AI Glot websiteOpen AI Glot
Operar AI GlotSeguridad y permisos de MCP
Operar AI Glot

Seguridad y permisos de MCP

Otorga a los agentes de IA el acceso mínimo imprescindible a AI Glot, comprende las anotaciones de lectura y destructivas y delimita el impacto del contenido no confiable del espacio de trabajo.

Un cliente MCP actúa con los alcances (scopes) que apruebes. Empieza con permisos de solo lectura, añade acceso de escritura únicamente cuando exista un caso de uso concreto y revisa las llamadas destructivas.

Conjuntos de alcances recomendados

Caso de usoAlcances
Informesaccount:read, usage:read, batches:read
Asistente de descargasaccount:read, batches:read
Mantenimiento de traduccionesAñadir batches:write
Asistente de terminologíaglossaries:read, opcionalmente glossaries:write

El límite de permisos asignado al miembro del espacio de trabajo sigue aplicándose a OAuth. Un administrador puede mantener las conexiones de un usuario en modo solo lectura, con independencia de lo que solicite el cliente.

Anotaciones de herramientas

Las herramientas estándar declaran si son de solo lectura, idempotentes o destructivas. El cambio de nombre y el archivado son tareas de mantenimiento no destructivas; la acción de archivar se puede revertir. En cambio, delete_glossary es destructiva y no se puede deshacer.

La función execute del modo de código puede realizar cualquier operación permitida por la conexión, incluida la eliminación, por lo que incluye la anotación más restrictiva y cautelosa, incluso cuando un script concreto solo realice lecturas.

Límite frente a inyecciones de instrucciones (prompt injection)

Los nombres de los lotes y los términos de los glosarios son contenido del espacio de trabajo redactado por personas. Un agente puede leer ese contenido y verse condicionado por instrucciones maliciosas integradas en él. El entorno aislado (sandbox) protege la infraestructura frente al código generado por el modelo, pero no puede evitar que un texto no confiable siga siendo texto procesable.

La barrera práctica son los permisos: un agente manipulado solo podrá ejecutar las mismas operaciones del espacio de trabajo que ya hayan sido concedidas a la conexión, y cada llamada está sujeta a límites de frecuencia (rate limit). No otorgues permisos de escritura en glosarios a un agente que únicamente necesite generar informes.

Antes de aprobar una conexión

  • Confirma que la URL sea exactamente https://mcp.ai-glot.com/mcp o /mcp/code.
  • Revisa el nombre del espacio de trabajo y los alcances solicitados en la pantalla de consentimiento.
  • Da prioridad a OAuth para usuarios individuales y a una clave de API dedicada para servicios.
  • Revoca las conexiones que no utilices desde Ajustes → API.
  • Revisa las confirmaciones de escritura y eliminación directamente en el cliente en lugar de habilitar aprobaciones automáticas generalizadas.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.