Servidor MCP
Conecta Claude, Cursor u otro cliente compatible con MCP para consultar tu libro de reclamaciones en lenguaje natural.
Open Reclamos expone un servidor MCP (Model Context Protocol) para que asistentes de IA consulten los reclamos de tu organización con lenguaje natural: "¿cuántos reclamos vencidos tenemos en la tienda de Miraflores?".
Es el mismo motor de datos que la API REST, con las mismas reglas de aislamiento por organización, permisos y acceso por tienda — pero expuesto como herramientas que el modelo puede invocar.
Solo lectura
Todas las herramientas están anotadas como readOnlyHint. El servidor MCP
consulta información; no crea, modifica ni elimina reclamos.
Endpoint
| URL | https://tu-dominio.com/api/mcp/mcp |
| Transporte | Streamable HTTP |
| Autenticación | Authorization: Bearer or_... (tu API key) |
La clave viaja únicamente en el header Authorization, nunca en la URL, para que
no termine en logs ni en historiales compartidos. Si falta o es inválida, el
servidor responde 401.
Conectar un cliente
claude mcp add --transport http open-reclamos \
https://tu-dominio.com/api/mcp/mcp \
--header "Authorization: Bearer $OPEN_RECLAMOS_API_KEY"Verifica la conexión con /mcp dentro de Claude Code: deberías ver el servidor
open-reclamos y sus herramientas disponibles.
Configuración por organización
Desde Dashboard → Configuración controlas cómo se comporta el servidor MCP:
Herramientas habilitadas
Puedes desactivar herramientas individualmente. Las deshabilitadas no aparecen en
tools/list y, si un cliente las invoca de todos modos, reciben un error
explicativo.
Datos sensibles
Por defecto, los datos personales se enmascaran antes de salir hacia el modelo:
| Campo | Valor devuelto |
|---|---|
| Nombres y apellidos | *** |
| Documento de identidad | 4****912 (primer y últimos 3 dígitos) |
| Correo electrónico | m***@example.com |
| Teléfono y dirección | *** |
| Datos del apoderado | Mismo tratamiento |
Activa Mostrar datos sensibles solo si tu caso de uso lo requiere y tu proveedor de IA cumple con tus obligaciones de protección de datos personales.
Seguridad
- Aislamiento por organización. El servidor deriva la organización del API key; ningún parámetro de herramienta puede apuntar a datos de otra organización.
- Permisos RBAC. Cada herramienta valida el permiso del rol en cada llamada. Si el rol pierde el permiso, la herramienta deja de responder aunque siga habilitada.
- Acceso por tienda. Si el miembro está limitado a ciertas tiendas, las consultas se filtran a esas tiendas automáticamente.
- Enmascaramiento por defecto. Los datos personales salen ofuscados salvo que se active explícitamente lo contrario.
Elige bien la cuenta
Un API key hereda los permisos de su usuario. Para una integración con IA, crea un usuario con un rol de solo lectura acotado a las tiendas necesarias y genera la clave desde esa cuenta.
Ejemplos de uso
Una vez conectado, puedes pedirle a tu asistente cosas como:
- "Resume los reclamos abiertos de esta semana por tienda."
- "¿Cuántos reclamos vencidos tenemos ahora mismo?"
- "Busca el reclamo con código A1B2C3D4 y dime en qué estado está."
- "¿Cuáles son los tres motivos de reclamo más frecuentes este mes?"
- "Compara la cantidad de quejas y reclamos de la tienda de Miraflores."