Servidor MCP: conecta asistentes de IA a tu organización
Deja que Claude, ChatGPT o cualquier asistente compatible con MCP trabaje directamente con los datos de tus socios: leyendo registros, respondiendo preguntas y realizando las acciones que hayas autorizado explícitamente.
- Una sola conexión cubre toda la plataforma: socios, eventos, pagos, contratos, comunicaciones, gobernanza y formación
- Los tokens de API delimitados controlan exactamente qué puede ver y hacer un asistente, área por área
- Cada token se puede revocar con un clic, con seguimiento de uso y un registro de auditoría
Construido sobre el Model Context Protocol, el estándar abierto para conectar asistentes de IA a software.
La conexión MCP de un vistazo
| Protocolo | Model Context Protocol (MCP): funciona con Claude, ChatGPT y cualquier cliente compatible con MCP |
|---|---|
| Cobertura | La API completa de Orgo: 458 endpoints en 118 familias de recursos, desde fichas de socios hasta entradas de eventos y facturas |
| Operaciones | Lectura y escritura: los asistentes pueden consultar datos, responder preguntas y realizar los cambios que el token permita |
| Control de acceso | Alcances Ninguno / Lectura / Escritura por área, en cuatro categorías: Socios, Eventos, Finanzas y Comunicaciones |
| Autenticación | Un token de API delimitado, generado en el panel de administración; el secreto se muestra una sola vez y no puede recuperarse después |
| Auditabilidad | Seguimiento del último uso por token, revocación instantánea y un registro de auditoría de cada cambio de alcance |
| Aislamiento de datos | Cada llamada está delimitada al espacio de trabajo de tu propia organización; el acceso entre organizaciones se bloquea a nivel de base de datos |
El servidor MCP es para
Administradores que ya usan asistentes de IA
Pregunta a Claude o ChatGPT sobre tus propios socios, eventos y pagos en lugar de exportar hojas de cálculo y pegar datos en un chat.
Equipos que automatizan tareas rutinarias
Deja que un asistente redacte la lista de seguimiento, inscriba al asistente o actualice el registro, dentro de los permisos exactos que hayas concedido.
Desarrolladores e integradores
Una conexión estándar en lugar de código de integración a medida: el asistente descubre la API por sí mismo, endpoint por endpoint.
Todo lo que el servidor MCP ofrece a tu organización
Funciona con tu asistente de IA
El servidor MCP de Orgo habla el Model Context Protocol, el estándar abierto que usan los asistentes de IA para conectarse a software externo, por lo que no está atado a un único proveedor.
Conéctate desde cualquier asistente compatible con MCP:
- Claude (claude.ai y Claude Code)
- ChatGPT y otros asistentes compatibles con MCP
- Agentes personalizados y herramientas internas que construya tu equipo
En lugar de una lista fija de comandos preconfigurados, el asistente explora la API por sí mismo: enumera las operaciones disponibles, lee cómo funciona cada una y luego llama a la que necesita. Las nuevas funciones de Orgo quedan disponibles para los asistentes sin reconfigurar nada.
El servidor incluye su propia documentación como recursos MCP, de modo que el asistente puede leer cómo funcionan la autenticación, la paginación y el filtrado antes de hacer una sola llamada.
Cobertura completa de la plataforma
El servidor MCP es una puerta de enlace a toda la API de Orgo, no un subconjunto seleccionado, por lo que todo lo que tu organización gestiona en Orgo es accesible para un asistente con los permisos adecuados.
Una única conexión cubre:
- Personas: socios, contactos, familias, empresas
- Eventos: entradas, asistencia, ponentes, cupones
- Pagos: facturas, productos, facturación
- Contratos y firmas electrónicas
- Comunicaciones: newsletters, debates, notificaciones
- Gobernanza y formación: votaciones, organigramas, cursos, insignias
Los asistentes no se limitan a las consultas. Con un token con permiso de escritura, un asistente puede crear y actualizar registros —inscribir a un asistente, actualizar los datos de un socio o redactar una newsletter— usando la misma API validada que utilizan las aplicaciones de Orgo.
Tokens de acceso delimitados
El acceso se concede mediante tokens de API con una matriz de permisos, de modo que un asistente solo obtiene nunca las capacidades que hayas elegido explícitamente.
Cada token define de forma independiente Ninguno, Lectura o Escritura para cuatro áreas:
- Socios: fichas, grupos, cursos, contratos, insignias, votos
- Eventos: eventos, asistencia, entradas, ponentes
- Finanzas: facturas, pagos, productos, facturación
- Comunicaciones: newsletters, debates, publicaciones
Un token para un asistente de organización de eventos puede escribir datos de Eventos sin ver nada financiero.
Un token de solo lectura con acceso completo permite que un asistente responda preguntas sobre toda la plataforma mientras rechaza cualquier intento de modificación: el punto de partida más seguro para la mayoría de las organizaciones.
Cada endpoint de la plataforma está clasificado en una categoría de permisos, y todo lo que no está clasificado se deniega automáticamente. Las áreas sensibles —flujos de autenticación, configuración de facturación, administración de webhooks, importaciones de datos— quedan permanentemente fuera del alcance de los tokens delimitados, sin importar lo que se les haya concedido.
Seguridad y auditabilidad
Los tokens los gestionan los administradores de tu organización, y cada paso de la vida de un token es visible y reversible.
Solo los administradores del tenant pueden crear tokens, y cada token:
- Se muestra una sola vez al crearse, y nunca vuelve a poder recuperarse
- Se puede configurar opcionalmente para expirar en una fecha elegida por ti
- Se puede revocar al instante, cortando cualquier integración que lo usara
Cada token registra cuándo se usó por última vez, y cada cambio en los permisos de un token queda registrado en un log de auditoría, de modo que siempre puedes responder quién pudo acceder a qué, y cuándo.
Cada llamada está delimitada al espacio de trabajo de tu propia organización. Las lecturas entre organizaciones se bloquean a nivel de persistencia, de modo que ni siquiera una consulta mal dirigida puede filtrar datos de otra organización.
Construido sobre la API de Orgo
El servidor MCP se apoya en la misma API REST que impulsa las propias aplicaciones de Orgo, por lo que los asistentes obtienen un acceso validado de primera clase en lugar de una integración añadida a posteriori.
Cada recurso sigue las mismas convenciones —paginación, filtrado, ordenación, validación— de modo que en cuanto un asistente aprende un endpoint, conoce la forma de todos los demás.
La misma plataforma para desarrolladores también ofrece:
- Webhooks para enviar eventos (pagos, inscripciones, firmas de contratos) a tus propios sistemas
- OAuth 2.0 para integrar "Iniciar sesión con Orgo" en aplicaciones de terceros
- Acceso REST simple para scripts y tareas programadas
“Con una organización de 8.000 socios y más de 80 secciones coordinadas casi exclusivamente por voluntarios, Orgo está en el corazón de nuestro proceso de digitalización, lo que nos permite centrarnos en nuestra misión: aprender haciendo, la naturaleza y el desarrollo personal.”
Andrei Avram
Presidente, Romanian Scouts
Preguntas frecuentes sobre el servidor MCP
Un servidor MCP es un punto de conexión que permite a los asistentes de IA interactuar con un software a través del Model Context Protocol, un estándar abierto. En lugar de copiar datos en una ventana de chat, el asistente se conecta directamente al software, lee los datos que tiene permitido ver y realiza las acciones que tiene permitido realizar.
Cualquier asistente compatible con el Model Context Protocol, incluidos Claude y ChatGPT, así como agentes personalizados que construya tu equipo. El protocolo es un estándar abierto, por lo que la conexión no está atada a un solo proveedor.
Depende por completo del token que crees. Un token de solo lectura permite que un asistente responda preguntas mientras rechaza cualquier modificación. Un token con permiso de escritura permite además realizar cambios, pero solo en las áreas que hayas concedido, por ejemplo Eventos pero no Finanzas.
Cada token de API lleva su propia matriz de permisos: Ninguno, Lectura o Escritura, definidos de forma independiente para los datos de Socios, Eventos, Finanzas y Comunicaciones. La aplicación es de denegación por defecto, lo que significa que todo lo que no esté explícitamente concedido se rechaza, y las áreas sensibles como la configuración de facturación y los ajustes de autenticación quedan completamente fuera del alcance de los tokens.
Un administrador genera un token de API en los ajustes de desarrollador de Orgo, elige sus alcances de permisos y añade el token a la configuración de conexión MCP del asistente. El secreto del token se muestra una sola vez al crearlo, por lo que debe guardarse de forma segura en ese momento.
Revócalo. La revocación surte efecto de inmediato y cualquier integración que use el token deja de funcionar. Los tokens también registran cuándo se usaron por última vez, lo que ayuda a identificar si un token expuesto llegó a utilizarse.
Sí. Cada llamada a la API está delimitada al espacio de trabajo de tu propia organización, y las lecturas entre organizaciones se bloquean a nivel de base de datos. Consulta nuestra página de privacidad de datos para más detalles sobre alojamiento, cifrado y cumplimiento del RGPD.
No. Crear un token y pegarlo en la configuración de conexión de un asistente es una tarea de administración, no de programación. Los desarrolladores resultan útiles cuando quieres una automatización más profunda: agentes personalizados, webhooks o scripts sobre la misma API.
Funciones relacionadas
Ask Orgo AI
Haz preguntas sobre los datos de tu organización en lenguaje sencillo, dentro de la propia Orgo.
Learn moreIntegraciones
Stripe, SSO, HubSpot, n8n y el resto de la superficie de integración.
Learn moreAnalítica de comunidad
Paneles e informes para decisiones de la junta directiva.
Learn moreReferencia de la API
Autenticación, paginación, webhooks y cada endpoint en detalle.
Learn more