Skip to main content

Servidor MCP

El Model Context Protocol (MCP) es un estándar abierto para conectar asistentes de IA con servicios externos. El servidor MCP de Alara le da a tu asistente acceso de lectura a tu cuenta. Puedes preguntarle cuántos pases activos tienes o qué escaneos fallaron ayer, y responde con los datos de tu cuenta.
Esa URL es lo único que necesitas. Autorizas la conexión con tu usuario del Dashboard, no con una API key.
El servidor MCP es solo de lectura. Un asistente conectado puede consultar pases, escaneos y métricas, pero no puede emitir ni desactivar pases, mover saldos ni enviar notificaciones. Para eso está la API.

Pídeselo a tu asistente

Si tu asistente puede editar su propia configuración, como Claude Code o los agentes que viven dentro de un editor de código, no configures nada a mano. Copia este texto, pégaselo y deja que él se encargue.
Prompt para tu asistente
Al final verás un conteo de tus pases. Esa es la señal de que la conexión quedó lista. Los asistentes que viven en una aplicación de chat no pueden agregarse conectores a sí mismos. Ahí el conector se agrega desde la configuración de la aplicación, con los pasos de abajo.

Conectar a mano

  1. Abre Configuración y entra a Conectores.
  2. Elige Agregar conector personalizado.
  3. Pon Alara como nombre y pega la URL del servidor:
  4. Guarda y presiona Conectar. Claude abrirá el navegador para que autorices la conexión.
Necesitas un cliente MCP reciente, capaz de conectarse a un servidor remoto por OAuth. Los clientes que solo aceptan servidores locales por línea de comandos no sirven aquí.

Qué verás al autorizar

Todos los caminos anteriores terminan igual, en tu navegador.
1

Inicia sesión en el Dashboard

Tu cliente abrirá el navegador en el Dashboard de Alara. Si no tienes una sesión activa, entra con tu correo y contraseña de siempre.
2

Revisa la solicitud

Verás la pantalla Autorizar conexión con:
  • La aplicación que pide acceso.
  • La cuenta de Alara a la que se conectará.
  • El acceso solicitado: consulta de pases, escaneos y métricas.
  • El destino al que Alara enviará la respuesta.
Si la aplicación no fue verificada por Alara, la pantalla lo indica. Conecta solo aplicaciones que reconozcas y que tú mismo acabas de abrir.
3

Autoriza

Presiona Permitir y conectar. El navegador regresa a tu aplicación y el asistente queda conectado a tu cuenta.

Quién puede conectarse

Autorizas la conexión con tu usuario del Dashboard, así que el asistente ve los datos de tu cuenta y nada más.
  • Pueden conectarse los roles Propietario, Administrador, Editor y Visualizador.
  • Los usuarios con rol de escáner no pueden conectarse.
  • La cuenta debe estar activa.
Alara vuelve a verificar tu usuario y tu cuenta en cada consulta del asistente. Si eliminas al usuario desde Equipo y usuarios, le cambias el rol a escáner o desactivas la cuenta, la conexión deja de funcionar en la siguiente consulta.
Cada persona debe conectar su propio cliente con su propio usuario. Así revocas un acceso individual editando o eliminando ese usuario.

Qué puede consultar el asistente

El servidor expone estas herramientas. No las invocas tú; el asistente elige la que corresponde a tu pregunta. Alcance de cuenta. Ninguna herramienta recibe un identificador de cuenta. Alara deriva el alcance de tu credencial y filtra los resultados a tus datos. Mismos datos que la API. Los identificadores de pase son los mismos que usas en /v1, sin prefijos internos. Listas paginadas. Los listados devuelven 25 filas por omisión y hasta 100 por consulta, junto con el total. Si tu pregunta abarca más, el asistente pagina. Datos ocultos. Los listados nunca incluyen el objeto hidden. Para verlo en un pase, el asistente tiene que pedirlo aparte.
Un asistente conectado puede leer los datos personales que guardas en tus pases. Antes de autorizar una aplicación, revisa qué hace con los datos que consulta.

Acceso servidor a servidor

Si construyes tu propia integración en vez de usar un cliente interactivo, autentícate con la API key de tu cuenta como token Bearer.
Las herramientas y los resultados son los mismos. La única diferencia es que la API key identifica a la cuenta, no a una persona.
Tu API key da acceso a todos los datos de tu cuenta. Úsala solo desde tu servidor, nunca en un cliente de IA de escritorio, en el navegador ni en una aplicación móvil. Para uso interactivo, conéctate siempre con OAuth. Consulta Autenticación.

Si algo falla

Si nada de esto lo resuelve, escríbenos a dev@alaramx.com.

API de Alara

Para emitir pases, registrar escaneos y automatizar tu programa.

Equipo y usuarios

Administra quién tiene acceso a tu cuenta y con qué rol.