Plesk Obsidian 18.0.80 estrena gestión por IA con MCP y refuerza la seguridad

Plesk ha publicado Obsidian 18.0.80, una actualización especialmente relevante para administradores de sistemas, proveedores de hosting y desarrolladores. La versión incorpora compatibilidad con el Protocolo de Contexto de Modelo (MCP), lo que permite delegar tareas reales de administración en agentes de inteligencia artificial, además de añadir un nuevo diagnóstico DNS, soporte para MariaDB 12.3, mejoras de SFTP, nuevas políticas criptográficas y cambios importantes en el ciclo de vida de Debian 11.

Las claves de Plesk Obsidian 18.0.80 en 30 segundos

  • Plesk ya puede conectarse con agentes de IA mediante MCP para consultar, diagnosticar y modificar servidores y suscripciones.
  • Los administradores pueden limitar cada clave por servidor, suscripción, herramienta y nivel de lectura o escritura.
  • La versión añade diagnóstico DNS y de SPF, DKIM y DMARC, todavía en fase beta.
  • También incorpora MariaDB 12.3, SFTP para cuentas FTP adicionales y mejoras en Laravel, Docker, TLS y DNSSEC.
  • Obsidian 18.0.80 será la última versión compatible con Debian 11.

Publicada el 4 de agosto de 2026, la actualización marca un cambio importante en la forma de administrar Plesk. La integración de MCP no se limita a añadir un chatbot al panel: abre la posibilidad de que asistentes compatibles ejecuten acciones sobre la infraestructura, siempre dentro de los permisos definidos por el administrador.

MCP convierte a los agentes de IA en una nueva interfaz de administración

El Protocolo de Contexto de Modelo, conocido como MCP, permite que un modelo de lenguaje descubra y utilice herramientas externas mediante una interfaz estandarizada. En Plesk, esto significa que un agente puede pasar de responder dudas sobre el servidor a intervenir en tareas concretas.

Entre los ejemplos ofrecidos por la compañía figuran la creación de una suscripción, el diagnóstico de problemas de entrega de correo, la búsqueda del origen de un error HTTP 500 o la transferencia de una incidencia en una web a un agente de programación.

Para activar esta capacidad es necesario añadir primero el servidor al WebPros Dashboard. A partir de ese momento se pueden generar claves MCP con distintos alcances.

Control disponibleAplicación práctica
Token para una suscripciónEl agente solo puede acceder al alojamiento de ese cliente
Token de administraciónPermite gestionar el servidor completo o varios sistemas
Selección de herramientasCada función MCP puede activarse o desactivarse
Acceso de solo lecturaEl agente consulta información, pero no modifica nada
Acceso de lectura y escrituraPermite ejecutar cambios autorizados
Registro de actividadCada llamada queda anotada con su fecha y herramienta

Este modelo de permisos es uno de los elementos más importantes de la integración. Dar acceso completo al servidor a cualquier asistente de IA sería una decisión difícil de justificar. Plesk intenta reducir ese riesgo permitiendo restringir tanto el ámbito del token como las herramientas disponibles y su capacidad para realizar cambios.

La especificación OpenAPI de la API REST también incorpora ahora la extensión x-readonly. Los endpoints de consulta se identifican con x-readonly: true, mientras que los que crean, modifican o eliminan información se consideran de escritura. Esta clasificación permite aplicar las restricciones de solo lectura directamente en las claves MCP.

La novedad no elimina la necesidad de supervisión. Un agente con permisos de escritura puede cometer errores, interpretar mal una instrucción o realizar una acción técnicamente válida pero inconveniente. Los registros completos de actividad ayudan a auditar lo ocurrido, pero los administradores deberán seguir aplicando el principio de mínimo privilegio y evitar credenciales con más alcance del necesario.

El asistente de soporte con IA amplía su disponibilidad

Plesk también continúa extendiendo su AI Support Assistant, integrado directamente en la interfaz de administración. Esta función responde preguntas sobre configuración, servicios, características del panel y resolución de problemas habituales.

Sus respuestas se basan en la base de conocimiento y en la documentación oficial de Plesk. Por ahora solo está disponible para cuentas con permisos de administrador del servidor.

Con Obsidian 18.0.80 queda activado por defecto en los nuevos servidores que cumplan estas condiciones:

  • Disponer de una licencia comercial.
  • Haber sido desplegados después del 4 de agosto de 2026.
  • Ejecutar Plesk Obsidian 18.0.80 o una versión posterior.

En servidores anteriores que hayan sido actualizados puede habilitarse desde panel.ini:

[copilot]
chat.enabled = trueLenguaje del código: JavaScript (javascript)

Conviene diferenciar este asistente de la integración MCP. El primero está pensado principalmente para orientar al administrador dentro de Plesk. MCP permite conectar agentes externos y autorizarles a utilizar herramientas reales de administración.

Nuevo diagnóstico DNS desde la CLI y la API

La actualización incorpora una herramienta para localizar problemas de resolución DNS y revisar configuraciones relacionadas con SPF, DKIM y DMARC, tres mecanismos utilizados para autenticar el correo y reducir la suplantación de remitentes.

La función se encuentra todavía en beta y puede utilizarse desde la línea de comandos:

plesk repair dns -check-resolution ejemplo.comLenguaje del código: CSS (css)

También admite opciones de simulación y salida JSON, además de estar disponible mediante el endpoint de la API REST:

GET /domains/{id}/dns/resolution

Esta herramienta puede ahorrar tiempo en incidencias donde una zona parece correcta dentro de Plesk, pero la delegación, los registros publicados o la resolución externa presentan errores.

La versión corrige además un comportamiento relacionado con la suplantación de correo local. Los mensajes que falsifiquen la dirección de origen para aparentar que proceden de un buzón alojado en el mismo servidor ya no recibirán una firma DKIM válida.

MariaDB 12.3 y mejoras para Linux y Windows

Plesk Obsidian 18.0.80 incorpora compatibilidad con MariaDB 12.3 tanto en Linux como en Windows, aunque el comportamiento depende del sistema y del tipo de instalación.

En Windows Server 2019 o posterior, MariaDB 12.3.2 se instala por defecto en las nuevas instalaciones de Plesk 18.0.80. En Linux y en servidores actualizados desde versiones anteriores, la base de datos no cambia automáticamente, pero puede actualizarse desde la interfaz.

Hay varias excepciones. MariaDB 12.3 no está disponible en Ubuntu 18.04 y 20.04, Debian 10, CentOS 7 ni sistemas incluidos en programas de soporte extendido. En CloudLinux tampoco puede realizarse el salto a MariaDB 12 desde el panel y deben utilizarse las herramientas propias del sistema operativo.

Entre otras novedades para administradores destacan:

  • Script para automatizar la actualización de Ubuntu 22.04 a Ubuntu 24.04.
  • Compatibilidad de la extensión Docker con CloudLinux 8 y posteriores.
  • Gestión de fuentes ODBC de 64 bits en Plesk para Windows.
  • Imágenes cloud de Plesk para Windows actualizadas a Windows Server 2025.
  • Soporte de Site Import y Plesk Migrator para Ubuntu 26.04.

SFTP para cuentas adicionales y más control en Laravel

En Plesk para Linux se puede habilitar ahora acceso SFTP para cuentas FTP adicionales. La implementación utiliza una instancia separada de ProFTPD que escucha en su propio puerto.

El ajuste aparece en Herramientas y configuración > Política de seguridad, bajo la opción “Permitir SFTP para cuentas FTP”. La función está activada por defecto, aunque puede ocultarse mediante:

[ftp]
sftpManagement = off

La extensión de Laravel también mejora la gestión de colas. Ahora permite crear varias colas con nombre, activar o desactivar cada una y definir el número de procesos trabajadores de manera independiente. Esto resulta útil para separar cargas como el envío de correo, la generación de informes o el procesamiento de pagos.

DNSSEC, TLS y certificados wildcard reciben cambios de seguridad

La actualización elimina varios algoritmos criptográficos obsoletos o inseguros de la extensión DNSSEC: RSAMD5, DSA, NSEC3DSA, ECCGOST, RSASHA1 y NSEC3RSASHA1.

Los nuevos valores predeterminados son:

  • ED25519 en Plesk para Linux.
  • ECDSAP256SHA256 en Plesk para Windows.

SSL It! recupera y mejora la pantalla para administrar versiones TLS y conjuntos de cifrado, tomando como referencia las recomendaciones 5.8 de Mozilla. La sincronización elimina además los cifrados DHE-RSA heredados de los perfiles intermedio y antiguo.

Los certificados wildcard pueden validar tanto el dominio principal como el comodín mediante el desafío dns-01. Es una opción voluntaria y desactivada inicialmente:

[ext-sslit]
forceDnsChallengeForWildcardOrders = trueLenguaje del código: JavaScript (javascript)

La herramienta CLI de SSL It! muestra ahora todos los registros TXT pendientes de una solicitud, en lugar de limitarse al primero.

Debian 11 entra en su última etapa dentro de Plesk

Plesk Obsidian 18.0.80 será la última versión compatible con Debian 11, cuyo final de soporte ordinario por parte del fabricante está fijado para el 31 de agosto de 2026.

Los servidores que sigan utilizando esta distribución deberán actualizarse a Debian 12 mediante la herramienta de actualización de Plesk o migrar las suscripciones a otro sistema compatible.

La compañía también anticipa otro cambio para Obsidian 18.0.82: las versiones del protocolo XML-RPC anteriores a la 1.6.9.1 serán retiradas. Las integraciones antiguas deberán adaptarse antes de llegar a esa versión.

Más allá de las numerosas correcciones de errores, Plesk Obsidian 18.0.80 destaca por convertir la inteligencia artificial en una interfaz operativa del panel. La llegada de MCP puede reducir trabajo repetitivo y facilitar diagnósticos, pero también obliga a tratar los agentes como cualquier otra automatización con acceso privilegiado: permisos mínimos, separación por cliente, acceso de solo lectura siempre que sea posible y revisión constante de los registros.

Preguntas frecuentes

¿Qué permite hacer MCP en Plesk Obsidian 18.0.80?

Permite conectar asistentes y agentes de IA para consultar información o ejecutar acciones reales, como administrar suscripciones, investigar errores y diagnosticar servicios. El acceso depende de los permisos asignados a cada clave.

¿Es obligatorio dar acceso completo al servidor al agente?

No. Las claves pueden limitarse a una sola suscripción, restringirse a herramientas concretas y configurarse como solo lectura.

¿Plesk actualiza automáticamente a MariaDB 12.3?

Solo las nuevas instalaciones de Plesk para Windows compatibles instalan MariaDB 12.3.2 por defecto. En Linux y en sistemas actualizados desde versiones anteriores, el cambio debe iniciarse de forma manual y no está disponible en todos los sistemas operativos.

¿Qué deben hacer los servidores que todavía utilizan Debian 11?

Plesk recomienda actualizar a Debian 12 mediante su herramienta de cambio de versión o migrar los dominios a un servidor con un sistema operativo todavía soportado.

Suscríbete al boletín SysAdmin

Este es tu recurso para las últimas noticias y consejos sobre administración de sistemas, Linux, Windows, cloud computing, seguridad de la nube, etc. Lo enviamos 2 días a la semana.

¡Apúntate a nuestro newsletter!


– patrocinadores –

Noticias destacadas

– patrocinadores –

¡SUSCRÍBETE AL BOLETÍN
DE LOS SYSADMINS!

Scroll al inicio
×