api_access_token.
Piensa el conector como una ventana controlada al mismo dato que ve el equipo en Yampi — con scopes que tú otorgas.
Autenticación
El conector usa OAuth Bearer (Doorkeeper). No envíesapi_access_token al host MCP: ese header es de la API de cuenta.
Otorgas solo los scopes que el cliente necesita. Ninguno viene activo por defecto.
Scopes
tools/list solo muestra las tools cuyo scope tienes: el modelo elige entre lo que puede llamar.
Dónde vive
- Conector en el host MCP de Yampi (OAuth + consent en la app).
- También
POST /api/v1/accounts/{account_id}/mcpen la API de cuenta (featuremcp_server), autenticado conapi_access_token.
Privacidad
Varias tools omiten a propósito teléfonos, emails, direcciones exactas y el texto de los mensajes del contacto. Devuelven lo que un agente necesita para operar sin filtrar datos sensibles de más.Tools por familia
- Inventario —
inventory:read - Conversaciones —
conversations:read - Negocios —
opportunities:read - Tesorería —
treasury:read - Reportes —
reports:read