Cómo los agentes de IA compran dominios sin intervención humana (2026)
En abril de 2026, el registro de dominios pasó a la capa de agentes. Así buscan, cotizan y registran dominios los agentes de IA, y las salvaguardas que siguen siendo necesarias.
- ai-agents
- domains
- explainer
Durante veinte años, registrar un dominio implicaba el mismo pequeño ritual: escribir un nombre en un cuadro de búsqueda, esperar una marca de verificación verde, introducir un número de tarjeta, demostrar que eres humano identificando los pasos de peatones de una foto y hacer clic en comprar. En parte, ese ritual era un filtro deliberado: el CAPTCHA, el formulario de pago y el campo de la tarjeta existen para frenar todo lo que no sea una persona.
El 15 de abril de 2026, ese filtro dejó de ser universal. Cloudflare lanzó en beta pública la Registrar API con una propuesta que la cobertura del sector resumió sin rodeos: Cloudflare «trasladó esa transacción a la capa de agentes», el nivel arquitectónico en el que el software, y no una persona que navega por un formulario, inicia la compra. El registro, el DNS y algunas otras tareas que se habían resistido a la automatización completa porque suponían que había una persona ante el teclado dejaron de hacerlo discretamente.
Este artículo aborda específicamente ese cambio: qué cambió desde el punto de vista técnico, qué hace realmente un Agente de IA cuando registra un dominio en tu nombre y, dado que «no se requiere intervención humana» es una afirmación que merece escepticismo, qué debe seguir cumpliéndose para que sea seguro. Para un desglose, plataforma por plataforma, de quién ofrece esto hoy, consulta Plataformas de dominios para agentes de IA: guía de 2026 y Cloudflare vs Name.com vs Namefi. Para la definición fundamental de qué hace que un registrador sea utilizable por un agente, consulta ¿Qué es un registrador de dominios nativo para agentes?
Qué cambió técnicamente
La industria de los dominios no reescribió sus normas en abril de 2026. Los Registradores ya disponían de API programáticas basadas en EPP desde hacía décadas; lo que cambió fue quién podía interpretar esas API.
El proceso de pago tradicional de un registrador está concebido para que una persona lea la página, introduzca una tarjeta y demuestre que no es un bot antes de que la compra termine: tres supuestos que, cada uno, son una barrera para un agente. Un CAPTCHA existe precisamente para bloquear todo lo que no sea humano, lo que significa que bloquea a un agente legítimo que actúa siguiendo las instrucciones de una persona con la misma eficacia con que bloquea el abuso. Un tutorial de MCP de terceros basado en la beta de Cloudflare expresó claramente el modelo anterior: «Los registradores de dominios están diseñados para humanos: CAPTCHA, paneles, formularios, campos de tarjeta de crédito. No son precisamente amigables para los agentes.»
Tres elementos sustituyeron ese modelo y se acumulan en lugar de competir:
- API REST autenticadas, para que una compra pueda completarse como una llamada HTTP en vez de como una página de pago renderizada. La beta de Cloudflare cubre de esta manera la búsqueda, la disponibilidad y el registro; según la cobertura de su lanzamiento, el registro se completa «sincrónicamente en cuestión de segundos para dominios estándar».
- MCP (Model Context Protocol), un estándar abierto que su propia documentación describe como «un estándar de código abierto para conectar aplicaciones de IA con sistemas externos»: la diferencia entre un agente al que se le entrega código de integración a medida y otro que puede descubrir las herramientas de un registrador (
search,register,set_dns_record) y llamarlas directamente desde Claude, Cursor u otro cliente compatible. Cloudflare conectó su Registrar API a esta capa para que, según su propio planteamiento, «un agente que trabaja en Cursor, Claude Code o cualquier entorno compatible con MCP pueda descubrir y llamar a los endpoints de Registrar» sin un paso de integración separado. - Descubrimiento mediante llms.txt, una convención de texto plano, «una propuesta para estandarizar el uso de un archivo
/llms.txtque proporcione información para ayudar a los LLM a utilizar un sitio web en tiempo de inferencia», que permite a un agente que nunca ha visto antes un registrador concreto averiguar qué puede hacer sin que una persona tenga que pegar primero la documentación de la API en la conversación.
Ninguna de estas tres piezas es nueva por sí sola: MCP se lanzó a finales de 2024 y llms.txt se propuso ese mismo año. Lo novedoso es que un registrador generalista haya puesto las tres detrás de un flujo de compra activo, la parte que convirtió «los agentes de IA registran dominios» en un titular en lugar de una demostración para aficionados.
Qué hace realmente el agente
Si se deja de lado el encuadre de marketing, una compra de dominio mediante un agente es una secuencia breve y mecánica: la misma que seguiría una persona en una página de pago, pero ejecutada como llamadas a API en lugar de clics. Intervienen tres partes: el agente, la API del registrador y el Registro que opera tras él.
- Búsqueda. El agente llama al endpoint de búsqueda del registrador (o a la herramienta MCP equivalente) con un nombre candidato o una descripción de lo que necesita y recibe una lista de variantes disponibles y ocupadas.
- Comprobación de disponibilidad y precio. Para un nombre concreto, el agente consulta la disponibilidad en tiempo real y el precio exacto: la tarifa de registro, cualquier recargo por dominio premium y la tarifa de transacción de ICANN si corresponde. Una lista seleccionada de TLD importa aquí: varias betas nativas para agentes, incluida la de Cloudflare, cubren al lanzarse un subconjunto de TLD populares en vez de un catálogo completo.
- Autenticación y autorización. El agente presenta credenciales que el registrador puede verificar por medios programáticos, como una clave de API vinculada a una cuenta con fondos o una firma de cartera, en lugar de una tarjeta guardada tras una página de inicio de sesión.
- Registro. El agente llama al endpoint de registro. El registrador transmite la solicitud al Registro del dominio mediante EPP, el Extensible Provisioning Protocol que los registradores utilizan para comunicarse con los registros desde que alcanzó el estatus de estándar propuesto en 2004; el registro crea la entrada y la API devuelve una confirmación, normalmente en cuestión de segundos.
- Configuración de DNS. Con el nombre asegurado, el agente configura un Servidor de nombres (Registro NS) o registros DNS individuales: un registro A que apunta a un servidor, un CNAME que apunta a una plataforma de alojamiento, a menudo como la llamada inmediatamente siguiente dentro de la misma conversación que registró el nombre.
- Confirmación a la persona. En un flujo de agente bien diseñado, la persona no se entera de la compra después por el extracto de su tarjeta; el agente informa del nombre, el precio y el destino al que apuntó el dominio.
Ese sexto paso hace más de lo que parece: es el tema de la siguiente sección.
Salvaguardas: «no se requiere intervención humana» sigue necesitando una política definida por una persona
«No se requiere intervención humana» describe el mecanismo, no la gobernanza. La API no necesita que una persona haga clic en un botón a mitad de la transacción, pero alguien debe decidir de antemano qué puede hacer el agente con la autoridad que se le ha concedido. La propia documentación de Cloudflare para la beta deja claro dónde recae esa responsabilidad: «es responsabilidad de la persona diseñar un flujo de agente que no compre dominios sin tu aprobación». La API permite registrar sin una página de pago; no decide por sí misma cuándo registrar un dominio. Esa es una política que debe escribir quien integra el agente.
Tres salvaguardas hacen la mayor parte del trabajo en la práctica:
- Una autorización de pago que no sea un simple número de tarjeta. Una clave de API facturada contra un saldo prepagado o facturado limita por construcción la exposición total: el agente no puede gastar más de lo financiado. Una transacción firmada por una cartera se autoriza para cada compra y no puede repetirse. Cualquiera de las dos tiene un perfil de riesgo significativamente distinto de una tarjeta de crédito guardada, que no tiene un límite incorporado.
- Límites de gasto y umbrales de confirmación, fijados por la persona antes de que el agente empiece a actuar. La recomendación de Cloudflare para un «flujo de agente bien diseñado» es confirmar con la persona usuaria el nombre del dominio y el precio antes de llamar al endpoint de registro, en lugar de hacerlo después: un patrón que la API admite, pero no obliga.
- Un responsable claro de la exposición legal. Que un agente registre un nombre no elimina la realidad legal de que un dominio tiene un Registrante registrado. Un artículo de opinión sobre dominios propiedad de agentes expuso el riesgo sin rodeos: «Si un agente registra un dominio que resulta ser un conflicto de marca, no hay ninguna persona que responda a una reclamación de UDRP» si nadie supervisa lo que se registra con sus credenciales. Eliminar la página de pago no elimina el proceso de UDRP (Política Uniforme de Resolución de Disputas de Nombres de Dominio), la fecha límite de renovación ni el registro WHOIS (y RDAP): alguien debe incorporar deliberadamente esa supervisión.
Conviene detenerse en esto: un agente capaz de registrar un dominio también puede gastar dinero y acumular una cartera de nombres sin que nadie revise cada transacción. Esa es precisamente la capacidad que lo hace útil y precisamente el motivo por el que la capa de políticas no es opcional.
Quién ofrece esto hoy y la tesis del revendedor
La beta de Cloudflare es el caso más cubierto de este cambio, pero no es el único. Name.com creó una API comparable con el mismo enfoque de MCP y OpenAPI desde mediados de 2025, y Namefi opera un servidor MCP junto con un proceso de pago firmado por cartera que evita por completo la creación de una cuenta. Las diferencias función por función —modelo de precios, cobertura de TLD y si el pago requiere una cuenta existente— se explican en Cloudflare vs Name.com vs Namefi: registradores nativos para agentes; el panorama completo, incluidos los puntos en que los grandes registradores de consumo no llegan a esta categoría, está en Plataformas de dominios para agentes de IA: guía de 2026.
Lo más nuevo que está haciendo la diferencia no es ninguna plataforma por sí sola, sino lo que los agentes empiezan a hacer con esta capacidad una vez que la tienen. La encuesta de CircleID sobre la industria de dominios de mediados de 2026 lo expresó así: «Los agentes de IA actúan cada vez más como revendedores de dominios: comprueban la disponibilidad, registran nombres y configuran DNS sin intervención humana.» Esa es una elección deliberada de palabras: un Revendedor es un rol establecido, una parte que vende o aprovisiona dominios bajo la acreditación de un registrador, en lugar de tener la suya propia. Presentar a los agentes como revendedores informales, y no como una categoría nueva, indica que el flujo de trabajo es reconocible aunque el operador no sea una persona: buscar, cotizar, registrar y configurar, en nombre de otra persona y a escala. Seguimos hasta qué punto ese patrón se ha materializado realmente, frente a lo que sigue siendo solo un anuncio, en El estado de la gestión de dominios mediante agentes en 2026; el servidor MCP de Namefi es un ejemplo concreto de la herramienta que usaría un agente con un modelo de revendedor.
Preguntas frecuentes
¿Qué cambió exactamente el 15 de abril de 2026?
Cloudflare lanzó en beta pública una Registrar API que cubre la búsqueda de dominios, las comprobaciones de disponibilidad y precio, y el registro, conectada al servidor MCP de Cloudflare que los agentes ya utilizaban en herramientas como Cursor y Claude Code. No fue la primera API de registrador a la que podía llamar un agente —la de Name.com se lanzó a mediados de 2025 y la de Namefi ya funcionaba—, pero fue el caso más cubierto de un registrador grande y conocido que hizo que un agente pudiera completar toda la compra, en vez de limitarse a un proceso de pago en el navegador.
¿Necesita un agente de IA mi permiso para cada dominio que registra?
No de forma predeterminada a nivel de la API: el endpoint completa un registro en cuanto recibe credenciales válidas y autorizadas y un precio que puede cobrar. Que exista un paso de confirmación es una decisión de la configuración del agente, no algo que el registrador imponga automáticamente. La propia guía de Cloudflare dice explícitamente que quien diseñe el flujo del agente debe exigir aprobación antes de una compra.
¿Es realmente seguro dejar que un agente de IA compre dominios sin supervisar cada transacción?
Es tan seguro como las salvaguardas que establezcas de antemano, no más seguro de forma predeterminada. Los patrones viables son un saldo prepagado o facturado que limite la exposición total, una firma de cartera que autorice una compra y no pueda reutilizarse, y un paso de confirmación por encima del umbral que elijas. Ninguna de las plataformas de este ámbito impone por ti un límite de gasto universal: tú lo estableces.
Si un agente de IA registra un dominio, ¿quién es legalmente responsable de él?
El dominio sigue teniendo un Registrante registrado, una persona u organización y no el propio modelo de IA, y ese registrante es quien queda expuesto a una disputa de marca, una reclamación de UDRP (Política Uniforme de Resolución de Disputas de Nombres de Dominio) o una fecha límite de renovación. Eliminar a la persona del paso de compra no la elimina del registro de propiedad; solo significa que quizá nadie vigile esos riesgos si no incorporas esa supervisión.
¿Se están convirtiendo los agentes de IA en revendedores de dominios en un sentido formal y acreditado?
No en el sentido de la acreditación de ICANN: un Revendedor suele ser una empresa que opera bajo el acuerdo de acreditación de un registrador. CircleID usa «revendedor» de forma descriptiva, para el patrón de comportamiento y no para la designación jurídica. Si ese comportamiento se consolida en una categoría reconocida formalmente es una de las preguntas abiertas en El estado de la gestión de dominios mediante agentes en 2026.
¿Esto funciona para cualquier TLD o solo para los más populares?
Depende de la plataforma; conviene comprobarlo directamente en vez de asumir una cobertura completa. La beta de Cloudflare se lanzó con lo que sus propios materiales describen como un conjunto seleccionado de TLD populares, no con su catálogo completo. La cobertura suele ampliarse conforme madura una beta, así que verifica la compatibilidad actual de TLD en la documentación activa de cada plataforma antes de depender de una extensión concreta.
Registra el próximo con tu propio agente, sin necesidad de una página de pago
Namefi ofrece el mismo tipo de proceso de compra nativo para agentes que describe este artículo: un servidor MCP al que tu agente se conecta directamente, una API REST documentada y un proceso de pago firmado por cartera que evita por completo la creación de una cuenta, además de la propiedad de un Dominio Tokenizado si quieres que el propio dominio sea un activo que pueda tener la cartera de tu agente. Define una vez tu política de gasto y deja que el agente se encargue de buscar, cotizar y registrar como describe este artículo.
Busca y registra un dominio en Namefi.
Fuentes y lecturas adicionales
- Blog de Cloudflare: anuncio de la beta de la API Registrar (fecha de lanzamiento, operaciones admitidas, precios al coste, integración con MCP y orientación sobre aprobación humana)
- webhosting.today: Los agentes de IA ya pueden registrar dominios, sin intervención humana (encuadre del sector de la beta de Cloudflare como un cambio hacia una «capa de agentes», abril de 2026)
- dev.to: Cómo registrar un nombre de dominio con tu agente de IA, sin necesidad de una persona (tutorial de MCP de terceros sobre el antiguo modelo de página de pago frente al registro accesible para agentes)
- dev.to: Cómo los agentes de IA pueden comprar sus propios nombres de dominio y por qué importa (artículo de opinión sobre dominios propiedad de agentes y la brecha de exposición legal)
- CircleID: El universo de los dominios en 2026: IA, seguridad, madurez de mercado y la nueva frontera de los gTLD (análisis de los agentes como revendedores, abril de 2026)
- modelcontextprotocol.io: ¿Qué es el Model Context Protocol (MCP)? (visión general del protocolo)
- llmstxt.org: La propuesta del archivo /llms.txt (especificación y justificación)
- Wikipedia: Extensible Provisioning Protocol (estándar propuesto, marzo de 2004)
- Namefi: namefi.io/llms.txt (referencia del propio Namefi para el servidor MCP, la API REST y el proceso de pago con cartera)
Colaboradores
Aileen Wright es una estudiante veinteañera que vive en la ciudad de Nueva York, donde entre la pared de un museo y la sala de lectura de una biblioteca hay un paseo corto y una tarde larga. Llegó a escribir sobre nombres a través del arte y la historia: por la forma en que un solo retrato, una moneda o el margen de un manuscrito pueden llevar un nombre a través de los siglos y cambiar su significado por el camino.
La mayoría de las semanas se la puede encontrar en Central Park con un libro de bolsillo o, en la tranquilidad de una sala de lectura pública, investigando de dónde viene realmente un nombre en lugar de conformarse con lo que una lista de nombres dice que significa. También está aprendiendo programación por su cuenta, lo que la ha vuelto especialmente precisa con la ortografía, la clasificación y los pequeños detalles que determinan si un nombre envejece bien.
Para Namefi escribe sobre la historia y la cultura que hay detrás de los nombres de dominio, las historias que llevan consigo las marcas cuando cambian de nombre y la diferencia entre una buena historia y una fuente verificada.
Victor Zhou es un emprendedor tecnológico y editor de estándares centrado en la identidad digital y la confianza. Fundó Namefi, edita propuestas de mejora de Ethereum y anteriormente dirigió trabajos de arquitectura de contratos inteligentes en Google Labs.
Su trabajo se sitúa en la intersección de los nombres, la propiedad y los sistemas que las personas utilizan para establecer su identidad en internet. Esa perspectiva hace que le interese especialmente cómo los nombres transitan entre el significado personal, el reconocimiento público y la infraestructura digital.
Para Namefi, Victor edita y escribe sobre los dominios como una forma perdurable de identidad digital: cómo los nombres se convierten en activos onchain que se pueden poseer, cómo la tokenización cambia la custodia y la confianza y qué puede aprender el mundo de los nombres de los sistemas que las personas utilizan para establecer su identidad en internet.
Iria Maquieira es una traductora treintañera de A Coruña, Galicia. Empezó atendiendo consultas de soporte en el centro de llamadas de una empresa de telecomunicaciones, creó como proyecto paralelo un blog en el que puntuaba los nombres de startups españolas y, poco a poco, convirtió su trabajo independiente de localización entre el inglés y el español en una ocupación a tiempo completo.
Traduce a la vez para lectores de España y América Latina, lo que la hace alérgica a los regionalismos que excluyen discretamente a la mitad del público y muy cuidadosa con las tildes y la ñ cuando aparecen en un nombre de dominio. El surf en las aguas frías de la costa atlántica y los largos domingos de pulpo y albariño la mantienen realista con los plazos.
Para Namefi localiza al español artículos sobre dominios y nombres, teniendo en cuenta .es, .mx y .ar y eligiendo términos que suenen naturales desde Madrid hasta Ciudad de México.
Guías relacionadas
- ¿Qué es un registrador de dominios nativo para agentes?Los registradores llevan décadas teniendo API, pero una API por sí sola no es nativa para agentes. La lista: descubrimiento, documentación, errores, pagos y controles de política.
- "La búsqueda de dominios con IA" significa dos cosas diferentes en 2026"La búsqueda de dominios con IA" puede referirse a un asistente que sugiere o a un agente que compra. Una prueba de dos columnas para saber cuál necesitas y dónde encontrar cada uno.
- Más allá del generador de nombres de dominio con IA: la era de los agentesLos generadores de nombres con IA se detienen en las sugerencias. La escalera de capacidades va de sugerir a buscar, configurar, realizar transacciones y gestionar, y muestra quién ofrece cada nivel.
- llms.txt para dominios: una API que cualquier agente de IA puede leerUn recorrido por namefi.io/llms.txt: cómo un archivo de texto plano permite a cualquier agente de IA descubrir y usar la API completa de un registrador, y cómo se complementa con MCP.