Conectores de IA
Vincent Depassier · 30 de agosto de 2026
Un conector de IA le permite a una plataforma de IA alojada — Claude.ai, ChatGPT — llegar a tu workspace directamente, sin que vos corras nada.
Es una de las dos formas de exponer Praxsuite por MCP, y elegir la equivocada es el error más común al empezar.
Lo encontrás en API Gateway → AI / MCP.
¿Conector o API key?
Los dos terminan en la misma superficie MCP. Se diferencian en quién sostiene la credencial.
| Conector de IA | API key (`sk_live_`) |
Auth | OAuth2, registrado en nuestro servidor de identidad | Un secreto al portador que pegás |
Quién lo sostiene | La plataforma de IA | Vos, en un archivo de configuración |
Se configura en | La UI de conectores de la plataforma |
|
Sirve para | Claude.ai y ChatGPT en la web | Claude Desktop, Claude Code, Cursor, tu propio cliente MCP |
Revocar | Revocás el conector | Revocás la key |
La regla: si la IA corre en servidores de otro, usá un conector. Si corre en tu máquina o en tu código, usá una API key.
A una plataforma alojada no se le puede entregar un secreto al portador de larga vida de forma responsable, que es exactamente el problema que OAuth2 resuelve. Un cliente local no tiene un redirect de OAuth que completar, que es exactamente por qué ahí una key es más simple.
El camino de la key está cubierto en MCP — Getting Started.
Crear uno
Registrar un conector crea un cliente OAuth2 acotado a tu workspace y devuelve un client id y un client secret.
El client secret se muestra exactamente una vez y nunca se guarda de nuestro lado. Copialo a la plataforma de IA al crearlo; si lo perdés, eliminá el conector y registrá uno nuevo.
Qué alcanza un conector
Un conector lleva los mismos tres ejes de permisos que una credencial, y se verifican igual:
Eje | Gobierna |
Scopes de tabla | Qué tablas, a qué nivel de acceso, y si puede introspeccionar su estructura |
Docs scopes | Qué carpetas, espacios y documentos puede leer o editar |
Permisos de herramientas | Qué grupos de herramientas MCP puede llamar siquiera |
Ninguno amplía a otro. Un conector con todos los grupos habilitados y sin scopes de tabla puede llamar todas las herramientas y no encontrar nada.
Un default difiere del de una credencial: el scope de tabla de un conector se crea con introspección de esquema activa, porque un asistente que no ve los nombres de columna no puede escribir una consulta sensata. Es el default correcto y conviene saber que lo tomaste — un conector ve la forma de toda tabla que le otorgues.
Los scopes se pueden reemplazar cuando quieras y aplican en la siguiente llamada del conector.
Recomendaciones
Un conector por audiencia, no por persona. "Claude – Marketing" con las tablas de marketing le gana a un conector que comparten todos.
Arrancá en solo lectura. Dale
readsobre las tablas sobre las que el asistente deba razonar, y ampliá cuando veas en los Logs qué llama realmente. Las entradas MCP muestran cada llamada a herramienta.Dejá apagadas las herramientas de `Security`. Un asistente que puede emitir API keys puede sobrevivir a su propia revocación.
Desactivar el conector lo detiene de inmediato. Esa es la palanca si un asistente empieza a hacer algo que no esperabas — no hace falta ir a cambiar scopes primero.
Siguiente
Permisos de Herramientas MCP — los grupos y las excepciones por herramienta.
Docs Scopes — el árbol de documentos y su herencia.
MCP — Getting Started — el camino de la API key, para clientes locales.