Seguridad y límites

Qué credenciales viajan, qué queda bloqueado por política y qué cobra.

Cómo viaja tu identidad

El MCP no tiene usuarios ni permisos propios y no almacena credenciales. En cada llamada reenvía la credencial que le diste — tu sesión de kiban o tu api-key — al backend correspondiente, y el backend decide.

  • Los permisos que aplican son exactamente los de tu usuario o los de la api-key.
  • Todo queda registrado en kiban como una operación tuya.
  • Revocar el acceso es lo mismo que: desconectar el conector, o rotar/deshabilitar la api-key.

Con login de kiban, el permiso también queda amarrado al espacio que elegiste al autorizar: el asistente no puede saltar a otro espacio sin que vuelvas a conectar.

Servicios bloqueados por política

Estos no se listan ni se ejecutan desde el MCP, aunque tu cuenta los tenga contratados. Úsalos desde la consola o la API:

BloqueadoPor qué
Buró de crédito (bc*), círculo de crédito (cc*) y TransUnionConsultas de crédito reguladas: requieren el flujo con consentimiento de la consola.
SAT con CIEC — sat/{csf, canceled_invoices, emitted_invoices, received_invoices, compliance, annual_declaration} y syntage/invoiceExigen la contraseña del contribuyente en texto plano.
Campos de contraseña en formularios de workfloo (sat_pf_password, sat_pm_password)El asistente no captura contraseñas.

Los subservicios públicos del SAT (rfc, articulo_69, cfdi_validate, certificates, …) sí se ejecutan con normalidad.

Acciones con efectos reales

En producción (sandbox: false, el default) estas herramientas hacen cosas que no se deshacen:

  • workfloo_execute y link_execute generan costo y ejecutan consultas reales.
  • workfloo_nip_send y workfloo_nip_resend mandan un SMS de verdad a la persona.
  • Los servicios sendgrid, sms y whatsapp de link envían mensajes reales.

Por eso conviene dejar activada la confirmación de herramientas en tu cliente: las de solo lectura (list, get_status, get_result, list_payments) están marcadas como tales y se pueden auto-aprobar; las que ejecutan o envían, no.

Datos personales

Las respuestas de kiban (CURP, RFC, NSS, reportes) entran al contexto del asistente y quedan en el historial de esa conversación. Trátalas como cualquier otra pantalla con datos personales: no compartas el chat con quien no debería verlos.

Los archivos de más de ~100 KB nunca se devuelven: workfloo_get_file devuelve un enlace para descargarlos desde la consola, con tu sesión.


Did this page help you?