Attensira
Lee y actúa sobre los datos de visibilidad de búsqueda de IA de Attensira a través de HTTP Streamable.
Documentación
Servidor MCP de Attensira
Consulta tu espacio de trabajo de Attensira y actúa sobre él desde tu asistente de IA, a través de Streamable HTTP con OAuth o una clave de API con alcance al espacio de trabajo.
El servidor MCP de Attensira pone tus datos de visibilidad dentro del asistente en el que ya trabajas. En lugar de cambiar al panel, leer un número y llevarlo de vuelta manualmente, tu asistente consulta el espacio de trabajo directamente y luego lo modifica — añadiendo prompts, ejecutando automatizaciones — en la misma conversación.
Lo que MCP te da que el panel no ofrece
El panel te muestra números. MCP permite que un asistente lea esos números y actúe sobre ellos sin que abandones el trabajo que estás haciendo. Eso cierra el ciclo entre notar algo y cambiar algo.
Concretamente: mientras editas una página de precios, puedes preguntar qué prompts mencionan a un competidor y no a ti, y luego añadir tres prompts nuevos que cubran esa brecha — una conversación, sin cambiar de pestaña. Mientras revisas un lanzamiento, puedes obtener la cuota de voz de los últimos 30 días, compararla con el período anterior y comprobar si la diferencia es estadísticamente real antes de que alguien la escriba en un informe.
El servidor expone 33 herramientas en ocho grupos: encontrar y medir (search, get_analytics, deciding_sources, win_plan, get_prompt, get_page), los comprobantes detrás de los números (answer_history, answer_slice, citation_timeline, page_history), seguimiento (add_prompts, remove_prompt, add_competitor, remove_competitor), bandeja de entrada (list_inbox, resolve_inbox_task, approve_work_item, decline_work_item), automatizaciones (list_automations, get_automation, create_automation, run_automation, delete_automation, update_automation), agente (ask, get_session), cuenta y configuración (get_account, get_brief, get_ai_traffic_install, connect_github, update_settings), y memoria (record_observation, write_skill). Diecisiete son de solo lectura. Tres son destructivas: remove_prompt, remove_competitor y delete_automation. Tres gastan créditos: add_prompts, run_automation y ask.
Si lo que estás construyendo es tu propio código en lugar de un asistente, la API REST expone dieciséis de estas capacidades como endpoints HTTP convencionales. Solo requiere una clave de API — sin OAuth — y esas claves no caducan.
Advertencia
Un asistente con acceso de escritura — mediante una clave de API creada como lectura y escritura, o mediante cualquier conexión OAuth, que siempre conlleva escritura — puede eliminar prompts, competidores y automatizaciones, y puede gastar créditos. Trata cualquiera de estas credenciales como una credencial del espacio de trabajo, no como un token de lectura.
Cómo funciona la autenticación
El servidor acepta dos credenciales, y acepta ambas de forma permanente. Cuál quieres depende de si hay una persona presente cuando el cliente se inicia.
| OAuth | Clave de API estática | |
|---|---|---|
| Mejor para | Clientes de IA interactivos — Claude, Claude Code, Cursor, VS Code, ChatGPT | Llamadores sin interfaz — n8n, CI, scripts programados |
| Qué haces | Pega la URL del servidor e inicia sesión a través del navegador | Crea una clave y envía Authorization: Bearer atn_live_<32 hex> |
| Qué se guarda en disco | Un token renovable que gestiona el cliente. Sin secreto que debas colocar | Una clave de larga duración en un archivo de configuración o almacén de secretos |
| Caducidad | Los tokens de acceso son de corta duración y se renuevan silenciosamente; inicias sesión ocasionalmente | Nunca, hasta que la revoques |
| Cómo la retiras | Elimina el servidor en el cliente | Revócala en Configuración → Desarrollador, efectiva en la siguiente solicitud |
Prefiere OAuth siempre que se pueda abrir un navegador. No hay clave que pegar, así que no hay nada que pueda filtrarse a un archivo de configuración confirmado, y revocar un cliente deja a los demás funcionando. Usa una clave cuando nada pueda completar un inicio de sesión en el navegador — ese caso es real y está soportado, por eso las claves no están obsoletas aquí. La mecánica completa está en la referencia de OAuth; la creación y los alcances están en Claves de API.
En cualquier caso, la credencial identifica a tu organización. Cada herramienta acepta un project opcional, de modo que una conexión llega a todos los espacios de trabajo que posee la organización — una agencia que gestiona tres dominios se conecta una vez, no tres. Omítelo y se usa el predeterminado: para una conexión con sesión iniciada, ese es el único espacio de trabajo de la organización, y para una clave estática, es el espacio de trabajo donde se creó la clave. Una organización con varios espacios de trabajo y una conexión con sesión iniciada no tiene predeterminado, por lo que las herramientas te piden que nombres uno. get_account lista los ids y es la única herramienta que responde sin un espacio de trabajo.
Eso sigue siendo un límite. Un id de espacio de trabajo fuera de tu organización devuelve un espacio de trabajo que no existe — la misma respuesta que uno que nunca existió, así que nombrar un id que no posees no te dice nada.
Una clave de API se muestra exactamente una vez, porque solo se almacena un hash; Attensira no puede volver a mostrarla, y una clave perdida se reemplaza en lugar de recuperarse.
Dónde vive el servidor
El endpoint es https://mcp.attensira.com/mcp, y solo habla Streamable HTTP. Un cliente que hable únicamente stdio no puede alcanzarlo directamente y necesita un puente — consulta Conectar un cliente. https://mcp.attensira.com/healthz no requiere autenticación y responde sin clave, lo que lo convierte en una comprobación de alcance útil cuando un cliente no dice por qué falló.
Próximos pasos
Configuración copiable para Claude Code, Cursor, VS Code, Codex, ChatGPT, n8n y más. Las 33 herramientas, sus argumentos y cuáles cuestan créditos. Endpoints, alcances, PKCE y duración de tokens, para autores de clientes y revisores. Prompts probados que obtienen respuestas útiles al primer intento. Consulta qué aplicaciones tienen acceso y revoca una. Creación, alcances y la revelación única.Nota
¿Algo no funciona? Solución de problemas cubre errores 401, inicios de sesión que nunca regresan, herramientas faltantes, credenciales revocadas, resultados vacíos y tiempos de espera.