Plur-e
Servidores MCP

Modelo de seguridad de MCP

Cómo los servidores MCP de Plur-e gestionan identidad, ámbitos, aprobaciones, auditoría y datos — sesiones de Entra ID por usuario, ámbitos de lectura/escritura por rol, aprobación para escrituras, registro completo, sin entrenamiento con datos del cliente.

Respuesta rápida

Cada llamada a herramienta se ejecuta con el usuario autenticado (Microsoft Entra ID), así que los permisos de Business Central y Dataverse se aplican sin cambios. Las herramientas llevan un ámbito read o write activado por rol; las de escritura pueden requerir una aprobación explícita. Todas las llamadas se registran. Los datos del cliente no se usan para entrenar modelos.

Identidad

  • Los usuarios inician sesión con Microsoft Entra ID (la misma app registration que el Admin Center). Solo pueden conectarse cuentas que ya existen como usuarios del tenant en el Admin Center; el servidor nunca crea usuarios.
  • El tenant se resuelve a partir del token — el tenant de Entra de un usuario debe coincidir con el cliente de Plur-e — nunca a partir de un argumento de la herramienta. El personal de Plur-e y los partners eligen el tenant con select_tenant.
  • El servidor llama a Business Central con las credenciales de aplicación de Plur-e, limitadas al environment y compañía que el administrador del tenant configura en el Admin Center (AI & MCP → Scopes). Los environments on-premise quedan excluidos salvo que el administrador lo permita.
  • El acceso delegado por usuario (que Business Central vea al usuario real) está en la hoja de ruta.

Ámbitos y aprobaciones

ÁmbitoEjemplosPor defecto
readsearch_customers, get_availabilityRead para todos los roles salvo que el administrador fije None
writecreate_sales_quote, create_sales_orderNone; se concede por rol (admin, partner, sa) o por usuario

Las herramientas de escritura siguen además la política de escritura del tenant: aprobación del administrador (la llamada queda pendiente y se ejecuta al aprobarla en AI & MCP → Approvals, o caduca a las 24 horas) o, si el administrador lo permite y el cliente lo soporta, una confirmación al usuario (elicitation de MCP).

Auditoría

Cada llamada registra usuario, herramienta, argumentos (secretos ocultos), resumen del resultado, duración y desenlace. Los registros están disponibles para los administradores del cliente.

Tratamiento de datos

  • Los datos fluyen del servidor MCP al cliente (Claude) solo para la petición actual.
  • Anthropic no entrena con datos de la API por defecto.

To be validated

El periodo de retención de registros y la lista de subencargados se están confirmando para el servidor publicado.

Relacionado: Seguridad del sitio · Página de producto

Last updated on

Edit on GitHub
¿Te ha sido útil esta página?

On this page