Conectar por MCP

Conectá agentes y clientes externos a los datos de tu ecosistema por MCP, con una API key propia y permisos por scope.

Qué es el MCP de kontrol.ar

kontrol.ar expone un servidor MCP (Model Context Protocol) en /api/mcp. Desde ahí un cliente MCP o un agente puede leer y escribir los datos de tu ecosistema: entidades, blueprints, checklist, equipo, catálogo, modelo de negocio, herramientas, clientes de agencia y más.

El endpoint usa JSON-RPC 2.0 sobre streamable-http (protocolo 2025-06-18). Un GET a /api/mcp es la ruta de descubrimiento, no requiere auth y devuelve el serverInfo, el modo de auth y la lista de tools. Todo lo demás (initialize, tools/list, tools/call) va por POST y requiere token.

Crear y revocar una API key

Las keys se generan desde el dashboard, en el área Developer. Cada key:

  • Tiene el prefijo mk_ seguido de 32 caracteres aleatorios.
  • Se te muestra una sola vez al crearla (campo raw_key). Después solo verás su prefijo.
  • Se guarda hasheada con SHA-256, nunca en claro. Si la perdés, generá una nueva.

Podés tener hasta 10 keys activas por cuenta. Para revocar una, se marca inactiva (active: false); una key revocada o expirada deja de autenticar.

Autenticar una request

Mandá la key en el header:

Authorization: Bearer mk_...

El servidor hashea el token, lo busca y valida que esté activa y no vencida. Si el token no empieza con mk_, se interpreta como access token de OAuth (flujo alternativo con el mismo header Bearer).

Scopes

Hay dos scopes: read y write. Una key con write incluye read automáticamente. Cada tool declara el scope que necesita; si tu key no lo tiene, la llamada devuelve error sin ejecutar.

  • read: get_entities, get_bp_progress, get_checklist_items, get_critical_items, get_business_model, get_catalog_items, get_team_members, get_campaigns, get_ecosystem_tools, get_installed_services, get_my_clients, get_client_summary, get_pending_ingests.
  • write: update_checklist_item, create_custom_item, add_note_to_item, add_team_member, confirm_ingest, create_campaign, update_business_model, create_catalog_item, entre otras.

Todos los datos quedan acotados a tu perfil y a las entidades a las que tenés acceso.