Saltearse al contenido
Ir a la app

MCP — Cómo utilizar Picasi en el asistente de IA

¿Qué es el MCP?

El Model Context Protocol (MCP) es un protocolo abierto que establece cómo los asistentes de IA acceden a herramientas y datos externos. En lugar de que cada proveedor tenga que desarrollar su propia integración, todos siguen el mismo estándar.

Claude Code, Claude.ai, ChatGPT y otros asistentes compatibles con MCP pueden conectarse a cualquier servicio compatible con MCP, y Picasi es uno de ellos.

Qué os aporta el MCP

El seguimiento de la competencia resulta realmente útil cuando la información está disponible allí donde trabajáis, y no en una aplicación independiente que tenéis que abrir aparte.

Si estáis realizando un análisis de la competencia en Claude y, en mitad del trabajo, queréis saber qué comunicó la empresa Muster AG la semana pasada, solo tenéis que preguntárselo a Claude. Claude consulta a Picasi en segundo plano a través de MCP, y vosotros veis los datos al instante en el chat, sin tener que cambiar de contexto.

Cómo funciona la conexión

Hay dos formas de conectar Picasi con un asistente de IA:

Token de API: para Claude Code, Cursor y vuestros propios agentes. Creáis un token en Picasi, lo introducís en la configuración del asistente y ya tiene acceso. El token tiene un rol que determina el alcance del acceso.

OAuth — para Claude.ai y ChatGPT. Autorizas al asistente directamente a través de tu cuenta de Picasi, sin necesidad de gestionar tokens. La conexión está vinculada a tu cuenta personal.

Qué puede hacer el asistente

Con acceso de lectura, el asistente puede:

  • Buscar y leer Updates
  • Mostrar una lista de fuentes y canales
  • Consultar informes
  • Consultar el contexto del equipo (contexto de IA)

Con acceso de escritura (token de administrador u OAuth con ámbito «write»), el asistente también puede:

  • Crear, editar y eliminar fuentes
  • Crear, editar y desactivar canales
  • Crear y editar etiquetas

Nivel de ámbito de OAuth

Cuando configuréis una conexión OAuth —por ejemplo, con Claude.ai o ChatGPT—, debéis seleccionar un nivel de autorización (nivel de autorización) durante el paso de autorización. Este nivel actúa como un límite: restringe lo que el asistente puede hacer a través de esta conexión, independientemente de vuestro rol en el Workspace.

NivelPermitidoNo permitido
Solo lecturaLeer Updates, consultar fuentes e informes, consultar el contexto del equipoCrear, editar o eliminar fuentes o canales
Lectura y escritura (predeterminado)Todo lo de «Solo lectura», además de gestionar fuentes, canales y la InboxGestionar la configuración del equipo y la configuración de IA
AdminTodas las operaciones de MCP, incluida la configuración del equipoGestionar la facturación

Los niveles que podéis seleccionar están limitados por vuestro propio rol en el Workspace. Un miembro sin permisos de administrador no verá la opción Admin.

El ámbito seleccionado permanece vinculado de forma permanente a la conexión. Tras la autorización, aparece como una insignia en la lista de conexiones. Para cambiar el ámbito, es necesario revocar la conexión y volver a configurarla.

Recomendación: Elige el ámbito que sea suficiente para el propósito concreto, es decir, no más acceso del necesario. Para simples consultas y análisis, basta con Solo lectura.

¿Cuánto tiempo es válida una conexión?

Los tokens de API no tienen fecha de caducidad. Siguen siendo válidos hasta que los revoques en Picasi, en Configuración → Tokens de API, o hasta que el miembro asociado abandone el Workspace. Un token revocado deja de ser válido de inmediato; hay que generar uno nuevo y almacenarlo en el cliente.

Las conexiones OAuth funcionan con dos tokens:

  • Un token de acceso, que tiene una validez limitada y autoriza cada llamada a la herramienta.
  • Un token de renovación, que se puede utilizar mientras la conexión esté activa; el cliente lo canjea en segundo plano por nuevos tokens de acceso.

Mientras el asistente acceda con regularidad, se renueva automáticamente. Si la conexión permanece inactiva durante más de dos semanas aproximadamente, el token de renovación puede caducar; en ese caso, el asistente mostrará un error de autorización y tendréis que volver a configurar la conexión a través de Configuración → Conectar asistente de IA.

Una dirección para todos los Workspaces

El servidor MCP tiene una dirección fija, https://picasi.app/mcp. Ya no contiene ningún Workspace. Qué Workspace significa una llamada depende de con qué os identifiquéis.

Con token de API, el token pertenece exactamente a un Workspace, y por tanto el Workspace queda fijado antes de la primera llamada. El asistente no puede ver ningún otro.

Con OAuth, la conexión pertenece a vuestra cuenta, no a un Workspace. Abarca todos los Workspaces de los que sois miembros; en la lista de conexiones aparece Todos los Workspaces. El asistente pregunta primero con list_workspaces cuáles existen y nombra el correspondiente en cada llamada posterior. Si falta ese dato, Picasi rechaza la llamada.

En ambos casos decide la pertenencia. Un Workspace del que no sois miembros no aparece, aunque alguien mencione su nombre en el chat.

Conectar varios Workspaces a la vez

Si tienes varios Workspaces de Picasi (por ejemplo, una agencia con varias cuentas de clientes), tienes dos caminos:

  • OAuth: basta con una conexión. Abarca todos vuestros Workspaces, y en el chat indicáis cuál queréis.
  • Token de API: generad un token propio para cada Workspace. En la configuración del cliente, asignad a cada token un nombre de servidor MCP propio (picasi-kunde-a, picasi-kunde-b). De este modo, el asistente verá las herramientas como conjuntos independientes. Es el camino cuando un asistente debe ver deliberadamente un solo Workspace.

La llamada get_team_context muestra en todo momento en el campo team.name con qué Workspace está trabajando el asistente en ese momento, lo que permite descartar cualquier confusión.

La dirección antigua con el código del Workspace al final (https://picasi.app/mcp/t-...) sigue siendo válida. Las conexiones existentes siguen funcionando, no tenéis que cambiar nada.

Seguridad y control

Vosotros mantenéis el control. Cada conexión es visible en Picasi y se puede revocar individualmente en cualquier momento, de forma inmediata y sin restos. Dónde aparece depende de a quién pertenece:

  • Las conexiones personales están en Ajustes personales → Conexiones. Allí acaba todo lo creado a través de la dirección general. Cada persona ve y revoca las suyas.
  • Las conexiones ligadas al Workspace y los tokens de API están en Configuración → Conexiones de IA y tokens. Esa página la ven admins y owners.

Una conexión personal no aparece en la lista del Workspace, porque no pertenece a ningún Workspace. Para terminar el acceso de un miembro a vuestro Workspace, quitadlo del Workspace: eso también surte efecto en su conexión personal, porque lo que decide es la pertenencia.

Los tokens están limitados por roles: un token de lector no puede crear fuentes, independientemente de cómo lo utilice el asistente. En el caso de las conexiones OAuth, el ámbito seleccionado también actúa como límite.

Temas relacionados