¿Qué es MCP?
Model Context Protocol es un estándar abierto que brinda a los asistentes de IA una conexión en vivo a herramientas y datos externos. Piense en ello como un puerto USB para IA: en lugar de pegar datos en una ventana de chat, su cliente de IA se conecta directamente a Alvys y puede buscar, leer y (cuando esté permitido) actuar sobre sus datos operativos en tiempo real. El servidor Alvys MCP se encuentra frente al Alvys Public API. Agrega las propiedades de seguridad que requiere una superficie de herramienta de IA:- Autenticación: cada solicitud lleva un token de portador Auth0; Las llamadas no autenticadas se rechazan.
- Aislamiento de inquilinos: su empresa se resuelve desde el propio token, nunca desde la entrada del agente.
- Permisos por herramienta: cada herramienta requiere un alcance específico (por ejemplo,
load:read), que se aplica en cada llamada. - Lectura/Escritura/Clasificación destructiva: las herramientas de escritura y destructivas están cerradas y desactivadas de forma predeterminada.
- Límites de tasa y auditoría: cada llamada a la herramienta se registra y limita.
Para quién es
Conexión al servidor MCP de Alvys
El servidor Alvys MCP es un servidor MCP remoto que habla el transporte MCP Streamable HTTP. Usted se conecta apuntando su cliente MCP a la URL del servidor y autenticándose con Auth0.URL del servidor
Hay dos formas de autenticarse, según su cliente.
Opción 1: inicio de sesión interactivo (recomendado para aplicaciones de IA)
Lo mejor para clientes de cara humana que admiten servidores remotos MCP con OAuth: Claude, Claude Code, ChatGPT, Cursor y Codex. Usted agrega la URL del servidor una sola vez y su cliente descubre el flujo de inicio de sesión automáticamente a través de los metadatos OAuth del servidor (/.well-known/oauth-protected-resource/mcp). No se almacena ningún secreto de cliente en su cliente MCP: el flujo interactivo utiliza OAuth 2.1 con PKCE.
Configure su herramienta de IA
Elija su cliente a continuación. Todas las rutas terminan igual: se abre una ventana del navegador para iniciar sesión en Alvys, donde inicia sesión y, si se le solicita, selecciona su organización. Su cliente intercambia esa sesión por un token limitado a su empresa y sus permisos, y a partir de ahí puede enumerar y llamar a cualquier herramienta que su cuenta pueda utilizar.- Claude
- Claude Code
- ChatGPT
- Cursor
- Codex
- Vaya a la configuración de Conectores.
- Seleccione Agregar conector personalizado.
- Ingrese los datos del conector:
- Nombre:
Alvys - URL:
https://mcp.alvys.com/mcp
- Nombre:
- Seleccione Agregar y complete el inicio de sesión de Alvys cuando se le solicite.
- En un chat, abra el menú de adjuntos (+) y active el conector de Alvys.
Opción 2: Máquina a máquina (automatización sin intervención humana)
Lo mejor para agentes de servidor a servidor y automatización de back-end sin ningún ser humano involucrado. Este flujo reutiliza el mismo mecanismo OAuth 2.0 credenciales de cliente que Alvys Public API.-
Cree (o reutilice) una aplicación API Alvys en Admin → API Access para obtener
client_idyclient_secret. Seleccione los alcances que coincidan con las herramientas que desea llamar. Consulte Autenticación para obtener el tutorial completo. -
Solicitar un token de acceso:
-
Apunte su cliente MCP a la URL del servidor y pase el token en el encabezado
Authorization:
scope del token determina a qué herramientas puede llamar, y su reclamo de organización abarca cada llamada a los datos de su empresa.
Tu
client_id y client_secret son confidenciales. Guárdelos de forma segura y nunca los exponga en el código de interfaz de usuario. Los tokens tienen como alcance exactamente los permisos otorgados a su aplicación.Verificando la conexión
Una vez conectado, solicite a su cliente MCP que enumere las herramientas disponibles o realice una llamada MCPtools/list. Deberías ver las herramientas Alvys agrupadas por dominio (cargas, viajes, conductores, transportistas y más). Para obtener el catálogo completo, consulte Herramientas MCP disponibles.
Una verificación de transporte sin formato (devuelve la lista de herramientas del servidor a través de Streamable HTTP):
Permisos y seguridad
El servidor MCP aplica el mismo modelo de alcance que Public API. Cada herramienta declara un permiso requerido mediante la convención{resource}:{action}, por ejemplo, load:read, carrier:update o tender:create. Una llamada a una herramienta falla si su token carece del alcance.
Las herramientas se clasifican en tres niveles:
Barreras de seguridad adicionales aplicadas a cada llamada:
- Aislamiento de inquilinos: su empresa se deriva del reclamo de organización de su token; Los agentes no pueden apuntar a otro inquilino.
- Limitación de tasa: la limitación de solicitudes por token protege su cuenta y la plataforma.
- Límites de tamaño de respuesta: las respuestas de gran tamaño se rechazan para mantener los resultados dentro de la ventana de contexto de un cliente de IA.
- Registro de auditoría: cada llamada a la herramienta se registra con la persona que llama, el inquilino y la identificación de seguimiento.
Indicaciones guiadas
Más allá de las herramientas individuales, el servidor incluye indicaciones guiadas: flujos de trabajo de varios pasos que un agente puede seguir de principio a fin:Próximos pasos
Herramientas MCP disponibles
Explora el catálogo completo de herramientas, agrupadas por dominio, con el alcance que cada una requiere.
Autenticación
Tutorial completo sobre cómo crear credenciales y emitir tokens de acceso.
Empezando
¿Eres nuevo en la API Alvys? Empiece aquí.
¿Necesitas acceso o ayuda?
- Clientes existentes de Alvys: comuníquese con su representante de cuenta.
- ISV/socios: comuníquese con el equipo de asociación Alvys.
- Soporte técnico: soporte@alvys.com