AI agents
Cómo los AI agents acotan roles MCP y skills por tenant — instrucciones, la regla de permisos efectivos, cómo elegir uno al conectar y cómo Plur-e puede desactivarlo.
Respuesta rápida
Un AI agent es un perfil con nombre que un administrador del tenant crea en AI &
MCP → AI agents: instrucciones personalizadas (hasta 4000 caracteres), un conjunto de
roles MCP a los que hace referencia y, para Business Central, las secciones que puede
ver. Un AI agent nunca amplía lo que un usuario ya puede hacer — solo lo acota. Un
usuario del tenant elige uno en la pantalla de consentimiento al conectar, con
select_agent, o con la cabecera X-Plure-Agent; sin ninguno, cada llamada sigue
funcionando exactamente como describen los roles MCP por sí solos.
Qué es un AI agent
- Un AI agent pertenece a un tenant y lista: instrucciones personalizadas para el asistente de IA (hasta 4000 caracteres), los roles MCP a los que hace referencia, las skills que permite por área y las tools que permite.
- Las instrucciones son un punto de partida para la conversación — contexto extra, tono o procedimiento que el administrador del tenant quiere que el asistente de IA siga — no una forma de conceder un acceso que un rol no permita ya.
- Solo un administrador del tenant crea y edita AI agents, en el Admin Center. Nada desde un cliente MCP puede crear o modificar uno.
Tres capas, una sola regla
| Capa | Controla |
|---|---|
| Roles MCP | Qué entidades (Dynamics 365 CRM) o áreas (Business Central) puede leer, escribir, contabilizar o eliminar un usuario |
| Rol web | Qué skills ve ese usuario en el Admin Center |
| AI agent | Instrucciones personalizadas, y cuáles de los roles, skills y tools del usuario aplican en esta conexión |
La regla es siempre la misma: el acceso efectivo es la intersección entre el acceso del usuario y el del AI agent. Si el AI agent no menciona un rol, una skill o una tool que el usuario tiene, ese rol, skill o tool simplemente no se ofrece mientras el AI agent está seleccionado — nunca se añade encima de lo que el usuario ya tiene. Un AI agent con una lista vacía para algo (sin roles listados, sin skills restringidas) significa que hereda el acceso completo del usuario para esa capa en lugar de acotarlo.
Crear uno
En el Admin Center, entra en AI & MCP → AI agents y pulsa New AI agent: dale un nombre, escribe sus instrucciones y elige los roles MCP, las secciones de Business Central y las tools a las que debe acotar la conexión. Solo un administrador del tenant puede hacerlo — consulta Roles MCP para ver cómo se crean y asignan los propios roles.
Elegirlo al conectar
- Pantalla de consentimiento: los usuarios del tenant que ven la pantalla de consentimiento OAuth al conectar obtienen un desplegable AI agent con los AI agents del tenant, más "None". Elegir uno lo fija para esa conexión.
select_agent: cualquier cliente puede llamar aselect_agentcon el nombre exacto del agente, o con"none"para quitar el que ya estaba seleccionado, en cualquier momento de la conversación.- Cabecera
X-Plure-Agent: los clientes sin estado que envían una cabecera en cada petición pueden enviarX-Plure-Agentcon el nombre del agente en cada llamada; enviarX-Plure-Agent: nonelo quita.
Dos tools de solo lectura ayudan a un cliente a descubrir qué hay disponible:
plure_list_agents (los AI agents del tenant, nombre y descripción) y
plure_current_agent (el seleccionado para esta conexión, si lo hay).
Qué cambia
- Las instrucciones elegidas en la pantalla de consentimiento o mediante la cabecera
X-Plure-Agentse inyectan eninitialize, así que el asistente de IA las ve desde el primer mensaje. - Las instrucciones elegidas a mitad de conversación con
select_agentvuelven en el resultado de esa tool — un cliente solo las ve al llamarla — y están disponibles después desde el recurso MCPplure-bc://agent(Business Central) oplure-crm://agent(Dynamics 365 CRM).
La granularidad de Business Central es la sección
Un AI agent acota el acceso a Business Central al nivel de sección — las mismas 16
secciones (bc_wms_receipts, bc_sales, …) a las que se mapean las áreas de los
roles MCP — no al nivel de un método individual dentro de una sección.
Desactivación por Plur-e
Plur-e puede desactivar un AI agent para todos los usuarios de un tenant desde el
servidor /super o el área de plataforma del Admin Center, sea cual sea la
configuración del tenant. Un AI agent desactivado no se puede seleccionar en la pantalla
de consentimiento, con select_agent ni con la cabecera X-Plure-Agent hasta que Plur-e
lo reactive.
Relacionado: Roles MCP · Conecta tu cliente de IA · Flujos móviles de Business Central
Roles MCP
Cómo los roles MCP controlan lo que tu asistente de IA puede hacer en los servidores de Business Central y Dynamics 365 CRM de Plur-e — entidades, acciones, el rol por defecto y los mensajes exactos de denegación.
Conecta tu cliente de IA
Cómo conectar un cliente de escritorio o IDE, una plataforma de IA web y agentes a medida a un servidor MCP de Plur-e (MCP remoto sobre Streamable HTTP, inicio de sesión con Microsoft, sin client id que configurar).