Ir al contenido
Abrir Entergram

Agentes personales

Ajustes → Desarrolladores → Agentes personales, cree y gestione clientes OAuth personales para su propio acceso a Entergram por MCP.

Un cliente personal actúa solo sobre su propio asiento. Use uno para un agente local como Claude Desktop o Codex, o para una herramienta alojada como n8n que deba limitarse a sus datos.

Los clientes personales son privados de su asiento. Los clientes compartidos del espacio de trabajo y los scopes de más riesgo están en Clientes OAuth del espacio de trabajo.


Crear cliente:

CampoNotas
Nombre del clientep. ej. Agente personal de Entergram
PlataformaElija su aplicación, o Personalizado
Autenticación del endpoint de tokennone (público + PKCE), client_secret_post o client_secret_basic
Requerir PKCEObligatorio para clientes públicos; manténgalo activado también para los confidenciales
DescripciónSe muestra en la pantalla de consentimiento
URI de redirecciónUno por línea. Se requiere HTTPS fuera de localhost
Scopes permitidosVea más abajo

Use none para clientes locales con PKCE. Use client_secret_* para integraciones alojadas o del lado del servidor que sigan actuando solo sobre su propio asiento.

Scopes disponibles para los clientes personales

Sección titulada «Scopes disponibles para los clientes personales»

Los clientes personales solo pueden solicitar:

  • scopes de lectura seguros para el asiento,
  • acceso a campos personalizados de chat con alcance de actor,
  • y, opcionalmente, acceso sin conexión (mantener la conexión).

Los miembros están aún más limitados: “Los clientes de los miembros solo pueden solicitar scopes de lectura seguros, acceso a campos personalizados de chat con alcance de actor y acceso sin conexión.” Los administradores tienen un conjunto más amplio.

Seleccione al menos un scope o el cliente no se guardará.


Los clientes confidenciales reciben un secreto que se muestra una sola vez:

Revelación única: Entergram almacena solo un hash de este secreto. Después de cerrar este diálogo, solo podrá rotarlo, no volver a verlo.

Cópielo en su gestor de secretos antes de cerrar. Si lo pierde, Rotar secreto emite uno nuevo (e invalida el anterior).


Cada cliente muestra Cliente público / Cliente confidencial, PKCE activado / PKCE desactivado, Creado, Último uso, Propietario y Concesiones activas. Despliéguelo para ver los Detalles del cliente: ID de cliente, método de autenticación, vista previa del secreto, requisito de PKCE, quién lo usó por última vez y URI de redirección.

AcciónEfecto
EditarCambiar el nombre, los scopes y los URI de redirección
Desactivar”El cliente dejará de recibir nuevas autorizaciones y renovaciones de token hasta que lo vuelva a activar.”
ActivarVuelve a permitir la autorización y la renovación
Rotar secretoUn secreto nuevo, mostrado una sola vez
Archivar”Archivar desactiva el cliente y revoca sus concesiones activas y sus tokens de refresco.”

Estados: Activo, Desactivado, Archivado, Bloqueado.


Aplicaciones autorizadas, revise y revoque las concesiones OAuth de MCP emitidas por su asiento.

Cada concesión muestra cuándo se Concedió, cuántos Tokens de refresco existen, si se requirió PKCE y los Scopes concedidos.

Revocar acceso la elimina:

Revocar una concesión elimina de inmediato los tokens de refresco almacenados de esa aplicación. El cliente tendrá que completar OAuth de nuevo antes de poder reconectarse.

Estado vacío: “Las concesiones OAuth aparecerán aquí después de que conecte un cliente MCP local o alojado a Entergram.”


  • Un cliente por herramienta. Revocar Claude Desktop no debería romper sus flujos de n8n.
  • Evite offline_access para cualquier cosa que solo use de forma interactiva, porque es lo que mantiene a un cliente conectado sin que usted esté presente.
  • Revise Último uso cada trimestre. Un cliente que no se ha usado en meses debería archivarse.
  • No conceda messages.write a un agente con el que todavía está experimentando. Envía mensajes de Telegram en su nombre.