El conector dice quién es
El conector ahora lleva un icono, un nombre y una frase sobre lo que hace, de modo que un asistente muestra a qué está conectado en lugar de una URL desnuda. Se lee después de iniciar sesión, no antes: cada mensaje necesita un token, initialize incluido, porque un servidor que responde a ese mensaje sin token es un servidor que un cliente interpreta como si no tuviera ningún inicio de sesión.
Un conector, dentro de un asistente, es una fila en una lista — algo que se elige antes de saber mucho sobre ello. Esa fila solía ser una palabra y un número de versión, porque un nombre y una versión eran todo lo que el protocolo pedía cuando los conectores eran nuevos.
Lo que el servidor dice de sí mismo
El saludo inicial en /api/mcp responde ahora con un título, una frase sobre lo que hacen las herramientas, la dirección del sitio y tres iconos. Son los campos que el propio protocolo prevé para una ficha — el objeto Implementation del esquema del 25-11-2025 —, así que un cliente que no los conoce los ignora y aun así lee el nombre.
Ese mismo saludo entrega un breve conjunto de instrucciones, y cada herramienta lleva un título legible y dice si cambia algo, si destruye algo o si alcanza más allá de la cuenta. tp_usage y tp_delete_document parecen idénticos para quien solo tiene los nombres.
De dónde vienen las imágenes
De un único dibujo: brand/mark.svg, la misma T y p fundidas que aparecen en el favicon y en el icono del teléfono, renderizadas a 192 y 512 píxeles y ofrecidas también como SVG. El PNG va primero en la lista porque un cliente capaz de dibujar iconos, sea cual sea, sabe dibujar un PNG.
Sus direcciones se construyen a partir de la petición en lugar de estar escritas de antemano. La especificación exige que un cliente compruebe que un icono se sirve desde el mismo origen que el servidor, y una dirección de producción fija no pasa esa comprobación en ningún despliegue de vista previa.
El token llega antes que la presentación
Todo mensaje a /api/mcp necesita un token, saludo inicial incluido, así que un cliente lee esta identidad una vez conectado y no mientras alguien todavía está eligiendo. Se probó al revés y se deshizo la misma noche: un saludo sin autenticar hacía que el propio diálogo Add custom connector de Claude concluyera que aquí no había inicio de sesión, avisara de que cualquiera con la URL podría usar el conector, y ofreciera un campo para una clave de API que este servidor no acepta.
Por eso el 401 se mantiene primero. Es el modo en que un cliente se entera de que existe una cuenta detrás de la dirección: nombra el documento de descubrimiento y los permisos, y el inicio de sesión empieza desde ahí. Nada sobre los documentos de nadie se puede leer sin ese token, que vale más que una imagen en un directorio.
Relacionado: convertir documentos desde un asistente y convertir documentos con una API.