Workshop AI-Fluency · EQAPLA
S5

Conexiones y agentes

MCPs, el llavero de secretos y los accesos que da tu rol

Duración
90 minutos
Asisten
N5+ ejecuta · N3 con acompañamiento
Dicta
Hernán y los leads
La idea central

Un agente sin conexiones es un becario sin accesos: redacta y opina, pero no opera.

El hilo del programaS5

Dónde estamos en la historia

S1La visiónqué es esto y por quéS2El repodónde vive el trabajoS3El pedidocómo se le hablaS4El stacklo que ya existeS5Las conexionesque opere de verdadS6Dirigirque lo hagan otros

Estás aquí. Sabes qué flujos existen. Hoy tu máquina deja de opinar y empieza a operar de verdad sobre las cuentas.

Cómo vamos a trabajarS5

Objetivo y ruta de la sesión

Objetivo

Que salgas con la máquina lista para operar: tus MCPs conectados según tu rol, tu llavero armado y cada conexión verificada con su prueba de humo. El entregable de hoy es una máquina funcionando, no un concepto.

01

Concepto

Qué es un MCP, el llavero y los accesos por rol

15 min
02

Demo en vivo

Conectar desde cero y leer un error sin drama

20 min
03

Conecta lo tuyo

N5+ autoservicio · N3 setup asistido uno a uno

40 min
04

Cierre

Checklist: conectado y verificado, o pendiente con dueño

15 min
ConceptoS5

Lo que hay que entender antes de enchufar nada

01

Qué es un MCP

El enchufe entre el agente y la herramienta real. Sin él te redacta cómo iría la campaña; con él, la crea. Se conecta una vez y queda.

02

El llavero de secretos

Todas las keys en un solo archivo fuera de los repos, que se carga solo en toda terminal y sesión. Un secreto nuevo va ahí, nunca a un .env del proyecto.

03

Accesos por rol

Nadie conecta todo. Cada uno conecta lo que su rol necesita, y el scope es a propósito: el que opera pauta nunca ve dinero ni contratos.

04

El OS decide en el servidor

Tu token no lleva identidad: el sistema resuelve tu rol y decide fila por fila qué ves. «No veo eso» casi nunca es un bug: es el rol funcionando.

NO NEGOCIABLESS5

Las reglas duras de esta sesión

01

Una key nunca se pega en un chat ni en un commit

Si pasa, se revoca en el panel del proveedor y se reemplaza. No hay excepciones, porque los chats se guardan.

02

El navegador nunca entra a los paneles de Meta

Ni con la sesión abierta. Es acceso automatizado no autorizado y se cae la cuenta publicitaria del cliente con todo su historial.

03

Si falta un token, se pide

Nunca se rodea con el navegador. Esa es la diferencia entre esperar dos horas y perder la cuenta de un cliente.

Demo en vivoS5

Conectar, verificar y equivocarse en vivo

Todo lo que te va a pasar a ti en la próxima media hora, primero acá, en la pantalla de quien dicta.

Lo hace en pantallaHernán, en su máquina y proyectando Tú, mientras tantoMiran el orden completo, todavía sin tocar su máquina
01

Conecta un MCP desde cero y muestra dónde va la configuración y cómo se pega el token sin exponerlo.

02

Corre la prueba de humo («muéstrame mis cuentas activas») y hace notar que la respuesta depende del rol de quien conectó.

03

Agrega una key al llavero, abre una terminal nueva y muestra que ya está disponible sin hacer nada más.

04

Rompe algo a propósito: conecta con un token vencido, lee el error en voz alta y lo resuelve regenerando.

05

Repasa las pruebas de humo de las otras herramientas: cada una tiene la suya y hay que conocerla.

Los errores de conexión se leen, no se sufren. Casi todos dicen exactamente qué pasó.
Manos en la masa · 40 minS5

Deja tu máquina lista

N5+ va por la guía en autoservicio. N3 recibe el setup asistido, con su lead narrando cada paso.

01

Arma o revisa tu llavero, con los permisos correctos del archivo.

02

Conecta los MCPs de tu rol. Solo los de tu columna en la tabla de accesos: nada «por si acaso».

03

Corre la prueba de humo de CADA conexión y anota el resultado.

04

Checklist de salida: todas verificadas, ninguna key en un repo ni en el chat, y sabes dónde regenerar cada token si muere.

05

Si terminas antes, ayuda al de al lado: explicarlo es la mejor forma de fijarlo.

Regla del bloque

N3 no arma el enchufe, pero corre sus pruebas de humo con sus propias manos.

ObjecionesS5

Lo que te van a decir (y cómo se responde)

«Te paso la key por acá para que la revises»

No. Esa key se revoca y se genera otra. La regla no tiene excepciones.

«El tutorial decía que cree un .env»

Los tutoriales genéricos no conocen nuestro llavero. Acá el proyecto lee del entorno.

«Dame acceso a todo por si acaso»

El scope es por rol a propósito. Si el trabajo real lo pide, se solicita con el caso concreto.

«Entro al panel mientras llega el token»

Nunca en Meta. Ese atajo cuesta la cuenta del cliente, no un regaño.

Últimos 15 minS5

Cierre: qué te llevas y qué sigue

Tu tarea hasta la próxima

Corre desde tu máquina, ya con tus conexiones reales, el mismo flujo que corriste en S4. Sin pedir ayuda.

Si algo se cae, intenta leer el error y resolverlo solo antes de escalar. Ese intento es el ejercicio.

Sesión lograda si…
  • Saliste con las conexiones de tu rol verificadas, o con el pendiente anotado con dueño y fecha.
  • Ninguna key tocó un chat, un commit ni un repo.
  • Cada N3 corrió sus pruebas de humo él mismo.
Para quedarse con esto

Conectado no es lo mismo que verificado. La prueba de humo es la que dice la verdad.

← Todas las sesiones