Modelo de seguridad de MCP
Cómo los servidores MCP de Plur-e gestionan identidad, ámbitos, aprobaciones, auditoría y datos — sesiones de Entra ID por usuario, ámbitos de lectura/escritura por rol, aprobación para escrituras, registro completo, sin entrenamiento con datos del cliente.
Respuesta rápida
Cada llamada a herramienta se ejecuta con el usuario autenticado (Microsoft Entra
ID), así que los permisos de Business Central y Dataverse se aplican sin cambios. Las
herramientas llevan un ámbito read o write activado por rol; las de escritura pueden
requerir una aprobación explícita. Todas las llamadas se registran. Los datos del
cliente no se usan para entrenar modelos.
Identidad
- Los usuarios inician sesión con Microsoft Entra ID (la misma app registration que el Admin Center). Solo pueden conectarse cuentas que ya existen como usuarios del tenant en el Admin Center; el servidor nunca crea usuarios.
- El tenant se resuelve a partir del token — el tenant de Entra de un usuario debe coincidir con el cliente de Plur-e — nunca a partir de un argumento de la herramienta. El personal de Plur-e y los partners eligen el tenant con
select_tenant. - El servidor llama a Business Central con las credenciales de aplicación de Plur-e, limitadas al environment y compañía que el administrador del tenant configura en el Admin Center (AI & MCP → Scopes). Los environments on-premise quedan excluidos salvo que el administrador lo permita.
- El acceso delegado por usuario (que Business Central vea al usuario real) está en la hoja de ruta.
Ámbitos y aprobaciones
| Ámbito | Ejemplos | Por defecto |
|---|---|---|
| read | search_customers, get_availability | Read para todos los roles salvo que el administrador fije None |
| write | create_sales_quote, create_sales_order | None; se concede por rol (admin, partner, sa) o por usuario |
Las herramientas de escritura siguen además la política de escritura del tenant: aprobación del administrador (la llamada queda pendiente y se ejecuta al aprobarla en AI & MCP → Approvals, o caduca a las 24 horas) o, si el administrador lo permite y el cliente lo soporta, una confirmación al usuario (elicitation de MCP).
Auditoría
Cada llamada registra usuario, herramienta, argumentos (secretos ocultos), resumen del resultado, duración y desenlace. Los registros están disponibles para los administradores del cliente.
Tratamiento de datos
- Los datos fluyen del servidor MCP al cliente (Claude) solo para la petición actual.
- Anthropic no entrena con datos de la API por defecto.
To be validated
El periodo de retención de registros y la lista de subencargados se están confirmando para el servidor publicado.
Relacionado: Seguridad del sitio · Página de producto
Last updated on
Edit on GitHubDocs MCP
Un servidor Model Context Protocol público de solo lectura sobre la documentación de Plur-e con search_docs, get_page y list_sections. Disponible en plur-e.com/api/mcp/docs.
Conectar Claude
Cómo conectar Claude Desktop, Claude Code, claude.ai y agentes a medida a un servidor MCP de Plur-e (MCP remoto sobre Streamable HTTP).