Povento Connect

Conecta tu agente de codificación a Povento para inspeccionar el contexto del portafolio y los proyectos, descubrir las capacidades de la aplicación y preparar planes de configuración delimitados.

Documentación

Da el siguiente paso con tu agente

Convierte un objetivo de negocio en un plan delimitado en tu portafolio.

Contexto útil. Permiso deliberado.

Povento MCP es una capa de acceso para agentes basada en contratos, no un atajo a repositorios privados. Nunca entrega secretos del proveedor del agente, claves API estáticas ni una vía para evadir verificaciones de cuenta, proyecto, entorno, capacidad o permisos. Disponible, seleccionado, configurado, aprovisionado, verificado y liberado permanecen como conceptos distintos.

Lecturas, control de proyectos y análisis acotados.

Las escrituras requieren confirmación

01

Cuenta y portafolio

owner.list_portfolios · owner.get_portfolio

Inspecciona los portafolios y resúmenes de portafolio disponibles para el propietario autenticado.

02

Inventario de proyectos

owner.list_projects · owner.get_project

Lista e inspecciona proyectos dentro del alcance efectivo de cuenta y membresía.

03

Contexto del proyecto

owner.get_project_context · owner.get_project_configuration · owner.get_project_passport

Lee un pasaporte de contexto de proyecto acotado y la huella exacta del entorno de ejecución público, sin secretos ni contenido ilimitado de clientes o proveedores.

04

Conecta una capacidad

owner.get_capability_connection · owner.plan_capability_connection · owner.apply_capability_connection · owner.verify_capability_connection

Inspecciona la configuración, reutiliza conexiones existentes, revisa la configuración exacta, instala un SDK público verificado y confirma las vistas de página recibidas en el navegador.

05

Planificación de capacidades

owner.get_launchpad_catalog · owner.preflight_project · owner.plan_launchpad

Descubre opciones disponibles, verifica la preparación y crea un plan revisable antes de cualquier cambio relevante.

06

Operaciones confirmadas

owner.apply_launchpad_plan · owner.get_operation

Aplica un plan compatible sin cambios solo después de una confirmación explícita y luego recupéralo desde su recibo duradero.

07

Gestión de proyectos

owner.create_project · owner.update_project · owner.archive_project

Crea, edita y archiva proyectos de forma reversible con confirmación explícita, una razón y una clave de idempotencia.

Comienza con dos alcances de lectura; añade solo lo que una acción necesite.

account:read

Lee el contexto autorizado de cuenta y portafolio.

projects:read

Lee proyectos y contexto de proyecto acotado dentro de la membresía efectiva y el alcance del proyecto.

projects:write

Crea, edita o archiva proyectos después de una confirmación explícita.

runtime:read

Lee la configuración de ejecución adoptada y los análisis web del proyecto.

runtime:write

Incluye capacidades de ejecución seleccionadas al crear un proyecto y crea fuentes confirmadas de análisis web.

Dos formas de acceso. Una sesión con alcance.

01 · Navegador

OAuth con PKCE

  1. Abre los Metadatos del Recurso Protegido y sigue su servidor de autorización.
  2. Confirma el emisor, los endpoints, la concesión de código de autorización y el soporte de S256.
  3. Usa una URI de redirección registrada exacta, estado, PKCE y https://povento.com/mcp del recurso.
  4. Inicia sesión y aprueba solo los alcances solicitados y el contexto permitido de cuenta, proyecto, entorno y capacidad.

02 · Terminal o cliente sin interfaz gráfica

Inicio de sesión de dispositivo

Para clientes registrados en la cuenta. Los clientes registrados dinámicamente usan PKCE.

  1. Inicia una solicitud de dispositivo en /device/authorize para el recurso canónico y los alcances solicitados.
  2. Abre la URI de verificación devuelta e ingresa el código de usuario mostrado.
  3. Aprueba en /device/approve y luego consulta /oauth/token.
  4. Envía el bearer resultante solo a https://povento.com/mcp; respeta la expiración y la revocación.

Mantén las credenciales en el almacén seguro del cliente. Nunca pegues una credencial bearer en prompts, formularios de página, URLs o argumentos de herramientas. La aprobación del dispositivo es autorización del usuario, no una clave API estática.

Comienza con los metadatos legibles por máquina.

Estos enlaces son superficies públicas de documentación y descubrimiento. No demuestran que un cliente esté autorizado. Comienza desde los Metadatos del Recurso Protegido y luego usa OAuth con PKCE o el flujo de dispositivo.