Skip to main content
Usa esta página para seguridad, OAuth y solución de problemas en las dos superficies MCP de Tess: el Servidor MCP alojado y Custom MCP (Tess como cliente).

Servidor MCP alojado de Tess

  • Apunta los clientes a https://mcp.tess.im con Streamable HTTP. No hay proceso local npx.
  • Envía ambos encabezados en cada solicitud: Authorization: Bearer … y x-workspace-id. No hay alternativa por parámetro de URL.
  • Usa un token de API dedicado por integración para poder revocarlo sin rotar el resto.
  • En Cursor, interpola una variable de entorno para el token en lugar de guardarlo en texto plano (url y headers admiten interpolación de env).
  • En Claude Code, las entradas JSON remotas necesitan type definido como http (o streamable-http). Una url sin type se ignora como servidor stdio roto.
  • La lista de herramientas es una lista explícita de la API pública, no todos los endpoints internos. Si falta una herramienta, todavía no está en la superficie pública.

Custom MCP (Tess como cliente)

  • Solo endpoints remotos Streamable HTTP. Los servidores stdio / npx locales no pueden ejecutarse dentro de Tess.
  • Prefiere OAuth cuando el proveedor lo ofrezca. Cada persona que use un MCP OAuth compartido debe hacer clic en Connect con su propia cuenta.
  • Mantén los servidores de identidad personal como personales. Compartir un MCP de WhatsApp o bandeja personal permite que los compañeros hagan opt-in y llamen esas herramientas. Consulta Compartir y permisos.
  • No habilites un servidor en el chat hasta que Connect tenga éxito. Un servidor OAuth sin token no puede ejecutarse.
  • Apaga las herramientas que no necesitas. Los chips son por usuario y no cambian la selección de un compañero.
  • Si no hay credencial usable para ti, Tess oculta el servidor del descubrimiento (fail-closed) en lugar de llamarlo sin autenticación.

Solución de problemas

Relacionado