Seguridad y límites
Qué credenciales viajan, qué queda bloqueado por política y qué cobra.
Cómo viaja tu identidad
El MCP no tiene usuarios ni permisos propios y no almacena credenciales. En cada llamada reenvía la credencial que le diste — tu sesión de kiban o tu api-key — al backend correspondiente, y el backend decide.
- Los permisos que aplican son exactamente los de tu usuario o los de la api-key.
- Todo queda registrado en kiban como una operación tuya.
- Revocar el acceso es lo mismo que: desconectar el conector, o rotar/deshabilitar la api-key.
Con login de kiban, el permiso también queda amarrado al espacio que elegiste al autorizar: el asistente no puede saltar a otro espacio sin que vuelvas a conectar.
Servicios bloqueados por política
Estos no se listan ni se ejecutan desde el MCP, aunque tu cuenta los tenga contratados. Úsalos desde la consola o la API:
| Bloqueado | Por qué |
|---|---|
Buró de crédito (bc*), círculo de crédito (cc*) y TransUnion | Consultas de crédito reguladas: requieren el flujo con consentimiento de la consola. |
SAT con CIEC — sat/{csf, canceled_invoices, emitted_invoices, received_invoices, compliance, annual_declaration} y syntage/invoice | Exigen la contraseña del contribuyente en texto plano. |
Campos de contraseña en formularios de workfloo (sat_pf_password, sat_pm_password) | El asistente no captura contraseñas. |
Los subservicios públicos del SAT (rfc, articulo_69, cfdi_validate, certificates, …) sí se ejecutan con normalidad.
Acciones con efectos reales
En producción (sandbox: false, el default) estas herramientas hacen cosas que no se deshacen:
workfloo_executeylink_executegeneran costo y ejecutan consultas reales.workfloo_nip_sendyworkfloo_nip_resendmandan un SMS de verdad a la persona.- Los servicios
sendgrid,smsywhatsappde link envían mensajes reales.
Por eso conviene dejar activada la confirmación de herramientas en tu cliente: las de solo lectura (list, get_status, get_result, list_payments) están marcadas como tales y se pueden auto-aprobar; las que ejecutan o envían, no.
Datos personales
Las respuestas de kiban (CURP, RFC, NSS, reportes) entran al contexto del asistente y quedan en el historial de esa conversación. Trátalas como cualquier otra pantalla con datos personales: no compartas el chat con quien no debería verlos.
Los archivos de más de ~100 KB nunca se devuelven: workfloo_get_file devuelve un enlace para descargarlos desde la consola, con tu sesión.
Updated about 17 hours ago

