SuperBooks MCP
Trabaja con tus libros de SuperBooks: transacciones y categorías, facturas, clientes, recibos, seguimiento de tiempo e informes financieros. Servidor remoto con inicio de sesión OAuth.
Servidor MCP alojado
npx add-mcp 'https://app.superbooks.io/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
Point Claude, Claude Code, Cursor o cualquier cliente MCP hacia SuperBooks usando la URL remota.
SuperBooks es un servidor MCP, por lo que cualquier cliente compatible con MCP puede usarlo sin un plugin ni un adaptador. El endpoint es:
https://api.superbooks.io/mcp
Habla Streamable HTTP, y los clientes se conectan a esa URL directamente.
Lo que ve un cliente
Conecta cualquier cliente MCP y su tools/list muestra exactamente dos herramientas: search_tools y execute_typescript. Este es el Modo Código: en lugar de una herramienta MCP por operación de SuperBooks, el asistente llama a search_tools para descubrir las operaciones a las que tu credencial puede acceder, y luego escribe y ejecuta un programa corto en TypeScript con execute_typescript que las invoca. Las 46 herramientas reales de SuperBooks (45 en 12 dominios, más list_teams) se alcanzan de esta manera en lugar de listarse directamente — consulta La superficie de herramientas. Cada una sigue llevando su propio alcance y autenticación exactamente como si el cliente la hubiera llamado directamente. El límite de 120 solicitudes por minuto cuenta solicitudes MCP, no llamadas a herramientas: una solicitud cuenta una vez, ya sea que ejecute una sola herramienta o un programa execute_typescript que llame a varias.
Elegir entre una clave y OAuth
Los clientes que admiten servidores MCP remotos con OAuth — Claude entre ellos — pueden iniciar sesión a través de la pantalla de consentimiento de SuperBooks. Nada que copiar, nada que almacenar, y el acceso es revocable desde la aplicación.
Los clientes que esperan un encabezado estático quieren una clave API en su lugar. Créala en Configuración → Desarrollador; consulta Autenticación.
Claude
Claude se conecta mediante OAuth, por lo que no manejas ninguna clave.
- Abre Configuración → Conectores.
- Elige Añadir conector personalizado.
- Introduce
https://api.superbooks.io/mcp. - Claude se registra, y luego te envía a SuperBooks para iniciar sesión, elegir cuáles de tus equipos puede usar y aprobar los alcances que solicitó.
search_tools y execute_typescript están entonces disponibles en la conversación, y Claude las usa para encontrar y llamar a las herramientas reales de SuperBooks — consulta Lo que ve un cliente. Revoca el acceso en cualquier momento desde la misma pantalla de Conectores o desde la aplicación de SuperBooks.
Clientes verificados en la pantalla de consentimiento
La pantalla de consentimiento marca a clientes de IA conocidos como Claude y Perplexity como Verificados, con su propio nombre y logotipo. SuperBooks lo decide a partir de las direcciones que el cliente registró para recibir tu aprobación: cada una debe ser la dirección de inicio de sesión publicada por esa empresa, en su propio sitio web. El nombre y el logotipo que un cliente envía sobre sí mismo no influyen, porque cualquier programa puede reclamar cualquier nombre.
Cualquier otro cliente, incluido uno que se ejecute en tu propia computadora, se muestra como un desarrollador no verificado con una advertencia. Eso no es un error. Te pide que verifiques que tú mismo iniciaste la conexión antes de aprobarla.
Una conexión, varios equipos
Una cuenta de SuperBooks puede pertenecer a varios equipos, y una conexión puede cubrir más de uno. En la pantalla de consentimiento eliges:
- Todos mis equipos: cada equipo del que seas miembro cuando llega una solicitud, incluidos los equipos a los que te unas más tarde.
- Equipos específicos: solo los equipos que marques. Marca al menos uno.
Elige la concesión más restringida que haga el trabajo: marca equipos específicos en lugar de todos, porque un asistente que trabaje en varios equipos puede llevar lo que lee en uno a otro.
Una conexión cubre como máximo 100 equipos. Una conexión de Todos mis equipos para alguien en más de 100 equipos se rechaza, y el mensaje dice que te conectes de nuevo y marques equipos específicos.
SuperBooks verifica tu membresía en cada solicitud, no solo cuando te conectas. Deja un equipo y la conexión deja de alcanzarlo de inmediato. Si ya no eres miembro de ningún equipo que cubra, las solicitudes se rechazan hasta que te conectes de nuevo y elijas.
Cuando una conexión cubre un equipo, cada herramienta funciona en ese equipo y nada más cambia. Cuando cubre varios, cada herramienta que lee o cambia los datos de un equipo toma un argumento opcional teamId:
list_teamsdevuelve los equipos que cubre la conexión, con el id, el nombre y tu rol en cada uno. Solo necesita acceso de lectura.- Pasa
teamIdpara elegir el equipo para esa llamada. - Una llamada sin
teamIdse rechaza conTEAM_REQUIRED, y el mensaje lista los equipos entre los que elegir por nombre e id. - Un
teamIdque la conexión no cubre se rechaza conTEAM_NOT_AVAILABLE. El mensaje es el mismo exista o no un equipo con ese id. - Una herramienta destructiva en un equipo cuyo ajuste Herramientas de IA destructivas está desactivado se rechaza con
DESTRUCTIVE_TOOLS_OFF, nombrando al equipo. Activa el ajuste en Configuración > IA en ese equipo; reconectar no lo cambia.
Los permisos se calculan por equipo. Una conexión de solo lectura es de solo lectura en cada equipo, y una herramienta destructiva también necesita el ajuste activado en el equipo que nombra la llamada.
Una clave API pertenece a un equipo. Sus herramientas siempre funcionan en ese equipo, y un teamId que nombre cualquier otro equipo se rechaza.
Claude Code
Un comando, usando una clave API:
claude mcp add --transport http superbooks https://api.superbooks.io/mcp \
--header "Authorization: Bearer sb_your_api_key_here"
Luego verifica que esté activo:
claude mcp list
Cursor
Añade SuperBooks a ~/.cursor/mcp.json (global) o .cursor/mcp.json en un proyecto:
{
"mcpServers": {
"superbooks": {
"url": "https://api.superbooks.io/mcp",
"headers": {
"Authorization": "Bearer sb_your_api_key_here"
}
}
}
}
Reinicia Cursor, y search_tools / execute_typescript aparecen en Configuración → MCP — consulta Lo que ve un cliente.
Windsurf
Windsurf usa la misma forma, en ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"superbooks": {
"serverUrl": "https://api.superbooks.io/mcp",
"headers": {
"Authorization": "Bearer sb_your_api_key_here"
}
}
}
}
La superficie de herramientas
Estas son las 46 herramientas reales de SuperBooks accesibles a través de search_tools y execute_typescript (consulta Lo que ve un cliente) — no lo que devuelve una llamada cruda a tools/list, que siempre son solo esas dos: 45 herramientas en 12 dominios, más list_teams para elegir un equipo cuando una conexión cubre varios. Lo que la llamada a search_tools de una credencial determinada declara realmente depende de sus alcances — consulta Cómo los alcances limitan la superficie de herramientas.
| Dominio | Herramientas | Destructivas | Qué cubre |
|---|---|---|---|
transactions | 5 | 1 | Transacciones bancarias, filtrado, categorización |
invoices | 5 | 1 | Redacción, envío y anulación de facturas |
customers | 5 | 1 | El libro de clientes |
tracker | 5 | 1 | Proyectos y entradas de seguimiento de tiempo |
categories | 4 | 1 | Categorías de transacciones |
documents | 4 | 1 | Archivos subidos y su contenido |
tags | 3 | 1 | Etiquetas en clientes, transacciones, proyectos |
inbox | 3 | 1 | Recibos y facturas entrantes, y su emparejamiento |
reports | 8 | 0 | Ingresos, ganancias y pérdidas, tasa de consumo, pista de aterrizaje, gastos |
bank_accounts | 1 | 0 | Cuentas conectadas |
search | 1 | 0 | Búsqueda entre dominios |
team | 1 | 0 | El perfil del equipo actual |
list_teams | 1 | 0 | Los equipos que cubre una conexión; solo MCP, no los SDK |
Las ocho herramientas destructivas son las siete herramientas *_delete más invoices_void (una cancelación suave, no un borrado), y están limitadas dos veces — consulta Las herramientas destructivas necesitan dos compuertas.
Solución de problemas
El cliente no muestra herramientas, o falla al conectarse. Verifica primero la credencial: un 401 devuelve un encabezado WWW-Authenticate que apunta a los metadatos de OAuth. Si usas una clave, confirma que comienza con sb_ y que aún existe en Configuración → Desarrollador. (La propia lista de herramientas del cliente siempre muestra exactamente search_tools y execute_typescript independientemente de los alcances — una credencial faltante se muestra como un 401, nunca como una lista de herramientas más corta).
search_tools devuelve menos operaciones de las esperadas. Eso son los alcances funcionando como están diseñados. Una clave de solo lectura ve solo el nivel de lectura. Las herramientas destructivas además necesitan apis.all más el ajuste del equipo.
Una llamada a una herramienta falla con TEAM_REQUIRED. La conexión cubre más de un equipo. Llama a list_teams, y luego repite la llamada con el teamId del equipo que quieres.
Las solicitudes se rechazan después de dejar un equipo. La conexión ya no cubre ningún equipo del que seas miembro. Conéctate de nuevo y elige tus equipos.
Una herramienta destructiva falla con DESTRUCTIVE_TOOLS_OFF. El equipo que nombró la llamada tiene Herramientas de IA destructivas desactivado. Actívalo en Configuración > IA en ese equipo; conectarse de nuevo no lo cambia.
Las solicitudes comienzan a fallar después de un uso intensivo. Puede que estés alcanzando el límite de 120 solicitudes por minuto — consulta Límites de velocidad.
[
Autenticación
Claves API para tu propio equipo, OAuth con PKCE y registro dinámico de clientes para integradores, y cómo los alcances limitan la superficie de herramientas.
](https://docs.superbooks.io/authentication)[
Límites de velocidad
El límite por credencial en llamadas MCP, el límite de registro y cómo manejar un 429.