Saltar al contenido
Plur-e

Plur-e MCP · Seguridad y gobierno

Permisos, auditoría y tratamiento de datos para agentes de IA sobre tu ERP

Un agente es tan seguro como los límites que lo rodean. Estos son los nuestros.

Respuesta rápida

Los servidores MCP de Plur-e autentican a cada usuario con Microsoft Entra ID y llaman a Business Central y Dataverse con el token de ese usuario, de modo que se aplican los permisos existentes; las herramientas son de solo lectura por defecto y las de escritura se activan por rol con aprobación humana opcional; cada petición y llamada se registra con usuario, entradas y salidas; las peticiones y resultados se procesan en la API de Claude bajo los términos comerciales de Anthropic y no se usan para entrenar modelos; los servidores se ejecutan en el Azure de Plur-e o en el tenant de Azure del cliente.

Identidad y permisos

Identidad y permisos
AutenticaciónMicrosoft Entra ID, por usuario (OAuth 2.0, flujo on-behalf-of). VALIDAR flujo exacto
AutorizaciónLos conjuntos de permisos de Business Central y los roles de seguridad de Dataverse se aplican a cada llamada
Cuentas de servicioSolo para herramientas programadas o en segundo plano, con permisos de mínimo privilegio

Ámbitos de herramientas y aprobaciones

Ámbitos de herramientas y aprobaciones
Por defectoHerramientas de solo lectura
Herramientas de escrituraActivadas por cliente y rol; anotadas como no de solo lectura en el esquema de la herramienta
AprobacionesAprobación humana opcional antes de registrar documentos; aprobador y carga registrados
LímitesLímites de tasa por usuario y tenant; máximo de filas por respuesta

Auditoría y monitorización

Auditoría y monitorización
RegistrosPetición, nombre de herramienta, entradas, salidas, usuario, marca de tiempo, latencia
RetenciónVALIDAR: periodo de retención por defecto y opciones de exportación
AlertasAutenticaciones fallidas, escrituras denegadas, volúmenes inusuales

Tratamiento de datos

Tratamiento de datos
Proveedor del modeloAPI de Claude (Anthropic). Los datos enviados a través de la API no se usan para entrenar modelos bajo los términos comerciales de Anthropic
ResidenciaLos datos de Business Central y Dataverse permanecen en tu tenant de Microsoft; el servidor MCP se ejecuta en Azure (de Plur-e o tuyo)
SubencargadosMicrosoft Azure, Anthropic. VALIDAR lista completa para el DPA
EliminaciónRegistros eliminados bajo petición; no se almacenan datos del cliente más allá de registros y caché. VALIDAR política de caché

FAQ

Preguntas frecuentes

Empieza con un taller de descubrimiento de dos horas

Trae las preguntas que tu equipo hace cada día. Las convertimos en herramientas, permisos y un plan de piloto.