Agentes personales
Ajustes → Desarrolladores → Agentes personales, cree y gestione clientes OAuth personales para su propio acceso a Entergram por MCP.
Un cliente personal actúa solo sobre su propio asiento. Use uno para un agente local como Claude Desktop o Codex, o para una herramienta alojada como n8n que deba limitarse a sus datos.
Los clientes personales son privados de su asiento. Los clientes compartidos del espacio de trabajo y los scopes de más riesgo están en Clientes OAuth del espacio de trabajo.
Crear un cliente
Sección titulada «Crear un cliente»Crear cliente:
| Campo | Notas |
|---|---|
| Nombre del cliente | p. ej. Agente personal de Entergram |
| Plataforma | Elija su aplicación, o Personalizado |
| Autenticación del endpoint de token | none (público + PKCE), client_secret_post o client_secret_basic |
| Requerir PKCE | Obligatorio para clientes públicos; manténgalo activado también para los confidenciales |
| Descripción | Se muestra en la pantalla de consentimiento |
| URI de redirección | Uno por línea. Se requiere HTTPS fuera de localhost |
| Scopes permitidos | Vea más abajo |
Use
nonepara clientes locales con PKCE. Useclient_secret_*para integraciones alojadas o del lado del servidor que sigan actuando solo sobre su propio asiento.
Scopes disponibles para los clientes personales
Sección titulada «Scopes disponibles para los clientes personales»Los clientes personales solo pueden solicitar:
- scopes de lectura seguros para el asiento,
- acceso a campos personalizados de chat con alcance de actor,
- y, opcionalmente, acceso sin conexión (mantener la conexión).
Los miembros están aún más limitados: “Los clientes de los miembros solo pueden solicitar scopes de lectura seguros, acceso a campos personalizados de chat con alcance de actor y acceso sin conexión.” Los administradores tienen un conjunto más amplio.
Seleccione al menos un scope o el cliente no se guardará.
El secreto de cliente
Sección titulada «El secreto de cliente»Los clientes confidenciales reciben un secreto que se muestra una sola vez:
Revelación única: Entergram almacena solo un hash de este secreto. Después de cerrar este diálogo, solo podrá rotarlo, no volver a verlo.
Cópielo en su gestor de secretos antes de cerrar. Si lo pierde, Rotar secreto emite uno nuevo (e invalida el anterior).
Gestionar un cliente
Sección titulada «Gestionar un cliente»Cada cliente muestra Cliente público / Cliente confidencial, PKCE activado / PKCE desactivado, Creado, Último uso, Propietario y Concesiones activas. Despliéguelo para ver los Detalles del cliente: ID de cliente, método de autenticación, vista previa del secreto, requisito de PKCE, quién lo usó por última vez y URI de redirección.
| Acción | Efecto |
|---|---|
| Editar | Cambiar el nombre, los scopes y los URI de redirección |
| Desactivar | ”El cliente dejará de recibir nuevas autorizaciones y renovaciones de token hasta que lo vuelva a activar.” |
| Activar | Vuelve a permitir la autorización y la renovación |
| Rotar secreto | Un secreto nuevo, mostrado una sola vez |
| Archivar | ”Archivar desactiva el cliente y revoca sus concesiones activas y sus tokens de refresco.” |
Estados: Activo, Desactivado, Archivado, Bloqueado.
Aplicaciones autorizadas
Sección titulada «Aplicaciones autorizadas»Aplicaciones autorizadas, revise y revoque las concesiones OAuth de MCP emitidas por su asiento.
Cada concesión muestra cuándo se Concedió, cuántos Tokens de refresco existen, si se requirió PKCE y los Scopes concedidos.
Revocar acceso la elimina:
Revocar una concesión elimina de inmediato los tokens de refresco almacenados de esa aplicación. El cliente tendrá que completar OAuth de nuevo antes de poder reconectarse.
Estado vacío: “Las concesiones OAuth aparecerán aquí después de que conecte un cliente MCP local o alojado a Entergram.”
Buenas prácticas
Sección titulada «Buenas prácticas»- Un cliente por herramienta. Revocar Claude Desktop no debería romper sus flujos de n8n.
- Evite
offline_accesspara cualquier cosa que solo use de forma interactiva, porque es lo que mantiene a un cliente conectado sin que usted esté presente. - Revise Último uso cada trimestre. Un cliente que no se ha usado en meses debería archivarse.
- No conceda
messages.writea un agente con el que todavía está experimentando. Envía mensajes de Telegram en su nombre.
Relacionado
Sección titulada «Relacionado»Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.