Busymate AI

Documentación

Conectar sus sistemas (MCP)

En esta página

Un asistente que solo habla es útil; un asistente que puede hacer cosas es un producto. Busymate AI permite que bro llame a tus herramientas, mediante tu propio servidor MCP, para consultar información y realizar cambios en tus sistemas en nombre de tus usuarios y según las reglas que tú defines.

MCP (Model Context Protocol) es un estándar abierto para exponer herramientas a una IA. Si tus sistemas ya son compatibles con MCP, bro se conecta a ellos igual que a cualquier otro, sin código de integración específico de la plataforma.

Cómo actúa bro sobre los datos de tus usuarios

Cuando tu asistente necesita hacer algo, llama a una herramienta de tu servidor MCP. Dos elementos hacen que sea seguro:

  1. bro indica a tu servidor quién es el usuario mediante un token de corta duración, firmado criptográficamente, que tu servidor verifica. No se puede falsificar ni reutilizar, por lo que tu servidor siempre sabe exactamente para cuál de tus usuarios es la solicitud.
  2. Tu servidor aplica el alcance. Como tu MCP conoce al usuario, solo devuelve o modifica los datos de esa persona. bro nunca ve más de lo que tu servidor le entrega.
Tu usuario bro token de identidad firmado → Tu servidor MCP verifica · limita

Niveles de permisos

Cada herramienta que expones recibe un nivel, de modo que el asistente solo puede acceder a lo apropiado para quien realiza la solicitud:

NivelPara quiénQué permite
PúblicoCualquiera, incluidos los invitadosLecturas seguras y no personales: información del producto y ayuda general.
IdentificadoUn usuario con sesión iniciadaLecturas y acciones únicamente sobre sus propios datos.
DelegadoUn usuario con sesión iniciada, para acciones que requieren su autorizaciónLo mismo, para operaciones que quieres que el usuario autorice expresamente.
ConfirmaciónCualquier acción de escritura que marquesEl usuario debe confirmar antes de ejecutarla; primero se muestra la acción completa.

Las operaciones destructivas o sensibles permanecen protegidas por una confirmación: bro muestra exactamente lo que está a punto de hacer y espera un «sí» humano. Nada escribe silenciosamente.

Configuración

La sección Integración de tu Consola de Busymate AI es la fuente de verdad de esta configuración. Se genera a partir de la configuración activa del tenant seleccionado, por lo que sus URL, valores de identidad, fragmentos y lista de publicación siempre están al día; no existe un documento de entrega separado que pueda quedar desactualizado.

  1. Abre Consola → Integración y selecciona el tenant que vas a configurar.
  2. Sigue el paso de MCP hasta Conexiones, añade la URL de tu servidor y la vinculación de credenciales y ejecuta la comprobación.
  3. Revisa cada herramienta detectada y asigna deliberadamente sus políticas Público, Identificado, Delegado y Confirmación.
  4. Ejecuta el control previo y publica la revisión del tenant. Una comprobación fallida o un contrato de identidad incompleto bloquean la publicación en lugar de crear un asistente conectado solo a medias.

La sección Integración también ofrece instrucciones de automatización listas para copiar y el endpoint MCP de administración de Busymate AI para los equipos que quieren que un agente ejecute el mismo flujo limitado al tenant. Consulta Primeros pasos.

Conecta Claude Code al MCP de administración

Un solo comando; el navegador gestiona el inicio de sesión con tu cuenta habitual (OAuth 2.1: no se pega nada):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Después ejecuta /mcp dentro de Claude Code y elige busymate-ai → Autenticar. Cualquier otro cliente HTTP-MCP (Claude Desktop, Cursor, …) se conecta solo con la URL https://busymate.ai/mcp: la detección de OAuth se sirve tanto en el endpoint como en el origen, así que no hace falta ninguna configuración del cliente más allá de la URL.

Usuarios que conectan sus propias cuentas

La delegación OAuth por usuario está disponible para los conectores de marca blanca. Úsala cuando cada usuario deba autorizar su propia cuenta en un servicio que no administras. Configura los metadatos de autorización, token y revocación OAuth del conector en Conexiones y publica sus herramientas delegadas.

Las herramientas de cuenta delegadas admiten dos modos explícitos:

  • Token firmado del usuario cliente — recomendado cuando tu producto ya ha verificado al visitante. Busymate AI emite para tu servidor MCP un token de usuario de corta duración, ligado al tenant y al conector, para que el acceso a la cuenta sea automático y el cliente no vea un segundo inicio de sesión ni una nueva solicitud de consentimiento.
  • OAuth por cliente con sesión iniciada — úsalo cuando quieras una autorización separada. El asistente muestra Autorizar herramientas de la cuenta una vez, utiliza el flujo de código de autorización OAuth 2.1 con PKCE y vincula la autorización en el servidor al tenant, al conector y al usuario final verificado.

Ambos modos fallan de forma segura. Tu servidor MCP obtiene el cliente únicamente del bearer verificado y nunca confía en un identificador de cuenta enviado en los argumentos de una herramienta. Las autorizaciones OAuth pueden revocarse desde el menú de la cuenta; los tokens firmados expiran en un máximo de cinco minutos y quedan ligados a un único conector.

Siguiente