MCP (Model Context Protocol) permite que los modelos de lenguaje de gran tamaño (LLM) interactúen con Kontainer DAM & PIM en nombre de los usuarios. Esta integración permite que servicios como ChatGPT, Claude, Amazon Bedrock, Mistral, Copilot o cualquier otro proveedor de LLM se conecten de forma segura a tu instancia de Kontainer.

El MCP hereda los mismos derechos de acceso que el usuario que genera sus credenciales. A continuación describimos dos métodos de autenticación para activar el MCP en Kontainer.

Métodos de autenticación

1. Autenticación por cabecera HTTP

Puedes usar tus credenciales de la API JSON para autenticar el MCP mediante la cabecera de la solicitud HTTP.

La autenticación se realiza incluyendo lo siguiente en la cabecera de la solicitud:

Authorization: Bearer $TOKEN

Puedes usar un token de API que ya tengas o crear uno nuevo específicamente para el MCP.

2. Autenticación con OAuth 2.0

OAuth 2.0 permite autenticar el MCP de forma parecida a «Iniciar sesión con Google», pero con las credenciales de Kontainer.

Para configurarlo:

    1. Haz clic en «Añadir nuevo acceso de usuario».
      MCP de Kontainer, imagen 1
    2. Elige el usuario cuyos permisos quieres que herede el MCP. Por ejemplo, si el usuario tiene derecho de eliminar, el LLM también podrá eliminar archivos. Si el usuario solo tiene derecho de descargar, el LLM estará limitado en consecuencia. Lo mismo ocurre con el acceso a los campos de datos.MCP de Kontainer, imagen 2
    3. Crea el Client ID y el Client Secret y cópialos de forma segura.MCP de Kontainer, imagen 3

Los pasos de integración pueden ser distintos según el proveedor de LLM. Consulta su documentación sobre MCP para obtener indicaciones detalladas.

Ejemplo: conectar Claude

Los pasos siguientes muestran una configuración completa con Claude como ejemplo. El proceso usa OAuth 2.0, así que Claude actuará en Kontainer con los permisos del usuario que inicie sesión.

  1. En Claude, ve a «Settings > Connectors» (ajustes y conectores) y elige «Add > Add custom connector» (añadir un conector personalizado).
    Los ajustes de Claude con la página de conectores abierta y la opción de añadir un conector personalizado seleccionada
  2. Ponle un nombre al conector e introduce la URL de tu Kontainer seguida de /mcp, por ejemplo https://yourcompany.kontainer.com/mcp. Deja activada la opción «Individual sign-in» (inicio de sesión individual) y haz clic en «Add» (añadir).
    El cuadro de diálogo para añadir un conector personalizado, con un nombre y la URL del MCP de Kontainer rellenados
  3. Haz clic en «Connect» (conectar) en el conector nuevo.
    La página del conector MCP de Kontainer en Claude con el botón de conectar
  4. Confirma el espacio de trabajo de Kontainer al que te conectas. Es el subdominio con el que inicias sesión normalmente.
    La pantalla de selección del espacio de trabajo de Kontainer, que pide el subdominio
  5. Inicia sesión como el usuario cuyos permisos debe heredar Claude y haz clic en Autorizar. Puedes revocar este acceso en cualquier momento desde los ajustes de tu cuenta de Kontainer.
    La pantalla de autorización de Kontainer que da a Claude acceso a la integración MCP

Nota importante

Algunos proveedores de LLM requieren conocimientos técnicos o de TI para añadir Kontainer a sus servicios MCP. Sigue la documentación y las buenas prácticas del proveedor para una configuración segura.