Respuesta rápida
Un servidor MCP para Business Central expone datos y acciones del ERP como herramientas
que un asistente de IA puede llamar: buscar clientes, comprobar disponibilidad por bin,
listar pedidos abiertos, redactar una cotización. Un servidor gobernado ejecuta cada
llamada con la identidad de Entra ID del usuario autenticado, separa las herramientas de
lectura de las de escritura, exige un rol MCP Write o Post antes de escribir y lo
registra todo. No sustituye las reglas de registro, los permisos ni el criterio de tu
partner.
Todos hemos visto una demo en la que un asistente «habla con el ERP». El Model Context Protocol (MCP) es lo que hace que eso sea repetible en lugar de una integración única. Este artículo explica qué es realmente un servidor MCP para Business Central, qué construye Plur-e y qué límites mantenemos.
MCP es un protocolo abierto en el que un cliente (una app de escritorio, un IDE, una plataforma de IA web o tu propio agente) se conecta a un servidor que publica herramientas con esquemas JSON. El modelo decide qué herramienta llamar, el servidor la ejecuta contra el sistema real y devuelve resultados estructurados. El mismo servidor funciona con cualquier cliente MCP.
Agrupado por área, con un ámbito por herramienta:
| Área | Lectura | Escritura |
|---|
| Clientes | búsqueda, ficha, movimientos | — |
| Artículos | búsqueda, disponibilidad por ubicación y bin, movimientos | — |
| Ventas | listar documentos | crear cotización, crear pedido (rol Write) |
| Compras | órdenes abiertas, proveedor | — |
| Almacén | actividades, contenido de bins, diferencias de conteo | — |
| Documentos | factura/envío/recepción registrados | — |
Una conversación típica: «¿Qué pedidos de venta abiertos de Cliente de ejemplo 1 tienen falta de stock en MAIN?» → list_sales_documents → get_availability por línea → una tabla con las faltas y enlaces a los registros.
- Saltarse permisos. Las llamadas se ejecutan como el usuario; si el usuario no puede ver un cliente, el asistente tampoco.
- Escribir sin un rol. Las herramientas de escritura exigen un rol MCP Write o Post sobre esa área; sin él, la herramienta responde
scope_denied — las rutinas de registro siguen en Business Central.
- Inventar cifras. Los resultados llevan la URL del registro para poder comprobarlos; el servidor devuelve datos, no opiniones.
- Entrenar con tus datos. Las peticiones y los resultados se procesan en la API de tu proveedor de IA bajo sus términos comerciales y, por defecto, no se usan para entrenar modelos.
Un bot a medida es una integración para una interfaz. Un servidor MCP es una integración para todos los clientes MCP, y los esquemas de las herramientas sirven también de documentación. Cuando Business Central añade un campo, actualizas una herramienta.
Un taller de descubrimiento de dos horas identifica las diez preguntas que tu equipo hace a Business Central cada día. Un piloto de unas semanas entrega las herramientas de lectura para esas preguntas; las escrituras llegan después de que el rastro de auditoría esté en marcha.