Usa la administración del tenant y el asistente de configuración guiada desde hosts MCP compatibles. El inicio OAuth, los scopes explícitos y los permisos del usuario mantienen cada conexión bajo control.
https://<tenant>.id.tuurio.com/mcphttps://<tenant>.id.tuurio.com/mcp/setupMCP Streamable HTTP sin puente propietario ni tokens API copiados.
Inicio en el navegador y consentimiento explícito, sin secretos en archivos de configuración.
Tokens y herramientas permanecen vinculados al tenant elegido y a los permisos efectivos del usuario.
Revisa la configuración, guía la puesta en marcha y ejecuta cambios aprobados sin exponer secretos en prompts o archivos.
Lista usuarios, clientes, roles y ajustes efectivos con los permisos del usuario conectado.
Analiza clientes OAuth, callbacks y ajustes de seguridad antes de realizar cambios.
Usa un endpoint separado y vinculado al recurso para el asistente de onboarding del tenant.
Activa mcp:write deliberadamente; los permisos, controles de producción y confirmaciones siguen vigentes.
Usa /mcp normalmente y /mcp/setup solo durante el onboarding guiado.
Los hosts compatibles registran automáticamente un cliente PKCE público; los de callback fijo usan un cliente MCP del portal admin.
Tuurio se abre en el navegador para verificar tenant, host y scopes solicitados.
Las herramientas visibles siguen los scopes del token y los permisos Tuurio efectivos del usuario.
Usa la configuración generada del tenant con los principales clientes compatibles con MCP.
Los menús y capacidades OAuth pueden cambiar. El portal admin del tenant ofrece instrucciones actuales para cada host.
Sustituye el tenant y completa el inicio de sesión y el consentimiento en el navegador.
Detalles para desarrolladorescodex mcp add tuurio-auth --url https://<tenant>.id.tuurio.com/mcp
codex mcp login tuurio-auth --scopes mcp:connect,mcp:writeOmite mcp:write para acceso de solo lectura. Nunca incluyas tokens, códigos de autorización ni secretos de cliente en un archivo MCP.
Los clientes automáticos envían su URI de redirección exacto al registrarse. Para hosts con callback fijo, elige «Cliente MCP» en el editor OAuth y el preset correspondiente.
No. Los hosts compatibles con el registro dinámico crean su cliente PKCE público durante el inicio. Crea un cliente MCP manualmente solo si el host usa un callback fijo o solicita un client ID.
Usa exactamente la URL mostrada por el host. En el editor MCP, un preset puede completar callbacks conocidos. Con registro automático no debes introducir ninguno.
Está reservado para el asistente de configuración guiada del tenant y usa un token separado vinculado al recurso. La administración normal usa /mcp.
Solo si mcp:write se solicitó y aprobó, el usuario tiene los permisos necesarios y las herramientas de escritura en producción están activadas. Solo lectura es la opción más segura.
No. El host completa OAuth en el navegador y guarda la autorización de forma segura. Tokens, códigos de autorización y secretos de cliente no deben aparecer en fragmentos copiados.