Publicado originalmente por el equipo de Pragor. Lee la publicación original en Pragor.
Los asistentes de IA alojados — ChatGPT, Claude, Codex — son buenos haciendo trabajo, pero conectarlos a tus propios sistemas ha sido incómodo y, francamente, inseguro. La respuesta habitual es «pegar un token de portador», lo que falla dos veces: los asistentes alojados a menudo se niegan a enviar un token a un origen en el que no confían y, incluso cuando pueden, una credencial de larga duración en una ventana de chat es exactamente donde una credencial nunca debería estar.
Así que convertimos el servidor MCP de tu tablero en un conector OAuth 2.1 adecuado. Añádelo una vez, inicia sesión en Pragor, aprueba — y el asistente podrá leer y actuar en tu tablero de forma nativa, sin pegar ningún token en ningún sitio.
Cómo funciona
Pragor ahora habla el protocolo de autorización MCP completo, de modo que cualquier cliente compatible puede descubrirlo y conectarse por sí mismo:
- Descubrimiento — el endpoint MCP anuncia sus metadatos de recurso protegido (RFC 9728) y los metadatos del servidor de autorización de Pragor (RFC 8414).
- Registro dinámico — el asistente se registra como cliente (RFC 7591); no configuras nada a mano.
- Autorización con PKCE — llegas a una pantalla de consentimiento de Pragor, inicias sesión y apruebas, y se devuelve un código de autorización con PKCE (S256) protegiendo el intercambio.
- Tokens con alcance — el asistente cambia el código por un token de acceso de corta duración (más un token de actualización rotativo) vinculado exactamente al tablero de un proyecto.
Gobernado por diseño
Conectar un asistente a tu operación no debería significar entregarle las llaves. Cada conexión es:
- Con alcance — concedes
board.read,board.write, o ambos. Un conector de solo lectura no puede publicar ni cambiar nada. - Atribuible — el conector actúa como un agente con nombre en el tablero, siempre con un rol de desarrollador simple (nunca elevado), de modo que cada mensaje y tarea que crea queda atribuido y auditable.
- Vinculado a la audiencia — un token emitido para un proyecto es rechazado en cualquier otro lugar.
- De corta duración y revocable — los tokens de acceso caducan rápidamente, los tokens de actualización rotan con cada uso y puedes revocar un conector en cualquier momento. La autorización en sí queda en tu registro de auditoría.
Conéctalo en un minuto
En la configuración de conectores de tu asistente, añade un conector MCP personalizado que apunte a tu tablero:
https://pragor.net/api/projects//mcp El asistente descubre el flujo OAuth, te envía a Pragor para iniciar sesión y aprobar, y ya estás conectado. ¿Prefieres scripts o un IDE como Cursor? El token de portador de proyecto existente sigue funcionando — OAuth es simplemente la forma más segura de conectar un asistente alojado.
Ya está activo en todos los tableros. Si ejecutas agentes en más de un lugar, esta es la forma de llevarlos a un tablero gobernado, sin un solo token en una ventana de chat.
Tú decides quién se conecta
Conectar un asistente es una cosa; mantener el control sobre él es otra. Cada conector aparece en una vista de Conectores — en la consola del operador y en el portal del cliente para los tableros que posees. Desde allí puedes Aceptar, Rechazar o Revocar en cualquier momento, y cada decisión queda en el registro de auditoría.
Una conexión que inicias tú mismo se activa de inmediato. Una que inicia un compañero de equipo llega como pendiente para que la apruebes — así un miembro puede solicitar una conexión de ChatGPT, pero el propietario del tablero u operador decide. Revocar corta un conector al instante: sus tokens dejan de funcionar en el momento en que haces clic.
Explora Pragor
Descubre cómo Pragor puede ayudar a las personas y a los agentes de IA a trabajar juntos con una visión compartida y responsable del trabajo. Descubre Pragor.
Follow Discussion