zopnight
Servidor MCP para consultar y gobernar tu infraestructura en la nube de AWS, GCP y Azure (y entornos de ejecución de IA como Bedrock y Vertex AI) desde Claude Code o Cursor, detectando desperdicio, costos, propiedad y más de 400 hallazgos de auditoría en más de 200 tipos de recursos.
Documentación
ZopNight proporciona un servidor Model Context Protocol (MCP) que permite a los asistentes de IA consultar directamente los datos de tu infraestructura en la nube. Puedes preguntar a tu herramienta de IA sobre recursos, costos, programaciones, recomendaciones y más, todo mediante lenguaje natural.
[!note] Nota ¿Qué es MCP?
MCP (Model Context Protocol) es un estándar abierto que permite a las herramientas de IA conectarse a fuentes de datos externas. El servidor MCP de ZopNight utiliza transporte HTTP Streamable — tu herramienta de IA envía solicitudes HTTP POST estándar al servidor. No está basado en WebSocket, y no hay opción STDIO: este es un servidor remoto, no un proceso local.
Requisitos previos
Antes de conectarte, necesitas:
- Una cuenta de ZopNight con al menos una organización
- Rol de Administrador o Editor en la organización
- Servidor MCP habilitado para tu organización
- Ya sea un cliente MCP compatible con OAuth (Cursor, Claude Desktop, Claude Code, ChatGPT, VS Code, Codex y 13 más) o un Token de Acceso Personal para CI, scripts o clientes sin navegador
Sigue la guía Cómo Conectarse para los detalles a nivel de protocolo de ambos flujos de autenticación.
Cómo Funciona
- Tu herramienta de IA envía una solicitud POST a la URL del servidor MCP con un token Bearer — ya sea un token de acceso OAuth 2.1 o un Token de Acceso Personal
- La puerta de enlace valida el token y resuelve tu identidad a partir de él
- La herramienta de IA llama a
list_organisationspara descubrir tus organizaciones - El servidor verifica que MCP esté habilitado para la organización solicitada
- El servidor verifica que seas miembro de esa organización
- La puerta de enlace verifica la llamada contra tu rol en vivo — y, si la herramienta cambia algo, contra la configuración de acceso de escritura de la organización y los alcances otorgados al token
- Los resultados se devuelven como JSON a la herramienta de IA
Cada verificación ocurre en la puerta de enlace, a la entrada, contra la misma tabla de políticas que las llamadas de la interfaz de usuario resuelven. MCP no es una segunda vía de acceso con reglas propias, y como tu rol se lee por solicitud, revocar el acceso en la aplicación tiene efecto en la siguiente llamada de herramienta del agente. Los tokens de acceso OAuth son de corta duración y la rotación de tokens de actualización con detección de reutilización significa que un token de actualización filtrado elimina toda la familia en el siguiente uso.
[!note] Nota Detalles del Protocolo
El servidor MCP habla JSON-RPC 2.0 sobre HTTP POST. Soporta
initialize,tools/list,tools/callynotifications/*, y responde apingsobre las revisiones de protocolo en uso hoy. Cualquier otra cosa responde-32601 method not found, lo cual es correcto en lugar de ausente — un servidor no debe anunciar una capacidad que no ha implementado. Un método se mueve entre revisiones: la revisión 2026-07-28 eliminapingy agregaserver/discover, por lo que un cliente que negocia esa revisión obtiene-32601paraping.Tu cliente elige el formato de respuesta con su encabezado
Accept.application/json(o sinAccept) devuelve una respuesta JSON almacenada en búfer, que es lo que hacen la mayoría de los clientes. Un cliente que envíatext/event-streamrecibe la respuesta como Server-Sent Events en su lugar, lo que permite que una herramienta de larga duración informe el progreso mientras trabaja. Ambos son HTTP Streamable; ninguno es WebSocket.
Configura tu cliente
Los documentos para desarrolladores cubren el protocolo, flujo de autenticación y catálogo de herramientas — qué implementa el servidor y cómo un cliente se comunica con él. Los documentos de producto cubren la configuración por cliente (enlaces de instalación con un clic, fragmentos de configuración para pegar, capturas de pantalla) para los 19 clientes compatibles.
- ZopNight: zop.dev/docs/zopnight/integrations/mcp
- ZopDay: zop.dev/docs/zopday/integrations/mcp
Si tu cliente habla OAuth 2.1, apúntalo a la URL pública de MCP y descubrirá el servidor de autorización por sí mismo — consulta Cómo Conectarse para los endpoints de descubrimiento que utiliza.
¿Qué Puedes Hacer?
El servidor MCP expone herramientas de lectura que cubren recursos, costos, programaciones, recomendaciones, cuentas en la nube, equipos, presupuestos, métricas, facturación y registros de auditoría, además de herramientas de escritura que cambian cosas. Consulta Herramientas Disponibles para el desglose por categorías y el inventario actual. Tu propia lista está filtrada según lo que permiten tu token, rol y acceso de escritura de la organización — pide a tu herramienta de IA que liste sus herramientas de ZopNight para la vista autoritativa.
[!note] Nota El acceso de escritura es una configuración por organización
Cuánto puede cambiar un agente se establece por organización, mediante Acceso de escritura en Configuración → Organización, con cuatro niveles acumulativos desde solo lectura hasta cambios irreversibles. Un agente nunca puede exceder los permisos de la persona cuyo token posee, ni los alcances OAuth (o capacidades PAT) otorgados al token.
Antes de elevar esa configuración, lee la divulgación en Cómo Conectarse: habilitar escritura MCP significa que cualquier contenido en tu entorno en la nube se convierte en una posible instrucción para tu agente.
¿Tienes problemas? Consulta la guía de Solución de Problemas para problemas comunes y soluciones.