MCP

Gestionar conexiones OAuth en AI Integration

Revisa clientes de IA conectados por OAuth, tokens de acceso personales y la URL del servidor MCP de Taskavel en un solo lugar.

Account Settings → AI Integration (MCP) es el centro de control de nivel de cuenta para las conexiones de IA de Taskavel. Muestra la URL de servidor de tu instalación, agentes conectados por OAuth y tokens de acceso personales. Son tipos de credenciales distintos con controles de revocación separados.

Conexiones OAuth

OAuth lo usan clientes que abren una página de aprobación de Taskavel durante la configuración, como ChatGPT y Claude Desktop. Una vez aprobada, Taskavel registra el cliente conectado en la lista de agentes. La conexión opera como el usuario que completó la aprobación; sigue sus proyectos, pertenencias y límites de rol.

Revisa esta lista al cambiar de dispositivo, dejar de usar un asistente o sospechar que una conexión se creó con la cuenta equivocada. Selecciona Disconnect para el cliente relevante y revocar su conexión OAuth. Si quieres usar ese cliente de nuevo, vuelve a conectarlo mediante su flujo OAuth habitual.

Desconectar un cliente no restablece todas las integraciones. Solo afecta esa conexión OAuth. Un cliente CLI independiente puede seguir funcionando si utiliza un token de acceso personal válido, y debe revocarse desde la lista de tokens.

Tokens de acceso personales

Crea un PAT cuando un cliente MCP local o de línea de comandos necesite una credencial HTTP Bearer. Elige un nombre reconocible antes de crearlo para que la lista indique después exactamente qué instalación posee el token. El valor solo se ofrece al crearlo, así que guárdalo en el gestor de secretos del cliente o en una variable de entorno, no en un documento compartido.

El servidor concede a los PAT el alcance mcp:full. Ese alcance admite la superficie MCP, mientras que tu cuenta de Taskavel y los roles de proyecto siguen siendo el límite efectivo para datos y acciones de escritura. Un PAT nunca debe tratarse como un valor de configuración para todo el equipo. Crea tokens individuales con nombre para diferentes personas, clientes o máquinas.

Para detener un cliente CLI, revoca el token correspondiente. Un token revocado no puede restaurarse; crea uno nuevo solo si el cliente todavía necesita acceso. Actualiza el nuevo valor en la configuración secreta del cliente sin exponerlo en control de versiones.

Rutina de revisión

Compara periódicamente las listas de agentes conectados y tokens con los clientes que todavía utilizas. Elimina conexiones OAuth y tokens obsoletos por separado. Después de perder un dispositivo o exponer un token accidentalmente, revoca primero y crea un reemplazo solo donde sea necesario. Esto reduce el tiempo en que puede utilizarse una credencial y evita interrumpir asistentes no relacionados.

Consulta Conectar Taskavel MCP para elegir un método y seguridad y revocación para manejar credenciales de forma segura.

Last reviewed 26 jul 2026