Conexión
Las implementaciones autoalojadas sirven la misma ruta en su propio dominio, por ejemplo
https://lobbystack.example.com/api/mcp.
Los asistentes se conectan de una de estas dos formas:
- Inicio de sesión con LobbyStack. Agregue la URL del servidor al asistente. Este abre una página de LobbyStack donde usted inicia sesión, elige el negocio y decide qué puede hacer el asistente. Use esta opción para los conectores de Claude y ChatGPT.
- Clave de API. Cree una clave en Configuración > Claves de API y póngala en la configuración del asistente. Use esta opción para scripts, CI y clientes que le permiten definir encabezados de solicitud. Consulte Autenticación.
Inicio de sesión con LobbyStack
LobbyStack ejecuta un servidor de autorización OAuth 2.1 para clientes MCP, como describe la especificación de autorización de MCP. Su asistente lo encuentra por sí solo a partir de la URL del servidor. Al conectarse, LobbyStack le pide que:- Inicie sesión, si aún no lo ha hecho.
- Elija el negocio. Solo ve los negocios en los que es propietario o administrador.
- Elija qué puede hacer el asistente. Todos los permisos que solicitó aparecen marcados; desmarque los que no quiera conceder.
Detalles para desarrolladores de clientes MCP
Detalles para desarrolladores de clientes MCP
Un
401 de /api/mcp incluye WWW-Authenticate: Bearer resource_metadata="...". Los clientes con URI de redirección de loopback, como http://127.0.0.1:6276/callback, se registran como aplicaciones nativas; las demás URI de redirección deben usar HTTPS.Herramientas
Los permisos (scopes) son los mismos para OAuth y para las claves de API. Las herramientas devuelven los mismos objetos que la API REST, con las horas en UTC. Las herramientas de solo lectura llevan la anotación
readOnlyHint, y las que cancelan, mueven o reemplazan datos llevan destructiveHint, para que su asistente pueda pedirle confirmación antes de ejecutarlas.
El permiso webhooks:manage no tiene herramientas MCP. Una clave que solo tiene ese permiso no puede conectarse.
Modo de reserva
book_appointment y reschedule_appointment solo funcionan cuando Citas está en Reserva citas (booking_mode instant). En los demás modos, devuelven un error en lugar de reservar:
Este ajuste se cambia en Agente > Ajustes de IA > Reservas. La cancelación funciona en todos los modos.
Errores
Una llamada a una herramienta que falla devuelve un resultado marcado como error. Su texto es JSON con los mismos códigos que la API REST:401 cuando la clave o el token de acceso falta, es desconocido, ha caducado o se ha revocado, y 403 cuando no tiene ningún permiso que use el servidor MCP.
Límites y reintentos
Cada llamada a una herramienta cuenta para un límite de 120 solicitudes por minuto. Una clave de API comparte su límite con las solicitudes REST hechas con la misma clave; cada conexión OAuth tiene el suyo propio. Listar las herramientas no cuenta. Al superar el límite, la herramienta devuelverate_limited con los segundos que hay que esperar.
book_appointment, create_contact y add_knowledge aceptan un idempotency_key opcional. Si reintenta con el mismo valor en un plazo de 24 horas, recibe el primer resultado en lugar de un duplicado. Estas claves son las mismas que el Idempotency-Key de REST para POST /appointments, POST /contacts y POST /knowledge: reintentar por MCP una solicitud REST, o al revés, devuelve el primer resultado. La misma clave con datos distintos devuelve idempotency_key_reused.
Registro de auditoría
LobbyStack registra cada cambio hecho a través del servidor MCP en el registro de auditoría del negocio, con el actormcp y el ID de la clave de API o, con OAuth, el ID de la conexión y la persona que la aprobó. Nunca registra claves ni tokens. Para cortar el acceso de un asistente, desconéctelo en Configuración > Aplicaciones conectadas o revoque su clave en Configuración > Claves de API.