Cinode

Proporciona a los agentes una vista de personas, proyectos, habilidades y asignaciones.

Documentación

El servidor MCP de Cinode (Model Context Protocol) conecta de forma segura clientes de IA y agentes compatibles con MCP a tu entorno de Cinode para que puedan acceder a los datos en vivo de tu organización. Esto les da a los agentes la misma vista contextual de personas, proyectos, habilidades y asignaciones que tiene tu equipo, al instante, para que puedan asistir, analizar, actualizar y automatizar con confianza.

Piénsalo como darle a tu asistente de IA un conocimiento práctico de tu configuración de Cinode, sin exponer datos que no quieras compartir.


¿Por qué usar el servidor MCP de Cinode?

  • Soporte de IA más inteligente – Los agentes actúan con contexto real de tus datos de Cinode
  • Flujos de trabajo más rápidos – Reduce el tiempo dedicado a actualizaciones manuales y consultas
  • Siempre sincronizado – Los agentes trabajan con información en vivo y actualizada
  • Seguro por diseño – Control de acceso granular sobre lo que los agentes pueden ver y cambiar


Primeros pasos

Puedes acceder a nuestro servidor MCP con Streamable HTTP en https://mcp.cinode.com/_mcp

Debes estar en un plan de pago usando Cinode para tener acceso a nuestra API y a nuestro servidor MCP.

Métodos de autenticación

Nuestro servidor MCP admite dos enfoques de autenticación:

  1. OAuth (recomendado): Inicio de sesión basado en navegador mediante Dynamic Client Registration (DCR). Sin manejo manual de tokens.
  2. Bearer Token: Autenticación con token de API estático
  3. Credenciales básicas: Autenticación con Client ID y Client Secret

Los tokens Bearer y las credenciales básicas son información sensible.

Nunca los compartas ni los almacenes de forma insegura (por ejemplo: en capturas de pantalla, documentos públicos o compartidos, archivos adjuntos de tickets, herramientas de chat como Teams/Slack, correos electrónicos, notas adhesivas o sitios web). Utiliza siempre almacenamiento seguro y transmite las credenciales solo a través de conexiones cifradas (HTTPS/TLS).

Cómo funciona OAuth (DCR)

Con OAuth no creas ni pegas ningún token. Los clientes MCP compatibles se conectan a la URL del servidor y gestionan la autenticación por ti:

  1. Apunta el cliente a https://mcp.cinode.com/_mcp y elige OAuth (o simplemente conéctate, si el cliente lo detecta automáticamente).
  2. El cliente se registra automáticamente con Cinode mediante Dynamic Client Registration (RFC 7591) e inicia un flujo de autorización OAuth 2.1.
  3. Se abre una ventana del navegador pidiéndote que inicies sesión en Cinode y apruebes el acceso.
  4. Una vez aprobado, el cliente recibe un token de acceso y se conecta. El acceso está limitado a tus propios roles y permisos de Cinode, exactamente igual que con los otros métodos.

Cómo funcionan las credenciales básicas

La autenticación básica utiliza tu Client ID y Client Secret:

  1. Únelos con dos puntos: CLIENT_ID:CLIENT_SECRET
  2. Codifica la cadena completa en Base64.

Cuando generas una cuenta de API personal en Cinode, te mostramos una cadena codificada y lista para usar que puedes utilizar inmediatamente dentro del encabezado Authorization. Lee más aquí.

Ejemplos de configuración

Los ejemplos siguientes son plantillas genéricas. Consulta siempre la documentación oficial de tu proveedor para obtener las instrucciones de configuración más actualizadas, ya que los detalles de configuración pueden variar entre versiones y proveedores.

Para autenticación con Bearer token:

{
   "mcpServers": {
      "cinode": {       
         "command": "npx",       
         "args": [         
            "mcp-remote",
            "https://mcp.cinode.com/_mcp",         
            "--header",         
            "Authorization: ${AUTH_HEADER}"       
         ],
         "env": {         
            "AUTH_HEADER": "Bearer YOUR_CINODE_API_TOKEN"       
         }
      }
   }
}

Nota: Reemplaza "npx" arriba con "C:\\Progra~1\\nodejs\\npx.cmd" si estás usando Windows.

Guías de configuración para proveedores de LLM

  • Claude Desktop: Documentación de configuración de MCP o sigue los pasos a continuación:
    • Configuración > Conectores > Añadir conector personalizado, apuntando a https://mcp.cinode.com/_mcp
    • Solo necesitas completar Nombre y URL del servidor.
  • ChatGPT: Documentación del modo desarrollador o sigue los pasos a continuación:
    • Los conectores MCP personalizados requieren el modo desarrollador, disponible en cuentas Plus, Pro, Business, Enterprise y Edu en la web.
    • Actívalo en Configuración > Aplicaciones > Configuración avanzada > Modo desarrollador. En Business, Enterprise y Edu, un administrador del espacio de trabajo debe permitir el modo desarrollador primero.
    • En Configuración > Aplicaciones, haz clic en Crear aplicación, dale un nombre y pega la URL del servidor https://mcp.cinode.com/_mcp y luego selecciona OAuth. Inicia sesión en Cinode en la ventana emergente para autorizar.
    • Abre la aplicación para activar las herramientas que quieras, luego en un chat elige el modo Desarrollador desde el menú + y selecciona la aplicación de Cinode para usarla.
  • Microsoft Copilot: Documentación de configuración de MCP (hemos detallado la configuración paso a paso aquí)
  • Claude Code: claude mcp add --transport http cinode https://mcp.cinode.com/_mcp
  • Cursor: Añadir a Cursor
  • VS Code: Añadir a VS Code

Seguridad y gobernanza

Usar MCP junto con IA hace posible realizar cambios a gran escala y automatizados en tus datos de Cinode. Aunque es potente, esto también aumenta el riesgo de resultados no deseados o irreversibles si los prompts son incorrectos o están mal probados.

Cuando el acceso de escritura está habilitado, las acciones impulsadas por IA pueden modificar o eliminar grandes cantidades de datos en poco tiempo.

Eres responsable de cómo se utilizan las herramientas MCP e IA en tu organización.
Los cambios realizados a través de MCP pueden ser permanentes y no siempre se pueden deshacer.
Usa las capacidades de escritura de MCP bajo tu propio riesgo.

Para reducir el riesgo, Cinode recomienda encarecidamente que:

  • Habilites las herramientas de escritura solo cuando sea necesario y cuando tengas confianza tanto en la tecnología como en tus capacidades de prompt.
  • Valides los prompts con acceso de solo lectura antes de permitir operaciones de crear, actualizar o eliminar.
  • Limites el acceso de escritura a usuarios experimentados que comprendan el modelo de datos de Cinode y su impacto empresarial.
  • Revises y supervises los flujos de trabajo automatizados regularmente.
  • Te asegures de que la configuración de privacidad de tu proveedor esté ajustada según la política interna.

El servidor MCP de Cinode no envía tus datos a ningún lugar por sí solo. Solo responde a las solicitudes específicas realizadas por el cliente de IA que conectas, y solo dentro de los permisos de la cuenta que se autenticó.

Qué se comparte y con quién

  • Cuando conectas un cliente de IA (por ejemplo, Claude/Anthropic, ChatGPT/OpenAI o Microsoft Copilot), ese cliente —no Cinode— es la parte que procesa tus prompts y los datos que recupera.
  • Solo los datos que un agente consulta realmente se le devuelven y se pasan a tu proveedor de IA elegido. No hay exportación masiva ni sincronización en segundo plano de tu base de datos de Cinode.
  • Cada solicitud está limitada a los roles y permisos existentes del usuario conectado en Cinode. Un agente nunca puede ver ni cambiar más de lo que ese usuario ya puede.

Tus responsabilidades

  • Cómo se almacenan, retienen o utilizan los datos recuperados para el entrenamiento de modelos se rige por los términos y la configuración de privacidad de tu proveedor de IA elegido, no por Cinode. Revísalos y configúralos según tu política interna.
  • Cualquier acuerdo de procesamiento de datos (DPA) para el procesamiento de IA es entre tu organización y el proveedor de IA, no con Cinode.
  • Habilita las herramientas de escritura solo cuando tengas confianza en tus prompts y permisos (consulta Seguridad y gobernanza arriba).

Acceso y permisos de usuario

Por defecto, los empleados pueden crear cuentas de API personales y usar esas credenciales (por ejemplo, tokens Basic) para conectar clientes MCP y herramientas de IA a Cinode. Esto significa que el acceso MCP no tiene que ser aprovisionado centralmente por un administrador.

Esto no es un riesgo de seguridad en sí mismo:

  • Una cuenta de API personal no puede usarse para hacer más de lo que el usuario ya puede hacer en la aplicación de Cinode.
  • Todas las acciones realizadas a través de MCP están limitadas por los roles y permisos existentes del usuario.
  • El acceso MCP sigue los mismos límites de permisos que el uso interactivo normal de Cinode.

Para organizaciones que quieren un control más estricto, los administradores pueden: