Praxsuite

Conectores de IA

Vincent Depassier · 30 de agosto de 2026

Un conector de IA le permite a una plataforma de IA alojada — Claude.ai, ChatGPT — llegar a tu workspace directamente, sin que vos corras nada.

Es una de las dos formas de exponer Praxsuite por MCP, y elegir la equivocada es el error más común al empezar.

Lo encontrás en API Gateway → AI / MCP.


¿Conector o API key?

Los dos terminan en la misma superficie MCP. Se diferencian en quién sostiene la credencial.

Conector de IA

API key (`sk_live_`)

Auth

OAuth2, registrado en nuestro servidor de identidad

Un secreto al portador que pegás

Quién lo sostiene

La plataforma de IA

Vos, en un archivo de configuración

Se configura en

La UI de conectores de la plataforma

claude_desktop_config.json, ajustes de Cursor, tu propio código

Sirve para

Claude.ai y ChatGPT en la web

Claude Desktop, Claude Code, Cursor, tu propio cliente MCP

Revocar

Revocás el conector

Revocás la key

La regla: si la IA corre en servidores de otro, usá un conector. Si corre en tu máquina o en tu código, usá una API key.

A una plataforma alojada no se le puede entregar un secreto al portador de larga vida de forma responsable, que es exactamente el problema que OAuth2 resuelve. Un cliente local no tiene un redirect de OAuth que completar, que es exactamente por qué ahí una key es más simple.

El camino de la key está cubierto en MCP — Getting Started.


Crear uno

Registrar un conector crea un cliente OAuth2 acotado a tu workspace y devuelve un client id y un client secret.

El client secret se muestra exactamente una vez y nunca se guarda de nuestro lado. Copialo a la plataforma de IA al crearlo; si lo perdés, eliminá el conector y registrá uno nuevo.


Qué alcanza un conector

Un conector lleva los mismos tres ejes de permisos que una credencial, y se verifican igual:

Eje

Gobierna

Scopes de tabla

Qué tablas, a qué nivel de acceso, y si puede introspeccionar su estructura

Docs scopes

Qué carpetas, espacios y documentos puede leer o editar

Permisos de herramientas

Qué grupos de herramientas MCP puede llamar siquiera

Ninguno amplía a otro. Un conector con todos los grupos habilitados y sin scopes de tabla puede llamar todas las herramientas y no encontrar nada.

Un default difiere del de una credencial: el scope de tabla de un conector se crea con introspección de esquema activa, porque un asistente que no ve los nombres de columna no puede escribir una consulta sensata. Es el default correcto y conviene saber que lo tomaste — un conector ve la forma de toda tabla que le otorgues.

Los scopes se pueden reemplazar cuando quieras y aplican en la siguiente llamada del conector.


Recomendaciones

  • Un conector por audiencia, no por persona. "Claude – Marketing" con las tablas de marketing le gana a un conector que comparten todos.

  • Arrancá en solo lectura. Dale read sobre las tablas sobre las que el asistente deba razonar, y ampliá cuando veas en los Logs qué llama realmente. Las entradas MCP muestran cada llamada a herramienta.

  • Dejá apagadas las herramientas de `Security`. Un asistente que puede emitir API keys puede sobrevivir a su propia revocación.

  • Desactivar el conector lo detiene de inmediato. Esa es la palanca si un asistente empieza a hacer algo que no esperabas — no hace falta ir a cambiar scopes primero.


Siguiente