Conexiones y agentes
MCPs, el llavero de secretos y los accesos que da tu rol
- Duración
- 90 minutos
- Asisten
- N5+ ejecuta · N3 con acompañamiento
- Dicta
- Hernán y los leads
Un agente sin conexiones es un becario sin accesos: redacta y opina, pero no opera.
Dónde estamos en la historia
Estás aquí. Sabes qué flujos existen. Hoy tu máquina deja de opinar y empieza a operar de verdad sobre las cuentas.
Objetivo y ruta de la sesión
Que salgas con la máquina lista para operar: tus MCPs conectados según tu rol, tu llavero armado y cada conexión verificada con su prueba de humo. El entregable de hoy es una máquina funcionando, no un concepto.
Concepto
Qué es un MCP, el llavero y los accesos por rol
Demo en vivo
Conectar desde cero y leer un error sin drama
Conecta lo tuyo
N5+ autoservicio · N3 setup asistido uno a uno
Cierre
Checklist: conectado y verificado, o pendiente con dueño
Lo que hay que entender antes de enchufar nada
Qué es un MCP
El enchufe entre el agente y la herramienta real. Sin él te redacta cómo iría la campaña; con él, la crea. Se conecta una vez y queda.
El llavero de secretos
Todas las keys en un solo archivo fuera de los repos, que se carga solo en toda terminal y sesión. Un secreto nuevo va ahí, nunca a un .env del proyecto.
Accesos por rol
Nadie conecta todo. Cada uno conecta lo que su rol necesita, y el scope es a propósito: el que opera pauta nunca ve dinero ni contratos.
El OS decide en el servidor
Tu token no lleva identidad: el sistema resuelve tu rol y decide fila por fila qué ves. «No veo eso» casi nunca es un bug: es el rol funcionando.
Las reglas duras de esta sesión
Una key nunca se pega en un chat ni en un commit
Si pasa, se revoca en el panel del proveedor y se reemplaza. No hay excepciones, porque los chats se guardan.
El navegador nunca entra a los paneles de Meta
Ni con la sesión abierta. Es acceso automatizado no autorizado y se cae la cuenta publicitaria del cliente con todo su historial.
Si falta un token, se pide
Nunca se rodea con el navegador. Esa es la diferencia entre esperar dos horas y perder la cuenta de un cliente.
Conectar, verificar y equivocarse en vivo
Todo lo que te va a pasar a ti en la próxima media hora, primero acá, en la pantalla de quien dicta.
Conecta un MCP desde cero y muestra dónde va la configuración y cómo se pega el token sin exponerlo.
Corre la prueba de humo («muéstrame mis cuentas activas») y hace notar que la respuesta depende del rol de quien conectó.
Agrega una key al llavero, abre una terminal nueva y muestra que ya está disponible sin hacer nada más.
Rompe algo a propósito: conecta con un token vencido, lee el error en voz alta y lo resuelve regenerando.
Repasa las pruebas de humo de las otras herramientas: cada una tiene la suya y hay que conocerla.
Deja tu máquina lista
N5+ va por la guía en autoservicio. N3 recibe el setup asistido, con su lead narrando cada paso.
Arma o revisa tu llavero, con los permisos correctos del archivo.
Conecta los MCPs de tu rol. Solo los de tu columna en la tabla de accesos: nada «por si acaso».
Corre la prueba de humo de CADA conexión y anota el resultado.
Checklist de salida: todas verificadas, ninguna key en un repo ni en el chat, y sabes dónde regenerar cada token si muere.
Si terminas antes, ayuda al de al lado: explicarlo es la mejor forma de fijarlo.
N3 no arma el enchufe, pero corre sus pruebas de humo con sus propias manos.
Lo que te van a decir (y cómo se responde)
«Te paso la key por acá para que la revises»
No. Esa key se revoca y se genera otra. La regla no tiene excepciones.
«El tutorial decía que cree un .env»
Los tutoriales genéricos no conocen nuestro llavero. Acá el proyecto lee del entorno.
«Dame acceso a todo por si acaso»
El scope es por rol a propósito. Si el trabajo real lo pide, se solicita con el caso concreto.
«Entro al panel mientras llega el token»
Nunca en Meta. Ese atajo cuesta la cuenta del cliente, no un regaño.
Cierre: qué te llevas y qué sigue
Corre desde tu máquina, ya con tus conexiones reales, el mismo flujo que corriste en S4. Sin pedir ayuda.
Si algo se cae, intenta leer el error y resolverlo solo antes de escalar. Ese intento es el ejercicio.
- Saliste con las conexiones de tu rol verificadas, o con el pendiente anotado con dueño y fecha.
- Ninguna key tocó un chat, un commit ni un repo.
- Cada N3 corrió sus pruebas de humo él mismo.
Conectado no es lo mismo que verificado. La prueba de humo es la que dice la verdad.