Bond
Gestiona un servidor de Discord en lenguaje natural, dentro de los permisos del miembro que inicia sesión.
Servidor MCP alojado
npx add-mcp 'https://mcp.bondbot.gg/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
El servidor MCP de Bond para Discord
El servidor MCP de Bond permite que una aplicación de IA, como Claude o ChatGPT, lea y modifique tu servidor de Discord. Actúa como tú, dentro de tus propios permisos de Discord. Inicias sesión con Discord. No hay clave API.
HTTP transmisible, inicio de sesión OAuth, solo herramientas.
URL del servidor:
https://mcp.bondbot.gg/mcp
Conectar una aplicación de IA
Bond debe estar primero en el servidor, y tú debes ser un miembro que pueda usarlo allí. Luego dale a tu aplicación de IA la URL del servidor.
Claude
- Abre Conectores en Claude y agrega un conector personalizado. En un plan de Team o Enterprise, un propietario lo agrega.
- Ponle un nombre y pega la URL del servidor.
- Conéctate, inicia sesión con Discord y luego aprueba el acceso que lista.
- Pídele a Claude que liste tus servidores y di en cuál quieres trabajar.
Guía de Anthropic sobre conectores personalizados
ChatGPT
- Activa el modo de desarrollador en la configuración de ChatGPT. No todos los planes o espacios de trabajo lo tienen.
- Agrega Bond como servidor MCP personalizado y pega la URL del servidor.
- Inicia sesión con Discord y luego aprueba el acceso que lista.
- Pídele a ChatGPT que liste tus servidores y di en cuál quieres trabajar.
Guía de OpenAI sobre el modo de desarrollador
Otro cliente MCP
- Debe admitir servidores remotos con inicio de sesión OAuth. El transporte es HTTP transmisible.
- Dale la URL del servidor. Deja vacío cualquier campo de clave API.
- El cliente abre el inicio de sesión de Discord. Aprueba el acceso que lista.
- Haz que llame a
list_toolsy luego alist_servers.
Claude y ChatGPT mueven sus menús. Estos pasos se leyeron según la guía de cada uno el 2 de octubre de 2026.
Lo que apruebas al iniciar sesión
La pantalla que muestra Bond, para una aplicación que solicitó todo tipo de acceso. La fila de eliminación está ahí porque la aplicación la solicitó. Aprobarla no activa esa clase.
-
Conectar Claude a Bond
-
Envía acceso a claude.ai
-
Sesión iniciada como tú. ¿No eres tú?
-
Claude podrá:
-
Leer tus servidores: Canales, roles, miembros y mensajes que ya puedes ver
-
Hacer cambios: Publicar mensajes, crear y editar canales e hilos, configurar flujos, comandos y plugins, que pueden otorgar roles por debajo de los tuyos
-
Eliminar cosas y cambiar quién puede hacer qué: Roles, permisos de canal, expulsiones, baneos, tiempos de espera, nivel de verificación y automod. Cualquier cosa que conlleve más aún te lo pregunta primero
-
Ejecutar el agente propio de Bond: Gasta tu asignación de tokens
-
Claude puede actuar en cada servidor de Discord en el que tú puedas actuar. Bond verifica tus permisos de Discord en cada acción, por lo que nunca puede hacer más de lo que tú podrías hacer manualmente.
-
Aprobar o Denegar
-
Nombra la aplicación y a dónde va tu acceso: Una aplicación que Bond no reconoce se marca como No verificada.
-
Aprobar o Denegar, como un conjunto: No hay interruptor para cada fila. Apruebas todo lo que la aplicación solicitó, o nada.
-
Cubre cada servidor en el que puedas actuar: No puedes limitar una aplicación a un solo servidor. Bond aún verifica tus permisos en cada servidor, en cada llamada.
-
Inicias sesión en mcp.bondbot.gg: Inicias sesión con Discord allí, incluso si ya tienes sesión iniciada en el panel. Si aún tienes sesión iniciada allí desde una conexión anterior, vas directamente a esta pantalla. A Discord se le pide tu identidad y tu lista de servidores, nada más.
Lo que una aplicación puede hacer
Estas son las herramientas propias del servidor, leídas de su registro. list_tools devuelve la misma lista para tu conexión.
Comenzar aquí
No cuenta contra tus llamadas semanales.
list_tools: Lista cada herramienta que esta conexión puede llamar, por categoría, con su clase y si solicita confirmación.list_servers: Lista los servidores en los que puedes actuar a través de Bond, con un identificador para cada uno.select_server: Verifica un servidor, y un canal si nombras uno, y obtén un identificador para pasar comoserver.describe_tool: Obtén la descripción completa, los argumentos y la clase de una herramienta, por su nombre exacto.get_playbook: Obtén una receta probada, paso a paso, para una configuración común.get_more_results: Obtén la siguiente página de una lectura cuyo resultado se truncó.
Leer
Nunca cambia nada. Un resultado solo contiene lo que tus permisos de Discord ya te permiten ver, más los datos propios de Bond para ese servidor.
read_memory: Lee una nota guardada en su totalidad cuando sea relevante para una solicitud.list_channels: Lista todos los canales en el servidor de Discord: nombres, tipos (texto, voz, categoría, foro, medios, escenario, anuncio), IDs y categoría principal.list_roles: Lista todos los roles en el servidor de Discord, ordenados por posición (posición más alta = más autoridad).get_role: Busca un rol por ID o nombre exacto, incluso uno por encima de los roles propios de Bond, y si Bond puede gestionarlo.list_channel_permissions: Lee cada sobrescritura de permisos explícita en un canal o categoría, para auditar su configuración o copiarla en otros.check_channel_access: Responde "¿quién puede realmente ver y hacer qué aquí?" para muchos canales y temas a la vez, como lo calcula Discord.list_permission_changes: Lista las sobrescrituras de permisos de canal que el propio Bond cambió, con el estado exacto que tenía cada una antes del cambio.
Todo lo demás, por nombre, a través de call_read_tool: Ejecuta cualquier otra herramienta de lectura por nombre, con sus argumentos.
- Mensajes: 8 herramientas
- Miembros: 4 herramientas
- Moderación: 2 herramientas
- Hilos y foros: 2 herramientas
- Emojis, pegatinas y panel de sonido: 3 herramientas
- Webhooks e integraciones: 3 herramientas
- Eventos programados: 2 herramientas
- Automatizaciones y flujos: 4 herramientas
- Comandos de barra personalizados: 3 herramientas
- Configuración del servidor: 9 herramientas
- Datos y almacenamiento: 6 herramientas
- Voz: 2 herramientas
- Imágenes y tarjetas: 4 herramientas
- Plugins: 2 herramientas
Cambiar
Crea y edita.
save_memory: Guarda una nota duradera sobre ti o este servidor, para que conversaciones posteriores comiencen con ese contexto.create_channel: Crea un canal de texto, voz, foro, medios, escenario o anuncio, opcionalmente dentro de una categoría, cuyos permisos adopta. Con sobrescrituras de permisos cuenta como destructivo. Sin ellas, es un cambio simple.bulk_create_channels: Crea hasta 20 canales de tipos mixtos, como texto, voz, foro y escenario, en categorías existentes en un solo paso.edit_channel: Edita la configuración de un canal: nombre, tema, modo lento, estado NSFW, posición, región de voz o calidad de video, y valores predeterminados de hilos.set_slowmode: Establece el modo lento (límite de velocidad) en un canal de texto: los miembros deben esperar esta cantidad de segundos entre mensajes.move_channel: Mueve un canal a una categoría, fuera de una, o a una posición diferente en la lista de canales. Dentro de una categoría, adopta los permisos de la categoría por defecto, y eso cuenta como destructivo. PasasyncPermissions: falsepara moverlo como un cambio simple.follow_channel: Sigue un canal de anuncios para que sus mensajes publicados se compartan automáticamente en otro canal.clone_channel: Clona un canal: un nuevo canal que copia su tipo, tema, modo lento, estado NSFW y cada sobrescritura de permisos, opcionalmente con un nombre diferente.edit_forum_settings: Edita los valores predeterminados de un canal de foro o medios: emoji de reacción, orden de clasificación de publicaciones y si cada nueva publicación debe tener una etiqueta.reorder_channels: Actualización masiva de posiciones y categorías principales para muchos canales, para cambios de diseño coordinados que deben aplicarse juntos. Una entrada que mueve un canal a una categoría conlockPermissions: truecuenta como destructivo.create_category: Crea una categoría: una sección plegable en la lista de canales que agrupa canales relacionados. Con sobrescrituras de permisos cuenta como destructivo. Sin ellas, es un cambio simple.edit_category: Renombra una categoría o cambia su posición en la lista de canales.confirm_action: Pasa tu confirmación o denegación de vuelta a Bond. Al confirmar, Bond ejecuta la acción que estaba reteniendo.ask_bond: Entrega un trabajo con varios pasos al agente propio de Bond. Cuenta como una llamada y también gasta tokens de tu asignación de Bond. Un trabajo nunca elimina ni modera, y mientras la clase destructiva esté desactivada, tampoco puede cambiar roles ni permisos de canal.
Todo lo demás, por nombre, a través de call_write_tool: Ejecuta cualquier otra herramienta de cambio por nombre, con sus argumentos.
- Mensajes: 13 herramientas
- Miembros: 2 herramientas
- Moderación: 2 herramientas
- Hilos y foros: 6 herramientas
- Emojis, pegatinas y panel de sonido: 6 herramientas
- Webhooks e integraciones: 2 herramientas
- Eventos programados: 2 herramientas
- Automatizaciones y flujos: 3 herramientas
- Comandos de barra personalizados: 2 herramientas
- Configuración del servidor: 6 herramientas
- Datos y almacenamiento: 6 herramientas
- Voz: 7 herramientas
- Operaciones masivas: 1 herramienta
- Imágenes y tarjetas: 1 herramienta
- Plugins: 3 herramientas
Desactivado por ahora
Eliminar, expulsar, banear, tiempos de espera, roles, permisos de canal, webhooks, automod y configuración de seguridad del servidor son una tercera clase. Está desactivada en el servidor alojado de Bond. Estas herramientas no están en la lista que tu aplicación recibe, y una llamada a una de ellas es rechazada. Nada cambia.
Una excepción: un flujo, un comando personalizado o un plugin que una aplicación guarda puede otorgar o quitar roles, cuando tienes Gestionar Roles y cada rol está nombrado en él y se encuentra por debajo de tu rol más alto. Un cambio de rol directo permanece desactivado.
La pantalla de inicio de sesión aún puede listar ese acceso. Aprobarlo allí no activa la clase.
En esta clase: call_destructive_tool, delete_memory, delete_channel, delete_category, convert_channel_type, create_role, delete_role, assign_role, remove_role, set_member_roles, edit_role, reorder_roles, set_channel_permissions, reset_channel_permissions, apply_channel_access_policy, revert_permission_changes.
Rechazado con tool_disabled, por sus argumentos:
edit_scheduled_event: Cancelar o completar un evento, lo que lo finaliza para siempre.install_plugin: Instalar un plugin cuyos flujos o comandos usan una herramienta destructiva.manage_forum_tags: Eliminar una etiqueta de foro.remove_reaction: Eliminar la reacción de cada miembro para un emoji.update_plugin: Actualizar un plugin cuyos flujos o comandos usan una herramienta destructiva.
Sin llamada directa para estos: Enviar un mensaje directo, Búsqueda web, Generación de imágenes.
Cada herramienta de Bond, por categoría
Lo que espera a una persona
Un cambio simple no recibe ningún aviso adicional de Bond. La aprobación propia de tu aplicación de IA de la llamada es el consentimiento. Algunas acciones hacen más de lo que muestran sus argumentos. Esas se detienen y esperan por ti.
En el servidor alojado de Bond, la clase destructiva está desactivada, por lo que la mayoría de las acciones a continuación no pueden ejecutarse hoy. Cada una que esté desactivada está marcada. Una llamada a una de ellas es rechazada antes de cualquier confirmación.
- Bond retiene la llamada. Nada se escribe. El resultado dice que se necesita una confirmación y lleva una vista previa de exactamente lo que Bond resolvió.
- Tu aplicación de IA te muestra la vista previa. Palabra por palabra, como Bond la escribió.
- Confirmas o deniegas. Respondes en la aplicación. No en Discord, ni en bondbot.gg.
- La aplicación envía tu respuesta de vuelta. Llama a
confirm_actioncon la vista previa sin cambios. Al confirmar, Bond ejecuta la llamada retenida por sí mismo. Al denegar, no pasa nada.
Funciona una vez. Expira después de 5 minutos. Solo la misma cuenta de Discord. Rechazado si el objetivo cambió.
Siempre espera (desactivado por ahora)
- Eliminar mensajes en masa
- Ejecutar o revertir una operación masiva
- Banear miembros en masa
- Podar miembros inactivos
- Desinstalar un plugin
Espera cuando hace más de lo que dice
- Eliminar una categoría junto con sus canales (desactivado por ahora)
- Convertir un canal cuando tiene que recrearse, lo que pierde sus mensajes (desactivado por ahora)
- Un cambio de permisos que permita a @everyone o a más miembros ver o hacer más, o que quite el acceso del propio Bond (desactivado por ahora)
- Guardar un flujo o un comando personalizado que pueda eliminar, expulsar o banear (desactivado por ahora)
- Guardar un flujo que pueda enviar mensajes directos a miembros, lo que solo puede hacer el propietario del servidor
- Instalar un plugin que pueda eliminar, expulsar, banear o enviar mensajes directos a miembros (desactivado por ahora)
- Instalar o actualizar un plugin que abra a todos los miembros datos que el servidor ya almacena
- Actualizar un plugin para que pueda hacer más
Qué cubre y qué no cubre
- Con la clase activada, una eliminación nombrada no espera: cuando la clase destructiva está activada, eliminar un canal, rol, hilo, mensaje, flujo o comando nombrado, o expulsar o banear a un miembro nombrado, se ejecuta con la aprobación propia de tu aplicación de IA, sin confirmación de Bond. Bond sigue resolviendo el objetivo y comprueba tus permisos dos veces.
- Tu respuesta pasa por tu aplicación de IA: Bond no puede ver tu clic. Si dejas que la aplicación ejecute
confirm_actionsin preguntar, nadie es preguntado. Mantén esa herramienta en "preguntar" cada vez. - No hay "permitir siempre": un "Permitir siempre" que le hayas dado a Bond en Discord no cuenta aquí, y nada de lo que apruebes aquí se recuerda.
ask_bondse detiene en la misma línea: dentro de un trabajo, Bond nunca elimina, expulsa, banea, desbanea, aplica tiempo de espera o lo levanta, poda, purga mensajes, ejecuta una operación masiva, abre un canal a @everyone, hace públicos datos almacenados o elimina un plugin. Mientras la clase destructiva está desactivada, tampoco puede crear, cambiar, dar o quitar roles, ni cambiar permisos de canal, webhooks, automod o la mayoría de ajustes del servidor. Se detiene y lo dice.
Solo puede hacer lo que tú puedes hacer
Cada llamada se ejecuta como el miembro de Discord que inició sesión. No hay un segundo conjunto de permisos.
- Tus permisos, comprobados dos veces: cada llamada se comprueba contra tus permisos de Discord y tu posición de rol, antes de comenzar y de nuevo justo antes de ejecutarse. Un cambio vuelve a leer tu membresía desde Discord primero.
- Tú nombras el servidor: cada llamada que toca un servidor lo nombra en
server: el id del servidor, o un identificador deselect_server. Bond nunca elige uno para un cambio. - Cuatro comprobaciones antes de que se ejecute algo: Bond está en el servidor. Tú eres miembro. Los ajustes del servidor te permiten usar Bond. Hay un canal de texto que tanto tú como Bond podéis usar.
- Algunas lecturas necesitan un permiso: los flujos, comandos personalizados, incorporación y ajustes de widget necesitan Gestionar servidor. Los webhooks necesitan Gestionar webhooks.
- Bond no necesita Administrador: el enlace de instalación en bondbot.gg deja fuera Administrador. Sin él, una aplicación también está limitada por el propio rol de Bond: un canal que bloquea el rol de Bond bloquea también la aplicación.
- Un mensaje que envía te nombra: un mensaje enviado por una llamada directa de herramienta termina con una pequeña línea "solicitado por" con tu nombre. No te menciona, y no puede mencionar a @everyone ni a @here. Dentro de un trabajo de
ask_bond, un mensaje que Bond escribe por sí mismo no tiene esa línea, y solo puede mencionar a @everyone cuando tu indicación lo pide y tienes Mencionar a todos.
Cómo Bond se mantiene dentro de tus permisos
Límites y coste
Las llamadas de herramientas se cuentan, no se cobran en tokens. Cuántas obtienes en una semana proviene de tu plan personal de Bond.
Llamadas a la semana, por plan personal:
| Plan | Llamadas a la semana |
|---|---|
| Gratis | 100 |
| Pro | 2.000 |
| Max | 10.000 |
| Max 3x | 30.000 |
| Max 7x | 70.000 |
| Max 20x | 200.000 |
- La semana: una semana móvil para cada cuenta de Discord, en todas las aplicaciones que conectes. No es una semana de calendario. En el límite, la negativa dice cuándo cae la llamada más antigua.
- Qué cuenta: cada llamada de herramienta, incluidas las lecturas, más
confirm_actionyask_bond. Una llamada que falla en Discord aún cuenta. Una llamada que el límite rechaza no cuenta. - No cuenta:
list_tools,list_servers,select_server,describe_tool,get_playbookyget_more_resultsno cuentan. - Tokens: una llamada directa de herramienta no gasta tokens.
ask_bondcuenta como una llamada y también gasta tokens de tu asignación de Bond, igual que un chat con Bond. Su resultado dice cuántos. - Límite de seguridad: 60 llamadas por minuto para cada persona, en todo, incluidas las herramientas que no cuentan. Ningún plan lo aumenta.
- Mensajes: un canal acepta como máximo 10 mensajes enviados de esta manera en 10 minutos y 25 en una hora, contados entre todos los que envían a través de Bond, y de como máximo 4 personas diferentes en una hora.
ask_bond: una indicación puede tener hasta 8.000 caracteres. Un trabajo se corta después de unos 90 segundos y puede continuarse con otra llamada.
Qué ve y qué guarda Bond
- Al iniciar sesión: Discord le dice a Bond quién eres y en qué servidores estás. Bond guarda esa lista de servidores con la conexión, para saber qué servidores comprobar.
- Por cada llamada: una fila de registro con tu id de Discord, el servidor, el nombre de la herramienta, la aplicación y el resultado. No contiene argumentos, resultados ni texto de mensajes, y se elimina después de 30 días.
- Para
ask_bond: la conversación se almacena como un chat de panel con Bond, con lo que Bond leyó para responderla. - Tokens de inicio de sesión: los tokens que Bond da a tu aplicación se almacenan solo como hashes. La aplicación nunca obtiene tu token de Discord. El inicio de sesión de Discord en sí crea una sesión de Bond en mcp.bondbot.gg durante 7 días, igual que un inicio de sesión de panel, y Bond guarda el token de Discord cifrado para ello.
- Lo que recibe tu aplicación de IA: lo que devuelva una herramienta: lo que tus permisos de Discord ya te dejan ver, más los datos propios de Bond para ese servidor. Lo que la aplicación haga con ello está bajo la política de privacidad de esa aplicación.
- Texto de mensajes: Bond no tiene la intención de Contenido de mensajes de Discord, por lo que no puede leer el texto de mensajes ordinarios. Una lectura de los mensajes de un canal vuelve con ese texto omitido, y lo dice.
Para constructores de clientes y revisores de directorios
- Punto final:
https://mcp.bondbot.gg/mcp. Un punto final POST. GET y DELETE responden 405. - Transporte: HTTP transmisible, sin estado. Sirve la especificación MCP del 28-07-2026 y clientes más antiguos desde el mismo punto final. Una solicitud por lotes se rechaza con 400, y un cuerpo de más de 1 MB con 413.
- Qué expone: solo herramientas. Sin recursos y sin indicaciones. Cada herramienta lleva indicaciones de solo lectura y destructivas, y Bond comprueba los permisos por su cuenta sea lo que sea que haga un cliente con ellas.
- Inicio de sesión: código de autorización OAuth 2.1 con PKCE (S256), para clientes públicos. Una llamada sin token obtiene 401 con un encabezado
WWW-Authenticateque apunta a los metadatos de OAuth. Un token que carece de un ámbito obtiene 403 nombrando cada ámbito que la llamada necesita. - Registro de clientes: documentos de metadatos de ID de cliente, o registro dinámico de clientes. Las URI de redirección de bucle local coinciden en cualquier puerto. El parámetro
resourcetiene que ser la URL del punto final. - Duración de tokens: un token de acceso dura 1 hora. Un token de actualización dura 30 días y rota. Usar de nuevo un token de actualización antiguo termina la conexión.
- Estado: se mantiene en memoria. Las páginas de resultados duran 15 minutos, una confirmación retenida 5 minutos y una sesión inactiva 30 minutos. Un reinicio de Bond elimina las tres. Un identificador de servidor está firmado y dura 1 día.
- Negativas:
tool_disabledmientras la clase destructiva está desactivada, en dos casos: los argumentos de una llamada eligen una variante destructiva, o un flujo, comando o panel vincularía una herramienta destructiva. Una herramienta de una clase que está desactivada no se lista, y nombrarla mediantecall_write_tooldevuelvewrong_entry_point.confirmation_requiredes un estado, no un error. 503 conRetry-Aftercuando el servidor está ocupado. - Ámbitos:
mcp(necesario en cada solicitud),servers.read(las herramientas de lectura),servers.write(las herramientas de cambio yconfirm_action),servers.destructive(la clase destructiva, junto conservers.write),agent(ask_bond, junto conservers.write). Un cliente que no pide ninguno obtienemcpyservers.read. - Descubrimiento: Metadatos de recurso protegido, Metadatos del servidor de autorización, Tarjeta del servidor.
Preguntas sobre el servidor MCP
¿Necesito una clave de API para el servidor MCP de Bond?
No. No hay clave de API ni token estático. Tu aplicación de IA te envía a iniciar sesión con Discord, y Bond le da a la aplicación un token propio.
¿Bond tiene que estar en mi servidor?
Sí. Bond tiene que estar instalado en el servidor, tú tienes que ser miembro, y el servidor tiene que permitirte usar Bond. Una aplicación conectada no puede alcanzar un servidor en el que Bond no esté.
¿Puedo limitar una aplicación conectada a un solo servidor?
No. El acceso que apruebas cubre todos los servidores en los que puedes actuar a través de Bond. Cada llamada sigue nombrando un servidor y se comprueba contra tus permisos allí.
¿Cómo desconecto una aplicación?
Abre el panel, ve a tu cuenta y abre Aplicaciones conectadas. Cada aplicación tiene su propio botón Desconectar, y la siguiente llamada de la aplicación falla.
¿Puede una aplicación conectada enviar mensajes directos a miembros o buscar en la web?
No con una llamada directa de herramienta. Una llamada directa no puede enviar un mensaje directo, buscar en la web ni generar una imagen, y un mensaje que envía no puede mencionar a @everyone ni a @here. Un flujo que envía mensajes directos a miembros solo puede guardarlo el propietario del servidor, y espera una confirmación primero.
Bond tiene que estar en el servidor primero. Añádelo, luego conecta tu aplicación de IA. Gratis para empezar.