Introducción #
El servidor MCP (Model Context Protocol) de Kafinea permite a los clientes IA externos (Claude Desktop, Cursor, Windsurf, VS Code, JetBrains…) conectarse a la instancia ERP para consultar los datos mediante un protocolo estandarizado.
Esta página describe la arquitectura técnica, la seguridad y la configuración del servidor MCP para los administradores.
1. Arquitectura #
El servidor MCP de Kafinea está compuesto por varios componentes:
| Componente | Función |
|---|---|
| Punto de entrada HTTP | Recepción de las solicitudes MCP (protocolo Streamable HTTP) |
| Herramientas (Tools) | Funciones expuestas a los clientes IA (búsqueda, lectura, navegación) |
| Recursos (Resources) | Datos de contexto consultables por el cliente IA |
| Autenticación | Validación de las credenciales de usuario en cada solicitud |
| Seguridad | Aplicación de los derechos de acceso y de los controles de seguridad |
| Configuración | Parámetros de activación y de limitación del servidor |
2. Autenticación #
La autenticación se realiza mediante el encabezado HTTP X-Kafinea-Credentials con el formato:
X-Kafinea-Credentials: username:accesskey
- El username es el nombre de usuario de Kafinea
- La accesskey es la clave de acceso del usuario (visible en Mis Preferencias)
El servidor valida las credenciales y establece el contexto de usuario para la solicitud.
3. Seguridad #
Derechos de acceso #
Cada solicitud MCP se ejecuta en el contexto del usuario autenticado. Se respetan los derechos de acceso a los módulos, registros y campos.
Controles de seguridad adicionales #
Además de los derechos de acceso de usuario, el servidor MCP aplica controles adicionales:
- Validación de los parámetros de entrada
- Filtrado de los módulos y campos sensibles
- Protección contra las inyecciones
Recomendaciones #
- Implemente el servidor MCP únicamente sobre conexiones HTTPS
- No publique nunca las credenciales en un repositorio público
- Supervise los registros de acceso para detectar usos anómalos
- Utilice claves de acceso dedicadas para las integraciones MCP si es posible
4. Herramientas expuestas (Tools) #
Las herramientas expuestas por el servidor MCP permiten a los clientes IA:
- Buscar registros en los módulos de Kafinea
- Leer el detalle de un registro específico
- Navegar las relaciones entre registros
- Listar los módulos y campos disponibles
Cada herramienta respeta los derechos de acceso del usuario conectado.
5. Recursos expuestos (Resources) #
Los recursos exponen datos de contexto que el cliente IA puede consultar:
- Información sobre la instancia de Kafinea
- Estructura de los módulos disponibles
- Metadatos de los campos
6. Configuración #
La configuración del servidor MCP es gestionada por el administrador del servidor. Los parámetros incluyen:
- Activación/desactivación del servidor
- Lista de los módulos expuestos
- Límites de solicitudes
Nota: Contacte con su administrador del servidor si desea modificar la lista de los módulos expuestos o los límites de solicitudes.
7. Activación #
El servidor MCP se activa mediante los feature flags de Kafinea. Para activarlo:
- Verifique que el feature flag MCP esté activado en la configuración
- Asegúrese de que el endpoint
mcp/index.phpsea accesible desde el exterior (o desde la red de los usuarios) - Informe a los usuarios de que pueden recuperar su configuración desde Mis Preferencias > Configuración MCP
8. Diagnóstico #
En caso de problema de conexión:
- Verifique que el endpoint MCP sea accesible desde el puesto del usuario
- Verifique las credenciales de usuario (username + accesskey válidos)
- Verifique que el feature flag MCP esté activado
- Consulte el Explorador de Agentes IA para identificar posibles errores
FAQ #
¿El servidor MCP es compatible con todos los clientes IA?
El servidor implementa el protocolo MCP estándar (Streamable HTTP). Cualquier cliente compatible con MCP puede conectarse a él.
¿Puedo limitar los módulos accesibles mediante MCP?
Sí, mediante los derechos de acceso de los perfiles de usuario en Kafinea. El administrador del servidor también puede restringir la lista de los módulos expuestos a nivel de la configuración del servidor.
¿Las solicitudes MCP se registran?
Sí, la actividad MCP puede consultarse desde el Explorador de Agentes IA en Kafinea.