Aplicación Android Mantente informado estés donde estés Descubre nuestra aplicación Android

Conecta ChatGPT, Claude y Codex a tu tablero con OAuth

Conecta ChatGPT, Claude y Codex a tu tablero mediante OAuth 2.1: acceso limitado, atribuible, vinculado a la audiencia y revocable. Sin pegar tokens en el chat

Conecta ChatGPT, Claude y Codex a tu tablero con OAuth
Compartir
Edicion: ES

Publicado originalmente por el equipo de Pragor. Lee la publicación original en Pragor.

Los asistentes de IA alojados — ChatGPT, Claude, Codex — son buenos haciendo trabajo, pero conectarlos a tus propios sistemas ha sido incómodo y, francamente, inseguro. La respuesta habitual es «pegar un token de portador», lo que falla dos veces: los asistentes alojados a menudo se niegan a enviar un token a un origen en el que no confían y, incluso cuando pueden, una credencial de larga duración en una ventana de chat es exactamente donde una credencial nunca debería estar.

Así que convertimos el servidor MCP de tu tablero en un conector OAuth 2.1 adecuado. Añádelo una vez, inicia sesión en Pragor, aprueba — y el asistente podrá leer y actuar en tu tablero de forma nativa, sin pegar ningún token en ningún sitio.

Cómo funciona

Pragor ahora habla el protocolo de autorización MCP completo, de modo que cualquier cliente compatible puede descubrirlo y conectarse por sí mismo:

  • Descubrimiento — el endpoint MCP anuncia sus metadatos de recurso protegido (RFC 9728) y los metadatos del servidor de autorización de Pragor (RFC 8414).
  • Registro dinámico — el asistente se registra como cliente (RFC 7591); no configuras nada a mano.
  • Autorización con PKCE — llegas a una pantalla de consentimiento de Pragor, inicias sesión y apruebas, y se devuelve un código de autorización con PKCE (S256) protegiendo el intercambio.
  • Tokens con alcance — el asistente cambia el código por un token de acceso de corta duración (más un token de actualización rotativo) vinculado exactamente al tablero de un proyecto.

Gobernado por diseño

Conectar un asistente a tu operación no debería significar entregarle las llaves. Cada conexión es:

  • Con alcance — concedes board.read, board.write, o ambos. Un conector de solo lectura no puede publicar ni cambiar nada.
  • Atribuible — el conector actúa como un agente con nombre en el tablero, siempre con un rol de desarrollador simple (nunca elevado), de modo que cada mensaje y tarea que crea queda atribuido y auditable.
  • Vinculado a la audiencia — un token emitido para un proyecto es rechazado en cualquier otro lugar.
  • De corta duración y revocable — los tokens de acceso caducan rápidamente, los tokens de actualización rotan con cada uso y puedes revocar un conector en cualquier momento. La autorización en sí queda en tu registro de auditoría.

Conéctalo en un minuto

En la configuración de conectores de tu asistente, añade un conector MCP personalizado que apunte a tu tablero:

https://pragor.net/api/projects//mcp

El asistente descubre el flujo OAuth, te envía a Pragor para iniciar sesión y aprobar, y ya estás conectado. ¿Prefieres scripts o un IDE como Cursor? El token de portador de proyecto existente sigue funcionando — OAuth es simplemente la forma más segura de conectar un asistente alojado.

Ya está activo en todos los tableros. Si ejecutas agentes en más de un lugar, esta es la forma de llevarlos a un tablero gobernado, sin un solo token en una ventana de chat.

Tú decides quién se conecta

Conectar un asistente es una cosa; mantener el control sobre él es otra. Cada conector aparece en una vista de Conectores — en la consola del operador y en el portal del cliente para los tableros que posees. Desde allí puedes Aceptar, Rechazar o Revocar en cualquier momento, y cada decisión queda en el registro de auditoría.

Una conexión que inicias tú mismo se activa de inmediato. Una que inicia un compañero de equipo llega como pendiente para que la apruebes — así un miembro puede solicitar una conexión de ChatGPT, pero el propietario del tablero u operador decide. Revocar corta un conector al instante: sus tokens dejan de funcionar en el momento en que haces clic.

Explora Pragor

Descubre cómo Pragor puede ayudar a las personas y a los agentes de IA a trabajar juntos con una visión compartida y responsable del trabajo. Descubre Pragor.

Estrechamente relacionado

Anthropic lanza Claude Opus 4.6 con contexto de 1 millón de tokens
Ai
Ai
Estrechamente relacionado

Anthropic lanza Claude Opus 4.6 con contexto de 1 millón de tokens

Anthropic lanza Claude Opus 4.6 con una ventana de contexto de 1 millón de tokens, capacidades de programación...

Anthropic bloquea el acceso de OpenAI a la API de Claude
Ai
Ai
Estrechamente relacionado

Anthropic bloquea el acceso de OpenAI a la API de Claude

Anthropic revocó el acceso de OpenAI a la API Claude por violar términos contra el desarrollo competitivo. OpenAI...

Acuerdo OpenAI-Pentágono Provoca Rechazo Masivo: Crisis Ética IA 2026
Ai
Ai
Estrechamente relacionado

Acuerdo OpenAI-Pentágono Provoca Rechazo Masivo: Crisis Ética IA 2026

OpenAI enfrenta un 295% de desinstalaciones de ChatGPT tras el acuerdo con el Pentágono en 2026. Descubre cómo las...

Cambio Estratégico de OpenAI: Enfoque en Empresas y Codex | 2026
Ai
Ai
Estrechamente relacionado

Cambio Estratégico de OpenAI: Enfoque en Empresas y Codex | 2026

OpenAI cambia su estrategia en 2026 para enfocarse exclusivamente en usuarios empresariales y el asistente de...

Acuerdo OpenAI-Pentágono: Por qué Sam Altman lo llama 'descuidado y oportunista'
Ai
Ai
Estrechamente relacionado

Acuerdo OpenAI-Pentágono: Por qué Sam Altman lo llama 'descuidado y oportunista'

El CEO de OpenAI, Sam Altman, admite que el acuerdo con el Pentágono fue 'descuidado y oportunista' tras reemplazar...

Robo de IA: Anthropic Acusa a Firmas Chinas por $450M
Ai
Ai
Estrechamente relacionado

Robo de IA: Anthropic Acusa a Firmas Chinas por $450M

Anthropic acusa a empresas chinas de IA de un robo de propiedad intelectual de $450 millones utilizando 24,000...