Artículos
Más de 100 tutoriales y guías en español sobre Laravel, PHP, Next.js, WordPress e IA. Código real, sin relleno, publicando desde 2019.

Servidores MCP maliciosos: el ataque que parte la petición para que ningún trozo parezca peligroso
Pídele a un asistente que te lea el .env y lo mande fuera, y se niega. Parte esa misma petición en dos trozos inocentes repartidos por canales distintos y la negativa se convierte en obediencia. Así funciona GhostSplice, y por qué los escáneres de MCP no lo ven.

Google dice que Go es ideal para programar con agentes. ¿Y PHP?
Google publicó los cinco criterios que hacen a un lenguaje bueno para revisar código generado por IA. Mido PHP y Laravel con esa misma vara: empatan en dos y pierden en tres, pero solo uno de los tres no tiene arreglo.

Grok Bot: agentes con su propio ordenador, y una letra chica que conviene leer
SpaceXAI lanzó Grok Bot, agentes que inician sesión en tus herramientas y trabajan solos en un ordenador en la nube. La documentación oficial trae una advertencia que casi nadie está contando: todos tus bots comparten ese ordenador, sus sesiones y sus credenciales.

SEO técnico en la era de la IA: de rankear a que la IA te cite
Pasé meses construyendo una herramienta de SEO para la era de la IA, y eso me obligó a redefinir qué es el SEO técnico hoy: el objetivo ya no es solo rankear en Google, es que ChatGPT, Perplexity o los AI Overviews te citen. Esto es lo que cambió y lo que hay que hacer.

Claude marca el contenido que genera: watermark en texto y C2PA en archivos
Anthropic firmó el Código de Buenas Prácticas del artículo 50 del Reglamento de IA europeo. Desde el 2 de agosto de 2026, los modelos nuevos de Claude llevan marca de agua invisible en el texto y metadatos C2PA firmados en los archivos. Qué significa, y qué te toca hacer si construyes con la API o si solo escribes un blog.

Muse Code: Meta entra en la terminal, y los benchmarks no cuadran
Meta lanzó Muse Code el 5 de agosto de 2026, su agente de terminal sobre Muse Spark 1.2. Lo interesante no es que compita con Claude Code: es que su número estrella no aparece en el leaderboard verificado, y que la versión barata se paga con tu código.

Cloudflare OS: el sistema operativo que no es un sistema operativo
Cloudflare liberó Cloudflare OS con licencia Apache 2.0. No es una distro: es un espacio de trabajo para agentes construido sobre Workers. Lo interesante está en cómo resuelve el problema de los permisos, que es donde todos acabamos escribiendo --dangerously-skip-permissions.

Instalé TypeScript 7 y ESLint dejó de arrancar: no hay versión que lo arregle
TypeScript 7 typechequea 4 veces más rápido, pero no expone API JavaScript. Todo lo que lee tipos programáticamente se queda fuera, y el linter es lo primero que cae. Probé cinco mecanismos de pnpm para darle un TS 6 solo a ESLint: ninguno funciona, y el motivo enseña algo sobre cómo se resuelven los peers.

Un GET colgaba mi servidor MCP cinco minutos y ningún test lo vio
Un GET a un endpoint MCP no es un health check: abre un stream SSE. En modo stateless nadie lo cierra nunca, y en serverless eso se paga en minutos de función facturada. Por qué la suite no lo vio y cómo se arregla con un 405.
Stacked pull requests: por dentro solo son rebases en cascada
GitHub los acaba de poner en preview público, pero el mecanismo tiene años y cabe en dos flags de git. Si entiendes la cascada, la herramienta pasa a ser opcional.