Conectar asistentes de IA
PostRite incluye un servidor MCP alojado para que asistentes de IA como Claude puedan programar y gestionar tus publicaciones mediante una conexión segura y con permisos. Tú mantienes el control: el acceso se concede por organización, se limita a acciones concretas y es revocable en cualquier momento.
¿Qué es MCP?
El Model Context Protocol (MCP) es un estándar abierto que permite a los asistentes de IA usar herramientas externas. PostRite expone un conjunto de herramientas — crear publicaciones, programar, listar cuentas conectadas y más — que un asistente compatible puede usar en tu nombre. La conexión se autoriza con OAuth 2.1, la misma familia de estándares que usan los bancos y los proveedores de identidad, de modo que el asistente nunca ve tu contraseña y solo obtiene el acceso que apruebas.
La URL del servidor MCP
Añade PostRite a tu asistente con este endpoint:
https://mcp.postrite.app/mcpHabilitar asistentes de IA en tu organización
Por seguridad, el acceso de asistentes de IA está desactivado por defecto en todas las organizaciones. Antes de que un asistente pueda conectarse, el propietario de la organización debe habilitarlo en Configuración → Organización → Asistentes de IA. Hay dos interruptores independientes:
- Acceso MCP remoto — permite que asistentes como Claude se conecten a través del servidor MCP (el flujo descrito más abajo).
- Agentes de navegador en la página (WebMCP) — expone herramientas dentro de la página a agentes de IA del navegador mientras un miembro usa la app de PostRite.
Desactivar un interruptor surte efecto de inmediato: los consentimientos pendientes se rechazan, las conexiones existentes dejan de funcionar en su siguiente solicitud y sus tokens ya no pueden renovarse.
El acceso MCP remoto tiene una protección adicional: Permitir eliminar mediante MCP remoto es un interruptor aparte y está desactivado por defecto. Mientras esté desactivado, un asistente conectado por MCP puede leer y crear, pero cualquier intento de eliminar una publicación, una plantilla o un archivo de medios se rechaza, incluso si tiene el scope de escritura correspondiente. Actívalo solo cuando quieras que los asistentes puedan eliminar en tu nombre; cambiarlo también surte efecto de inmediato.
Añadir PostRite a Claude
En un cliente de Claude que admita conectores personalizados, añade un conector nuevo y pega la URL del servidor MCP de arriba. Claude abrirá en tu navegador una pantalla de inicio de sesión y consentimiento de PostRite:
- Inicia sesión en tu cuenta de PostRite (si aún no lo has hecho).
- Elige la organización en la que el asistente debe actuar. El acceso queda vinculado a esa única organización: el asistente nunca podrá acceder a los datos de tus otros espacios de trabajo. Solo se pueden seleccionar las organizaciones cuyo propietario haya habilitado el acceso MCP.
- Revisa los permisos solicitados (scopes) y haz clic en Autorizar. Volverás a Claude, ya conectado.
Qué puede hacer el asistente
Cada solicitud del asistente se ejecuta con exactamente los mismos permisos que tu propia cuenta tiene en la organización elegida: nunca puede hacer más que tú. Las herramientas disponibles incluyen:
- Publicaciones — listar, ver, crear, programar, actualizar, cancelar, reprogramar y reintentar publicaciones. El asistente puede validar una publicación contra las reglas de cada plataforma antes de crearla o programarla (una prueba en seco que no guarda nada), y los borradores que guarda vuelven con advertencias que indican qué corregir antes de programar. Al crear o actualizar una publicación, también puede definir opciones específicas por plataforma — un primer comentario en Facebook, Instagram o X; ajustes de YouTube, TikTok e Instagram; texto distinto por plataforma — y enviar una publicación a aprobación externa. También puede reenviar una solicitud de aprobación y leer el historial de aprobaciones de una publicación.
- Plantillas — listar, ver, crear, actualizar y eliminar plantillas de contenido reutilizables, incluido un texto o unos medios distintos por red social.
- Cuentas conectadas — listar tus cuentas sociales conectadas y comprobar la disponibilidad de plataformas.
- Medios — listar medios, importar una imagen o un video desde una URL, adjuntar medios de la biblioteca a publicaciones por su ID y eliminar medios.
- Analíticas — leer las métricas de interacción de una publicación, el resumen de analíticas de la organización, las publicaciones con mayor interacción y las conclusiones de publicación (mejores franjas horarias, tipos de contenido, cadencia) de tus últimos 12 meses.
- Facturación — leer tu plan, tu uso y tus límites.
Entender los scopes
Los scopes son permisos detallados. Durante el consentimiento puedes ver exactamente cuáles se solicitan; un asistente solo recibe los scopes que apruebas, y cada uno se aplica en cada solicitud:
posts:read/posts:write— ver / gestionar publicaciones.templates:read/templates:write— ver / gestionar plantillas.media:read/media:write— ver / importar o eliminar medios.platforms:read— ver cuentas conectadas y disponibilidad.billing:read— ver plan y uso (solo propietarios de la organización).
El ajuste de organización Permitir eliminar mediante MCP remoto se aplica por encima de estos scopes: incluso un token con posts:write, templates:write o media:write no puede eliminar nada mientras ese ajuste esté desactivado.
Seguridad por diseño
Las conexiones usan OAuth 2.1 con PKCE, tokens de acceso de corta duración y consentimiento por organización. El asistente nunca recibe tu contraseña y el acceso se limita a los scopes que apruebas.
Revocar el acceso
Puedes desconectar un asistente en cualquier momento desde el cliente de IA que mantiene la conexión (eliminando el conector de PostRite). Al hacerlo, se revocan sus tokens y el asistente pierde el acceso de inmediato. Los tokens de acceso también son de corta duración por diseño, por lo que incluso sin una revocación explícita un asistente no puede conservar el acceso indefinidamente.
Consejo: pide al asistente que busque los IDs primero
Los asistentes funcionan mejor cuando consultan la información antes de actuar; por ejemplo, listando tus cuentas conectadas para obtener los destinos correctos antes de crear una publicación. Una indicación como “programa una publicación en mi Instagram para mañana a las 9” es suficiente; el asistente resolverá la cuenta y la hora por ti.