Bond

Gestiona un servidor de Discord en lenguaje natural, dentro de los permisos del miembro que inicia sesión.

Servidor MCP alojado

npx add-mcp 'https://mcp.bondbot.gg/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

El servidor MCP de Bond para Discord

El servidor MCP de Bond permite que una aplicación de IA, como Claude o ChatGPT, lea y modifique tu servidor de Discord. Actúa como tú, dentro de tus propios permisos de Discord. Inicias sesión con Discord. No hay clave API.

HTTP transmisible, inicio de sesión OAuth, solo herramientas.

URL del servidor:

https://mcp.bondbot.gg/mcp

Conectar una aplicación de IA

Bond debe estar primero en el servidor, y tú debes ser un miembro que pueda usarlo allí. Luego dale a tu aplicación de IA la URL del servidor.

Claude

  1. Abre Conectores en Claude y agrega un conector personalizado. En un plan de Team o Enterprise, un propietario lo agrega.
  2. Ponle un nombre y pega la URL del servidor.
  3. Conéctate, inicia sesión con Discord y luego aprueba el acceso que lista.
  4. Pídele a Claude que liste tus servidores y di en cuál quieres trabajar.

Guía de Anthropic sobre conectores personalizados

ChatGPT

  1. Activa el modo de desarrollador en la configuración de ChatGPT. No todos los planes o espacios de trabajo lo tienen.
  2. Agrega Bond como servidor MCP personalizado y pega la URL del servidor.
  3. Inicia sesión con Discord y luego aprueba el acceso que lista.
  4. Pídele a ChatGPT que liste tus servidores y di en cuál quieres trabajar.

Guía de OpenAI sobre el modo de desarrollador

Otro cliente MCP

  1. Debe admitir servidores remotos con inicio de sesión OAuth. El transporte es HTTP transmisible.
  2. Dale la URL del servidor. Deja vacío cualquier campo de clave API.
  3. El cliente abre el inicio de sesión de Discord. Aprueba el acceso que lista.
  4. Haz que llame a list_tools y luego a list_servers.

Claude y ChatGPT mueven sus menús. Estos pasos se leyeron según la guía de cada uno el 2 de octubre de 2026.

Lo que apruebas al iniciar sesión

La pantalla que muestra Bond, para una aplicación que solicitó todo tipo de acceso. La fila de eliminación está ahí porque la aplicación la solicitó. Aprobarla no activa esa clase.

  • Conectar Claude a Bond

  • Envía acceso a claude.ai

  • Sesión iniciada como tú. ¿No eres tú?

  • Claude podrá:

  • Leer tus servidores: Canales, roles, miembros y mensajes que ya puedes ver

  • Hacer cambios: Publicar mensajes, crear y editar canales e hilos, configurar flujos, comandos y plugins, que pueden otorgar roles por debajo de los tuyos

  • Eliminar cosas y cambiar quién puede hacer qué: Roles, permisos de canal, expulsiones, baneos, tiempos de espera, nivel de verificación y automod. Cualquier cosa que conlleve más aún te lo pregunta primero

  • Ejecutar el agente propio de Bond: Gasta tu asignación de tokens

  • Claude puede actuar en cada servidor de Discord en el que tú puedas actuar. Bond verifica tus permisos de Discord en cada acción, por lo que nunca puede hacer más de lo que tú podrías hacer manualmente.

  • Aprobar o Denegar

  • Nombra la aplicación y a dónde va tu acceso: Una aplicación que Bond no reconoce se marca como No verificada.

  • Aprobar o Denegar, como un conjunto: No hay interruptor para cada fila. Apruebas todo lo que la aplicación solicitó, o nada.

  • Cubre cada servidor en el que puedas actuar: No puedes limitar una aplicación a un solo servidor. Bond aún verifica tus permisos en cada servidor, en cada llamada.

  • Inicias sesión en mcp.bondbot.gg: Inicias sesión con Discord allí, incluso si ya tienes sesión iniciada en el panel. Si aún tienes sesión iniciada allí desde una conexión anterior, vas directamente a esta pantalla. A Discord se le pide tu identidad y tu lista de servidores, nada más.

Lo que una aplicación puede hacer

Estas son las herramientas propias del servidor, leídas de su registro. list_tools devuelve la misma lista para tu conexión.

Comenzar aquí

No cuenta contra tus llamadas semanales.

  • list_tools: Lista cada herramienta que esta conexión puede llamar, por categoría, con su clase y si solicita confirmación.
  • list_servers: Lista los servidores en los que puedes actuar a través de Bond, con un identificador para cada uno.
  • select_server: Verifica un servidor, y un canal si nombras uno, y obtén un identificador para pasar como server.
  • describe_tool: Obtén la descripción completa, los argumentos y la clase de una herramienta, por su nombre exacto.
  • get_playbook: Obtén una receta probada, paso a paso, para una configuración común.
  • get_more_results: Obtén la siguiente página de una lectura cuyo resultado se truncó.

Leer

Nunca cambia nada. Un resultado solo contiene lo que tus permisos de Discord ya te permiten ver, más los datos propios de Bond para ese servidor.

  • read_memory: Lee una nota guardada en su totalidad cuando sea relevante para una solicitud.
  • list_channels: Lista todos los canales en el servidor de Discord: nombres, tipos (texto, voz, categoría, foro, medios, escenario, anuncio), IDs y categoría principal.
  • list_roles: Lista todos los roles en el servidor de Discord, ordenados por posición (posición más alta = más autoridad).
  • get_role: Busca un rol por ID o nombre exacto, incluso uno por encima de los roles propios de Bond, y si Bond puede gestionarlo.
  • list_channel_permissions: Lee cada sobrescritura de permisos explícita en un canal o categoría, para auditar su configuración o copiarla en otros.
  • check_channel_access: Responde "¿quién puede realmente ver y hacer qué aquí?" para muchos canales y temas a la vez, como lo calcula Discord.
  • list_permission_changes: Lista las sobrescrituras de permisos de canal que el propio Bond cambió, con el estado exacto que tenía cada una antes del cambio.

Todo lo demás, por nombre, a través de call_read_tool: Ejecuta cualquier otra herramienta de lectura por nombre, con sus argumentos.

Cambiar

Crea y edita.

  • save_memory: Guarda una nota duradera sobre ti o este servidor, para que conversaciones posteriores comiencen con ese contexto.
  • create_channel: Crea un canal de texto, voz, foro, medios, escenario o anuncio, opcionalmente dentro de una categoría, cuyos permisos adopta. Con sobrescrituras de permisos cuenta como destructivo. Sin ellas, es un cambio simple.
  • bulk_create_channels: Crea hasta 20 canales de tipos mixtos, como texto, voz, foro y escenario, en categorías existentes en un solo paso.
  • edit_channel: Edita la configuración de un canal: nombre, tema, modo lento, estado NSFW, posición, región de voz o calidad de video, y valores predeterminados de hilos.
  • set_slowmode: Establece el modo lento (límite de velocidad) en un canal de texto: los miembros deben esperar esta cantidad de segundos entre mensajes.
  • move_channel: Mueve un canal a una categoría, fuera de una, o a una posición diferente en la lista de canales. Dentro de una categoría, adopta los permisos de la categoría por defecto, y eso cuenta como destructivo. Pasa syncPermissions: false para moverlo como un cambio simple.
  • follow_channel: Sigue un canal de anuncios para que sus mensajes publicados se compartan automáticamente en otro canal.
  • clone_channel: Clona un canal: un nuevo canal que copia su tipo, tema, modo lento, estado NSFW y cada sobrescritura de permisos, opcionalmente con un nombre diferente.
  • edit_forum_settings: Edita los valores predeterminados de un canal de foro o medios: emoji de reacción, orden de clasificación de publicaciones y si cada nueva publicación debe tener una etiqueta.
  • reorder_channels: Actualización masiva de posiciones y categorías principales para muchos canales, para cambios de diseño coordinados que deben aplicarse juntos. Una entrada que mueve un canal a una categoría con lockPermissions: true cuenta como destructivo.
  • create_category: Crea una categoría: una sección plegable en la lista de canales que agrupa canales relacionados. Con sobrescrituras de permisos cuenta como destructivo. Sin ellas, es un cambio simple.
  • edit_category: Renombra una categoría o cambia su posición en la lista de canales.
  • confirm_action: Pasa tu confirmación o denegación de vuelta a Bond. Al confirmar, Bond ejecuta la acción que estaba reteniendo.
  • ask_bond: Entrega un trabajo con varios pasos al agente propio de Bond. Cuenta como una llamada y también gasta tokens de tu asignación de Bond. Un trabajo nunca elimina ni modera, y mientras la clase destructiva esté desactivada, tampoco puede cambiar roles ni permisos de canal.

Todo lo demás, por nombre, a través de call_write_tool: Ejecuta cualquier otra herramienta de cambio por nombre, con sus argumentos.

Desactivado por ahora

Eliminar, expulsar, banear, tiempos de espera, roles, permisos de canal, webhooks, automod y configuración de seguridad del servidor son una tercera clase. Está desactivada en el servidor alojado de Bond. Estas herramientas no están en la lista que tu aplicación recibe, y una llamada a una de ellas es rechazada. Nada cambia.

Una excepción: un flujo, un comando personalizado o un plugin que una aplicación guarda puede otorgar o quitar roles, cuando tienes Gestionar Roles y cada rol está nombrado en él y se encuentra por debajo de tu rol más alto. Un cambio de rol directo permanece desactivado.

La pantalla de inicio de sesión aún puede listar ese acceso. Aprobarlo allí no activa la clase.

En esta clase: call_destructive_tool, delete_memory, delete_channel, delete_category, convert_channel_type, create_role, delete_role, assign_role, remove_role, set_member_roles, edit_role, reorder_roles, set_channel_permissions, reset_channel_permissions, apply_channel_access_policy, revert_permission_changes.

Rechazado con tool_disabled, por sus argumentos:

  • edit_scheduled_event: Cancelar o completar un evento, lo que lo finaliza para siempre.
  • install_plugin: Instalar un plugin cuyos flujos o comandos usan una herramienta destructiva.
  • manage_forum_tags: Eliminar una etiqueta de foro.
  • remove_reaction: Eliminar la reacción de cada miembro para un emoji.
  • update_plugin: Actualizar un plugin cuyos flujos o comandos usan una herramienta destructiva.

Sin llamada directa para estos: Enviar un mensaje directo, Búsqueda web, Generación de imágenes.

Cada herramienta de Bond, por categoría

Lo que espera a una persona

Un cambio simple no recibe ningún aviso adicional de Bond. La aprobación propia de tu aplicación de IA de la llamada es el consentimiento. Algunas acciones hacen más de lo que muestran sus argumentos. Esas se detienen y esperan por ti.

En el servidor alojado de Bond, la clase destructiva está desactivada, por lo que la mayoría de las acciones a continuación no pueden ejecutarse hoy. Cada una que esté desactivada está marcada. Una llamada a una de ellas es rechazada antes de cualquier confirmación.

  1. Bond retiene la llamada. Nada se escribe. El resultado dice que se necesita una confirmación y lleva una vista previa de exactamente lo que Bond resolvió.
  2. Tu aplicación de IA te muestra la vista previa. Palabra por palabra, como Bond la escribió.
  3. Confirmas o deniegas. Respondes en la aplicación. No en Discord, ni en bondbot.gg.
  4. La aplicación envía tu respuesta de vuelta. Llama a confirm_action con la vista previa sin cambios. Al confirmar, Bond ejecuta la llamada retenida por sí mismo. Al denegar, no pasa nada.

Funciona una vez. Expira después de 5 minutos. Solo la misma cuenta de Discord. Rechazado si el objetivo cambió.

Siempre espera (desactivado por ahora)

  • Eliminar mensajes en masa
  • Ejecutar o revertir una operación masiva
  • Banear miembros en masa
  • Podar miembros inactivos
  • Desinstalar un plugin

Espera cuando hace más de lo que dice

  • Eliminar una categoría junto con sus canales (desactivado por ahora)
  • Convertir un canal cuando tiene que recrearse, lo que pierde sus mensajes (desactivado por ahora)
  • Un cambio de permisos que permita a @everyone o a más miembros ver o hacer más, o que quite el acceso del propio Bond (desactivado por ahora)
  • Guardar un flujo o un comando personalizado que pueda eliminar, expulsar o banear (desactivado por ahora)
  • Guardar un flujo que pueda enviar mensajes directos a miembros, lo que solo puede hacer el propietario del servidor
  • Instalar un plugin que pueda eliminar, expulsar, banear o enviar mensajes directos a miembros (desactivado por ahora)
  • Instalar o actualizar un plugin que abra a todos los miembros datos que el servidor ya almacena
  • Actualizar un plugin para que pueda hacer más

Qué cubre y qué no cubre

  • Con la clase activada, una eliminación nombrada no espera: cuando la clase destructiva está activada, eliminar un canal, rol, hilo, mensaje, flujo o comando nombrado, o expulsar o banear a un miembro nombrado, se ejecuta con la aprobación propia de tu aplicación de IA, sin confirmación de Bond. Bond sigue resolviendo el objetivo y comprueba tus permisos dos veces.
  • Tu respuesta pasa por tu aplicación de IA: Bond no puede ver tu clic. Si dejas que la aplicación ejecute confirm_action sin preguntar, nadie es preguntado. Mantén esa herramienta en "preguntar" cada vez.
  • No hay "permitir siempre": un "Permitir siempre" que le hayas dado a Bond en Discord no cuenta aquí, y nada de lo que apruebes aquí se recuerda.
  • ask_bond se detiene en la misma línea: dentro de un trabajo, Bond nunca elimina, expulsa, banea, desbanea, aplica tiempo de espera o lo levanta, poda, purga mensajes, ejecuta una operación masiva, abre un canal a @everyone, hace públicos datos almacenados o elimina un plugin. Mientras la clase destructiva está desactivada, tampoco puede crear, cambiar, dar o quitar roles, ni cambiar permisos de canal, webhooks, automod o la mayoría de ajustes del servidor. Se detiene y lo dice.

Solo puede hacer lo que tú puedes hacer

Cada llamada se ejecuta como el miembro de Discord que inició sesión. No hay un segundo conjunto de permisos.

  • Tus permisos, comprobados dos veces: cada llamada se comprueba contra tus permisos de Discord y tu posición de rol, antes de comenzar y de nuevo justo antes de ejecutarse. Un cambio vuelve a leer tu membresía desde Discord primero.
  • Tú nombras el servidor: cada llamada que toca un servidor lo nombra en server: el id del servidor, o un identificador de select_server. Bond nunca elige uno para un cambio.
  • Cuatro comprobaciones antes de que se ejecute algo: Bond está en el servidor. Tú eres miembro. Los ajustes del servidor te permiten usar Bond. Hay un canal de texto que tanto tú como Bond podéis usar.
  • Algunas lecturas necesitan un permiso: los flujos, comandos personalizados, incorporación y ajustes de widget necesitan Gestionar servidor. Los webhooks necesitan Gestionar webhooks.
  • Bond no necesita Administrador: el enlace de instalación en bondbot.gg deja fuera Administrador. Sin él, una aplicación también está limitada por el propio rol de Bond: un canal que bloquea el rol de Bond bloquea también la aplicación.
  • Un mensaje que envía te nombra: un mensaje enviado por una llamada directa de herramienta termina con una pequeña línea "solicitado por" con tu nombre. No te menciona, y no puede mencionar a @everyone ni a @here. Dentro de un trabajo de ask_bond, un mensaje que Bond escribe por sí mismo no tiene esa línea, y solo puede mencionar a @everyone cuando tu indicación lo pide y tienes Mencionar a todos.

Cómo Bond se mantiene dentro de tus permisos

Límites y coste

Las llamadas de herramientas se cuentan, no se cobran en tokens. Cuántas obtienes en una semana proviene de tu plan personal de Bond.

Llamadas a la semana, por plan personal:

PlanLlamadas a la semana
Gratis100
Pro2.000
Max10.000
Max 3x30.000
Max 7x70.000
Max 20x200.000
  • La semana: una semana móvil para cada cuenta de Discord, en todas las aplicaciones que conectes. No es una semana de calendario. En el límite, la negativa dice cuándo cae la llamada más antigua.
  • Qué cuenta: cada llamada de herramienta, incluidas las lecturas, más confirm_action y ask_bond. Una llamada que falla en Discord aún cuenta. Una llamada que el límite rechaza no cuenta.
  • No cuenta: list_tools, list_servers, select_server, describe_tool, get_playbook y get_more_results no cuentan.
  • Tokens: una llamada directa de herramienta no gasta tokens. ask_bond cuenta como una llamada y también gasta tokens de tu asignación de Bond, igual que un chat con Bond. Su resultado dice cuántos.
  • Límite de seguridad: 60 llamadas por minuto para cada persona, en todo, incluidas las herramientas que no cuentan. Ningún plan lo aumenta.
  • Mensajes: un canal acepta como máximo 10 mensajes enviados de esta manera en 10 minutos y 25 en una hora, contados entre todos los que envían a través de Bond, y de como máximo 4 personas diferentes en una hora.
  • ask_bond: una indicación puede tener hasta 8.000 caracteres. Un trabajo se corta después de unos 90 segundos y puede continuarse con otra llamada.

Planes y precios

Qué ve y qué guarda Bond

  • Al iniciar sesión: Discord le dice a Bond quién eres y en qué servidores estás. Bond guarda esa lista de servidores con la conexión, para saber qué servidores comprobar.
  • Por cada llamada: una fila de registro con tu id de Discord, el servidor, el nombre de la herramienta, la aplicación y el resultado. No contiene argumentos, resultados ni texto de mensajes, y se elimina después de 30 días.
  • Para ask_bond: la conversación se almacena como un chat de panel con Bond, con lo que Bond leyó para responderla.
  • Tokens de inicio de sesión: los tokens que Bond da a tu aplicación se almacenan solo como hashes. La aplicación nunca obtiene tu token de Discord. El inicio de sesión de Discord en sí crea una sesión de Bond en mcp.bondbot.gg durante 7 días, igual que un inicio de sesión de panel, y Bond guarda el token de Discord cifrado para ello.
  • Lo que recibe tu aplicación de IA: lo que devuelva una herramienta: lo que tus permisos de Discord ya te dejan ver, más los datos propios de Bond para ese servidor. Lo que la aplicación haga con ello está bajo la política de privacidad de esa aplicación.
  • Texto de mensajes: Bond no tiene la intención de Contenido de mensajes de Discord, por lo que no puede leer el texto de mensajes ordinarios. Una lectura de los mensajes de un canal vuelve con ese texto omitido, y lo dice.

Política de privacidad

Para constructores de clientes y revisores de directorios

  • Punto final: https://mcp.bondbot.gg/mcp. Un punto final POST. GET y DELETE responden 405.
  • Transporte: HTTP transmisible, sin estado. Sirve la especificación MCP del 28-07-2026 y clientes más antiguos desde el mismo punto final. Una solicitud por lotes se rechaza con 400, y un cuerpo de más de 1 MB con 413.
  • Qué expone: solo herramientas. Sin recursos y sin indicaciones. Cada herramienta lleva indicaciones de solo lectura y destructivas, y Bond comprueba los permisos por su cuenta sea lo que sea que haga un cliente con ellas.
  • Inicio de sesión: código de autorización OAuth 2.1 con PKCE (S256), para clientes públicos. Una llamada sin token obtiene 401 con un encabezado WWW-Authenticate que apunta a los metadatos de OAuth. Un token que carece de un ámbito obtiene 403 nombrando cada ámbito que la llamada necesita.
  • Registro de clientes: documentos de metadatos de ID de cliente, o registro dinámico de clientes. Las URI de redirección de bucle local coinciden en cualquier puerto. El parámetro resource tiene que ser la URL del punto final.
  • Duración de tokens: un token de acceso dura 1 hora. Un token de actualización dura 30 días y rota. Usar de nuevo un token de actualización antiguo termina la conexión.
  • Estado: se mantiene en memoria. Las páginas de resultados duran 15 minutos, una confirmación retenida 5 minutos y una sesión inactiva 30 minutos. Un reinicio de Bond elimina las tres. Un identificador de servidor está firmado y dura 1 día.
  • Negativas: tool_disabled mientras la clase destructiva está desactivada, en dos casos: los argumentos de una llamada eligen una variante destructiva, o un flujo, comando o panel vincularía una herramienta destructiva. Una herramienta de una clase que está desactivada no se lista, y nombrarla mediante call_write_tool devuelve wrong_entry_point. confirmation_required es un estado, no un error. 503 con Retry-After cuando el servidor está ocupado.
  • Ámbitos: mcp (necesario en cada solicitud), servers.read (las herramientas de lectura), servers.write (las herramientas de cambio y confirm_action), servers.destructive (la clase destructiva, junto con servers.write), agent (ask_bond, junto con servers.write). Un cliente que no pide ninguno obtiene mcp y servers.read.
  • Descubrimiento: Metadatos de recurso protegido, Metadatos del servidor de autorización, Tarjeta del servidor.

Preguntas sobre el servidor MCP

¿Necesito una clave de API para el servidor MCP de Bond?

No. No hay clave de API ni token estático. Tu aplicación de IA te envía a iniciar sesión con Discord, y Bond le da a la aplicación un token propio.

¿Bond tiene que estar en mi servidor?

Sí. Bond tiene que estar instalado en el servidor, tú tienes que ser miembro, y el servidor tiene que permitirte usar Bond. Una aplicación conectada no puede alcanzar un servidor en el que Bond no esté.

¿Puedo limitar una aplicación conectada a un solo servidor?

No. El acceso que apruebas cubre todos los servidores en los que puedes actuar a través de Bond. Cada llamada sigue nombrando un servidor y se comprueba contra tus permisos allí.

¿Cómo desconecto una aplicación?

Abre el panel, ve a tu cuenta y abre Aplicaciones conectadas. Cada aplicación tiene su propio botón Desconectar, y la siguiente llamada de la aplicación falla.

Abre tu cuenta

¿Puede una aplicación conectada enviar mensajes directos a miembros o buscar en la web?

No con una llamada directa de herramienta. Una llamada directa no puede enviar un mensaje directo, buscar en la web ni generar una imagen, y un mensaje que envía no puede mencionar a @everyone ni a @here. Un flujo que envía mensajes directos a miembros solo puede guardarlo el propietario del servidor, y espera una confirmación primero.

Bond tiene que estar en el servidor primero. Añádelo, luego conecta tu aplicación de IA. Gratis para empezar.