Open Reclamos
API

Servidor MCP

Conecta Claude, Cursor u otro cliente compatible con MCP para consultar tu libro de reclamaciones en lenguaje natural.

Open Reclamos expone un servidor MCP (Model Context Protocol) para que asistentes de IA consulten los reclamos de tu organización con lenguaje natural: "¿cuántos reclamos vencidos tenemos en la tienda de Miraflores?".

Es el mismo motor de datos que la API REST, con las mismas reglas de aislamiento por organización, permisos y acceso por tienda — pero expuesto como herramientas que el modelo puede invocar.

Solo lectura

Todas las herramientas están anotadas como readOnlyHint. El servidor MCP consulta información; no crea, modifica ni elimina reclamos.

Endpoint

URLhttps://tu-dominio.com/api/mcp/mcp
TransporteStreamable HTTP
AutenticaciónAuthorization: Bearer or_... (tu API key)

La clave viaja únicamente en el header Authorization, nunca en la URL, para que no termine en logs ni en historiales compartidos. Si falta o es inválida, el servidor responde 401.

Conectar un cliente

Terminal
claude mcp add --transport http open-reclamos \
  https://tu-dominio.com/api/mcp/mcp \
  --header "Authorization: Bearer $OPEN_RECLAMOS_API_KEY"

Verifica la conexión con /mcp dentro de Claude Code: deberías ver el servidor open-reclamos y sus herramientas disponibles.

Configuración por organización

Desde Dashboard → Configuración controlas cómo se comporta el servidor MCP:

Herramientas habilitadas

Puedes desactivar herramientas individualmente. Las deshabilitadas no aparecen en tools/list y, si un cliente las invoca de todos modos, reciben un error explicativo.

Datos sensibles

Por defecto, los datos personales se enmascaran antes de salir hacia el modelo:

CampoValor devuelto
Nombres y apellidos***
Documento de identidad4****912 (primer y últimos 3 dígitos)
Correo electrónicom***@example.com
Teléfono y dirección***
Datos del apoderadoMismo tratamiento

Activa Mostrar datos sensibles solo si tu caso de uso lo requiere y tu proveedor de IA cumple con tus obligaciones de protección de datos personales.

Seguridad

  • Aislamiento por organización. El servidor deriva la organización del API key; ningún parámetro de herramienta puede apuntar a datos de otra organización.
  • Permisos RBAC. Cada herramienta valida el permiso del rol en cada llamada. Si el rol pierde el permiso, la herramienta deja de responder aunque siga habilitada.
  • Acceso por tienda. Si el miembro está limitado a ciertas tiendas, las consultas se filtran a esas tiendas automáticamente.
  • Enmascaramiento por defecto. Los datos personales salen ofuscados salvo que se active explícitamente lo contrario.

Elige bien la cuenta

Un API key hereda los permisos de su usuario. Para una integración con IA, crea un usuario con un rol de solo lectura acotado a las tiendas necesarias y genera la clave desde esa cuenta.

Ejemplos de uso

Una vez conectado, puedes pedirle a tu asistente cosas como:

  • "Resume los reclamos abiertos de esta semana por tienda."
  • "¿Cuántos reclamos vencidos tenemos ahora mismo?"
  • "Busca el reclamo con código A1B2C3D4 y dime en qué estado está."
  • "¿Cuáles son los tres motivos de reclamo más frecuentes este mes?"
  • "Compara la cantidad de quejas y reclamos de la tienda de Miraflores."

On this page