# Conectar IA (MCP)

**Integraciones → Conectar IA (MCP)** es donde se conecta un asistente de IA
—Claude, ChatGPT— a los datos del negocio, y donde se retira ese acceso.

## Conectar una app de IA (lo normal)

No hace falta crear ningún token. En la app de IA: **Configuración → Conectores →
Agregar conector personalizado**, y pega la dirección que aparece en la pantalla.

Te llevará a una pantalla de autorización donde eliges **en qué empresa** y **qué
podrá hacer**. Las capacidades de consulta vienen marcadas; las que modifican datos
hay que marcarlas a mano.

Al terminar, el acceso aparece en la lista y se puede retirar cuando se quiera.

## Tokens para scripts

Cuando no hay navegador de por medio —un script propio, un servidor— hace falta un
token fijo, que se manda en cada petición como `Authorization: Bearer TU_TOKEN`.

Un token es una credencial para que algo que **no es una persona** consulte tu
negocio: un asistente de IA (Claude, ChatGPT vía MCP), un sistema propio o un
script. No sirve para entrar al panel — para eso está tu contraseña.

## Crear un token

**Tokens → Nuevo token**. Se le pone un nombre para reconocerlo después
("Claude Desktop de Yeltsin"), se marcan las capacidades y se elige cuántos días
dura (90 por defecto, 365 como máximo).

Al crearlo, el token aparece **una sola vez** en pantalla. El sistema guarda
sólo una huella cifrada, así que no hay forma de volver a mostrarlo: cópialo
antes de salir de esa pantalla. Si se pierde, se revoca y se crea otro.

## Capacidades

Cada casilla es un permiso del token:

- **Consultar datos del negocio** (`mcp:read`): ventas, gastos, cartera,
  inventario, caja y documentación.
- Las de escritura (crear clientes, crear facturas…) sólo aparecen si tu rol ya
  te permite hacer eso mismo a mano.

Un token **nunca puede más que tu propio rol**. Si a ti te falta un permiso, al
token también, aunque marques la casilla. Un cajero que emite un token obtiene
un token que ve lo que ve un cajero.

## Vigencia y revocación

Todo token caduca solo. Al llegar la fecha deja de funcionar y aparece marcado
como caducado en la lista; se puede borrar de ahí.

**Revocar** corta el acceso en el acto. Lo que sea que estuviera usando ese
token deja de funcionar de inmediato, sin aviso.

## El token pertenece a una empresa

Al emitirlo queda sellado con la empresa en la que estabas. Para conectar otro
negocio hay que cambiar de empresa y emitir un token nuevo ahí.

## Errores comunes

- **"Copié el token y ya no lo encuentro"**: no se puede recuperar. Revócalo y
  crea otro.
- **El asistente responde que no tiene permiso**: al token le falta la
  capacidad, o a tu rol le falta el permiso del módulo que está consultando.
- **Dejó de funcionar de golpe**: revisa si caducó, si alguien lo revocó, o si
  te sacaron de la empresa con la que estaba sellado.
- **No veo esta pantalla**: necesitas el permiso `token.gestionar`, que quien
  administra reparte desde Roles.
