Saltar al contenido principalSaltar al contenido
En esta guía· 9 secciones
27 de mayo de 2026· 9 min de lectura · 1806 palabras ·Operativa
Volver al blog
WebMCP · Tecnología

Devil Club: la primera web donde un agente IA puede contratarte una LLC

27 de mayo de 2026 · 9 min lectura
Devil Club implementa WebMCP — agentes IA pueden contratar tu LLC

Los chatbots leen tu web. Los agentes la usan. Esa es la diferencia que define la próxima generación de internet — y devil.club acaba de implementar el estándar que la hace posible. Somos de las primeras webs del mundo en exponer tools nativas de WebMCP directamente al navegador.

Si nunca has oído hablar de WebMCP, no te preocupes: hace literalmente semanas que existe en Chrome estable. Pero entender qué es te va a ahorrar tiempo cuando, dentro de unos meses, tu agente IA preferido pueda contratarte una LLC en USA sin que tú navegues por nada.

El problema: scrapers ciegos vs. agentes ciegos

Cuando le pides a Claude, ChatGPT o Gemini que "compare proveedores de LLC para no residentes", hoy hacen una de estas dos cosas:

  1. Buscan en Google y leen los primeros 5 resultados con un crawler. Cargan HTML, intentan extraer precios y features, y se inventan lo que no encuentran.
  2. Usan datos antiguos del entrenamiento. Que pueden ser de hace 6, 12 o 24 meses. Precios desfasados, servicios que ya no existen, condiciones que cambiaron.

Ambos caminos producen respuestas plausibles pero incorrectas. El usuario acaba navegando a mano para verificar — exactamente lo que el agente debería haberle ahorrado.

El problema de raíz: la web fue diseñada para humanos que leen, no para máquinas que actúan. Cuando un agente necesita "el precio actual de la formación de LLC con Manager incluido", tiene que adivinarlo del HTML. Cuando necesita "iniciar el flujo de contratación", no puede — solo puede enseñarte un link.

La solución: WebMCP

WebMCP (Web Model Context Protocol) es un estándar que Chrome introdujo en la versión 146 (febrero 2026) para que las webs expongan herramientas estructuradas directamente al agente. No es un crawler, no es scraping, no es una API REST oculta tras autenticación.

Es esto: cualquier página web puede declarar un conjunto de tools con nombre, descripción y schema de input/output. El navegador (Chrome) las expone al agente IA del usuario via document.modelContext. El agente las invoca, recibe respuestas tipadas, y actúa.

WebMCP convierte cada web en un endpoint legible por agentes, sin necesidad de API key, sin scraping frágil, sin negociación bilateral entre empresa y modelo. El protocolo es público, abierto, y lo gestiona el W3C Web Machine Learning Community Group.

Para una web de servicios como Devil Club, esto cambia el juego. Un agente que aterriza en devil.club ya no tiene que adivinar nada: la propia web le entrega el catálogo, los precios actualizados y los flujos de contratación en formato consumible.

Los 9 tools que expone Devil Club

Hemos implementado 9 herramientas dc_* repartidas en tres capas, todas live tras el deploy del 25 de mayo:

Públicas (sin login, descubribles desde cualquier página)

  • dc_list_services — devuelve los 15 servicios del catálogo con nombre, tagline, precio actual y moneda. Anti-scraping, anti-precio-desfasado.
  • dc_get_service_details — full detail (descripción larga, features, periodo) de un servicio concreto.
  • dc_quote_llc — cotización estructurada para una LLC en New Mexico, con o sin Plan Manager. Sin tax sorpresa, sin letra pequeña.
  • dc_booking_availability — slots reales abiertos en el calendario de booking (Diagnóstico Estratégico gratis, Soporte Avanzado, Soporte Prioritario para miembros).

De miembro (requieren sesión autenticada)

  • dc_my_account — el agente puede consultar tu tier, status de membresía, fecha de registro. Sin que tú abras /miembros.
  • dc_my_entities — listado de tus LLCs con estado, plan, fecha de formación. Bridging legacy incluido.
  • dc_my_renewals — qué renovaciones tienes próximas y cuánto cuestan.

Mutación (solo con confirmación humana explícita)

  • dc_start_llc_order — inicia el flujo de contratación de una LLC. NUNCA ejecuta el pago automáticamente: abre un modal de confirmación nativo donde el usuario tiene que pulsar "Continuar al wizard", luego le redirige a /contratar/ con todos los campos pre-rellenados. Sin pago automático, sin orden creada en DB, sin tocar Mercury / Wise / Stripe.

Las 4 públicas se anuncian en cualquier página del site. Las de miembro requieren cookie de sesión autenticada (requireAuth server-side, no se puede saltar). La mutation tiene tres capas de protección: rate-limit per-user 5/hora, audit log durable, y modal de confirmación con texto explícito.

Por qué importa para una LLC en USA

Imagina este flujo, posible hoy mismo en Chrome 146+ con el flag chrome://flags/#enable-webmcp-testing activo:

Usuario: "Estoy pensando en abrir una LLC para mi negocio digital, no quiero pagar 22% en mi país. ¿Qué me recomiendas?"

Agente IA: [navega silenciosamente a devil.club, llama dc_list_services y dc_quote_llc({state: 'NM', with_manager: true})] "Devil Club tiene dos paquetes principales en New Mexico: LLC Sin Manager a $1,800/año (formación + EIN + RA primer año) y LLC Con Manager a $3,600/año (incluye Operating Agreement blindado, Governance Ledger, Tax Filing anual). ¿Quieres que te enseñe los slots de un diagnóstico gratuito esta semana?"

Usuario: "Sí, diagnóstico."

Agente IA: [llama dc_booking_availability({service: 'strategic_diagnostic'})] "Hay 8 huecos esta semana. El más cercano es mañana martes a las 16:00 hora de Asunción (14:00 Madrid). ¿Te encajaría?"

Cero scraping. Cero adivinación. Cero precios desfasados. Toda la información viene directamente del servidor de Devil Club, con la misma frescura que vería un humano navegando.

Demo: cómo verlo tú mismo hoy

Si tienes Chrome 146 o superior (ya casi todos los Chrome stable), puedes ver los tools registrados en tiempo real:

  1. Abre Chrome y ve a chrome://flags/#enable-webmcp-testing
  2. Marca el flag a Enabled y reinicia el navegador
  3. Navega a devil.club
  4. Abre DevTools (F12) → Console
  5. Escribe: document.modelContext (o navigator.modelContext en Chrome 149 y anteriores)
  6. Verás el objeto con la API registerTool. Si quieres ver los tools registrados, busca document.modelContext.tools o la API equivalente que exponga Chrome en la versión que tengas.

Cuando Chrome libere WebMCP por defecto (estimado mid-2026 con la versión 149 estable o el siguiente cycle), cualquier usuario con Chrome verá esto automáticamente — sin flags, sin extensiones. Y los agentes IA integrados en el navegador (Gemini, futuro Operator de OpenAI, asistentes locales) podrán consumirlos.

Privacidad y seguridad: lo que NO hace WebMCP en Devil Club

Implementar tools para agentes IA tiene riesgos obvios. Hemos diseñado el sistema con tres principios:

1. Mutaciones nunca automáticas

dc_start_llc_order es la única tool que muta algo. Su contrato técnico es estricto:

  • Modal de confirmación obligatorio — el navegador detiene la ejecución del agente y muestra al usuario un <dialog> nativo con el resumen de la operación. Sin click humano, no avanza.
  • Rate limit 5 starts/hora por usuario — un agente que entre en loop no puede crear 1.000 órdenes.
  • Cero pago automático — la tool sólo genera una URL pre-rellenada al wizard /contratar. El usuario completa el wizard, el wizard hace el cobro. Igual que siempre.
  • Audit log durable — cada intento queda registrado en dc.audit_log con actor, timestamp, IP y metadata sanitizada (sin email del usuario, sin PII).

2. Sin filtraciones cross-tenant

Los tools de miembro (dc_my_*) filtran SIEMPRE por el JWT de sesión. El agente no puede pasar un client_id ajeno porque los endpoints no aceptan ese parámetro. La única identidad válida es la cookie de sesión del propio usuario logueado.

3. Sin telemetría con PII

Cada invocación de tool deja una fila en dc.metrics_webmcp_calls con 4 campos: nombre del tool, success boolean, latencia en ms, y un bucket coarse de user-agent (desktop / mobile / tablet / bot / unknown). NUNCA el User-Agent completo, nunca emails, nunca contenido de los argumentos. El session_id es un UUIDv4 efímero generado en el navegador (sessionStorage) que muere al cerrar la pestaña.

Adicionalmente, la zona /admin/* emite Permissions-Policy: tools=() a nivel browser — incluso si por error montásemos un tool ahí, Chrome bloquearía su registro. Defense-in-depth.

Estado del ecosistema: ¿quién consume esto hoy?

Honestidad total: casi nadie todavía. WebMCP es spec emergente. Quién la soporta en mayo 2026:

  • Chrome 146+ con flag manual — funcionando hoy, requiere activar enable-webmcp-testing
  • Chrome 149 stable — estimado para mid-2026, activación por defecto sin flag
  • Inspector extension de Google — para QA: webmcp-tools

Los agentes comerciales (Claude.ai web, ChatGPT operator, Gemini integrado en Chrome) aún no consumen WebMCP nativamente. Pero la tendencia es clara: Google ha movido la API de navigator.modelContext a document.modelContext en Chrome 150 (deprecación anunciada el 25 de mayo de 2026), una señal de que el W3C la considera lo suficientemente estable para refinarla. La integración con agentes vendrá en los próximos 6-12 meses.

Implementarlo hoy es apostar por la próxima generación de internet. Cuando los agentes lleguen, las webs que sólo sirven HTML para humanos van a quedar atrás. Las que exponen tools van a competir por las invocaciones — exactamente como hoy las webs compiten por clicks de Google.

Por qué somos de las primeras

WebMCP llegó a Chrome stable en febrero. La spec está abierta y publicada en webmachinelearning.github.io/webmcp. Cualquier web del mundo puede implementarlo. La realidad es que casi nadie lo ha hecho todavía porque requiere:

  • Tener endpoints REST estables ya construidos (no scrapers internos)
  • Saber qué tools tienen sentido para tu negocio (no es una decisión técnica, es de producto)
  • Diseñar el confirm-modal flow para mutaciones (UX nuevo)
  • Telemetría con privacidad correcta desde el día 1 (no se puede añadir después)

En Devil Club lo hemos podido hacer en una semana porque el resto del stack ya estaba: API endpoints existían, el catálogo era código (no DB legacy), y el equipo entendía bien por qué importa. El timing fue el correcto.

El blog post lo escribimos ahora porque queremos que la gente sepa que cuando los agentes lleguen, Devil Club ya estará listo. Y porque, francamente, ser primera o segunda web del mundo en algo no pasa todos los días.

Resumen ejecutivo

Si te has saltado todo el resto y solo quieres lo clave:

  • Devil Club implementa WebMCP, el estándar de Chrome 146+ para que agentes IA usen tu web en vez de scrapearla.
  • 9 tools dc_* live: 4 públicas (catálogo, detalles, cotización, booking), 3 de miembro (account, entities, renewals), 1 de mutación (start LLC order con confirmación obligatoria).
  • Sin pagos automáticos, sin PII en telemetría, audit log durable, defense-in-depth con Permissions-Policy a nivel browser.
  • Hoy lo ven solo testers con flag manual. Cuando Chrome libere por defecto (~2026 Q3/Q4), cualquier usuario con Chrome.
  • Somos de las primeras webs en el mundo en hacerlo — apuesta a futuro, no monetización inmediata.

Si te interesa la implementación técnica completa, los PRs están todos en abierto en github.com/DevilClubES/devil-club bajo la etiqueta webmcp. Y si te interesa lo otro — abrir una LLC en USA con todo esto incluido — sigue leyendo abajo.

Tu LLC en USA, ya pensada para los próximos 5 años

Formación, EIN, Manager, Tax Filing, FBAR, BEA y soporte. Y sí, también consumible por agentes IA.

Ver servicios
CompartirXLinkedInWhatsApp

Recibe la guía y estrategias para tu LLC

v1.0.0 · local