Desarrolladores
Conecta Claude, ChatGPT u otro cliente MCP a tu cuenta de BMC con OAuth, sin copiar tokens, y trabaja con tus datos en lenguaje natural.
MCP (Model Context Protocol) es el estándar con el que un asistente de IA llama a herramientas externas. El servidor MCP de BMC expone 55 herramientas sobre la API: consultar facturas y contactos, preparar un sobre de firma, ver la posición fiscal. El asistente solo ve y hace lo que el rol de la conexión permite, y BMC comprueba el permiso en cada llamada.
La lista completa, con el permiso y el tipo de acceso de cada una, está en Herramientas MCP. Si no eres técnico y quieres los pasos de tu asistente (ChatGPT, Claude, Gemini, Cursor, n8n…), ve a Conecta tu IA.
https://app.bm.consulting/mcp El servidor usa el transporte Streamable HTTP y OAuth 2.1 con PKCE. También acepta un token bmc_live_… como cabecera Authorization: Bearer.
https://app.bm.consulting/mcp. Si el diálogo pregunta por el cliente OAuth, elige Register automatically.En Claude Team y Enterprise, el conector lo añade un Owner en Organization settings › Connectors y cada miembro se conecta con su propia cuenta desde Customize › Connectors. En Claude Free se puede añadir un conector personalizado. Los conectores de tu cuenta aparecen también en Claude Desktop.
claude mcp add --transport http bmc https://app.bm.consulting/mcp Después ejecuta /mcp dentro de Claude Code, elige bmc y pulsa Authenticate.
Apunta el cliente a https://app.bm.consulting/mcp. Debe admitir:
plain se rechaza).token_endpoint_auth_method: "none").https://… (coincidencia exacta) o de bucle local (http://127.0.0.1:<puerto>/…, http://[::1]:<puerto>/… o http://localhost:<puerto>/…, con cualquier puerto).resource=https://app.bm.consulting/mcp (RFC 8707).
El cliente descubre el resto solo: el servidor responde 401 con la dirección de sus metadatos
(/.well-known/oauth-protected-resource/mcp) y de ahí se llega al servidor de autorización
(/.well-known/oauth-authorization-server).
El token de acceso dura 1 hora y el de renovación 30 días, y el cliente los renueva solo. Ninguno supera la caducidad de la conexión.
| Rol | Leer | Modificar datos | Acciones críticas |
|---|---|---|---|
| Analista | Sí | No | No |
| Operativo | Sí | Sí, salvo credenciales y webhooks | No |
| Personalizado | Lo que elijas | Lo que elijas | Solo si las concedes |
Una herramienta solo aparece en el cliente si el rol cubre su permiso. Con el rol Analista verás las 27 herramientas de lectura como máximo, nunca las de escritura.
Cada conexión aparece en Desarrolladores › API y MCP › Credenciales como una credencial de tipo MCP, con el nombre del cliente que la creó.
También sirve un token bmc_live_… de Credenciales como cabecera
Authorization: Bearer, con el mismo filtrado de herramientas: el cliente solo ve las herramientas que
cubren los permisos del token. Es la vía para clientes sin OAuth, para tus propios agentes y para trabajar con
varias empresas o grupos a la vez.
Ejemplos por cliente en Conecta tu IA.
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| La conexión se establece pero el cliente muestra 0 herramientas. | El rol o la cuenta no dan permisos que abran ninguna herramienta. | Comprueba el rol en Credenciales. Si es Personalizado, añade permisos; si la cuenta no tiene datos de esas áreas, no habrá herramientas. |
| Error de OAuth al autorizar, o la cuenta no aparece en la lista. | El acceso a la API no está activado en la cuenta, o no eres propietario o administrador. | Pide a BMC que active el acceso (plataforma@bm.consulting) o que lo haga un administrador de la cuenta. |
| El cliente pide volver a autorizar cada cierto tiempo. | Caducó el token de renovación (30 días) o la caducidad que fijaste en la conexión. | Vuelve a conectar y, si quieres menos interrupciones, elige una caducidad más larga. |
| El cliente rechaza el registro o la redirección. | No cumple PKCE S256, el registro como cliente público o la URI de redirección. | Comprueba los requisitos de «Otros clientes MCP». |
Si el problema persiste, escribe a plataforma@bm.consulting con el nombre del cliente MCP y la hora del intento.