Planfix MCP
MCP (Model Context Protocol) permite que los asistentes de IA y otras aplicaciones compatibles trabajen con los datos de Planfix mediante un protocolo estándar.
Una vez establecida la conexión, el cliente recibe únicamente las capacidades permitidas de forma explícita y actúa en nombre del Empleado que inició sesión. Se siguen aplicando los permisos de acceso estándar de Planfix: un asistente de IA no puede ver ni cambiar nada que no esté disponible para ese usuario.
Las acciones disponibles dependen del cliente MCP, los permisos concedidos y la versión actual del servidor. Por ejemplo, un cliente puede buscar tareas y contactos, leer sus detalles y añadir comentarios cuando se conceden los permisos correspondientes.
Requisitos
- una cuenta de Empleado de Planfix;
- un cliente MCP compatible con Streamable HTTP y OAuth.
Dirección del servidor MCP
Usa esta URL del servidor MCP:
https://mcp.planfix.com/mcp
La URL es la misma para todas las cuentas de Planfix. No añadas el nombre de una cuenta ni envíes un encabezado de cuenta por separado. La cuenta se selecciona durante la autorización OAuth.
Conectar cualquier cliente MCP
- Abre la configuración del servidor MCP en el cliente.
- Añade un servidor nuevo con el transporte Streamable HTTP.
- Introduce un nombre, como
Planfix, y la URL de MCP. - Guarda la configuración e inicia la autenticación OAuth.
- En la ventana del navegador que se abre, selecciona tu cuenta de Planfix. Puedes encontrarla por nombre, URL o dirección de correo electrónico.
- Comprueba el nombre de la aplicación y los permisos solicitados y, a continuación, confirma la conexión.
Si aún no se ha autorizado la aplicación en la cuenta, Planfix indicará que se requiere la aprobación de un administrador. Un administrador de cuenta o administrador técnico puede aprobar la aplicación. Si el administrador también es quien la conecta, puede aprobarla y conectarla en una sola acción.
- Para una conexión DCR de Codex, la solicitud no se puede reenviar a un administrador una vez iniciada la sesión; por eso, elige de antemano el escenario adecuado de la siguiente sección.
- En Codex, esta aprobación solo se requiere la primera vez que una aplicación CIMD se conecta a la cuenta. Debe realizarla un administrador. Después, los Empleados pueden conectarse por su cuenta.
Conectar Codex
Elige la opción según seas o no administrador de la cuenta a la que quieres conectarte.
Recomendado: conectar mediante CIMD
En planfix.com, Codex selecciona CIMD automáticamente. Un administrador aprueba la aplicación CIMD en la cuenta una sola vez y, después, los Empleados pueden completar su propio inicio de sesión OAuth sin necesitar otra aprobación de la aplicación. Para este método, no es necesario crear una aplicación manualmente, proporcionar un client_id, añadir una URI de redireccionamiento ni guardar un secreto de cliente.
Para la primera conexión, un administrador de cuenta o administrador técnico ejecuta:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex abre un navegador. Selecciona una cuenta de Planfix en la que seas administrador, revisa los permisos solicitados y selecciona Aprobar y conectar. La aplicación CIMD solo necesita esta aprobación una vez en esa cuenta.
Después, cada Empleado que necesite acceso ejecuta los mismos comandos:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
El Empleado inicia sesión con su propia cuenta de Planfix y confirma su propio acceso. El administrador no tiene que volver a aprobar la aplicación CIMD.
Alternativa: usar una aplicación propiedad de la cuenta
Usa este método si necesitas un cliente OAuth predefinido gestionado por la cuenta, con un client_id permanente, o si no puedes usar CIMD en tu configuración.
Un administrador de cuenta o administrador técnico crea la aplicación:
- Abre Gestión de la cuenta → API → Aplicaciones OAuth y MCP.
- En Aplicaciones propiedad de esta cuenta, selecciona Crear aplicación.
- Introduce un nombre, como
Codex. - Selecciona Cliente público. Codex no necesita un secreto de cliente.
- Añade
http://127.0.0.1/callbackcomo URI de redireccionamiento. - Selecciona los permisos mínimos necesarios y guarda la aplicación.
- Proporciona el
client_idgenerado a los Empleados que se conectarán.
Planfix publica un emisor y admite respuestas de autorización vinculadas al emisor, por lo que un cliente Codex preinscrito recién añadido usa la dirección de retorno estable http://127.0.0.1/callback. Codex inserta un puerto temporal de bucle local durante el inicio de sesión y Planfix acepta ese puerto si el host y la ruta no cambian.
Cada usuario añade el servidor con el ID proporcionado e inicia sesión:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Codex muestra la URL completa de retorno. Con la configuración estándar, es:
OAuth callback URL: http://127.0.0.1/callback
Si Codex muestra una dirección diferente debido a una configuración personalizada de retorno, pide al administrador que añada esa URI de redireccionamiento exacta a la aplicación.
Proporcionar --oauth-client-id indica a Codex que use el cliente preinscrito y omita CIMD y DCR. La configuración guardada es similar a esta:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback"
Al iniciar sesión, Planfix abre la cuenta propietaria de la aplicación. Revisa los permisos y confirma la conexión.
Aplicación de Codex y extensión para IDE
La aplicación Codex, la CLI de Codex y la extensión para IDE comparten la configuración MCP en el mismo equipo. Después de la configuración inicial de la CLI, reinicia la aplicación o la extensión. El servidor aparece en Configuración → Servidores MCP. Si muestra Autenticar, selecciónalo y completa el inicio de sesión.
Escribe /mcp en el compositor de Codex para ver los servidores MCP activos.
Para ver los servidores configurados y su estado desde la CLI, ejecuta:
codex mcp list
Los controles actuales de Codex, los comandos y las reglas para seleccionar la dirección de retorno se describen en la documentación oficial de MCP de OpenAI.
Varias cuentas en Codex
Cada conexión está asociada a una cuenta y a un usuario.
Con CIMD, un administrador debe aprobar la aplicación una vez en cada cuenta que quieras conectar. Añade cada conexión con un nombre distinto y selecciona la cuenta necesaria durante el inicio de sesión OAuth. Si, en cambio, usas aplicaciones propiedad de la cuenta, cada cuenta necesita su propia aplicación y su propio client_id.
No cambies la URL de MCP ni añadas un nombre de cuenta a las solicitudes. El servidor determina la cuenta a partir del token OAuth.
Solución de problemas de conexiones de Codex
Si se requiere la aprobación de un administrador durante el primer inicio de sesión con CIMD, completa la conexión como administrador de cuenta o administrador técnico y selecciona Aprobar y conectar. Después de aprobar la aplicación, los Empleados pueden iniciar sesión por su cuenta.
Si no puedes usar CIMD y Codex solicita un client_id, usa el método alternativo de aplicación propiedad de la cuenta descrito anteriormente.
Otros clientes MCP sin registro automático
Los clientes MCP modernos pueden registrarse automáticamente mediante CIMD o DCR. El registro automático no concede acceso a la cuenta por sí solo: siguen aplicándose la política de la cuenta y la aprobación del administrador.
Si otro cliente requiere un client_id predefinido, pide a un administrador que cree una aplicación pública propiedad de la cuenta:
- Abre Gestión de la cuenta → API → Aplicaciones OAuth y MCP.
- En Aplicaciones propiedad de esta cuenta, crea una aplicación.
- Selecciona Cliente público.
- Añade la URI de redireccionamiento que muestra el cliente MCP.
- Selecciona los permisos mínimos necesarios.
- Proporciona el
client_idgenerado al usuario o añádelo a la configuración del cliente.
La aplicación solo puede conectarse a la cuenta que la creó. Consulta Aplicaciones OAuth y MCP en una cuenta para obtener más detalles.
Desconectar MCP
Para revocar tu conexión:
- Abre tu tarjeta de usuario en Planfix.
- Ve a Gestión de sesiones.
- Busca la aplicación marcada como MCP y elimina la sesión.
- Elimina o desactiva el servidor en el cliente MCP si ya no lo necesitas.
Al eliminar la sesión, se revocan los tokens OAuth asociados. Para volver a conectarte, tendrás que iniciar sesión y dar tu consentimiento de nuevo.
Un administrador puede revocar una aplicación para toda la cuenta en Gestión de la cuenta → API → Aplicaciones OAuth y MCP.
Seguridad
- Conecta solo aplicaciones de confianza.
- Antes de aprobar, verifica el nombre de la aplicación, el propietario, la URI de redireccionamiento y los permisos solicitados.
- Concede los permisos mínimos necesarios. No concedas permisos de modificación o eliminación para un uso de solo lectura.
- No pegues nunca un token de acceso ni un token de actualización en un chat, en la configuración de solicitudes ni en los registros.
- Ten en cuenta que el contenido de tareas, contactos y comentarios puede enviarse a un servicio externo de IA de acuerdo con las condiciones de tratamiento de datos de ese servicio.
- Elimina una conexión desde Gestión de sesiones si ya no se usa o no la reconoces.
Solución de problemas
- Si el inicio de sesión DCR requiere la aprobación de un administrador, inicia sesión como administrador de cuenta o administrador técnico y haz clic en Permitir y conectar. Un Empleado normal no puede reenviar una solicitud DCR ya iniciada para que se apruebe por separado.
- Si el primer inicio de sesión CIMD requiere la aprobación de un administrador, completa la conexión como administrador de cuenta o administrador técnico y haz clic en Permitir y conectar. Una vez aprobada la aplicación, los Empleados podrán iniciar sesión por su cuenta.
| Mensaje o síntoma | Qué hacer |
|---|---|
| La aplicación está bloqueada por la política de la cuenta | Un administrador debe aprobar la aplicación específica o cambiar la política de aplicaciones de terceros. |
| El cliente vuelve a solicitar autorización después de iniciar sesión | Elimina la conexión del cliente y créala de nuevo. Asegúrate de usar la URL exacta de MCP. |
| Se seleccionó la cuenta equivocada | Revoca la conexión e inicia sesión de nuevo, seleccionando la cuenta correcta. No se puede cambiar un token a otra cuenta. |
| Una operación no está disponible | Comprueba los alcances concedidos y los permisos de acceso propios del usuario en Planfix. |