zopnight
Servidor MCP para consultar y gobernar tu infraestructura en la nube de AWS, GCP y Azure (y entornos de ejecución de IA como Bedrock y Vertex AI) desde Claude Code o Cursor, detectando desperdicio, costos, propiedad y más de 400 hallazgos de auditoría en más de 200 tipos de recursos.
Documentación
ZopNight ofrece un servidor Model Context Protocol (MCP) que permite a los asistentes de IA consultar directamente los datos de tu infraestructura en la nube. Puedes preguntar a tu herramienta de IA sobre recursos, costos, horarios, recomendaciones y más, todo mediante lenguaje natural.
¿Qué es MCP?
MCP (Model Context Protocol) es un estándar abierto que permite a las herramientas de IA conectarse a fuentes de datos externas. El servidor MCP de ZopNight utiliza transporte HTTP Streamable — tu herramienta de IA envía solicitudes HTTP POST estándar al servidor. No se basa en WebSocket y no hay opción STDIO: es un servidor remoto, no un proceso local.
Requisitos previos
Antes de conectarte, necesitas:
- Una cuenta de ZopNight con al menos una organización
- Rol de administrador o editor en la organización
- Servidor MCP habilitado para tu organización
- Un token de acceso personal (PAT)
Sigue la guía Cómo conectarse para habilitar MCP y crear tu token.
Cómo funciona
- Tu herramienta de IA envía una solicitud POST a la URL del servidor MCP con tu token PAT
- La pasarela valida el token e identifica tu correo electrónico
- La herramienta de IA llama a
list_organisationspara descubrir tus organizaciones - El servidor verifica que MCP esté habilitado para la organización solicitada
- El servidor verifica que seas miembro de esa organización
- La pasarela verifica la llamada contra tu rol en vivo — y, si la herramienta cambia algo, contra la configuración de acceso de escritura de la organización
- Los resultados se devuelven como JSON a la herramienta de IA
Cada verificación ocurre en la pasarela, en la entrada, contra la misma tabla de políticas que resuelven las llamadas de la propia interfaz. MCP no es una segunda vía de entrada con reglas propias, y como tu rol se lee por solicitud, revocar el acceso en la aplicación tiene efecto en la siguiente llamada de herramienta del agente.
Detalles del protocolo
El servidor MCP habla JSON-RPC 2.0 sobre HTTP POST. Soporta initialize, tools/list, tools/call y notifications/*, y responde ping sobre las revisiones de protocolo en uso hoy. Cualquier otra cosa responde -32601 method not found, lo cual es correcto en lugar de ausente — un servidor no debe anunciar una capacidad que no ha implementado. Un método se mueve entre revisiones: la revisión 2026-07-28 elimina ping y añade server/discover, por lo que un cliente que negocia esa revisión obtiene -32601 para ping.
Tu cliente elige el formato de respuesta con su cabecera Accept. application/json (o sin Accept) devuelve una respuesta JSON almacenada en búfer, que es lo que hacen la mayoría de los clientes. Un cliente que envía text/event-stream recibe la respuesta como Server-Sent Events en su lugar, lo que permite que una herramienta de larga duración informe el progreso mientras trabaja. Ambos son HTTP Streamable; ninguno es WebSocket.
Conecta tu herramienta de IA
Después de completar la configuración, conecta tu herramienta de IA preferida:
- Conectar a Cursor
- Conectar a Claude Code
- Conectar a Codex
- Conectar a Windsurf
- Conectar a Antigravity
¿Qué puedes hacer?
El servidor MCP expone herramientas de lectura que cubren recursos, costos, horarios, recomendaciones, cuentas en la nube, equipos, presupuestos, métricas, facturación y registros de auditoría, y un conjunto de herramientas de escritura que cambian cosas. Consulta Herramientas disponibles para ver qué cubre cada clase, y pide a tu herramienta de IA que liste sus herramientas de ZopNight para obtener la lista autoritativa.
El acceso de escritura es una configuración por organización
Cuánto puede cambiar un agente se configura por organización, mediante Acceso de escritura en Configuración → Organización, con cuatro niveles acumulativos desde solo lectura hasta cambios irreversibles. Un agente nunca puede exceder los permisos de la persona cuyo token posee.
Antes de elevar esa configuración, lee la divulgación en Cómo conectarse: habilitar la escritura de MCP significa que cualquier contenido en tu entorno de nube se convierte en una posible instrucción para tu agente.
¿Tienes problemas? Consulta la guía de Solución de problemas para problemas y soluciones comunes.