Si la última vez que miró la extensibilidad de ChatGPT fue hace un año, el vocabulario se ha movido dos veces y el fondo una sola. La palabra plugin ha vuelto, y ya no significa lo que significaba en 2023. La documentación para desarrolladores de OpenAI define ahora un plugin como un paquete de tres cosas: skills, un servidor MCP y una interfaz opcional. Las skills añaden flujos de trabajo repetibles alrededor de las herramientas; el servidor MCP aporta las herramientas y el acceso a sistemas externos; la interfaz es un conjunto de recursos que algunas herramientas devuelven para mostrarlos dentro de ChatGPT.
La consecuencia práctica es fácil de pasar por alto. Un plugin es un envoltorio de distribución alrededor de un servidor MCP: ni lo sustituye ni es requisito para usarlo. Lo que significa que, si su objetivo es que ChatGPT lea sus propios archivos, notas o transcripciones de reuniones, construir un plugin suele ser coger el problema por el lado equivocado. El directorio y el protocolo son dos capas distintas, y solo una de ellas se interpone en su camino.
Este texto separa esas capas, apoyándose en la propia documentación de OpenAI y en la especificación Agent Plugins tal como estaban el 15 de agosto de 2026.
Según la página de arquitectura de plugins de OpenAI, un plugin puede contener skills, un servidor MCP o ambas cosas. Ninguna de las dos es obligatoria siempre. Las skills bastan por sí solas «cuando las instrucciones y las herramientas de las que ya dispone el modelo son suficientes para completar la tarea»; el servidor MCP aparece cuando el plugin tiene que llegar a un servicio, autenticar a un usuario o ejecutar comportamiento en una infraestructura que opera alguien.
Vale la pena interiorizar el reparto de tareas entre ambos, porque es el mismo reparto que se aplica a cualquier montaje con un asistente, haya plugin o no:
| Parte | Para qué sirve |
|---|---|
| Servidor MCP | Datos en vivo, autenticación, autorización, acciones controladas |
| Skill | Secuencias de herramientas, puntos de decisión, requisitos de salida, ejemplos, plantillas |
| Interfaz | Recursos devueltos por determinadas herramientas, mostrados en ChatGPT |
No es una idea específica de ChatGPT. Es el mismo argumento que por qué las descripciones de herramientas no bastan: un servidor le dice al modelo qué puede hacer, y una skill le dice cómo quiere este equipo que se haga. Empaquetarlos juntos significa simplemente que los dos viajan como una sola unidad.
ChatGPT y Codex comparten un mismo directorio de plugins, y las fichas públicas
se pueden descubrir desde ambos. Entrar en él es un proceso de publicación con
requisitos de publicación. La guía de desarrollo de OpenAI no deja lugar a dudas
sobre el alojamiento: para enviar un plugin público, despliegue el servidor MCP
en un extremo HTTPS estable y accesible públicamente, compatible con el
transporte MCP streamable HTTP, que normalmente responde en una URL terminada en
/mcp. El extremo tiene que seguir accesible durante la revisión del plugin y
la verificación del dominio, y la documentación descarta de forma explícita usar
un túnel temporal o un extremo local para el envío público.
Léalo como una afirmación sobre las fichas del directorio, no sobre MCP. Todo lo que hay ahí —HTTPS público, URL estable, revisión, verificación de dominio— existe porque desconocidos van a instalar la cosa. Nada de eso hace falta para que un asistente use un servidor de herramientas. Es el peaje de la tienda de aplicaciones, y se paga cuando uno publica para otras personas.
Porque el formato no es el directorio. El 6 de agosto de 2026 el empaquetado en sí se convirtió en un estándar abierto: Agent Plugins 1.0.0, con un comité técnico formado por responsables de Amazon, Cursor, Microsoft, OpenAI y Vercel, y compatibilidad desde el lanzamiento en ChatGPT y Codex, Cursor, GitHub Copilot, Kiro y VS Code. El objetivo declarado es un mínimo común de interoperabilidad: los autores empaquetan los componentes una vez en lugar de reordenarlos para cada cliente.
La disposición es deliberadamente aburrida. Un plugin es un directorio con
plugin.json en la raíz (solo $schema y name son obligatorios), Agent
Skills en skills/, cada una en su subdirectorio con un SKILL.md, y la
configuración del servidor MCP en mcp.json. Y mcp.json describe tres
transportes: stdio para un subproceso local arrancado por un comando,
streamable-http para un extremo remoto y sse para el transporte heredado
2024-11-05. La regla de conformidad es explícita: un cliente que admita
servidores MCP de Agent Plugins debe admitir al menos stdio o
streamable-http, y debería admitir ambos.
Así que un plugin cuyo servidor MCP se ejecuta enteramente en su portátil es un plugin válido. Simplemente no es publicable en el directorio público de OpenAI, que es una afirmación distinta de «no está permitido». VS Code, por ejemplo, instala Agent Plugins desde un mercado o directamente desde la URL de un repositorio Git, y los servidores MCP de un plugin aparecen junto a los servidores del espacio de trabajo y del usuario. Cursor admite el estándar además de su propio formato y gestiona los dos desde su página Customize.
Sáltese el plugin. Conecte el servidor.
config.toml, y un proceso
local arrancado por un comando es un caso de primera clase: command, más
args, env y cwd opcionales. Añádalo con codex mcp add, desde los
ajustes de servidores MCP de la aplicación de escritorio, o editando
directamente ~/.codex/config.toml.La distinción entre esas superficies no es cosmética. Un servidor stdio local es un programa que su cliente lanza y con el que habla por la entrada y la salida estándar: no queda ningún puerto abierto, no se emite ningún token y nada viaja a un tercero camino del asistente. Un extremo alojado implica un operador, una credencial y una ruta de red, un intercambio razonable para un servicio que vive de verdad en la nube y extraño para sus propias notas.
Algo que el cambio de empaquetado no altera: si un asistente puede actuar lo
decide el cliente, no el plugin. Codex expone cuatro modos de aprobación
—auto, prompt, writes y approve—, donde writes pregunta por las
herramientas que no están marcadas como de solo lectura, y se configura de forma
global con default_tools_approval_mode o herramienta por herramienta. VS Code,
en cambio, trata los servidores MCP de un plugin como implícitamente confiables
una vez que instala el plugin: a diferencia de los servidores del espacio de
trabajo, no muestran un diálogo de confianza aparte al arrancar. Conviene
saberlo antes de instalar un plugin desde un mercado desconocido.
Por eso mismo «solo lectura» es una propiedad que declara un servidor, no una
promesa que hace cumplir un directorio. El servidor de Speak-Y publica sus
comandos que modifican datos —etiquetar una grabación, renombrar interlocutores,
compartir en un canal de equipo— como comandos que modifican datos, de modo que
el cliente pregunta antes de ejecutarlos; leer es local y no necesita nada más
en ejecución. Un cliente puede quedar limitado a la lectura añadiendo
--read-only a los args del servidor, tras lo cual los comandos que cambian
cosas ni siquiera se le ofrecen.
Si está construyendo una integración para otras personas, los plugins son ahora la forma correcta: un paquete, un manifiesto, varios clientes y un directorio que llega a ChatGPT y a Codex de una vez. Si lo que intenta es dar a su propio asistente su propio contexto, nada de esa maquinaria aplica, y recurrir a ella le cuesta una factura de alojamiento y una cola de revisión para resolver un problema que una línea en un archivo de configuración ya resuelve.
Speak-Y toma el segundo camino a propósito. Su servidor MCP es un proceso local, gratuito en todos los planes incluido Free, instalado con un clic desde Configuración → Integraciones; en el resumen de MCP puede ver qué lee y qué cambia un asistente. Si todavía está decidiendo a qué asistente apuntarlo, la comparativa de clientes cubre quién puede arrancar un servidor local y quién no.
Un paquete, no un protocolo. La documentación para desarrolladores de OpenAI lo define como skills, un servidor MCP y una interfaz opcional: las skills aportan flujos de trabajo repetibles, el servidor MCP aporta las herramientas y el acceso a sistemas externos, y la interfaz es un conjunto de recursos que devuelven determinadas herramientas. El servidor MCP es opcional: un plugin hecho solo de instrucciones y recursos puede consistir únicamente en skills.
No. Publicar un plugin sirve para distribuir una integración a otras personas a través del directorio común de ChatGPT y Codex. Para dar a un asistente acceso a datos que están en su propia máquina, se apunta el cliente directamente a un servidor MCP: Codex y la aplicación de escritorio de ChatGPT admiten un servidor stdio local en config.toml, y Cursor y VS Code en mcp.json. Sin ficha en el directorio, sin revisión y sin alojamiento.
El formato lo permite: la especificación Agent Plugins 1.0.0 define en mcp.json entradas para los transportes stdio, streamable-http y sse, y un cliente conforme debe admitir al menos stdio o streamable-http. El directorio público de OpenAI no lo permite: para enviar un plugin público, el servidor tiene que estar en un extremo HTTPS estable y accesible públicamente, y la documentación descarta de forma explícita un extremo local o un túnel temporal. Comprobado el 15 de agosto de 2026.
MCP es el protocolo con el que un asistente habla con un servidor de herramientas. Agent Plugins, publicado el 6 de agosto de 2026, es un formato de empaquetado que dice dónde vive cada parte de un plugin: plugin.json en la raíz, las skills en skills/ y la configuración del servidor MCP en mcp.json. Su comité técnico incluye responsables de Amazon, Cursor, Microsoft, OpenAI y Vercel, y los clientes del lanzamiento son ChatGPT y Codex, Cursor, GitHub Copilot, Kiro y VS Code.
No, y no necesita serlo. Speak-Y incluye un servidor MCP local que su cliente arranca en su máquina, así que las grabaciones y las transcripciones se leen de la biblioteca que hay en el disco en lugar de subirse a un extremo alojado por alguien. Se instala con un clic desde Configuración → Integraciones y es gratuito en todos los planes, incluido Free.