# Connecting your systems (MCP) | Busymate AI

Source: https://busymate.ai/es/docs/connectors
Last modified: 2026-09-04T13:14:52+03:00
Un asistente que solo habla es útil; un asistente que puede *hacer cosas* es un producto. Busymate AI permite que bro llame a **tus** herramientas, mediante tu propio **servidor MCP**, para consultar información y realizar cambios en tus sistemas en nombre de tus usuarios y según las reglas que tú defines.

MCP (Model Context Protocol) es un estándar abierto para exponer herramientas a una IA. Si tus sistemas ya son compatibles con MCP, bro se conecta a ellos igual que a cualquier otro, sin código de integración específico de la plataforma.

## Cómo actúa bro sobre los datos de tus usuarios

Cuando tu asistente necesita hacer algo, llama a una herramienta de tu servidor MCP. Dos elementos hacen que sea seguro:

1. **bro indica a tu servidor quién es el usuario** mediante un token de corta duración, **firmado** criptográficamente, que tu servidor verifica. No se puede falsificar ni reutilizar, por lo que tu servidor siempre sabe exactamente para cuál de tus usuarios es la solicitud.
2. **Tu servidor aplica el alcance.** Como tu MCP conoce al usuario, solo devuelve o modifica los datos de *esa* persona. bro nunca ve más de lo que tu servidor le entrega.

Diagram: Un usuario conversa con bro; bro llama a tu servidor MCP con un token firmado que identifica al usuario; tu servidor lo verifica y devuelve únicamente los datos de ese usuario

## Niveles de permisos

Cada herramienta que expones recibe un nivel, de modo que el asistente solo puede acceder a lo apropiado para quien realiza la solicitud:

| Nivel | Para quién | Qué permite |
|---|---|---|
| **Público** | Cualquiera, incluidos los invitados | Lecturas seguras y no personales: información del producto y ayuda general. |
| **Identificado** | Un usuario con sesión iniciada | Lecturas y acciones únicamente sobre **sus propios** datos. |
| **Delegado** | Un usuario con sesión iniciada, para acciones que requieren su autorización | Lo mismo, para operaciones que quieres que el usuario autorice expresamente. |
| **Confirmación** | Cualquier acción de escritura que marques | El usuario debe confirmar antes de ejecutarla; primero se muestra la acción completa. |

Las operaciones destructivas o sensibles permanecen protegidas por una **confirmación**: bro muestra exactamente lo que está a punto de hacer y espera un «sí» humano. Nada escribe silenciosamente.

## Configuración

La sección **Integración** de tu Consola de Busymate AI es la fuente de verdad de esta configuración. Se genera a partir de la configuración activa del tenant seleccionado, por lo que sus URL, valores de identidad, fragmentos y lista de publicación siempre están al día; no existe un documento de entrega separado que pueda quedar desactualizado.

1. Abre [Consola → Integración](https://busymate.ai/console/integration) y selecciona el tenant que vas a configurar.
2. Sigue el paso de MCP hasta **Conexiones**, añade la URL de tu servidor y la vinculación de credenciales y ejecuta la comprobación.
3. Revisa cada herramienta detectada y asigna deliberadamente sus políticas Público, Identificado, Delegado y Confirmación.
4. Ejecuta el control previo y publica la revisión del tenant. Una comprobación fallida o un contrato de identidad incompleto bloquean la publicación en lugar de crear un asistente conectado solo a medias.

La sección Integración también ofrece instrucciones de automatización listas para copiar y el endpoint MCP de administración de Busymate AI para los equipos que quieren que un agente ejecute el mismo flujo limitado al tenant. Consulta [Primeros pasos](https://busymate.ai/es/docs/getting-started).

### Conecta Claude Code al MCP de administración

Un solo comando; el navegador gestiona el inicio de sesión con tu cuenta habitual (OAuth 2.1: no se pega nada):

```bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp
```

Después ejecuta `/mcp` dentro de Claude Code y elige **busymate-ai → Autenticar**. Cualquier otro cliente HTTP-MCP (Claude Desktop, Cursor, …) se conecta solo con la URL `https://busymate.ai/mcp`: la detección de OAuth se sirve tanto en el endpoint como en el origen, así que no hace falta ninguna configuración del cliente más allá de la URL.

## Usuarios que conectan sus propias cuentas

La **delegación OAuth por usuario está disponible para los conectores de marca blanca**. Úsala cuando cada usuario deba autorizar su propia cuenta en un servicio que no administras. Configura los metadatos de autorización, token y revocación OAuth del conector en **Conexiones** y publica sus herramientas delegadas.

Las herramientas de cuenta delegadas admiten dos modos explícitos:

- **Token firmado del usuario cliente** — recomendado cuando tu producto ya ha verificado al visitante. Busymate AI emite para tu servidor MCP un token de usuario de corta duración, ligado al tenant y al conector, para que el acceso a la cuenta sea automático y el cliente no vea un segundo inicio de sesión ni una nueva solicitud de consentimiento.
- **OAuth por cliente con sesión iniciada** — úsalo cuando quieras una autorización separada. El asistente muestra **Autorizar herramientas de la cuenta** una vez, utiliza el flujo de código de autorización OAuth 2.1 con PKCE y vincula la autorización en el servidor al tenant, al conector y al usuario final verificado.

Ambos modos fallan de forma segura. Tu servidor MCP obtiene el cliente únicamente del bearer verificado y nunca confía en un identificador de cuenta enviado en los argumentos de una herramienta. Las autorizaciones OAuth pueden revocarse desde el menú de la cuenta; los tokens firmados expiran en un máximo de cinco minutos y quedan ligados a un único conector.

## Siguiente

- **[Primeros pasos](https://busymate.ai/es/docs/getting-started)** — dónde se conecta tu MCP.
- **[Gobernanza y política de modelos](https://busymate.ai/es/docs/governance)** — habilita herramientas y define las reglas de confirmación.
- **[La experiencia del asistente](https://busymate.ai/es/docs/assistant-experience)** — descubre cómo se muestran las acciones al usuario.
