Model Context Protocol

Conecta Tuurio ID con asistentes de IA

Usa la administración del tenant y el asistente de configuración guiada desde hosts MCP compatibles. El inicio OAuth, los scopes explícitos y los permisos del usuario mantienen cada conexión bajo control.

Model Context Protocol
Endpoint del tenant para uso normalhttps://<tenant>.id.tuurio.com/mcp
Endpoint separado para el asistente de configuraciónhttps://<tenant>.id.tuurio.com/mcp/setup

Protocolo abierto

MCP Streamable HTTP sin puente propietario ni tokens API copiados.

OAuth y PKCE

Inicio en el navegador y consentimiento explícito, sin secretos en archivos de configuración.

Vinculado al tenant

Tokens y herramientas permanecen vinculados al tenant elegido y a los permisos efectivos del usuario.

Qué permite

Gestión de identidad donde tu equipo ya trabaja

Revisa la configuración, guía la puesta en marcha y ejecuta cambios aprobados sin exponer secretos en prompts o archivos.

Entender la configuración

Lista usuarios, clientes, roles y ajustes efectivos con los permisos del usuario conectado.

Revisar con seguridad

Analiza clientes OAuth, callbacks y ajustes de seguridad antes de realizar cambios.

Configuración guiada

Usa un endpoint separado y vinculado al recurso para el asistente de onboarding del tenant.

Cambios controlados

Activa mcp:write deliberadamente; los permisos, controles de producción y confirmaciones siguen vigentes.

Flujo de conexión

Del endpoint al acceso aprobado

1

Elige el endpoint

Usa /mcp normalmente y /mcp/setup solo durante el onboarding guiado.

2

Registra el host

Los hosts compatibles registran automáticamente un cliente PKCE público; los de callback fijo usan un cliente MCP del portal admin.

3

Inicia sesión y consiente

Tuurio se abre en el navegador para verificar tenant, host y scopes solicitados.

4

Usa las herramientas permitidas

Las herramientas visibles siguen los scopes del token y los permisos Tuurio efectivos del usuario.

Hosts MCP compatibles

Usa la configuración generada del tenant con los principales clientes compatibles con MCP.

ChatGPTCodexClaudeCursorVS CodeGemini CLIJetBrainsWindsurf

Los menús y capacidades OAuth pueden cambiar. El portal admin del tenant ofrece instrucciones actuales para cada host.

Inicio rápido de Codex

Conecta sin copiar un token

Sustituye el tenant y completa el inicio de sesión y el consentimiento en el navegador.

Detalles para desarrolladores
codex mcp add tuurio-auth --url https://<tenant>.id.tuurio.com/mcp
codex mcp login tuurio-auth --scopes mcp:connect,mcp:write

Omite mcp:write para acceso de solo lectura. Nunca incluyas tokens, códigos de autorización ni secretos de cliente en un archivo MCP.

Callbacks sin adivinanzas

Los clientes automáticos envían su URI de redirección exacto al registrarse. Para hosts con callback fijo, elige «Cliente MCP» en el editor OAuth y el preset correspondiente.

  • Las URL de inicio y logotipo no son necesarias para clientes MCP.
  • Los URI de redirección deben coincidir exactamente; no se aceptan comodines amplios.
  • Crea un cliente público por instalación del host cuando no haya registro automático.

Límites de seguridad

  • Los tokens OAuth están vinculados al tenant exacto y al recurso MCP.
  • mcp:connect permite la conexión; mcp:write debe solicitarse explícitamente.
  • Los roles y permisos del tenant del usuario conectado siguen siendo determinantes.
  • Las herramientas de escritura pueden desactivarse en producción independientemente del scope OAuth.
  • El consentimiento, el registro del cliente y la actividad de herramientas siguen siendo auditables.
Leer detalles de seguridad

Preguntas frecuentes

¿Siempre debo crear primero un cliente OAuth?

No. Los hosts compatibles con el registro dinámico crean su cliente PKCE público durante el inicio. Crea un cliente MCP manualmente solo si el host usa un callback fijo o solicita un client ID.

¿Qué URL de callback debo introducir?

Usa exactamente la URL mostrada por el host. En el editor MCP, un preset puede completar callbacks conocidos. Con registro automático no debes introducir ninguno.

¿Para qué sirve el endpoint /mcp/setup?

Está reservado para el asistente de configuración guiada del tenant y usa un token separado vinculado al recurso. La administración normal usa /mcp.

¿Puede un asistente modificar datos?

Solo si mcp:write se solicitó y aprobó, el usuario tiene los permisos necesarios y las herramientas de escritura en producción están activadas. Solo lectura es la opción más segura.

¿Se guardan tokens en la configuración MCP?

No. El host completa OAuth en el navegador y guarda la autorización de forma segura. Tokens, códigos de autorización y secretos de cliente no deben aparecer en fragmentos copiados.

Lleva un contexto de identidad seguro a tus herramientas de IA

Crea tu tenant, abre Integraciones → MCP en el portal admin y copia la configuración generada para tu host.