Ir al contenido

Desarrolladores

Servidor MCP

Conecta Claude, ChatGPT u otro cliente MCP a tu cuenta de BMC con OAuth, sin copiar tokens, y trabaja con tus datos en lenguaje natural.

Qué es

MCP (Model Context Protocol) es el estándar con el que un asistente de IA llama a herramientas externas. El servidor MCP de BMC expone 55 herramientas sobre la API: consultar facturas y contactos, preparar un sobre de firma, ver la posición fiscal. El asistente solo ve y hace lo que el rol de la conexión permite, y BMC comprueba el permiso en cada llamada.

La lista completa, con el permiso y el tipo de acceso de cada una, está en Herramientas MCP. Si no eres técnico y quieres los pasos de tu asistente (ChatGPT, Claude, Gemini, Cursor, n8n…), ve a Conecta tu IA.

URL del servidor

https://app.bm.consulting/mcp

El servidor usa el transporte Streamable HTTP y OAuth 2.1 con PKCE. También acepta un token bmc_live_… como cabecera Authorization: Bearer.

Requisitos

  • El acceso a la API activado por BMC en tu cuenta. Es el mismo requisito que para crear tokens (Primeros pasos). Si no lo tienes, escribe a plataforma@bm.consulting.
  • Ser propietario o administrador de esa cuenta en el área de cliente.
  • Un cliente MCP que admita servidores remotos con OAuth.

Cómo conectar

Claude (web y Desktop)

  1. Abre Customize › Connectors y pulsa Add custom connector.
  2. Pega la URL https://app.bm.consulting/mcp. Si el diálogo pregunta por el cliente OAuth, elige Register automatically.
  3. Pulsa Add y después Connect. Se abre BMC en el navegador para el paso de autorización (ver más abajo).

En Claude Team y Enterprise, el conector lo añade un Owner en Organization settings › Connectors y cada miembro se conecta con su propia cuenta desde Customize › Connectors. En Claude Free se puede añadir un conector personalizado. Los conectores de tu cuenta aparecen también en Claude Desktop.

Claude Code

claude mcp add --transport http bmc https://app.bm.consulting/mcp

Después ejecuta /mcp dentro de Claude Code, elige bmc y pulsa Authenticate.

Otros clientes MCP

Apunta el cliente a https://app.bm.consulting/mcp. Debe admitir:

  • OAuth 2.1 con código de autorización y PKCE S256 (el método plain se rechaza).
  • Registro dinámico de cliente como cliente público (token_endpoint_auth_method: "none").
  • URI de redirección https://… (coincidencia exacta) o de bucle local (http://127.0.0.1:<puerto>/…, http://[::1]:<puerto>/… o http://localhost:<puerto>/…, con cualquier puerto).
  • El parámetro resource=https://app.bm.consulting/mcp (RFC 8707).

El cliente descubre el resto solo: el servidor responde 401 con la dirección de sus metadatos (/.well-known/oauth-protected-resource/mcp) y de ahí se llega al servidor de autorización (/.well-known/oauth-authorization-server).

El paso de autorización

  1. Inicia sesión en BMC con el enlace de acceso que te llega por correo (ábrelo en el mismo navegador).
  2. Elige la empresa: aparecen las que administras y tienen el acceso a la API activado. Cada conexión alcanza una sola empresa; para varias, usa un token (más abajo).
  3. Elige el rol de la conexión:
    • Analista: solo lectura de todo lo que tu cuenta puede ver.
    • Operativo: lectura y escritura ordinaria (crear, modificar, borrar), sin acciones críticas como emitir, enviar, presentar o anular. Las credenciales y los webhooks quedan en solo lectura: una conexión no puede crear otras.
    • Personalizado: permiso a permiso, con el mismo editor que las credenciales. Es la única vía para conceder el nivel Full y las acciones críticas.
  4. Opcional: una caducidad (7, 30, 90 o 365 días, o sin caducidad) y si los datos personales se ven o se muestran enmascarados (Autenticación).
  5. Confirma. El cliente queda conectado.

El token de acceso dura 1 hora y el de renovación 30 días, y el cliente los renueva solo. Ninguno supera la caducidad de la conexión.

Qué puede hacer cada rol

RolLeerModificar datosAcciones críticas
AnalistaSíNoNo
OperativoSíSí, salvo credenciales y webhooksNo
PersonalizadoLo que elijasLo que elijasSolo si las concedes

Una herramienta solo aparece en el cliente si el rol cubre su permiso. Con el rol Analista verás las 27 herramientas de lectura como máximo, nunca las de escritura.

Cómo gestionar o cortar la conexión

Cada conexión aparece en Desarrolladores › API y MCP › Credenciales como una credencial de tipo MCP, con el nombre del cliente que la creó.

  • Desactivar: corta el acceso al momento y se puede volver a activar.
  • Revocar: es definitivo. Revoca también sus tokens de acceso y de renovación; para volver a usar el cliente hay que conectar de nuevo.
  • Comprueba de vez en cuando qué conexiones tienes y quita las que ya no uses.

Con un token en lugar de OAuth

También sirve un token bmc_live_… de Credenciales como cabecera Authorization: Bearer, con el mismo filtrado de herramientas: el cliente solo ve las herramientas que cubren los permisos del token. Es la vía para clientes sin OAuth, para tus propios agentes y para trabajar con varias empresas o grupos a la vez.

  • Deja vacía la lista de IPs permitidas del token: el servidor MCP llama a la API desde la infraestructura de BMC y un token con lista de IPs se rechaza.
  • Las conexiones OAuth no tienen lista de IPs.

Ejemplos por cliente en Conecta tu IA.

Resolución de problemas

SíntomaCausa probableQué hacer
La conexión se establece pero el cliente muestra 0 herramientas. El rol o la cuenta no dan permisos que abran ninguna herramienta. Comprueba el rol en Credenciales. Si es Personalizado, añade permisos; si la cuenta no tiene datos de esas áreas, no habrá herramientas.
Error de OAuth al autorizar, o la cuenta no aparece en la lista. El acceso a la API no está activado en la cuenta, o no eres propietario o administrador. Pide a BMC que active el acceso (plataforma@bm.consulting) o que lo haga un administrador de la cuenta.
El cliente pide volver a autorizar cada cierto tiempo. Caducó el token de renovación (30 días) o la caducidad que fijaste en la conexión. Vuelve a conectar y, si quieres menos interrupciones, elige una caducidad más larga.
El cliente rechaza el registro o la redirección. No cumple PKCE S256, el registro como cliente público o la URI de redirección. Comprueba los requisitos de «Otros clientes MCP».

Si el problema persiste, escribe a plataforma@bm.consulting con el nombre del cliente MCP y la hora del intento.

Email
Contacto