Documentación
Conectar sus sistemas (MCP)
En esta página
Un asistente que solo habla es útil; un asistente que puede hacer cosas es un producto. Busymate AI permite que bro llame a tus herramientas, mediante tu propio servidor MCP, para consultar información y realizar cambios en tus sistemas en nombre de tus usuarios y según las reglas que tú defines.
MCP (Model Context Protocol) es un estándar abierto para exponer herramientas a una IA. Si tus sistemas ya son compatibles con MCP, bro se conecta a ellos igual que a cualquier otro, sin código de integración específico de la plataforma.
Cómo actúa bro sobre los datos de tus usuarios
Cuando tu asistente necesita hacer algo, llama a una herramienta de tu servidor MCP. Dos elementos hacen que sea seguro:
- bro indica a tu servidor quién es el usuario mediante un token de corta duración, firmado criptográficamente, que tu servidor verifica. No se puede falsificar ni reutilizar, por lo que tu servidor siempre sabe exactamente para cuál de tus usuarios es la solicitud.
- Tu servidor aplica el alcance. Como tu MCP conoce al usuario, solo devuelve o modifica los datos de esa persona. bro nunca ve más de lo que tu servidor le entrega.
Niveles de permisos
Cada herramienta que expones recibe un nivel, de modo que el asistente solo puede acceder a lo apropiado para quien realiza la solicitud:
| Nivel | Para quién | Qué permite |
|---|---|---|
| Público | Cualquiera, incluidos los invitados | Lecturas seguras y no personales: información del producto y ayuda general. |
| Identificado | Un usuario con sesión iniciada | Lecturas y acciones únicamente sobre sus propios datos. |
| Delegado | Un usuario con sesión iniciada, para acciones que requieren su autorización | Lo mismo, para operaciones que quieres que el usuario autorice expresamente. |
| Confirmación | Cualquier acción de escritura que marques | El usuario debe confirmar antes de ejecutarla; primero se muestra la acción completa. |
Las operaciones destructivas o sensibles permanecen protegidas por una confirmación: bro muestra exactamente lo que está a punto de hacer y espera un «sí» humano. Nada escribe silenciosamente.
Configuración
La sección Integración de tu Consola de Busymate AI es la fuente de verdad de esta configuración. Se genera a partir de la configuración activa del tenant seleccionado, por lo que sus URL, valores de identidad, fragmentos y lista de publicación siempre están al día; no existe un documento de entrega separado que pueda quedar desactualizado.
- Abre Consola → Integración y selecciona el tenant que vas a configurar.
- Sigue el paso de MCP hasta Conexiones, añade la URL de tu servidor y la vinculación de credenciales y ejecuta la comprobación.
- Revisa cada herramienta detectada y asigna deliberadamente sus políticas Público, Identificado, Delegado y Confirmación.
- Ejecuta el control previo y publica la revisión del tenant. Una comprobación fallida o un contrato de identidad incompleto bloquean la publicación en lugar de crear un asistente conectado solo a medias.
La sección Integración también ofrece instrucciones de automatización listas para copiar y el endpoint MCP de administración de Busymate AI para los equipos que quieren que un agente ejecute el mismo flujo limitado al tenant. Consulta Primeros pasos.
Conecta Claude Code al MCP de administración
Un solo comando; el navegador gestiona el inicio de sesión con tu cuenta habitual (OAuth 2.1: no se pega nada):
claude mcp add --transport http busymate-ai https://busymate.ai/mcpDespués ejecuta /mcp dentro de Claude Code y elige busymate-ai → Autenticar. Cualquier otro cliente HTTP-MCP (Claude Desktop, Cursor, …) se conecta solo con la URL https://busymate.ai/mcp: la detección de OAuth se sirve tanto en el endpoint como en el origen, así que no hace falta ninguna configuración del cliente más allá de la URL.
Usuarios que conectan sus propias cuentas
La delegación OAuth por usuario está disponible para los conectores de marca blanca. Úsala cuando cada usuario deba autorizar su propia cuenta en un servicio que no administras. Configura los metadatos de autorización, token y revocación OAuth del conector en Conexiones y publica sus herramientas delegadas.
Las herramientas de cuenta delegadas admiten dos modos explícitos:
- Token firmado del usuario cliente — recomendado cuando tu producto ya ha verificado al visitante. Busymate AI emite para tu servidor MCP un token de usuario de corta duración, ligado al tenant y al conector, para que el acceso a la cuenta sea automático y el cliente no vea un segundo inicio de sesión ni una nueva solicitud de consentimiento.
- OAuth por cliente con sesión iniciada — úsalo cuando quieras una autorización separada. El asistente muestra Autorizar herramientas de la cuenta una vez, utiliza el flujo de código de autorización OAuth 2.1 con PKCE y vincula la autorización en el servidor al tenant, al conector y al usuario final verificado.
Ambos modos fallan de forma segura. Tu servidor MCP obtiene el cliente únicamente del bearer verificado y nunca confía en un identificador de cuenta enviado en los argumentos de una herramienta. Las autorizaciones OAuth pueden revocarse desde el menú de la cuenta; los tokens firmados expiran en un máximo de cinco minutos y quedan ligados a un único conector.
Siguiente
- Primeros pasos — dónde se conecta tu MCP.
- Gobernanza y política de modelos — habilita herramientas y define las reglas de confirmación.
- La experiencia del asistente — descubre cómo se muestran las acciones al usuario.