Plur-e
Servidores MCP

AI agents

Cómo los AI agents acotan roles MCP y skills por tenant — instrucciones, la regla de permisos efectivos, cómo elegir uno al conectar y cómo Plur-e puede desactivarlo.

Respuesta rápida

Un AI agent es un perfil con nombre que un administrador del tenant crea en AI & MCP → AI agents: instrucciones personalizadas (hasta 4000 caracteres), un conjunto de roles MCP a los que hace referencia y, para Business Central, las secciones que puede ver. Un AI agent nunca amplía lo que un usuario ya puede hacer — solo lo acota. Un usuario del tenant elige uno en la pantalla de consentimiento al conectar, con select_agent, o con la cabecera X-Plure-Agent; sin ninguno, cada llamada sigue funcionando exactamente como describen los roles MCP por sí solos.

Qué es un AI agent

  • Un AI agent pertenece a un tenant y lista: instrucciones personalizadas para el asistente de IA (hasta 4000 caracteres), los roles MCP a los que hace referencia, las skills que permite por área y las tools que permite.
  • Las instrucciones son un punto de partida para la conversación — contexto extra, tono o procedimiento que el administrador del tenant quiere que el asistente de IA siga — no una forma de conceder un acceso que un rol no permita ya.
  • Solo un administrador del tenant crea y edita AI agents, en el Admin Center. Nada desde un cliente MCP puede crear o modificar uno.

Tres capas, una sola regla

CapaControla
Roles MCPQué entidades (Dynamics 365 CRM) o áreas (Business Central) puede leer, escribir, contabilizar o eliminar un usuario
Rol webQué skills ve ese usuario en el Admin Center
AI agentInstrucciones personalizadas, y cuáles de los roles, skills y tools del usuario aplican en esta conexión

La regla es siempre la misma: el acceso efectivo es la intersección entre el acceso del usuario y el del AI agent. Si el AI agent no menciona un rol, una skill o una tool que el usuario tiene, ese rol, skill o tool simplemente no se ofrece mientras el AI agent está seleccionado — nunca se añade encima de lo que el usuario ya tiene. Un AI agent con una lista vacía para algo (sin roles listados, sin skills restringidas) significa que hereda el acceso completo del usuario para esa capa en lugar de acotarlo.

Crear uno

En el Admin Center, entra en AI & MCP → AI agents y pulsa New AI agent: dale un nombre, escribe sus instrucciones y elige los roles MCP, las secciones de Business Central y las tools a las que debe acotar la conexión. Solo un administrador del tenant puede hacerlo — consulta Roles MCP para ver cómo se crean y asignan los propios roles.

Elegirlo al conectar

  • Pantalla de consentimiento: los usuarios del tenant que ven la pantalla de consentimiento OAuth al conectar obtienen un desplegable AI agent con los AI agents del tenant, más "None". Elegir uno lo fija para esa conexión.
  • select_agent: cualquier cliente puede llamar a select_agent con el nombre exacto del agente, o con "none" para quitar el que ya estaba seleccionado, en cualquier momento de la conversación.
  • Cabecera X-Plure-Agent: los clientes sin estado que envían una cabecera en cada petición pueden enviar X-Plure-Agent con el nombre del agente en cada llamada; enviar X-Plure-Agent: none lo quita.

Dos tools de solo lectura ayudan a un cliente a descubrir qué hay disponible: plure_list_agents (los AI agents del tenant, nombre y descripción) y plure_current_agent (el seleccionado para esta conexión, si lo hay).

Qué cambia

  • Las instrucciones elegidas en la pantalla de consentimiento o mediante la cabecera X-Plure-Agent se inyectan en initialize, así que el asistente de IA las ve desde el primer mensaje.
  • Las instrucciones elegidas a mitad de conversación con select_agent vuelven en el resultado de esa tool — un cliente solo las ve al llamarla — y están disponibles después desde el recurso MCP plure-bc://agent (Business Central) o plure-crm://agent (Dynamics 365 CRM).

La granularidad de Business Central es la sección

Un AI agent acota el acceso a Business Central al nivel de sección — las mismas 16 secciones (bc_wms_receipts, bc_sales, …) a las que se mapean las áreas de los roles MCP — no al nivel de un método individual dentro de una sección.

Desactivación por Plur-e

Plur-e puede desactivar un AI agent para todos los usuarios de un tenant desde el servidor /super o el área de plataforma del Admin Center, sea cual sea la configuración del tenant. Un AI agent desactivado no se puede seleccionar en la pantalla de consentimiento, con select_agent ni con la cabecera X-Plure-Agent hasta que Plur-e lo reactive.

Relacionado: Roles MCP · Conecta tu cliente de IA · Flujos móviles de Business Central

¿Te ha sido útil esta página?

On this page