Cisco-Meraki MCP Server
Servidor MCP oficial de Cisco para conectar agentes de IA a las soluciones de redes gestionadas en la nube de Meraki.
Documentación
Servidor MCP de Meraki

El servidor MCP de Meraki conecta agentes de IA y asistentes de codificación directamente con la API del Dashboard de Meraki, lo que permite consultas en lenguaje natural y automatización de red agéntica a través de una interfaz estandarizada.
Úsalo para crear agentes que respondan preguntas sobre tu red, generen informes, solucionen problemas de conectividad y auditen configuraciones, sin necesidad de escribir código personalizado de integración con la API.
Aviso de versión beta: Meraki MCP se encuentra actualmente en versión beta. Las funciones, los esquemas de herramientas, las capacidades de API compatibles y la configuración del cliente pueden cambiar, incluso de formas que no sean compatibles con versiones anteriores. Nos reservamos el derecho de realizar cambios importantes durante el período beta para incorporar comentarios y mejoras.
¿Qué es MCP?
Protocolo de Contexto de Modelo (MCP) es un estándar abierto para conectar agentes de IA a herramientas externas y fuentes de datos. MCP permite que clientes de IA como Claude, Cursor y VS Code Copilot llamen a herramientas estructuradas en tiempo de ejecución, de modo que los agentes puedan leer datos en vivo en lugar de depender únicamente del conocimiento de entrenamiento.
El servidor MCP de Meraki implementa este estándar para la API del Dashboard de Meraki. Tu agente de IA llama a las herramientas MCP; el servidor traduce esas llamadas en solicitudes autenticadas a la API de Meraki y devuelve los resultados.
Elige tu implementación de Meraki MCP
Meraki MCP está disponible como un servicio remoto alojado por Cisco o como un servidor local de código abierto. Ambos proporcionan la misma funcionalidad principal de MCP; elige el modelo de implementación que mejor se adapte a tus requisitos operativos y de cumplimiento.
| MCP remoto alojado por Cisco | MCP local de código abierto | |
|---|---|---|
| Implementación | Cisco aloja y gestiona el servidor MCP. Conecta tu cliente a https://mcp.meraki.com/mcp. | Ejecuta el servidor MCP en tu propio entorno. |
| Funcionalidad principal | Proporciona las capacidades de Meraki MCP descritas en esta guía. | Proporciona la misma funcionalidad principal de Meraki MCP. |
| Entornos de Meraki | Solo admite Meraki.com. No se admiten entornos Federal, GovCloud ni localizados de Meraki. | Puede funcionar con cualquier entorno de Meraki. |
| Código y personalización | Cisco gestiona el servicio y su implementación. | Revisa y personaliza el código fuente para cumplir con tus requisitos. |
| Configuración y compatibilidad | Sigue las pautas de configuración del cliente a continuación. | Consulta CiscoDevNet/cisco-meraki-mcp para obtener detalles de disponibilidad, configuración y compatibilidad. |
Importante: Eres responsable de cualquier cambio que realices en el MCP local de código abierto. Meraki no admite código MCP local modificado.
Términos y políticas de Meraki MCP
Tu uso del Servidor MCP de Cisco Meraki y de cualquier API de Cisco utilizada por el Servidor MCP se rige por los Términos del Servidor MCP de Redes de Cisco, los Términos de Licencia de API de Cisco Baseline, la Política de Uso Aceptable de Cisco, la Descripción de la Oferta de Servicio en la Nube de Cisco Meraki y los Términos Generales de Cisco.
Requisitos previos
- Una cuenta del Dashboard de Meraki
- Una clave de API de Meraki (genera una en Dashboard → Organización → API y Webhooks)
- Un cliente compatible con MCP (Claude Desktop, Cursor, VS Code, etc.)
Advertencia: El servidor MCP de Meraki solo admite operaciones de lectura. Sin embargo, los agentes de IA están diseñados para ser ingeniosos y pueden intentar llamar directamente a la API del Dashboard de Meraki cuando tienen acceso a una clave de API. Si al agente se le entrega una clave de lectura y escritura, esas llamadas directas a la API podrían realizar cambios fuera del servidor MCP. Entrega al agente una clave de API asociada con acceso de solo lectura al Dashboard para garantizar que no pueda realizar cambios.
URL del servidor MCP
https://mcp.meraki.com/mcp
Autenticación
El servidor MCP de Meraki se autentica mediante una clave de API del Dashboard de Meraki enviada como token de portador.
Authorization: Bearer <MERAKI_DASHBOARD_API_KEY>
Configuración del cliente
Antes de agregar el servidor en Cursor, VS Code o Codex, establece MERAKI_DASHBOARD_API_KEY en el entorno utilizado para iniciar ese cliente. Reinicia el cliente después de establecer o cambiar la variable.
Por ejemplo, en una terminal:
export MERAKI_DASHBOARD_API_KEY="your-meraki-dashboard-api-key"
Claude Desktop
Claude Desktop no admite la configuración de servidores MCP remotos a través de claude_desktop_config.json. Agrega servidores remotos mediante Configuración → Conectores. Este flujo actualmente admite servidores sin autenticación y basados en OAuth; una conexión de Meraki MCP autenticada con clave de API aún no es compatible con Claude Desktop.
Claude Code
Agrega lo siguiente a tu .mcp.json:
{
"mcpServers": {
"meraki": {
"type": "http",
"url": "https://mcp.meraki.com/mcp",
"headers": {
"Authorization": "Bearer ${MERAKI_DASHBOARD_API_KEY}"
},
"env": {
"MERAKI_DASHBOARD_API_KEY": "${MERAKI_DASHBOARD_API_KEY}"
}
}
}
}
Cursor
Agrega lo siguiente a tu .cursor/mcp.json:
{
"mcpServers": {
"meraki": {
"url": "https://mcp.meraki.com/mcp",
"headers": {
"Authorization": "Bearer ${env:MERAKI_DASHBOARD_API_KEY}"
}
}
}
}
VS Code
Agrega lo siguiente a tu .vscode/mcp.json para evitar codificar tu clave de API:
{
"servers": {
"meraki": {
"type": "http",
"url": "https://mcp.meraki.com/mcp",
"headers": {
"Authorization": "Bearer ${env:MERAKI_DASHBOARD_API_KEY}"
}
}
}
}
Codex
Agrega lo siguiente a tu ~/.codex/config.toml:
[mcp_servers.meraki]
url = "https://mcp.meraki.com/mcp"
bearer_token_env_var = "MERAKI_DASHBOARD_API_KEY"
Herramientas
El servidor MCP expone herramientas de flujo de trabajo seleccionadas en lugar de una herramienta por endpoint de API. Esto mantiene la superficie de herramientas lo suficientemente pequeña para que los clientes de IA razonen de manera efectiva.
| Herramienta | Propósito |
|---|---|
semantic_search | Busca capacidades de la API del Dashboard de Meraki con una consulta en lenguaje natural y devuelve resultados clasificados de capability_id. |
execute_api | Ejecuta una capacidad de solo lectura de la API del Dashboard de Meraki seleccionada de semantic_search. |
Consejo: Sé específico en tus indicaciones. Cuanto más contexto le des al agente sobre lo que buscas, con mayor precisión podrá seleccionar y secuenciar las herramientas adecuadas.
Casos de uso de ejemplo
Informe de estabilidad de puertos de switch
"Genera un informe de estabilidad de puertos de switch en toda la organización. Encuentra puertos de switch con cambios de enlace, cambios de STP, altas tasas de error o pérdida excesiva de paquetes en los últimos 7 días. Muestra los 10 principales switches y puertos por recuento de inestabilidad, identifica problemas recurrentes y recomienda qué investigar primero."
El agente llama a semantic_search para encontrar capacidades de eventos de switch, estado de puertos y clientes, luego llama a execute_api para las capacidades seleccionadas y clasificar los puertos inestables e identificar redes o dispositivos afectados.
Informe de degradación de la experiencia del cliente inalámbrico
"Genera un informe de experiencia del cliente inalámbrico para la organización. Identifica dónde los clientes tuvieron un rendimiento deficiente, incluidos SNR bajo, reintentos altos, roaming, DHCP, DNS y fallas de autenticación. Muestra las 5 principales redes y puntos de acceso por recuento de clientes afectados, destaca los patrones de falla y recomienda cómo mejorar la confiabilidad."
El agente llama a semantic_search para encontrar capacidades de salud inalámbrica, conexiones fallidas, puntos de acceso y SSID, luego llama a execute_api para las capacidades seleccionadas e identificar y clasificar las redes y puntos de acceso afectados.
Informe de salud y conmutación por error de WAN
"Genera un informe de salud de WAN de MX en toda la organización. Identifica degradación de enlaces WAN, conmutaciones por error, pérdida de paquetes, picos de latencia, jitter e interrupciones de VPN en los últimos 30 días. Muestra las 5 principales redes por impacto, identifica comportamientos recurrentes de conmutación por error o apagones parciales y recomienda cómo mejorar la resiliencia."
El agente llama a semantic_search para encontrar capacidades de appliance, enlace ascendente, eventos de conectividad y VPN, luego llama a execute_api para las capacidades seleccionadas e identificar sitios, circuitos y patrones de falla recurrentes afectados.
Informe de capacidad y sobresuscripción de switches
"Genera un informe de capacidad de conmutación en toda la organización. Identifica switches, enlaces ascendentes y puertos que se acercan a su capacidad según la utilización, caídas de paquetes, errores, uso de PoE y densidad de clientes. Destaca el riesgo de congestión o agotamiento de energía y recomienda dónde se necesitan actualizaciones, reequilibrios o cambios de configuración."
El agente llama a semantic_search para encontrar capacidades de puertos de switch, tráfico, energía y clientes, luego llama a execute_api para las capacidades seleccionadas e identificar el riesgo de capacidad en redes, closets y dispositivos.
Informe de amenazas de seguridad y efectividad de políticas
"Genera un informe de amenazas y políticas del appliance de seguridad en toda la organización. Analiza eventos de IDS/IPS, bloqueos de malware y filtrado de contenido, detecciones de AMP y tráfico saliente sospechoso en los últimos 30 días. Muestra las 5 principales redes por recuento de eventos de seguridad, identifica amenazas recurrentes o brechas de políticas y recomienda cómo reducir el riesgo."
El agente llama a semantic_search para encontrar capacidades de eventos de seguridad, appliance, clientes y redes, luego llama a execute_api para las capacidades seleccionadas e identificar redes, clientes y patrones de seguridad recurrentes afectados.
Límites de velocidad
El servidor MCP de Meraki respeta los límites de velocidad de la API del Dashboard de Meraki:
- Límite predeterminado: 10 solicitudes por segundo por organización
- Comportamiento de retroceso: El servidor reintenta automáticamente con retroceso exponencial en respuestas
429 Too Many Requests - Aislamiento por organización: Los límites de velocidad se aplican por organización; las sesiones de múltiples organizaciones no comparten un solo depósito
Restricciones de direcciones IP
Esta sección se aplica al servidor MCP remoto alojado por Cisco. Si tu organización restringe las direcciones IP desde las cuales se pueden realizar llamadas a la API del Dashboard de Meraki, agrega las siguientes direcciones IP de salida del servidor MCP alojado a tu lista de permitidos:
158.115.141.245
158.115.141.238
158.115.141.209
158.115.133.170
158.115.133.139
158.115.133.156
El servidor MCP local de código abierto realiza llamadas a la API del Dashboard desde la dirección IP del entorno donde se ejecuta. Agrega esa dirección a la lista de permitidos según los requisitos de tu organización.
Importante: El servidor MCP alojado de Meraki actualmente no aplica las restricciones de IP de la API del Dashboard de tu organización. Las solicitudes realizadas a través del servidor MCP alojado parecen originarse desde la dirección IP del servidor MCP, por lo que un usuario con una clave de API válida puede realizar llamadas a la API a través de MCP incluso cuando su propia dirección IP no está en la lista de permitidos.
Se planea el soporte para aplicar las mismas restricciones de IP utilizadas para las llamadas directas a la API del Dashboard, pero actualmente no está disponible.
Limitaciones (versión actual)
- Solo lectura: Las operaciones de escritura no son compatibles en la versión actual.
- Solo autenticación con clave de API: OAuth aún no es compatible; se requiere token de portador.
- MCP alojado: solo Meraki.com: Los entornos Federal, GovCloud y localizados de Meraki no son compatibles con el servicio MCP alojado por Cisco. El MCP local de código abierto puede funcionar con cualquier entorno de Meraki.
- Restricciones de IP: Las restricciones de IP de la API del Dashboard no se aplican a las solicitudes realizadas a través del servidor MCP alojado. Consulta Restricciones de direcciones IP para obtener la lista de permitidos requerida y los detalles del MCP local.