MCP

DigitalPublic para clientes y agentes compatibles con MCP

Dos servidores remotos Streamable HTTP, separados por finalidad y riesgo.

02

DigitalPublic

  • URL: https://platform.digitalpublic.com/api/mcp
  • OAuth 2.1 Authorization Code con PKCE S256 es el recorrido recomendado. El cliente descubre la autorización desde la metadata del recurso protegido y conserva resource, callback y state.
  • Los clientes compatibles se identifican mediante CIMD o registro dinámico (DCR); el access token dura una hora, el refresh rota y ambos pueden revocarse.
  • read consulta, write prepara mutaciones y approve permite decidir sobre propuestas ya preparadas.
  • Solo una persona autorizada puede aprobar; dpk_ y dpa_ nunca pueden hacerlo.
  • La prueba de 14 días permite lectura y escritura supervisada. Las acciones sensibles conservan la aprobación humana.
03

Aprobación dentro del cliente

  • MCP App interactiva cuando el host la soporte.
  • Herramienta marcada como interacción humana y siempre en ask para Claude Code.
  • elicitation/create cuando la capacidad se negocia en una sesión Streamable HTTP.
  • Enlace al portal únicamente como degradación segura para clientes incompatibles.
04

Alternativa avanzada: conexión con token

Usa esta alternativa únicamente si el cliente no puede completar OAuth. La variante A sirve para clientes MCP que admiten cabeceras en la entrada remota; la variante B usa el puente mcp-remote. Guarda el token en la configuración segura del conector o en una variable de entorno y nunca lo pegues en una conversación.

a-url-remota.json
{
  "mcpServers": {
    "digitalpublic": {
      "url": "https://platform.digitalpublic.com/api/mcp",
      "headers": {
        "Authorization": "Bearer dpk_TU_API_KEY_DE_PROYECTO"
      }
    }
  }
}
b-mcp-remote.json
{
  "mcpServers": {
    "digitalpublic": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://platform.digitalpublic.com/api/mcp?projectId=YOUR_PROJECT_ID",
        "--header",
        "Authorization:${DP_AUTH_HEADER}"
      ],
      "env": {
        "DP_AUTH_HEADER": "Bearer dpa_TU_TOKEN"
      }
    }
  }
}
05

Diagnóstico con la alternativa token

El propietario o un administrador de la cuenta crea una dpk_ desde https://platform.digitalpublic.com/account cuando OAuth no está disponible. Las dpa_ multiproyecto quedan reservadas a Partner y escenarios heredados. La misma cabecera Bearer sirve en la API REST: llama primero a POST https://platform.digitalpublic.com/api/agent/discover para recibir el proyecto, los permisos concedidos, los módulos disponibles y el catálogo de endpoints. Con un token dpa_ existente, GET https://platform.digitalpublic.com/api/agent/projects lista todos los proyectos que puedes usar.

discover.sh
curl -X POST https://platform.digitalpublic.com/api/agent/discover \
  -H "Authorization: Bearer dpk_TU_API_KEY_DE_PROYECTO"

curl https://platform.digitalpublic.com/api/agent/projects \
  -H "Authorization: Bearer dpa_TU_TOKEN"
06

Solo dos servidores MCP

El MCP comercial descubre la oferta sin datos de clientes. El MCP operativo permite trabajar con proyectos autorizados e incluye las herramientas dp_navigator_* para ayudar al agente externo. El asistente web utiliza el mismo servicio Navigator internamente.

07

Límites

OAuth no amplía la suscripción. Las herramientas visibles se filtran por plan, módulos, estado, proyecto y permiso. Aprobar exige la versión y el hash vigentes, se reclama de forma atómica y ejecuta una sola vez. Los lotes se desactivan cuando el proveedor no ofrece atomicidad real.

Evidencia legible por máquinas

Los mismos hechos están disponibles por API y MCP.

OpenAPI