre ellos. Configurarlo exige una suscripción a Google Home Premium Advanced en Estados Unidos, un proyecto de Google Cloud y un flujo de consentimiento OAuth por el que el usuario autoriza al agente; un paso de consentimiento aparte protege el reconocimiento de “rostros familiares” en las cámaras. Google dice que el servidor aplica límites de frecuencia y bloquea acciones sensibles como abrir cerraduras, y que todavía no admite crear ni gestionar automatizaciones. También advierte, sin dar más detalle, que conectar un agente “puede provocar un comportamiento inesperado o incluso indeseado”.
Esa advertencia deja abierta la pregunta que más pesa para pensar en la seguridad física: si cada acción de un agente sobre un dispositivo pide confirmación humana en el momento, o si eso queda al criterio de cada cliente de IA una vez concedido el permiso inicial por OAuth. La documentación de Google describe que se otorga permiso de ejecución “cuando el cliente lo solicita” durante la configuración, pero no dice si una orden sobre una cerradura, un termostato o una persiana se confirma con el usuario cada vez que se ejecuta. Tampoco ha dicho la empresa si Home MCP llegará más allá de los suscriptores de Premium Advanced en Estados Unidos, ni si el acceso se concede de una vez para todo el hogar o puede limitarse a dispositivos individuales.
Home MCP sigue el patrón de Google de exponer servidores MCP en todo su catálogo, y coloca a Google Home en la misma posición que Home Assistant, la plataforma de código abierto que ya ofrece su propia integración MCP gratuita. Llega también cerca de un año después de que investigadores de la Universidad de Tel Aviv, el Technion y SafeBreach mostraran que un ataque de inyección indirecta de prompts, entregado a través de una invitación envenenada de Google Calendar, podía secuestrar Gemini for Home para operar luces, persianas y un calentador sin autorización; ese hallazgo apuntaba a una superficie de producto distinta, antes de que existiera Home MCP, y Google respondió con filtros de inyección de prompts más estrictos y confirmación obligatoria antes de acciones sensibles.