Agosto de 2025: los agentes consiguieron permiso de escritura en el backoffice

· JD + AI · Umbraco

Agosto de 2025: los agentes consiguieron permiso de escritura en el backoffice

En agosto de 2025 alguien publicó un video de Cursor creando un element type de Umbraco, registrándolo como bloque permitido en el Block Grid de la home, escribiendo la vista parcial, metiendo el bloque en la home y publicándola. Un solo prompt. El camino que a un desarrollador le cuesta veinte minutos de clics ahora es un párrafo en inglés, y lo único publicado en todo el mes que dijo algo sobre quién debería tener permiso para recorrer ese camino fue la nota de un parche de un paquete de sincronización.

Cuatro de los once ítems de Umbraco de nuestra ventana son sobre MCP o IA. Tres meses después del Codegarden eso ya no es una curiosidad, es hacia dónde se fue la atención del ecosistema.

Un prompt hizo el element type, la configuración del Block Grid, la vista y la página publicada

Un prompt, un bloque nuevo en Umbraco con MCP y Cursorla página no acredita a nadie; publicado en jeroenbreuer.nl Nuestra cosecha no registró autor, así que lo dejamos vacío en lugar de ascender el sitio a persona. La descripción del blog nombra a Jeroen Breuer, y no sabemos nada sobre su relación comercial con ninguna de las herramientas involucradas. Léalo por el prompt, que está reproducido completo y se lee mejor como especificación que como demo. Le indica al agente que traiga el documento Home actual antes de actualizarlo y que incluya el objeto de template de forma explícita, que es el paso que una persona se olvida a las seis de la tarde y descubre cuando la página renderiza desnuda. El servidor que maneja es el Umbraco MCP server de la comunidad, de Matthew Wise y Phil Whittaker.

Un servidor MCP para Umbraco CommerceMatt Brailsford Brailsford trabaja en Umbraco Commerce y el repositorio de la prueba de concepto está dentro de la organización de GitHub de Umbraco, así que acá es el lado del producto escribiendo sobre su propio producto. Leído en esos términos, es un buen trabajo. La integración envuelve las management APIs que Commerce ya tenía, así que la cobertura del primer día es amplia sin nada nuevo debajo: caja del día, pedidos que requieren atención, búsqueda y filtro, notas y etiquetas, productos más vendidos, retención. Su propio encuadre es que nada de eso es nuevo y que MCP "makes them quicker and easier to use by putting them behind a simple, conversational interface". Cierto, con un ítem de esa lista que no es de solo lectura: capturar pagos pendientes mueve plata. Su sección sobre lo que todavía no puede hacer es inusualmente honesta para una prueba de concepto.

También afirma que Umbraco adoptó MCP como la vía oficial para hacer IA en la plataforma, después del keynote del Codegarden. Eso es una afirmación de roadmap y nos llega por un post de la comunidad y no por un anuncio del fabricante dentro de nuestra cosecha, así que tómelo como su lectura y verifique el anuncio propio de Umbraco antes de armar un plan encima.

Resumen de una charla relámpago sobre Foundry LocalDennis Adolfi Una crónica breve de una charla que Adolfi organizó en Gotemburgo sobre Foundry Local, la solución de Microsoft para correr modelos en el dispositivo en lugar de en un endpoint en la nube. Unas cuarenta personas, demo en vivo desde la terminal y el SDK de gestión, una app respondiendo sobre archivos locales embebidos. Importa más de lo que su extensión sugiere: el bloqueo habitual para acercar un agente al contenido de un cliente es que el contenido no puede salir del edificio, y la inferencia local es la única respuesta a esa objeción que no arranca un proceso de compras.

La única nota de release que habló de accesos

uSync v16.0.4 — mover la secciónKevin Jump Una opción MoveToSection que levanta el árbol de uSync a su propia sección del backoffice, para poder darle acceso a uSync a gente que no tiene acceso a Settings. Jump después le dedica más palabras a la advertencia que a la funcionalidad: quien tiene uSync puede importar cambios que de otro modo requerirían Settings, y mover el árbol no reduce lo que esa persona puede hacer. "This is a UI not a security change, and should be treated as that." Si su plan era darle uSync a los responsables de contenido y sacarles Settings, ese plan ya está documentado como que no funciona.

uSync v16.0.3 — barrer y limpiarKevin Jump Cuatro días antes, y menor según su propia descripción: corrección de un error de tipeo en el dashboard de add-ons, prolijeo de UI, y la vuelta del set picking al dashboard después de haber desaparecido. Si actualizó a v16.0.2 y se preguntó dónde había quedado el set picking, esta es la respuesta.

Jump puso esa advertencia porque lleva años viendo lo que una importación le hace a un sitio en producción. Quienes están cableando modelos de lenguaje contra esa misma superficie de gestión no publicaron un párrafo equivalente en agosto, y la capacidad que están repartiendo es estrictamente mayor.

Umbraco HQ publicó dos posts, y ninguno era un producto

uProfile de agosto: UMBRAADMathilde Høst y el equipo de UMBRAAD, en el blog propio de Umbraco Una retrospectiva de UMBRAAD, la conferencia de accesibilidad organizada por la comunidad, contada en gran parte con las palabras de quienes la organizaron. HQ puso infraestructura y difusión; el evento lo armaron miembros de la comunidad, varios salidos del trabajo de accesibilidad del backoffice de Umbraco 8. Asistieron más de cien personas en vivo y casi todas las sesiones están en el canal de YouTube de la comunidad. El uso práctico es poco glamoroso: cuando llega el cuestionario de accesibilidad del sector público, una conferencia grabada organizada por la gente que arregló el backoffice es una respuesta más barata que un párrafo de garantías.

A/B testing efectivo (parte 4)Niels Christian Laursen, en el blog propio de Umbraco La cuarta entrega de una serie del fabricante, y mejor de lo que el género suele ser, porque habla de dos errores propios y no del producto. Cortaban los tests ante una significancia temprana y después sobrecorrigieron dejando corriendo tests perdedores con la esperanza de que dieran vuelta. La regla a la que llegaron es que "significant and insignificant results should be treated the same", con tamaño de muestra y duración fijados antes de lanzar. Eso es una cuestión de gobernanza y no de herramienta.

Una advertencia sobre esta sección. El mes se reconstruyó desde archivos de feeds un año después, así que once ítems son un piso y no un censo. Nuestra cosecha no contiene ninguna nota de release de Umbraco HQ para la ventana, lo cual dice algo sobre nuestra cobertura y nada sobre lo que salió. Revise el historial de releases antes de citar la ausencia.

Un workaround que admite, en un comentario de código, que es un workaround

Sortear la limitación async del RenderController de UmbracoOwain.Codes Firmado con el handle del sitio y no con un nombre; el feed identifica al dueño del blog como Owain Williams. RenderController.Index() tiene que ser síncrono para que la ruta por defecto enlace, lo cual es incómodo cuando la página necesita una llamada de geocodificación y una consulta por proximidad antes de renderizar. Su solución es un Index() sin parámetros que llama a la sobrecarga async y bloquea con .Result, con un comentario que dice que hay que borrarlo si Umbraco alguna vez cambia la restricción.

Lo que lo hace valioso es que no lo vende. Llegó ahí desde llamadas anidadas a .GetAwaiter().GetResult(), que es peor, y nombra él mismo el riesgo de deadlock y la escalabilidad perdida. Eso es también la razón para usarlo con cuidado: el hilo que llama sigue bloqueado, y una búsqueda de ubicaciones que se abre a un geocodificador más una consulta a base de datos es exactamente el request que uno no quiere reteniendo un hilo bajo carga. Al final del post pide una forma mejor, y no parece que nadie se la haya dado.

La memoria del ecosistema es el proyecto paralelo de una persona

UMB.FYI llega a su edición número 100Matt Brailsford Cien ediciones semanales, 2.128 ítems, de los cuales 528 fueron posts de blogs de la comunidad y 127 vinieron de HQ, saliendo a más de 700 suscriptores. Brailsford lo arrancó porque las redes se fragmentaron y mantenerse al día dejó de ser automático. Corresponde aclarar que nosotros operamos un pipeline que hace una versión del mismo trabajo, así que nuestra admiración no es desinteresada. Es además el ítem más silenciosamente inquietante del mes: la capa de descubrimiento de todo un ecosistema de CMS son las noches de una persona, y el número que importa en esa frase es uno.

Posts programados en un blog montado sobre GitHub DiscussionsMatt Brailsford Nada que ver con Umbraco, y útil igual. Dos Netlify Functions, un manejador de webhook que publica o aplica una etiqueta state/scheduled, y un publicador en un cron de cinco minutos. Todo el estado de programación vive en las etiquetas de GitHub Discussions, así que no hay base de datos. Si alguna vez le pidieron publicación programada en un sitio estático y cotizó un backend para eso, lea esto primero.

Microsoft MVP en AI PlatformDennis Adolfi Un logro personal más que una noticia, incluido por hacia dónde apunta. Los premios MVP anteriores de Adolfi fueron en .NET y tecnologías para desarrolladores; este es en AI Platform, en el área de Trustworthy AI, y aclara que es uno de seis en Suecia dentro de la categoría de IA. La misma gente que hace dos años escribía sobre paquetes de Umbraco hoy es reconocida por trabajo de seguridad en IA. Esa es otra vez la dirección del mes, en una forma que no tiene nada que ver con el lanzamiento de un producto.

De qué se trató agosto realmente

La comunidad de Umbraco pasó agosto demostrando que un modelo puede crear un esquema, registrarlo, escribir la vista y publicar contenido usándolo, y no dedicó prácticamente ninguna palabra al modelo de autorización que hay debajo. Un servidor MCP hereda las credenciales que uno le entrega, y la management API de Umbraco no puede distinguir entre una persona tecleando y un modelo que interpretó mal una instrucción. Su log de auditoría tampoco: va a mostrar el mismo usuario de API en los dos casos.

Kevin Jump escribió el párrafo que el resto del ecosistema todavía le debe a sus usuarios: esto es lo que esta capacidad realmente concede, sin importar bajo qué menú aparezca, y mover el menú no lo cambia. Ese párrafo debería estar en el README de cada integración MCP de este ecosistema. En agosto de 2025 no estaba en ninguno, y ya había salido una prueba de concepto capaz de capturar pagos.

Fuentes

Los títulos se conservan en su idioma original: así es como se cita un documento y así es como lo vas a encontrar.

umbraco · azure · ai · how-to · sitecore-search · umbraco-backoffice · product · community

2026 © Umbracolombia - Todos los derechos reservados.