MCP

Usar un token de acceso personal con un cliente MCP CLI

Crea un token de acceso personal de Taskavel con nombre y proporciónalo de forma privada como credencial Bearer a un cliente MCP.

Usa un token de acceso personal (PAT) cuando un cliente MCP no pueda utilizar el flujo OAuth de navegador de Taskavel. Es la opción habitual para herramientas de línea de comandos y entornos de agentes locales. Un PAT autoriza al cliente como tu usuario de Taskavel, por lo que tiene la misma importancia práctica que otra credencial de tu cuenta.

Crea un token para un cliente o máquina

Abre Account Settings → AI Integration (MCP) en Taskavel y crea un token de acceso personal. Asigna un nombre que explique dónde se utiliza, como codex-work-laptop o claude-code-ci-runner. Taskavel muestra el valor de un token nuevo una sola vez. Cópialo directamente al almacenamiento de secretos previsto; no podrás recuperarlo después desde la lista de tokens.

El token concede el alcance mcp:full. No convierte al cliente en administrador: la pertenencia al proyecto y las comprobaciones de rol del usuario autenticado siguen siendo el límite efectivo. Conserva un token por instalación cuando sea posible. Así podrás revocar una máquina perdida o un cliente retirado sin interrumpir otra integración.

Configura el endpoint y la credencial Bearer

El endpoint de producción de Taskavel es:

https://taskavel.com/mcp/taskavel

Tu cliente MCP necesita esta URL y una cabecera HTTP Authorization con la forma Bearer <token>. La sintaxis exacta depende del cliente. Guarda el token en una variable de entorno o en el mecanismo de secretos cifrados del cliente y haz referencia a él desde la configuración. No coloques el valor sin procesar en un repositorio, historial de shell, archivo de proyecto, ticket de soporte o captura de pantalla.

Para una instancia autoalojada, usa el endpoint mostrado por su página de AI Integration. Una URL copiada de esa página evita el uso accidental de un nombre de host de ejemplo o de una URL de desarrollo local.

Prueba con una solicitud de solo lectura

Después de guardar la configuración, inicia una nueva sesión de cliente y pídele que enumere tus proyectos de Taskavel. Si la autenticación funciona pero faltan proyectos esperados, el token puede pertenecer a una cuenta de Taskavel incorrecta o esa cuenta puede no ser miembro del proyecto. Resuelve eso antes de intentar una operación de escritura.

Prueba después una lectura específica, como detalles de tarea o próximas fechas límite. Solo después de confirmar la cuenta y los datos permite mutaciones. Los prompts explícitos reducen el alcance accidental: nombra el proyecto, la tarea, la columna de destino o el comentario previsto en lugar de pedir cambios amplios.

Sustituir o revocar un token

Vuelve a Account Settings → AI Integration (MCP) para revocar un token. La revocación es inmediata para esa credencial; crea un sustituto y actualiza la configuración del cliente si el acceso debe continuar. Las conexiones OAuth aparecen por separado y deben desconectarse por separado. Consulta seguridad y revocación después de una exposición sospechada.

Last reviewed 26 jul 2026