MCP
Vincent Depassier · 17 de septiembre de 2026
El mismo workspace, expuesto como herramientas a un cliente de IA. Este es el endpoint que pegas en Claude Desktop, Claude Code, o cualquier otra cosa que hable Model Context Protocol.
https://gateway.praxsuite.com/{workspaceId}/mcpTransporte: Streamable HTTP. El POST lleva JSON-RPC 2.0; el GET abre el canal SSE que un cliente espera encontrar, que queda vacío porque este servidor trabaja pedido-respuesta.
Versión de protocolo: 2024-11-05. Servidor: praxsuite.
Conectarse
{
"mcpServers": {
"praxsuite": {
"type": "http",
"url": "https://gateway.praxsuite.com/{workspaceId}/mcp",
"headers": { "Authorization": "Bearer sk_live_..." }
}
}
}Quién puede llamarlo
Cuatro controles, en orden, cada uno con su propio mensaje:
Se exige una credencial. Sin clave no hay llamada.
Tiene que ser de este workspace, o
403.Tiene que ser una API key o un conector de IA registrado. Un JWT de usuario final se rechaza de plano: la superficie MCP crea API keys, despliega aplicaciones y administra usuarios, que no es nada de lo que se le concedió nunca a un usuario logueado de una app. Para acceso a datos de usuario final está
/query.La clave tiene que estar habilitada para MCP, un interruptor de la clave misma. Una credencial pensada sólo para uso REST está fuera de MCP hasta que un administrador lo encienda.
Más allá de eso, las herramientas que ve quien llama las acotan sus permisos MCP: tools/list devuelve sólo lo que esa credencial puede usar de verdad, así que una herramienta no disponible está ausente en vez de presente-y-fallando.
Métodos
Método | Comportamiento |
| Devuelve versión de protocolo, capacidades e info del servidor |
| Acuse del cliente; no vuelve cuerpo |
| Resultado vacío |
| Las herramientas que esta credencial puede usar |
| Ejecuta una |
| Superficie de prompts |
| Superficie de recursos, |
Cualquier otra cosa es el error JSON-RPC -32601. Un cuerpo que no sea JSON válido es -32700.
Errores
JSON-RPC, no las formas de error HTTP del resto:
{ "jsonrpc": "2.0", "id": 1, "error": { "code": -32001, "message": "…" } }-32001 es el código de autenticación y autorización — los cuatro controles de arriba reportan por ahí, con el motivo en message. Ten en cuenta que el estado HTTP puede ser 401 o 403 mientras el cuerpo sigue siendo un objeto de error JSON-RPC.
Discovery
Un cliente que llega sin credencial recibe un 401 con:
WWW-Authenticate: Bearer realm="Praxsuite Gateway", resource_metadata="https://gateway.praxsuite.com/.well-known/oauth-protected-resource/{workspaceId}/mcp"Esa URL es el Protected Resource Metadata de este recurso (RFC 9728), el documento que un cliente MCP lee para saber qué authorization server protege este endpoint en vez de adivinarlo:
{
"resource": "https://gateway.praxsuite.com/{workspaceId}/mcp",
"authorization_servers": ["https://identity.praxsuite.com"],
"scopes_supported": ["gateway:read", "gateway:write"],
"bearer_methods_supported": ["header"]
}El cliente después pide la metadata de ese authorization server para encontrar los endpoints authorize y token. También se sirve un documento raíz en /.well-known/oauth-protected-resource, que describe al gateway entero, para los clientes que consultan antes de haber visto un 401.
Ten en cuenta que no hay registration_endpoint: no se ofrece registro dinámico de clientes, así que un conector se registra en el workspace en vez de auto-registrarse. Ver Discovery.
Ver también
API Gateway → Credenciales → Permisos de herramientas MCP en la documentación, para saber qué herramientas se le pueden conceder a una credencial y por qué el valor por defecto es ninguna.