El connector tiene su propio diálogo
Añadir TransformPipe a un asistente abría antes el diálogo de claves de API — una pantalla encabezada «API keys» con un generador de claves arriba, así que quien elegía «MCP connector» tenía que averiguar si estaba en el lugar correcto. Ahora tiene su propio diálogo, con la dirección, el comando de una línea y los asistentes ya conectados.
Abre el menú de la cuenta, elige el connector, y la pantalla trata de una sola cosa: conectar un asistente. Antes era el diálogo de claves de API, con el argumento de que ambos son formas de entrar en la misma cuenta — y ese argumento era el equivocado, porque quien acababa de elegir «MCP connector» aterrizaba en una pantalla encabezada «API keys» con un generador de claves arriba, y tenía que averiguar si estaba en el lugar correcto.
El diálogo
La dirección que hay que añadir, que es /api/mcp en el origen en el que de verdad se encuentra y no un nombre de host apuntado en algún sitio — una implementación de vista previa entrega el suyo propio. El comando de una línea, para un cliente que acepte uno. Y los asistentes conectados en ese momento, cada uno con la fecha y una forma de cortarlo. Nada aquí genera una clave, y conectar un asistente ya no supone pegar ninguna.
La página a la que el asistente le envía
Un cliente que admite OAuth le envía aquí para aprobarlo, y lo que llega es una página generada por el servidor sin ningún script dentro. Nombra la cuenta en cuyo nombre actuaría, y a continuación dice, en frases sencillas: que puede leer los documentos de esta cuenta y sus enlaces para compartir; si puede guardar, compartir y eliminar, o no puede; que compartir publica una página que puede abrir cualquiera que tenga el enlace; y que no puede alcanzar tu cuenta, tu inicio de sesión ni tus claves de API. La dirección a la que te devolverá aparece impresa. Si el cliente publicó sus propios metadatos, también aparece de dónde se leyeron.
Si todas las direcciones a las que quiere que se le devuelva están en este equipo, la página lo dice y explica por qué importa: cualquier programa de tu ordenador puede pedir que se le envíe allí, y ningún servidor puede distinguirlos. Eso es lo único de la página que solo puede juzgar la persona frente al teclado.
Solo lectura es solo lectura
Una conexión con documents:read sin documents:write es rechazada en cualquier cosa que cambie algo — con un 403 y una cabecera insufficient_scope que indica qué habría necesitado. La comprobación se hace sobre la credencial y no sobre rutas concretas, y trabaja a partir de una lista de métodos seguros en lugar de una lista de los inseguros, de modo que una ruta añadida más adelante queda cubierta por defecto. La primera versión lo tenía al revés.
Una aprobación tampoco se puede impulsar desde otro sitio. Una solicitud pendiente queda registrada contra la sesión del navegador a la que se mostró y solo puede aprobarse desde esa misma; el extremo que aprueba comprueba Origin y Sec-Fetch-Site; y una solicitud que nadie aprueba caduca a la media hora. Cualquier permiso concedido puede retirarse desde el menú de la cuenta.
Relacionado: convertir documentos desde un asistente, y convertir documentos con una API.