{"schema_version":"1.0","service":"Publicasta","type":"article","id":661,"slug":"google_home_mcp_permission_audit_before_ai_control","title":"Google Home MCP plantea un nuevo problema de permisos, no solo un asistente más inteligente","excerpt":"Google Home MCP permite que agentes de IA externos consulten y controlen una instalación de Google Home. Antes de conectarlo, revisa sus datos, límites de acción, consentimiento del hogar y plan de recuperación.","language":"es","default_language":"en","canonical_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=es","image":{"url":"https://publicasta.com/storage/projects/14/pages/661/2026/09/3364af21-88c2-44b1-b545-d41f65a63ff5.webp","alt":"Una persona revisa una lista de permisos de IA para un hogar inteligente junto a una lámpara de prueba."},"publisher":{"id":14,"slug":"smart_home","name":"Hogar más inteligente","url":"https://publicasta.com/smart_home"},"author":{"name":"Anton R"},"published_at":"2026-09-21T10:32:49+00:00","updated_at":"2026-09-21T10:32:49+00:00","content_markdown":"El servidor Home MCP de Google, todavía en acceso anticipado, ofrece a agentes de IA externos una vía directa para inspeccionar y controlar una instalación de Google Home. Eso cambia la pregunta práctica para cualquier hogar. Ya no se trata solamente de «¿qué asistente entiende mejor el lenguaje natural?», sino de «¿qué partes de la casa debería poder ver, recordar y modificar un agente?»\n\n ![Una persona revisa una lista de permisos de IA para un hogar inteligente junto a una lámpara de prueba.](https://publicasta.com/storage/projects/14/pages/661/2026/09/3364af21-88c2-44b1-b545-d41f65a63ff5.webp)\n\n La diferencia importa porque Home MCP no es un simple atajo de voz. Según la documentación para desarrolladores de Google, el servicio puede enumerar hogares y dispositivos, leer estados actuales, consultar eventos históricos y ejecutar acciones. El conjunto de herramientas disponible incluye descubrimiento de dispositivos, supervisión del estado en tiempo real, consulta del historial y ejecución de comandos. Google también advierte que conectar un hogar real a un agente puede producir comportamientos inesperados, y recomienda informar del acceso a los demás miembros del hogar o utilizar una casa de prueba separada.\n\n El lanzamiento es, por tanto, un buen momento para establecer una política de permisos antes de experimentar. El uso inicial más prudente es un asistente limitado y observable para responder preguntas y realizar acciones de bajo impacto. Un agente con acceso a cámaras, cerraduras, historial de presencia, calefacción y rutinas pertenece a otra categoría de sistema, aunque su interfaz sea una ventana de chat amable.\n\n ## Qué expone realmente Home MCP\n\n El Protocolo de Contexto de Modelo, o Model Context Protocol, permite que una aplicación de IA se conecte con herramientas y datos externos. En la implementación de Google, el punto MCP funciona como un puente hacia Home API. No es un nuevo protocolo de radio, ni un controlador Matter, ni un sustituto de la aplicación Google Home. Tus luces y sensores no se vuelven más interoperables solo porque un cliente de IA pueda llamarlos.\n\n La diferencia está en la capa de control. El agente puede preguntar a Google Home qué recursos existen, inspeccionar sus características y esquemas de comandos, recuperar estados actuales y enviar acciones compatibles. También puede consultar cambios históricos de estado y registros de eventos. En términos prácticos, un agente podría responder preguntas como estas:\n\n - ¿Qué dispositivos están desconectados?\n- ¿Está cerrada con llave la puerta de abajo?\n- ¿Qué cambió mientras estaba fuera?\n- Apaga las luces exteriores.\n\n Esos ejemplos abarcan tres niveles de riesgo distintos. El inventario de dispositivos es principalmente una cuestión de exposición. El análisis histórico puede revelar patrones de presencia, sueño, horarios de trabajo y actividad del hogar. Una acción puede tener consecuencias físicas. Tratar todo como un único «permiso de IA» oculta las decisiones que el propietario de una vivienda necesita tomar.\n\n La documentación de referencia de Google identifica el punto MCP global como `https://home.googleapis.com/mcp` e indica que se requiere autenticación. El proceso de configuración incluye un proyecto de Google Cloud, acceso a Home API, credenciales OAuth y un cliente compatible con MCP. La página de Home MCP etiqueta actualmente el servicio como Early Access y señala que se necesita una suscripción activa a Google Home Premium Advanced. Estos requisitos son importantes porque convierten la conexión en una integración técnica deliberada, no en un ajuste que la mayoría de los hogares vaya a activar por accidente.\n\n El servicio también tiene límites. Google afirma que las protecciones de seguridad impiden acciones sensibles, como desbloquear puertas, y su documentación indica que la creación y gestión de automatizaciones todavía no son compatibles. Estas restricciones reducen el alcance de un posible fallo, pero no hacen que la conexión sea inocua. Un sistema que no puede desbloquear una puerta aún puede revelar que no hay nadie en casa, cambiar un termostato, apagar la iluminación exterior o provocar confusión durante un incidente.\n\n Un modelo mental útil es este:\n\n ```\nHome MCP = visibilidad de los datos del hogar + acciones compatibles con los dispositivos + interpretación del cliente de IA\n```\n\n Google documenta los dos primeros componentes. El tercero pertenece al agente conectado. Por eso una configuración cuidadosa debe tener en cuenta las instrucciones, el comportamiento de aprobación de herramientas, el historial de conversaciones que se conserva, los registros y la propia política de privacidad del agente.\n\n ## Por qué esto es distinto de Gemini para Home\n\n Google ha ido incorporando capacidades de Gemini a la experiencia de Google Home, incluido el control mediante lenguaje natural y las consultas sobre el historial de las cámaras. Home MCP es distinto porque abre una vía para que agentes externos, como clientes compatibles con Claude, herramientas de desarrollo y otros hosts MCP, interactúen con el hogar.\n\n Esa separación crea una elección nueva. Un hogar puede preferir la experiencia integrada de Google, con una sola empresa responsable del asistente, la plataforma doméstica y los permisos de los dispositivos. O puede querer utilizar otro agente para una tarea concreta, como resumir lecturas de energía o diagnosticar un problema de conectividad. Home MCP hace técnicamente posible la segunda opción, pero también desplaza el límite de confianza.\n\n Con un asistente integrado, la cuenta de la plataforma, la estructura del hogar, el mapa de dispositivos y los controles de seguridad están diseñados conjuntamente. Con un agente externo, el usuario tiene que evaluar ambos lados:\n\n 1. Qué pone Google Home a disposición del cliente.\n2. Qué hace el cliente con esa información y cómo solicita acciones.\n\n Este es el problema que importa más que la novedad de «la IA controlando una casa». Los usuarios deben decidir si la comodidad de una interfaz nueva justifica poner la estructura y el historial del hogar a disposición de otro servicio. La respuesta variará según la vivienda, y debería variar según la categoría de datos, no según el entusiasmo por la tecnología.\n\n ## Los datos revelan más que una lista de dispositivos\n\n Una lista de luces no es especialmente sensible. Una lista de habitaciones, cámaras, cerraduras, termostatos, sensores de presencia y rutinas revela bastante más. Los cambios históricos de estado son todavía más delicados.\n\n Por ejemplo, una secuencia de eventos de movimiento puede mostrar cuándo suele despertarse alguien. El historial de la puerta del garaje puede indicar salidas. La evolución del termostato puede sugerir cuándo está ocupada una habitación. Los eventos de una cámara pueden revelar visitas, entregas o rutinas domésticas. Incluso una pregunta aparentemente inocente como «¿qué ocurrió mientras estaba fuera?» pide al sistema que combine pistas temporales, estados y ausencia.\n\n La documentación de asistencia de Google dice que las aplicaciones de terceros pueden solicitar acceso a datos del hogar, habitaciones y tipos de dispositivos, y que un administrador de Google Home puede conceder o retirar el acceso a la aplicación, a los miembros del hogar y a determinados tipos de dispositivos. También indica que los dispositivos sensibles, como las cerraduras, requieren una certificación adicional antes de que las aplicaciones de terceros puedan solicitar acceso. Es un modelo de permisos útil, pero no debe confundirse con una revisión completa de privacidad. La certificación aborda la elegibilidad y los requisitos de gestión de la aplicación; no te dice si un cliente de IA es apropiado para tu hogar.\n\n Antes de autorizar un agente, clasifica los dispositivos de la vivienda:\n\n - Consecuencia baja: lámparas, iluminación decorativa, dispositivos multimedia y enchufes no críticos.\n- Consecuencia moderada: termostatos, ventiladores, persianas, notificaciones del garaje y alertas de fugas de agua.\n- Consecuencia alta: cámaras, micrófonos, cerraduras, sistemas de alarma, detectores de humo y monóxido de carbono, equipos médicos o de accesibilidad, y cualquier dispositivo conectado a la red eléctrica con una carga importante.\n\n Las categorías no son universales. Una lámpara de la habitación de un niño puede ser privada. Un enchufe inteligente que controla un calefactor no es un dispositivo de prueba inofensivo. Un termostato puede ser un control de salud y seguridad durante un episodio de clima extremo. Lo importante es evaluar el resultado de una acción equivocada, no la categoría comercial del producto.\n\n ## Una política práctica de permisos para las primeras pruebas\n\n La primera conexión debería tratarse como un proyecto piloto, no como una actualización permanente. Empieza con un grupo pequeño de dispositivos no críticos y deja por escrito qué puede hacer el agente. Una política sencilla puede ser más útil que una instrucción interminable.\n\n Un piloto prudente podría permitir:\n\n - Leer el inventario de una casa de prueba o de una estructura seleccionada.\n- Leer el estado de luces, sensores de temperatura y enchufes no críticos.\n- Encender y apagar una lámpara de prueba.\n- Explicar qué dispositivos están desconectados.\n- Resumir una ventana breve de eventos de baja sensibilidad y sin cámaras, siempre que el hogar lo apruebe.\n\n Al principio debería prohibir:\n\n - El historial de cámaras y micrófonos.\n- Cerraduras, alarmas, puertas de garaje y dispositivos de control de acceso.\n- Cambios de calefacción o refrigeración que salgan de un intervalo de confort estrecho.\n- Cualquier acción que pueda energizar un calefactor, una cocina, una bomba u otra carga peligrosa.\n- Acciones activadas por una frase ambigua.\n- Acciones masivas como «prepara la casa», salvo que antes se muestren cada objetivo y cada resultado.\n\n Esto no sustituye a los controles de autorización de Google. Es una segunda capa que limita lo que se pide al agente y lo que el usuario debería aprobar. Si el cliente MCP ofrece aprobación por herramienta, mantenla activada para cada acción durante las pruebas. Si no muestra el dispositivo objetivo, los parámetros y el resultado antes de ejecutar, considéralo un defecto importante de usabilidad y seguridad.\n\n Utiliza instrucciones explícitas con un límite de aprobación. Por ejemplo:\n\n ```\nPuedes leer las luces y los sensores de temperatura de la estructura de prueba.\nSolo puedes controlar el dispositivo llamado Lámpara de prueba.\nAntes de cada acción, muestra el dispositivo exacto, el estado solicitado y el motivo.\nNo accedas a cámaras, cerraduras, alarmas, puertas de garaje, historial ni datos de presencia.\nNunca ejecutes acciones masivas.\n```\n\n El texto no puede obligar a un agente a respetar un permiso de nivel de plataforma, pero crea un registro de auditoría y permite comprobar si el cliente entiende los límites. Una buena prueba consiste en formular una pregunta fuera de alcance y confirmar que el agente se niega o explica qué permiso falta, en lugar de buscar una ruta creativa para esquivarlo.\n\n ## Prueba primero la lectura y después la escritura\n\n Un error habitual con las nuevas integraciones domésticas es probar primero el comando más llamativo. La secuencia más segura consiste en demostrar que el agente puede identificar la casa, la habitación y el dispositivo correctos antes de permitirle modificar nada.\n\n Empieza por descubrir la estructura. Confirma que el agente solo ve la casa prevista y que los nombres no son ambiguos. «Luz de la cocina», «luces de la cocina» y un grupo llamado «todas las luces» pueden ser recursos diferentes. Pide el identificador exacto o el nombre único del dispositivo cuando el cliente lo permita y compáralo con la aplicación Google Home.\n\n Después prueba la comunicación del estado. Pregunta por un dispositivo que esté claramente encendido y por otro que esté claramente apagado. Desconecta un dispositivo no crítico si sabes hacerlo de forma segura y comprueba si el agente lo comunica como desconectado en vez de adivinar. No desconectes la red ni equipos conectados a la corriente como prueba improvisada. El objetivo es observar cómo representa el sistema la incertidumbre.\n\n A continuación prueba una sola acción reversible. Enciende la lámpara de prueba, verifica el resultado en la aplicación Google Home o en el propio dispositivo y vuelve a apagarla. Si el agente informa de que la acción tuvo éxito pero el dispositivo no cambió, detén la prueba. Un mensaje de éxito incorrecto es más peligroso que un error visible porque puede hacer que las decisiones posteriores dependan de un estado falso.\n\n Solo después de esas comprobaciones deberías considerar el acceso al historial. Empieza con una ventana temporal corta y un dispositivo de baja sensibilidad. Pide al agente que distinga entre eventos registrados e inferencias. «El sensor de movimiento cambió de estado a las 21:14» es un informe. «Llegaste a casa a las 21:14» es una interpretación que puede ser errónea.\n\n ## El agente externo forma parte del modelo de amenazas\n\n Home MCP no elimina los riesgos habituales de conectar un servicio de IA en línea a datos privados. El usuario debe examinar las condiciones del agente, su política de privacidad, los controles de conservación, la seguridad de la cuenta y el comportamiento de los registros. Las preguntas pertinentes no se limitan a saber si el protocolo MCP es abierto o si se utiliza OAuth.\n\n Pregúntate lo siguiente:\n\n - ¿El historial del hogar se envía al servicio en la nube del agente?\n- ¿Se conservan las instrucciones y los resultados de las herramientas?\n- ¿Se utilizan para mejorar modelos, depurar el servicio o vigilar abusos?\n- ¿Pueden revisarlos empleados o contratistas?\n- ¿El cliente guarda credenciales o tokens de actualización de forma local?\n- ¿El cliente expone los resultados a extensiones, complementos o espacios de trabajo compartidos?\n- ¿Qué ocurre si se compromete la cuenta del agente?\n- ¿Puede revocarse el acceso sin eliminar toda la casa?\n- ¿El cliente solicita más permisos de Google de los que necesita este experimento?\n\n La página de asistencia de Google recomienda expresamente revisar la política de privacidad de una aplicación de terceros antes de concederle acceso. Es fácil saltarse ese consejo porque la pantalla de OAuth resulta familiar. En este caso, la conexión puede exponer un entorno físico, no solo una cuenta de calendario o documentos.\n\n Utiliza una cuenta o una estructura de prueba separada cuando la plataforma lo permita. La propia guía de Home MCP de Google sugiere crear una casa adicional para desarrollo y pruebas. Es la forma más limpia de evitar que un prototipo herede todas las cámaras, cerraduras, sensores y miembros del hogar de la estructura principal. También hace que la revocación sea menos disruptiva.\n\n Protege la cuenta OAuth con el mismo cuidado que el concentrador del hogar. Usa autenticación multifactor, no pegues secretos de cliente en un chat y no incluyas tokens en capturas de pantalla ni informes de errores. Si una guía de configuración te pide copiar credenciales en una instrucción del agente, tómalo como una señal de alarma. Las credenciales deben permanecer en la ruta segura de configuración designada por el cliente.\n\n ## El consentimiento del hogar es un requisito técnico\n\n Un hogar conectado es un espacio compartido. La persona que administra la cuenta de Google Home no es necesariamente la única afectada por el acceso a los datos. Una pareja, un niño, un inquilino, un invitado, una persona de limpieza, un cuidador o un vecino puede aparecer en el historial de cámaras o en los datos de presencia sin haber autorizado a un agente de IA.\n\n La propia advertencia de Google dice que se debe informar a los miembros del hogar cuando un agente se conecta a una casa compartida. Debe tratarse como un mínimo, no como una simple cortesía. Explica qué puede leer el agente, qué acciones puede realizar, si tiene acceso al historial y cómo se revocará el permiso.\n\n Evita conectar en silencio un agente a una casa compartida para responder a una pregunta personal. Si alguien del hogar se opone al acceso al historial o al control de dispositivos, utiliza una estructura de prueba más pequeña o no conectes el agente. Una casa inteligente no es un laboratorio privado solo porque una persona pague los dispositivos.\n\n El acceso de invitados merece una decisión aparte. Un visitante puede esperar razonablemente que un altavoz inteligente responda a una orden para encender una luz, pero no que un agente externo pueda consultar cuándo estuvo vacía la casa el martes pasado. Mantén el historial de cámaras y presencia fuera de los primeros experimentos, y deja clara para las personas de la vivienda cualquier política sobre indicadores o notificaciones visibles.\n\n ## Qué hacer cuando un comando es ambiguo\n\n El lenguaje natural resulta útil precisamente porque es impreciso. Eso encaja mal con acciones que tienen consecuencias físicas.\n\n «Apaga las luces» puede significar las de la habitación actual, las del área activa, las de toda la casa o un grupo cuyo nombre contiene casualmente «luces». «Haz que esté más fresco» puede producir un ajuste de un grado o un cambio considerable. «Asegura la casa» podría significar cerrar puertas con llave, activar una alarma, bajar persianas o simplemente apagar luces. El agente debería formular una pregunta aclaratoria, no elegir la interpretación más amplia.\n\n Hasta que el cliente demuestre que desambigua de forma fiable, utiliza comandos que indiquen:\n\n - La estructura.\n- La habitación o el área.\n- El dispositivo exacto.\n- El estado final deseado.\n- Cualquier límite del cambio.\n\n Por ejemplo: «En la estructura de prueba, apaga la Lámpara de prueba del despacho. No cambies ningún otro dispositivo». Puede parecer menos mágico, pero ofrece al usuario y al registro de auditoría un objetivo claro.\n\n Evita dar al agente objetivos amplios en lenguaje natural, como «cuida la casa» o «reduce el consumo energético», cuando la ejecución de acciones esté activada. Esos objetivos contienen compensaciones ocultas. Ahorrar energía puede entrar en conflicto con el confort, el control de la humedad, la seguridad del congelador, el cuidado de mascotas o la accesibilidad. Un modelo puede proponer un plan; una persona debería aprobar los dispositivos afectados y los límites.\n\n ## Home MCP no es un sistema local\n\n El servicio puede controlar dispositivos conectados localmente en la vivienda, pero la conexión MCP es una ruta de API remota y el agente puede ejecutarse fuera de la red local. Esto significa que el control de dispositivos locales, el acceso a la cuenta en la nube y el procesamiento de datos de IA son capas distintas.\n\n La distinción importa en un entorno donde ya se habla mucho de control local, Matter, Thread y Home Assistant. La versión de Home Assistant de septiembre de 2026, por ejemplo, añadió un mapa de red Matter que ayuda a inspeccionar las rutas de Thread y Wi-Fi e identificar los routers fronterizos. Esa visibilidad responde a una pregunta de red: ¿cómo llega un dispositivo al controlador? Home MCP responde a otra: ¿qué agente externo puede inspeccionar o enviar comandos al grafo de Google Home?\n\n Un dispositivo Matter puede seguir expuesto a través de una plataforma en la nube. Un sensor local puede seguir enviando su historial a un agente en línea. Una casa puede tener una segmentación de red local sólida y aun así conceder un acceso OAuth demasiado amplio. La elección del protocolo es importante, pero no constituye por sí sola una política de permisos.\n\n Si el objetivo principal del hogar es operar localmente, mantén al agente fuera de la ruta de control crítica. Utilízalo para explicar datos exportados desde un sistema local, generar un borrador de automatización para revisarlo o diagnosticar un dispositivo no crítico. No supongas que usar un protocolo estándar o un concentrador local convierte automáticamente una conexión de IA externa en local o privada.\n\n ## Un plan de revocación y recuperación\n\n Antes de conectar el agente, decide cómo eliminarlo. Google afirma que el acceso puede revocarse desde la aplicación Google Home o desde la configuración de la cuenta del usuario. Prueba esa ruta cuando la configuración aún sea reciente y anota dónde se encuentra. Un procedimiento de emergencia que nadie ha ensayado no es realmente un procedimiento.\n\n Una lista básica de recuperación debería incluir:\n\n 1. Revocar el acceso del agente a Google Home.\n2. Revocar o rotar las credenciales OAuth creadas para la conexión.\n3. Revisar la actividad reciente de la cuenta y las aplicaciones conectadas.\n4. Comprobar manualmente los estados de los dispositivos críticos en la aplicación Google Home.\n5. Cambiar la contraseña de la cuenta del agente e invalidar las sesiones activas si se sospecha una intrusión.\n6. Informar a los miembros del hogar de que la conexión se eliminó y explicar qué motivó el cambio.\n7. Conservar los registros pertinentes sin reenviar innecesariamente el historial privado del hogar.\n\n Si el agente actuó de forma inesperada, no lo vuelvas a conectar simplemente con una instrucción más contundente. Primero identifica si el problema fue una resolución incorrecta del dispositivo, un estado obsoleto, un fallo de confirmación del cliente, un error de la plataforma o un alcance de autorización más amplio de lo previsto. La solución depende de la causa.\n\n No confíes en un comando general de «apagar todo» como mecanismo de recuperación. Puede empeorar una situación al desactivar la iluminación, dispositivos relacionados con la refrigeración, la ventilación, las alarmas o los equipos de accesibilidad. La recuperación de los sistemas críticos debe ser manual y específica para cada dispositivo.\n\n ## Quién debería probarlo ahora\n\n Home MCP resulta más defendible hoy para usuarios técnicamente seguros que ya entienden las estructuras de Google Home, los grupos de dispositivos y la seguridad de las cuentas. Pueden crear un entorno de prueba, inspeccionar permisos, supervisar registros y aceptar que el software Early Access puede presentar latencia o comportamientos experimentales. La propia documentación de Google señala que algunas características son experimentales y que puede producirse latencia.\n\n Es una mala opción para un hogar que solo quiere un asistente de voz sencillo, no desea administrar credenciales OAuth o no puede separar con facilidad los dispositivos de prueba de los que son críticos para la seguridad. La configuración requiere un proyecto de Google Cloud y un cliente compatible con MCP; es una cantidad considerable de infraestructura para apagar una lámpara.\n\n También es la herramienta equivocada para una vivienda que necesita un control de emergencia fiable. La interpretación de IA y las consultas remotas al historial añaden piezas móviles. Detectores de humo, cerraduras, dispositivos médicos, calefactores, bombas y sistemas de seguridad deberían conservar controles directos y las rutas de automatización locales o del proveedor que ya estén establecidas. Un agente puede ayudar a resumir una situación, pero no debería convertirse en la única forma de responder a ella.\n\n ## Un orden sensato para el despliegue\n\n Un despliegue prudente tiene un punto claro para detenerse en cada etapa:\n\n - Lee la documentación oficial de Home MCP y las condiciones de privacidad del agente conectado.\n- Crea una estructura de prueba separada o utiliza un subconjunto no crítico de dispositivos.\n- Concede el conjunto mínimo disponible de permisos de dispositivos y datos.\n- Verifica la estructura y los nombres de los dispositivos antes de enviar cualquier acción.\n- Prueba una acción reversible con la aprobación obligatoria.\n- Compara el resultado físico con el resultado que informa el agente.\n- Mantén desactivados el historial, las cámaras, la presencia, las cerraduras, las alarmas y los dispositivos de alta carga.\n- Informa a los miembros del hogar de qué se conectó y cómo revocarlo.\n- Reevalúa después de varios días de uso normal, no después de una sola demostración llamativa.\n- Elimina la conexión si el cliente es impreciso sobre los objetivos, informa de éxitos falsos o pide un acceso más amplio sin una razón clara.\n\n La medida clave no es cuántos dispositivos puede controlar el agente. Es la previsibilidad con la que permanece dentro del límite establecido. Una herramienta estrecha que pregunta antes de actuar resulta más útil que una herramienta amplia que habla con seguridad.\n\n Google Home MCP es un paso importante porque convierte el grafo de un hogar inteligente en una herramienta para agentes de propósito general. Puede mejorar el diagnóstico y facilitar la comprensión de datos dispersos entre dispositivos. También significa que el límite de privacidad del hogar queda definido en parte por un cliente de IA externo, su cuenta y su interpretación de las instrucciones en lenguaje natural.\n\n Para la mayoría de los hogares, el primer paso correcto no es conectar todos los dispositivos y preguntar qué puede hacer el agente. Es elegir una lámpara de prueba, un sensor de baja sensibilidad, una persona encargada de revisar y una vía de revocación clara. Si el sistema no puede comportarse de forma segura en ese escenario, darle las llaves del resto de la casa no hará que el experimento sea más inteligente.\n\n ## Fuentes\n\n La información sobre Home MCP, su punto de conexión, los requisitos de configuración, los límites de las acciones y el estado de acceso anticipado procede de la documentación de Google Home Developers: «Google Home MCP Server», «MCP Reference: home.googleapis.com» y «Home MCPs».\n\n La información sobre permisos de aplicaciones de terceros, tipos de dispositivos, certificación de dispositivos sensibles y revisión de las políticas de privacidad procede de Google Home Help, en su documentación sobre seguridad de datos y privacidad de aplicaciones de terceros vinculadas.\n\n La referencia contextual sobre el mapa de red Matter añadido en la versión 2026.9 procede de Home Assistant. Las referencias de discusión sobre el interés de Claude y otros agentes en el control de Google Home proceden de Tom’s Guide y de una conversación de Reddit. Estas últimas se utilizan como contexto y discusión, no como sustituto de la documentación técnica de Google.","available_translations":[{"language":"ar","title":"Google Home MCP: مشكلة صلاحيات جديدة وليست مجرد مساعد أذكى","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=ar","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=ar","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=ar"},{"language":"de","title":"Google Home MCP ist ein neues Berechtigungsproblem – nicht bloß ein schlauerer Assistent","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=de","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=de","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=de"},{"language":"en","title":"Google Home MCP Is a New Permission Problem, Not Just a Smarter Assistant","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=en","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=en","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=en"},{"language":"es","title":"Google Home MCP plantea un nuevo problema de permisos, no solo un asistente más inteligente","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=es","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=es","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=es"},{"language":"fr","title":"Google Home MCP est un nouveau problème d’autorisations, pas seulement un assistant plus intelligent","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=fr","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=fr","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=fr"},{"language":"pl","title":"Google Home MCP to nowy problem uprawnień, a nie tylko mądrzejszy asystent","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=pl","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=pl","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=pl"},{"language":"ru","title":"Google Home MCP — это новая проблема разрешений, а не просто более умный ассистент","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=ru","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=ru","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=ru"},{"language":"zh","title":"Google Home MCP 带来的新问题是权限，而不只是更聪明的助手","html_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=zh","markdown_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=zh","json_url":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=zh"}],"_links":{"self":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=es","api":"https://publicasta.com/api/public/v1/channels/smart_home/articles/google_home_mcp_permission_audit_before_ai_control?lang=es","html":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=es","canonical":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control?lang=es","markdown":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.md?lang=es","json":"https://publicasta.com/smart_home/google_home_mcp_permission_audit_before_ai_control.json?lang=es","channel":"https://publicasta.com/api/public/v1/channels/smart_home","channel_articles":"https://publicasta.com/api/public/v1/channels/smart_home/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}