KEPLIN Docs

Agentes de IA y el MCP

Qué es la conexión MCP, qué puede hacer un agente en una app, y por qué nunca ve más que la cuenta que lo autorizó.

Keplin tiene una puerta por donde un agente de IA entra y trabaja en las apps: crea pantallas, edita el modelo, escribe scripts, ejecuta APIs, publica. No es un asistente que sugiere — es una conexión por la que un programa hace lo mismo que tú harías en el navegador.

La puerta se llama MCP y vive en el menú Conexiones MCP, en la barra lateral.

La regla que explica todo lo demás

Está escrita en la cabecera de la propia página:

Las aplicaciones a las que autorizaste acceso a tu cuenta. Cada una ve y hace exactamente lo que tú ves y haces en el navegador.

No hay permisos propios para agentes, ni una lista de cosas que solo ellos pueden hacer. Un agente conectado a tu cuenta:

  • ve las apps que tú ves — si eres developer con una app asignada, es esa y ninguna más;
  • hace lo que tú puedes hacer — si no eres administrador, él tampoco crea apps ni toca usuarios;
  • guarda en tu versión de trabajo — la misma que tu cabecera muestra, a no ser que se le pida otra;
  • es rechazado por los mismos bloqueos que tú: un elemento en checkout por otra persona no se guarda, y el rechazo trae el nombre de quien lo tiene.

La página Conexiones MCP, con la dirección de la conexión y la lista de autorizaciones
La página Conexiones MCP, con la dirección de la conexión y la lista de autorizaciones

Nota

Conexiones MCP es una página de cuenta, no de administración. Muestra lo que tú autorizaste, y solo tú revocas. Ningún administrador ve ni revoca las conexiones de otra persona — cortarle el acceso a alguien se hace desactivando su cuenta, que corta todo, no solo el MCP.

La dirección de la conexión

El primer panel de la página es Dirección del MCP — «Pega esto en tu cliente. Es la dirección por donde entra; la autorización se pide después, en el navegador.»

El panel Dirección del MCP, con la dirección y el botón Copiar
El panel Dirección del MCP, con la dirección y el botón Copiar

Haz clic en Copiar y pega la dirección en la configuración de tu cliente de IA. Es todo lo que necesita saber: el resto — quién eres, qué puedes hacer — se resuelve en la autorización, que es asunto de la página siguiente.

La dirección acompaña al sitio por donde entraste. Quien abre la plataforma por el dominio de la empresa lee el dominio de la empresa; quien entra localmente lee la dirección local. Cópiala de la instalación a la que el agente se va a conectar, y no de una nota antigua.

Lo que un agente puede hacer

Un agente conectado trabaja la app entera, y en el mismo orden en que una persona trabajaría:

Área Qué puede
Datos Crear conexiones a bases de datos, importar tablas, diseñar el modelo, crear enums y triggers.
APIs Crear y editar las APIs GraphQL sobre el modelo.
Pantallas Crear layouts y pantallas, añadir y configurar widgets, conectar los datos a las pantallas, escribir el código de los eventos.
Navegación Montar el menú de la app y apuntarlo a las pantallas.
Permisos Definir las acciones y los roles de la app.
Scripts Escribir scripts en Python, instalar sus dependencias y ejecutarlos.
Informes y procesos Crear informes, workflows, triggers y programaciones.
Imagen Generar y subir iconos y logotipos, y afinar el tema de la app.
Operación Leer el Radar, ver ejecuciones, consultar el historial y las versiones.
Administración Solo con una cuenta de administrador: gestionar las cuentas, la configuración y las claves de API de la plataforma, ver las actualizaciones, limpiar la auditoría, y buscar y eliminar los Archivos sin uso.

Todo esto ocurre en la plataforma, con las mismas validaciones del editor. Una pantalla escrita por un agente es una pantalla como cualquier otra: entra en el historial, entra en las versiones, y se abre en el editor visual para corregirse a mano.

Quién hizo qué

Un agente no desaparece dentro de tu identidad. La auditoría distingue las dos cosas: lo que guardaste tú y lo que guardó un agente en tu nombre.

Eso significa que la respuesta a «¿quién cambió esta pantalla?» sigue siendo exacta, incluso con agentes trabajando. La encuentras en dos sitios:

  • el historial de la app, guardado a guardado;
  • Observabilidad → Auditoría, con el antes y el después de cada cambio.

El panel Apps a las que tiene acceso, en la ficha de un usuario: un interruptor por app — fuera de estas, la app no aparece.
El panel Apps a las que tiene acceso, en la ficha de un usuario: un interruptor por app — fuera de estas, la app no aparece.

Lo que esto no es

No es Por qué
Una cuenta de servicio No hay usuario «robot». El agente usa tu cuenta, con tu alcance.
Una clave API Las API Keys dan acceso al GraphQL de una app a un sistema externo. El MCP da acceso a la construcción de la plataforma, en nombre de una persona.
Un asistente dentro del editor El agente vive en tu cliente de IA. La plataforma es lo que él opera, no donde vive.
Algo que necesita el navegador abierto No lo necesita. El agente trabaja igual sin que nadie tenga la plataforma abierta.

Antes de conectar un agente

Tres decisiones que vale la pena tomar antes, y no después:

  1. Con qué cuenta. Un agente con una cuenta de administrador puede borrar apps. Si el trabajo es en una sola app, autorízalo con una cuenta de developer que tenga esa app — y ninguna más.
  2. En qué versión. Crea una versión para el trabajo del agente y cambia a ella antes de ponerlo a trabajar. Si algo sale mal, se borra la versión y la main nunca se enteró de nada.
  3. Con qué datos. Una versión nueva copia las conexiones a bases de datos del origen. Apúntalas al entorno correcto antes de darle la llave a alguien que trabaja deprisa.

Atención

La conexión MCP es tan poderosa como la cuenta que la autoriza. Autorizar con una cuenta de administrador es dar acceso a todas las apps de la plataforma, incluidas las que se creen en el futuro — y la página de autorización lo dice con todas las letras antes de que pulses Autorizar.

¿Por qué no veo…?

  • …el menú Conexiones MCP? Es una página de cuenta y le aparece a todo el mundo que entra en la plataforma. Si no la ves, confirma que la sesión está iniciada.
  • …nada en Conexiones activas? Aún no autorizaste ningún cliente — la página dice «Sin conexiones». La autorización se hace desde el cliente, y es el asunto de la página siguiente.
  • …todas las apps, con el agente conectado? El agente ve lo que tu cuenta ve. Si faltan apps, faltan en tu ficha en Usuarios.