Conectar asistentes de inteligencia artificial mediante MCP
Conectar asistentes de inteligencia artificial mediante MCP
MCP (Model Context Protocol) es el estándar abierto que conecta asistentes de inteligencia artificial con sistemas externos. Con el servidor MCP de Dattos, tu asistente —Claude, Cursor y otros— pasa a operar la plataforma en lenguaje natural: crea y ejecuta flujos de conciliación, consulta resultados, genera informes y administra registros, siempre con los permisos del usuario conectado.
Cuándo MCP es el camino adecuado. Cuando el camino depende de lo que se encuentre —investigar por qué una conciliación no cuadró, explorar datos, diagnosticar— y quien opera no es técnico: el asistente se convierte en la interfaz, sin terminal ni scripts. Para rutinas con pasos fijos, que se ejecutan de forma programada y deben fallar de manera verificable por otro sistema, la CLI es el camino adecuado: consulta "CLI Dattos: instalación y primeros pasos".
Antes de comenzar
Versión de la plataforma: Dattos 16.4 o superior. La verificación es automática: una función que requiera una versión más reciente lo indica explícitamente en lugar de fallar sin explicación.
Clave de API: genera la tuya en Mi perfil > Claves de API. El valor comienza con
api-.Dirección de tu instancia:
https://sua-empresa.dattos.com.br/dattos.api.
La clave incluye tus permisos. El asistente ve y hace exactamente lo que el usuario propietario de la clave puede hacer: los perfiles de privacidad, el alcance de las carpetas y los niveles de aprobación se aplican íntegramente. Para automatizaciones, prefiere un usuario con los permisos mínimos necesarios.
Qué queda disponible para el asistente
El servidor MCP expone 108 herramientas, que cubren el ciclo completo de la plataforma:
Construcción de flujos: crear procesos, agregar fuentes de datos y montar el flujo con el apoyo de Dattos AI, o paso a paso, con un control detallado.
Ejecución: iniciar y reanudar ejecuciones por fecha de referencia y consultar el estado.
Consulta: cargas, resultados, conciliación (totales por estado y resúmenes) y muestras de salida de cada etapa.
Exportación: generar y descargar informes.
Conciliación: reglas, configuración y avance en el flujo de aprobación.
Gestión de Tareas: listar, crear (incluso con recurrencia), mover de etapa, comentar y adjuntar.
Administración: usuarios, perfiles de privacidad, conectores, carpetas, importaciones y sesiones.
No es una superficie de solo lectura: el asistente ejecuta acciones reales. De las 108 herramientas, 55 son de lectura y las demás escriben.
Alcance actual: el módulo Comprobación de Cuentas todavía no está disponible mediante MCP; su cobertura está prevista en la evolución del producto.
Camino recomendado: conector alojado (HTTP)
Este es el camino estándar. No requiere instalación ni actualización: el asistente se conecta directamente al servidor de Dattos.
Funciona con cualquier asistente que permita configurar dos cosas: la URL del servidor y los encabezados HTTP de la llamada. Los encabezados indican al servidor cómo identificar tu instancia y autenticarte; sin ellos, la conexión no se establece. A continuación se incluyen las instrucciones para los asistentes más comunes.
La dirección del servidor es:
https://mcp.dattos.com.br/mcpLa conexión se autentica mediante dos encabezados obligatorios:
Authorization: Bearer api-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx— tu clave de API.X-Dattos-Api-Url: https://sua-empresa.dattos.com.br/dattos.api— la dirección de tu instancia.
Y acepta otros cuatro, opcionales:
X-Dattos-Folder-Id: 2473— define la carpeta predeterminada de las operaciones.X-Dattos-Agent: claude— identifica qué asistente ejecutó la acción.X-Dattos-Conversation-Context: conv-123— identifica la conversación que originó la acción.X-Dattos-Channel-User-Id: user-9— identifica al usuario final cuando el asistente atiende a varias personas con la misma clave.
Completa los tres últimos. Alimentan el registro de auditoría de la plataforma: permiten saber después qué asistente, en qué conversación y para qué persona se ejecutó cada acción. Sin ellos, la acción queda registrada únicamente como "llegó a través de MCP". En una integración que atiende a varios usuarios con una única clave de servicio, es la única forma de rastrear la autoría. Cada valor admite hasta 200 caracteres.
En Claude.ai (desde la pantalla, sin archivo)
Abre Configuración > Conectores > Añadir conector personalizado, introduce la URL del servidor y los encabezados anteriores. No hay ningún archivo de configuración que editar: todo se hace desde la interfaz.
Claude tiene tres productos y cada uno se configura de una manera diferente. En Claude.ai (navegador) y Claude Desktop, el camino alojado es la pantalla de conectores; el archivo claude_desktop_config.json solo sirve para el camino local (stdio), porque su formato apunta a un programa en tu equipo, no a una URL. En Claude Code, ambos caminos funcionan mediante un comando o mediante el archivo .mcp.json.
En Claude Code
Un comando es suficiente:
claude mcp add --transport http dattos https://mcp.dattos.com.br/mcp --header "Authorization: Bearer api-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" --header "X-Dattos-Api-Url: https://sua-empresa.dattos.com.br/dattos.api" --header "X-Dattos-Agent: claude-code"Si prefieres versionar la configuración junto con un proyecto, Claude Code también lee un archivo .mcp.json en la raíz del proyecto, con el formato siguiente. Observa el campo type, que declara el transporte:
{
"mcpServers": {
"dattos": {
"type": "http",
"url": "https://mcp.dattos.com.br/mcp",
"headers": {
"Authorization": "Bearer api-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"X-Dattos-Api-Url": "https://sua-empresa.dattos.com.br/dattos.api",
"X-Dattos-Agent": "claude-code"
}
}
}
}En Cursor, VS Code y Windsurf
Configura manualmente el archivo MCP de la herramienta con la URL y los encabezados:
{
"mcpServers": {
"dattos": {
"url": "https://mcp.dattos.com.br/mcp",
"headers": {
"Authorization": "Bearer api-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"X-Dattos-Api-Url": "https://sua-empresa.dattos.com.br/dattos.api",
"X-Dattos-Folder-Id": "2473",
"X-Dattos-Agent": "cursor"
}
}
}
}En VS Code, la clave inicial es servers en lugar de mcpServers.
Trata este archivo como una contraseña. En el camino alojado, la clave de API queda escrita en la configuración del asistente. Nunca versiones este archivo en un repositorio de código.
Después de conectarlo, reinicia el asistente y prueba pedirle: "lista mis procesos de conciliación en Dattos y ejecuta el de ventas para el 30/06".
Alternativa: servidor local (stdio)
Usa esta opción cuando el asistente necesite leer archivos de tu equipo (por ejemplo, adjuntar una hoja de cálculo local a un flujo), cuando no haya salida a Internet o cuando la política de tu empresa exija que la clave de API no salga del equipo: en el camino alojado, la clave viaja en cada solicitud (sin almacenarse), mientras que en el camino local queda en el almacén seguro del sistema operativo y se reutiliza desde la CLI.
Con la CLI Dattos instalada y autenticada (consulta "CLI Dattos: instalación y primeros pasos"), incluye los complementos del servidor y ejecuta la instalación:
pip install "dattos[mcp,security]"
dattos mcp install claude-codeDestinos aceptados: claude-code, claude-desktop, cursor, vscode, windsurf y gemini. Sin argumentos, el comando muestra las opciones.
El servidor local reutiliza las credenciales de la CLI: no es necesario repetir la clave en la configuración del asistente. Esta es la principal diferencia con respecto al camino alojado.
Cómo queda el archivo de configuración
El comando dattos mcp install escribe el bloque siguiente por ti y conserva los demás servidores que ya estén en el archivo. Si prefieres editarlo manualmente, este es el formato:
{
"mcpServers": {
"dattos": {
"command": "dattos-mcp",
"args": []
}
}
}Observa que aquí no hay URL ni encabezados: en lugar de llamar a un servidor a través de la red, el asistente ejecuta el programa dattos-mcp en tu equipo, y este utiliza las credenciales que ya configuraste en la CLI.
En VS Code, la clave inicial es servers en lugar de mcpServers; el resto es igual.
Ubicación del archivo para cada asistente:
Claude Desktop (Windows):
%APPDATA%\Claude\claude_desktop_config.jsonClaude Desktop (macOS):
~/Library/Application Support/Claude/claude_desktop_config.jsonClaude Desktop (Linux):
~/.config/Claude/claude_desktop_config.jsonClaude Code: usa el comando
claude mcp add --transport stdio dattos -- dattos-mcp, o un archivo.mcp.jsonen la raíz del proyectoCursor:
~/.cursor/mcp.jsonVS Code:
.vscode/mcp.json, dentro del proyectoWindsurf:
~/.codeium/windsurf/mcp_config.jsonGemini CLI:
~/.gemini/settings.json
Después de editar el archivo, cierra y vuelve a abrir el asistente para que cargue el servidor.
Los complementos [mcp,security] son obligatorios. Sin ellos, el comando dattos-mcp se instala, pero no se inicia.
Cinco herramientas no disponibles en el camino alojado
Por motivos de seguridad, cinco herramientas se eliminan cuando se accede al servidor mediante HTTP. Todas siguen disponibles en el servidor local:
select_folderyget_current_folder— dependen del estado guardado en el equipo. Alternativa: usa el encabezadoX-Dattos-Folder-Id.add_etl_source— leería archivos del servidor, no los tuyos. Alternativa: usaadd_etl_source_content, que recibe el contenido del archivo.batch_create_users— por el mismo motivo (depende de una ruta de archivo).kill_session— finalizar sesiones de terceros tiene demasiados privilegios para una exposición remota.
Seguridad
Siempre se aplican los permisos del usuario. La credencial es la clave de API personal; los perfiles, las carpetas y los permisos se aplican íntegramente al asistente.
Sin custodia de credenciales. La pasarela no guarda tu clave: viaja en cada solicitud y se descarta junto con la respuesta. Revocar la clave en Mi perfil > Claves de API corta el acceso del asistente en un máximo de 60 segundos.
Solo se admite la clave de API. El token de sesión no se acepta en el camino alojado.
Registro de auditoría a prueba de falsificaciones. El propio servidor siempre identifica el origen de la acción como "MCP"; un asistente no puede hacerse pasar por otro origen, aunque intente indicar otro valor. Toda acción ejecutada por el asistente queda registrada en la auditoría de la plataforma.
Confirmación humana para escrituras sensibles. En las herramientas de Gestión de Tareas, el asistente no escribe en la primera llamada: recibe una vista previa de lo que se hará y un código de un solo uso, y necesita que introduzcas ese código en la conversación para completar la acción. El código es válido durante 15 minutos, funciona una sola vez y se cancela automáticamente si el dato cambia durante ese intervalo.
Las eliminaciones requieren confirmación explícita. Eliminar un usuario, perfil, conector o regla de conciliación solo ocurre cuando se completa el parámetro de confirmación.
Buenas prácticas. Trata la clave como una contraseña, utiliza un usuario con los permisos mínimos para las automatizaciones y vuelve a generar la clave periódicamente.