Para negocios Para empresas Soluciones Aplicaciones Precios Desarrolladores Blog Documentación Iniciar un espacio de trabajo
Blog / Claude y sistemas empresariales

Cómo conectar Claude a software empresarial con MCP.

La conexión toma aproximadamente dos minutos y no involucra ningún token. Esto es lo que sucede en cada uno de esos minutos, desde la URL que pegas hasta la primera llamada a la herramienta, con las partes del protocolo que la hacen segura explicadas a medida que ocurren. Escrito para desarrolladores; útil para cualquier persona que tenga que aprobar la conexión.

Lectura de 6 minActualizado 4 de septiembre de 2026Ingeniería de Sois, el equipo que construye la plataforma

El escritorio de un desarrollador junto a una ventana por la noche: una laptop cerrada, un cuaderno con un bolígrafo, un cable de red enrollado junto a un pequeño enrutador y una taza.
Respuesta corta

Conectas a Claude con software empresarial añadiendo el servidor MCP del sistema como un conector personalizado: abre Personalizar, luego Conectores, elige Agregar conector personalizado, pega la URL HTTPS del servidor y accede cuando Claude abra la página OAuth del sistema. A partir de entonces, Claude obtiene la lista de herramientas que ese sistema te ofrece y las llama como tú cuando las necesita. En Claude Code, la misma conexión es un comando, claude mcp add --transport http, seguido de /mcp iniciar sesión.

La condición es que el software tenga un servidor MCP. Muchos sistemas aún no lo tienen, y una API REST por sí sola no es suficiente para este camino. Donde existe un servidor, la conexión se realiza como una persona específica, por lo que lo que Claude puede hacer es exactamente lo que esa persona puede hacer, y el sistema, no Claude, es quien lo hace cumplir.

Lo que realmente es la conexión

Se involucran tres partes, y nombrarlas evita la mayoría de las confusiones más adelante. El anfitrión es la aplicación Claude. Dentro de ella, se crea un cliente para cada servidor al que te conectas, y ese cliente se comunica con exactamente un servidor. El servidor es el punto final MCP del sistema empresarial, una única URL HTTPS que acepta mensajes JSON-RPC. Los clientes de Claude se ejecutan en la nube de Anthropic, no en tu máquina, por lo que el servidor debe ser accesible desde internet público; un sistema en una red privada necesita que los rangos de direcciones de Anthropic estén en la lista blanca antes de que todo esto funcione.

La URL es lo único que necesitas saber de antemano. Para un espacio de trabajo de Sois, es la dirección del espacio de trabajo seguida de /api/mcpOtros productos publican los suyos en su documentación; uno que termina en indica el transporte más antiguo, que Claude aún acepta pero que la especificación ahora marca como obsoleto a favor de HTTP transmitible. Otros productos publican la suya en su documentación; una que termina en

La guía, minuto a minuto

  1. Pega la URLEn Claude, abre Personalizar, luego Conectores, elige Agregar conector personalizado, dale un nombre y pega la dirección HTTPS del servidor. En Claude Code, ejecuta el comando mcp add en su lugar.
  2. Claude sondea el servidorClaude envía una solicitud sin credenciales. Un servidor protegido responde 401 con un encabezado WWW-Authenticate que apunta a sus metadatos de recurso protegido. Claude lo lee y marca la configuración de autenticación que detectó.
  3. Claude encuentra el servidor de autorización.Los metadatos nombran el servidor de autorización. Claude obtiene los metadatos de ese servidor para conocer los puntos finales de autorización, token y registro, así como el método PKCE que requiere.
  4. Claude se identificaClaude presenta el documento de metadatos del cliente alojado por Anthropic, se registra dinámicamente o utiliza un ID de cliente que ingresaste. No hay nada que debas hacer a menos que elijas la última opción.
  5. Inicias sesión y das tu consentimientoClaude abre la página de inicio de sesión del sistema en tu navegador. Te autenticas como tú mismo y apruebas los alcances mostrados. El sistema redirige de vuelta con un código, Claude lo intercambia por un token vinculado a ese servidor y guarda el token de actualización.
  6. Claude enumera las herramientasCon el token adjunto, Claude llama a tools/list y recibe las herramientas que este sistema te ofrece. Aparecen bajo el conector, cada una con un permiso que puedes establecer.
  7. Primera solicitudPide algo. Claude selecciona las herramientas, solicita aprobación en la primera llamada a cada una a menos que elijas Siempre permitir, y el sistema verifica la llamada contra tus permisos antes de hacer algo.

Los pasos dos a cinco son el flujo OAuth 2.1 que la especificación de autorización MCP requiere de los servidores HTTP, y la razón por la que no hay un token para pegar. El desafío 401 se ve así en la red, con la dirección de metadatos y, opcionalmente, los alcances que el servidor desea.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

El desafío que un espacio de trabajo de Sois devuelve a un cliente no autenticado. El cliente sigue la dirección resource_metadata para descubrir el servidor de autorización; el valor del alcance es el menor privilegio que debe solicitar primero.

Dos reglas de protocolo te protegen aquí sin tu intervención. El cliente debe solicitar un token para este servidor específico, utilizando el parámetro de recurso de la RFC 8707, y el servidor debe rechazar tokens emitidos para cualquier otra cosa, por lo que un token para un sistema no puede ser reutilizado en otro. Y el servidor nunca debe pasar tu token a un tercer servicio. La especificación trata ambos como requisitos estrictos, no recomendaciones.

Eligiendo el método de inicio de sesión

El diálogo de agregar conector personalizado de Claude ofrece un pequeño conjunto de opciones una vez que ha sondeado la URL. La mayoría de las personas nunca cambian lo que detecta, pero es útil saber qué significa cada una, porque los ajustes de autenticación no se pueden editar después; para cambiarlos, debes eliminar el conector y agregarlo nuevamente.

ConfiguraciónOpcionesCuándo usar
AutenticaciónSiempre requerido; Requerido cuando el servidor lo solicita; NingunoSiempre requerido para cualquier cosa que actúe como una persona. Ninguno solo para un servidor interno de solo lectura, con la clave API colocada en los encabezados de la solicitud.
Cliente OAuthMetadatos del cliente alojado de Anthropic; registro automático; tu propio ID de clienteSe recomienda el documento alojado cuando el servidor lo admite. El registro automático funciona con la mayoría de los servidores, pero acumula registros. Tu propio ID cuando el sistema insiste en el preregistro.
Encabezados de solicitudHasta cuatro encabezados fijos como x-api-keyCredenciales compartidas para una cuenta de servicio, o un encabezado de enrutamiento que necesita una puerta de enlace. En beta y no mostrado a todas las organizaciones.
TransporteEstablecer desde la URLDéjalo. Una URL que termina en /sse selecciona el transporte más antiguo; cámbialo solo si la documentación del servidor lo indica.

Para un sistema empresarial, la respuesta correcta es casi siempre la predeterminada: OAuth, siempre requerido, un inicio de sesión por persona. Los encabezados compartidos hacen que cada acción parezca del mismo usuario en el registro.

Para los planes Team y Enterprise, la forma es la misma con un paso adicional: un propietario agrega el conector en la configuración de la organización, y cada miembro luego se conecta e inicia sesión como ellos mismos en Personalizar. El propietario decide qué servidores existen; las acciones del miembro aún llevan la autoridad del propio miembro.

Lo que Claude ve después de conectarse

La lista de herramientas es toda la interfaz. Cada entrada tiene un nombre, una descripción y un esquema de entrada, y el modelo de Claude utiliza las descripciones para decidir qué herramienta necesita una solicitud y el esquema para completar los argumentos. En un espacio de trabajo de Sois, la lista se filtra por tu rol y por las aplicaciones instaladas antes de ser devuelta, por lo que un usuario de finanzas ve herramientas como buscarFacturas, crear factura, registrarPago y enviarRecordatoriosDeFactura, junto con los contactos, bandeja de entrada, calendario y herramientas de tareas que todos tienen, y no ve las herramientas administrativas en absoluto. La especificación permite exactamente esto: un servidor puede variar la lista según las credenciales en la solicitud.

Claude luego superpone sus propios controles. Bajo el conector, puedes establecer cualquier herramienta como Bloqueada, por lo que el modelo nunca la ve. En el chat, cada llamada a la herramienta solicita aprobación a menos que hayas elegido Siempre permitir para esa herramienta, que Anthropic aconseja reservar para servidores en los que confías. Las funciones de investigación pueden invocar herramientas de conector sin preguntar, por lo que la recomendación es desactivar las herramientas de escritura en el conector mientras se está realizando una ejecución de investigación.

La misma conexión desde Claude Code y la API

En Claude Code, el comando es claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpEl servidor se almacena en el ámbito local por defecto; --ámbito proyecto lo escribe en un .mcp.json puedes hacer commit para el equipo, y --ámbito usuario lo hace disponible en cada proyecto. Ejecuta /mcp para iniciar sesión a través del navegador, o claude mcp login sois desde la terminal. Los conectores ya añadidos en claude.ai aparecen automáticamente en Claude Code bajo la misma cuenta, y los administradores pueden marcar herramientas individuales como permitir o bloquear.

La API de Mensajes es diferente en su tipo. Su conector MCP, en beta detrás del mcp-client-2025-11-20 encabezado, toma la URL del servidor en un mcp_servers entrada y un mcp_toolset en el array de herramientas, y solo admite llamadas a herramientas. No hay flujo de navegador: obtienes el token de acceso OAuth tú mismo y lo pasas como token de autorización, actualizándolo según sea necesario. Eso se adapta a un servicio que ejecutas en nombre de usuarios que ya has autenticado. Es el camino equivocado para proporcionar a un usuario final una conexión, que es para lo que existe el conector personalizado.

Lo que Claude puede hacer

Después de la demostración, la pregunta útil no es si Claude está conectado, sino qué puede hacer la conexión, y la respuesta la establece el servidor. En Sois, la respuesta son los permisos de una persona, aplicados dos veces: una vez cuando se ensambla la lista de herramientas, otra vez cuando se ejecuta cada llamada. El token fue emitido a ti, por lo que cada acción se atribuye a ti en el registro del espacio de trabajo con sus entradas y su resultado, exactamente como lo haría una persona. El gasto está limitado por integración donde el propio agente del espacio de trabajo realiza trabajo; cuando Claude hace el razonamiento, como lo hace a través de esta conexión, el espacio de trabajo no realiza ninguna IA en tu nombre y no cobra nada por ello.

Eso es lo que hace razonable permitir que un modelo actúe: los permisos son los que la empresa ya mantiene para las personas, y la conexión los hereda.

Cuando algo sale mal

  • Los bucles de inicio de sesión o fallan. Casi siempre es la URL: un camino que no es el punto final de MCP, o un servidor no accesible desde internet público. Verifica la dirección contra la documentación del sistema y confirma que responde 401 con un encabezado WWW-Authenticate.
  • Faltan herramientas. La lista se filtra según tu rol. Si un colega ve una herramienta que tú no, la diferencia son los permisos en el sistema empresarial, no el conector.
  • Una llamada es rechazada. Lee el error que informa Claude. Un rechazo de permiso significa que la persona con la que iniciaste sesión no puede hacer eso; un error de validación significa que el modelo puede corregir la entrada y volver a intentarlo.

Preguntas que la gente hace

¿Necesito pegar una clave API o token en Claude?

No para un servidor que soporte OAuth. Claude descubre el servidor de autorización a partir del desafío 401 y abre una página de inicio de sesión; el token se emite a Claude y se actualiza automáticamente. Los encabezados fijos son solo para servidores que carecen de OAuth, y las credenciales compartidas pierden la atribución por persona.

¿Puedo conectar software que solo tiene una API REST?

No a través de este camino. Los conectores personalizados de Claude hablan MCP. Alguien tiene que poner un servidor MCP frente a la API, que es lo que plataformas como Sois hacen para toda su superficie de herramientas.

¿Funciona la conexión desde Claude en mi teléfono?

La documentación de Anthropic enumera Claude web, la aplicación de escritorio y Cowork para conectores personalizados. Dado que el cliente se ejecuta en la nube de Anthropic en lugar de en el dispositivo, un conector agregado en la web no está vinculado a una máquina.

¿Qué puede hacer Claude una vez conectado?

Cualquier cosa que la persona que inició sesión pueda hacer en ese sistema, siempre que el servidor haga cumplir los permisos en cada llamada. En Sois, eso significa las herramientas de tu rol a través de contactos, bandeja de entrada, contabilidad, tareas y el resto, verificadas cuando se ofrecen y nuevamente cuando se ejecutan.

Fuentes
  1. Documentación de Claude: conectores de terceros con MCP remoto el cuadro de diálogo Agregar conector personalizado campo por campo, y los controles por herramienta.
  2. Especificación del Protocolo de Contexto del Modelo: autorización el flujo de OAuth 2.1, metadatos de recursos protegidos, indicadores de recursos y las reglas del token
  3. Documentación de Claude Code: servidores MCP el comando de agregar de claude mcp, ámbitos e inicio de sesión
  4. documentación de Sois: el servidor MCP del espacio de trabajo el punto final, los documentos de descubrimiento y el filtrado de roles tal como se implementa

Este artículo se revisa cuando cambian los productos que describe. Próxima revisión programada: 4 de diciembre de 2026.

Iniciar

Conecta tu agente a Sois.

Tu espacio de trabajo es un servidor MCP. Apunta a Claude, ChatGPT, Cursor o cualquier cliente MCP hacia él y trabaja dentro de tus permisos.

  • Gratis para comenzar
  • Trae tu propio agente
  • Sin bloqueo de proveedor