Conectar por MCP
Conectá agentes y clientes externos a los datos de tu ecosistema por MCP, con una API key propia y permisos por scope.
Qué es el MCP de kontrol.ar
kontrol.ar expone un servidor MCP (Model Context Protocol) en /api/mcp. Desde ahí un cliente MCP o un agente puede leer y escribir los datos de tu ecosistema: entidades, blueprints, checklist, equipo, catálogo, modelo de negocio, herramientas, clientes de agencia y más.
El endpoint usa JSON-RPC 2.0 sobre streamable-http (protocolo 2025-06-18). Un GET a /api/mcp es la ruta de descubrimiento, no requiere auth y devuelve el serverInfo, el modo de auth y la lista de tools. Todo lo demás (initialize, tools/list, tools/call) va por POST y requiere token.
Crear y revocar una API key
Las keys se generan desde el dashboard, en el área Developer. Cada key:
- Tiene el prefijo
mk_seguido de 32 caracteres aleatorios. - Se te muestra una sola vez al crearla (campo
raw_key). Después solo verás su prefijo. - Se guarda hasheada con SHA-256, nunca en claro. Si la perdés, generá una nueva.
Podés tener hasta 10 keys activas por cuenta. Para revocar una, se marca inactiva (active: false); una key revocada o expirada deja de autenticar.
Autenticar una request
Mandá la key en el header:
Authorization: Bearer mk_...
El servidor hashea el token, lo busca y valida que esté activa y no vencida. Si el token no empieza con mk_, se interpreta como access token de OAuth (flujo alternativo con el mismo header Bearer).
Scopes
Hay dos scopes: read y write. Una key con write incluye read automáticamente. Cada tool declara el scope que necesita; si tu key no lo tiene, la llamada devuelve error sin ejecutar.
read:get_entities,get_bp_progress,get_checklist_items,get_critical_items,get_business_model,get_catalog_items,get_team_members,get_campaigns,get_ecosystem_tools,get_installed_services,get_my_clients,get_client_summary,get_pending_ingests.write:update_checklist_item,create_custom_item,add_note_to_item,add_team_member,confirm_ingest,create_campaign,update_business_model,create_catalog_item, entre otras.
Todos los datos quedan acotados a tu perfil y a las entidades a las que tenés acceso.