Seguridad de MCP

¿Es seguro MCP para los datos de mi negocio? Una respuesta directa.

MCP permite que tu asistente de IA hable con herramientas externas. Antes de conectar nada, deberías saber qué se expone, quién puede leerlo y cómo cerrar la puerta. Esto es lo que importa para el servidor MCP de FoxEra.

Qué hace realmente MCP

MCP (Model Context Protocol) es una forma estándar para que un asistente de IA llame a herramientas alojadas en un servidor externo. En lugar de copiar datos en un prompt, el asistente envía una solicitud estructurada ("añade este contacto", "muestra los resultados de la campaña") y el servidor responde. El asistente nunca almacena tus datos; solo reenvía las solicitudes.

Piénsalo como darle a un colega un teléfono para hacer llamadas en tu nombre. El colega solo puede pulsar los botones que el teléfono expone, y el teléfono registra cada pulsación. MCP funciona igual: el asistente solo puede usar las herramientas que ofrece el servidor, y cada acción queda registrada.

Qué expone el servidor MCP de FoxEra

El servidor de FoxEra expone un conjunto definido de herramientas:

  • Añadir contactos — nombres y números de teléfono que le proporcionas al asistente.
  • Listar campañas — ver qué campañas existen y su estado.
  • Previsualizar una campaña — comprobar el número de contactos y el coste estimado antes de que ocurra nada.
  • Leer transcripciones — ver qué se dijo en las llamadas completadas.
  • Aprobar una campaña — confirmar el número exacto de contactos para que los agentes de IA de FoxEra puedan empezar a llamar.

El servidor no expone tu contraseña, tus datos de facturación, tu método de pago ni la configuración de tu cuenta. Tu asistente no puede cambiar tu plan, eliminar tu cuenta ni acceder a los datos de otro cliente. Cada clave de API o sesión OAuth actúa solo dentro de tu propio espacio de trabajo.

Quién puede ver tus datos

Solo los asistentes que hayas conectado explícitamente pueden acceder a tu espacio de trabajo de FoxEra. Cada conexión está autenticada, ya sea mediante OAuth (para MCP) o una clave de API (para REST). El asistente de nadie más puede acceder a tus contactos o transcripciones.

El propio asistente de IA procesa tus solicitudes en su propia sesión. No se entrena con los datos de tu negocio ni comparte tus contactos con otros usuarios. Los datos fluyen del servidor de FoxEra a tu asistente y de vuelta, a ningún otro sitio.

FoxEra registra cada llamada a una herramienta con una marca de tiempo y la identidad de quien la hizo. Puedes revisar este registro en cualquier momento para ver exactamente qué se solicitó y cuándo.

Cómo revocar el acceso al instante

Si quieres desconectar un asistente, tienes tres opciones:

  • Eliminar la conexión en la configuración del asistente — esto impide que ese asistente concreto llame al servidor.
  • Regenerar tu clave de API — si usas la API REST, una clave nueva invalida la antigua de inmediato.
  • Cambiar tu contraseña de FoxEra — esto revoca todas las sesiones OAuth a la vez, desconectando todos los asistentes en un solo paso.

La revocación es inmediata. No hay periodo de espera, ni ticket de soporte, ni necesidad de contactar con nadie.

El paso de aprobación: nada ocurre sin tu sí

Conectar un asistente no significa que las llamadas empiecen automáticamente. Antes de llamar a nadie, debes confirmar una previsualización de campaña que muestra el número exacto de contactos y el coste estimado. Este es un paso deliberado: tu asistente prepara la campaña, tú la revisas, y solo tu aprobación explícita activa las llamadas.

Esto importa porque significa que un asistente mal configurado o un prompt descuidado no puede llamar accidentalmente a toda tu lista de contactos. El paso de aprobación se sitúa entre la preparación y la acción, y solo tú puedes abrirlo. Lee más sobre cómo gestiona las aprobaciones el software de llamadas con IA.

Preguntas que hacer antes de conectar cualquier servidor MCP

FoxEra es un servidor MCP entre muchos. Antes de conectar cualquier servidor a tu asistente, hazte estas preguntas:

  • ¿Qué herramientas expone? — lee la lista de herramientas antes de conectar, no después.
  • ¿El acceso es de solo lectura o de lectura y escritura? — algunos servidores solo muestran datos; otros pueden cambiarlos.
  • ¿Se registra cada acción? — deberías poder auditar qué hizo el asistente.
  • ¿Puedes revocar el acceso? — ¿y con qué rapidez? Al instante es la respuesta correcta.
  • ¿Actúa solo dentro de tu cuenta? — la clave de un cliente nunca debería llegar a los datos de otro cliente.

Para FoxEra, la respuesta a cada una de estas preguntas está documentada en la guía para desarrolladores. Si un servidor no puede responderlas con claridad, piénsatelo dos veces antes de conectarlo.

Empezar de forma segura

Si estás listo para conectar tu asistente, empieza con una prueba pequeña. Añade unos pocos contactos, previsualiza una campaña corta y revisa el registro para ver qué se guardó. Esto no cuesta nada: puedes previsualizar sin aprobar, y las cuentas nuevas vienen con £7 de crédito gratis para llamadas para cuando estés listo para ejecutar una campaña real.

Conéctate en https://app.foxera.co.uk/mcp desde ChatGPT, Claude, Cursor o cualquier cliente MCP. Las herramientas que no admiten MCP pueden usar la API REST en su lugar. Las llamadas cuestan desde 12p por minuto conectado sin suscripción. Consulta la página de precios de pago por uso para más detalles.

Preguntas frecuentes

¿Puede mi asistente de IA ver mis datos de facturación a través de MCP?

No. El servidor MCP de FoxEra no expone tu contraseña, tu método de pago ni tus datos de facturación. Tu asistente solo puede usar las herramientas listadas en la guía para desarrolladores.

¿Conectar un servidor MCP significa que las llamadas empiezan automáticamente?

No. Conectarse le da a tu asistente acceso a herramientas, pero a nadie se le llama hasta que apruebas explícitamente una previsualización de campaña que muestra el número exacto de contactos y el coste.

¿Cómo sé qué hizo mi asistente en mi cuenta?

Cada llamada a una herramienta queda registrada con una marca de tiempo y la identidad de quien la hizo. Puedes revisar este registro en tu panel de FoxEra en cualquier momento.

¿Qué pasa si pierdo el control de mi clave de API?

Regénerala de inmediato en la configuración de tu cuenta. La clave antigua deja de funcionar al instante. Si usas conexiones OAuth, cambiar tu contraseña revoca todas las sesiones.

Empieza gratis con £7 de crédito para llamadas