Blog

Artículos

Más de 100 tutoriales y guías en español sobre Laravel, PHP, Next.js, WordPress e IA. Código real, sin relleno, publicando desde 2019.

Servidores MCP maliciosos: el ataque que parte la petición para que ningún trozo parezca peligroso
Inteligencia Artificial

Servidores MCP maliciosos: el ataque que parte la petición para que ningún trozo parezca peligroso

Pídele a un asistente que te lea el .env y lo mande fuera, y se niega. Parte esa misma petición en dos trozos inocentes repartidos por canales distintos y la negativa se convierte en obediencia. Así funciona GhostSplice, y por qué los escáneres de MCP no lo ven.

Google dice que Go es ideal para programar con agentes. ¿Y PHP?
Laravel

Google dice que Go es ideal para programar con agentes. ¿Y PHP?

Google publicó los cinco criterios que hacen a un lenguaje bueno para revisar código generado por IA. Mido PHP y Laravel con esa misma vara: empatan en dos y pierden en tres, pero solo uno de los tres no tiene arreglo.

Grok Bot: agentes con su propio ordenador, y una letra chica que conviene leer
Inteligencia Artificial

Grok Bot: agentes con su propio ordenador, y una letra chica que conviene leer

SpaceXAI lanzó Grok Bot, agentes que inician sesión en tus herramientas y trabajan solos en un ordenador en la nube. La documentación oficial trae una advertencia que casi nadie está contando: todos tus bots comparten ese ordenador, sus sesiones y sus credenciales.

SEO técnico en la era de la IA: de rankear a que la IA te cite
Inteligencia Artificial

SEO técnico en la era de la IA: de rankear a que la IA te cite

Pasé meses construyendo una herramienta de SEO para la era de la IA, y eso me obligó a redefinir qué es el SEO técnico hoy: el objetivo ya no es solo rankear en Google, es que ChatGPT, Perplexity o los AI Overviews te citen. Esto es lo que cambió y lo que hay que hacer.

Claude marca el contenido que genera: watermark en texto y C2PA en archivos
Inteligencia Artificial

Claude marca el contenido que genera: watermark en texto y C2PA en archivos

Anthropic firmó el Código de Buenas Prácticas del artículo 50 del Reglamento de IA europeo. Desde el 2 de agosto de 2026, los modelos nuevos de Claude llevan marca de agua invisible en el texto y metadatos C2PA firmados en los archivos. Qué significa, y qué te toca hacer si construyes con la API o si solo escribes un blog.

Muse Code: Meta entra en la terminal, y los benchmarks no cuadran
Inteligencia Artificial

Muse Code: Meta entra en la terminal, y los benchmarks no cuadran

Meta lanzó Muse Code el 5 de agosto de 2026, su agente de terminal sobre Muse Spark 1.2. Lo interesante no es que compita con Claude Code: es que su número estrella no aparece en el leaderboard verificado, y que la versión barata se paga con tu código.

Cloudflare OS: el sistema operativo que no es un sistema operativo
Inteligencia Artificial

Cloudflare OS: el sistema operativo que no es un sistema operativo

Cloudflare liberó Cloudflare OS con licencia Apache 2.0. No es una distro: es un espacio de trabajo para agentes construido sobre Workers. Lo interesante está en cómo resuelve el problema de los permisos, que es donde todos acabamos escribiendo --dangerously-skip-permissions.

Instalé TypeScript 7 y ESLint dejó de arrancar: no hay versión que lo arregle
Next.js

Instalé TypeScript 7 y ESLint dejó de arrancar: no hay versión que lo arregle

TypeScript 7 typechequea 4 veces más rápido, pero no expone API JavaScript. Todo lo que lee tipos programáticamente se queda fuera, y el linter es lo primero que cae. Probé cinco mecanismos de pnpm para darle un TS 6 solo a ESLint: ninguno funciona, y el motivo enseña algo sobre cómo se resuelven los peers.

Un GET colgaba mi servidor MCP cinco minutos y ningún test lo vio
Inteligencia Artificial

Un GET colgaba mi servidor MCP cinco minutos y ningún test lo vio

Un GET a un endpoint MCP no es un health check: abre un stream SSE. En modo stateless nadie lo cierra nunca, y en serverless eso se paga en minutos de función facturada. Por qué la suite no lo vio y cómo se arregla con un 405.

DevOps
DevOps

Stacked pull requests: por dentro solo son rebases en cascada

GitHub los acaba de poner en preview público, pero el mecanismo tiene años y cabe en dos flags de git. Si entiendes la cascada, la herramienta pasa a ser opcional.