> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Buenas prácticas de MCP

> Seguridad, OAuth y solución de problemas para Custom MCP y el Servidor MCP alojado de Tess.

Usa esta página para seguridad, OAuth y solución de problemas en las dos superficies MCP de Tess: el [Servidor MCP](/es/api-mcp) alojado y [Custom MCP](/es/mcp-custom) (Tess como cliente).

## Servidor MCP alojado de Tess

* Apunta los clientes a `https://mcp.tess.im` con **Streamable HTTP**. No hay proceso local `npx`.
* Envía **ambos** encabezados en cada solicitud: `Authorization: Bearer …` y `x-workspace-id`. No hay alternativa por parámetro de URL.
* Usa un **token de API dedicado** por integración para poder revocarlo sin rotar el resto.
* En Cursor, interpola una variable de entorno para el token en lugar de guardarlo en texto plano (`url` y `headers` admiten interpolación de env).
* En Claude Code, las entradas JSON remotas necesitan `type` definido como `http` (o `streamable-http`). Una `url` sin `type` se ignora como servidor stdio roto.
* La lista de herramientas es una **lista explícita de la API pública**, no todos los endpoints internos. Si falta una herramienta, todavía no está en la superficie pública.

## Custom MCP (Tess como cliente)

* Solo endpoints **remotos Streamable HTTP**. Los servidores stdio / `npx` locales no pueden ejecutarse dentro de Tess.
* Prefiere **OAuth** cuando el proveedor lo ofrezca. Cada persona que use un MCP OAuth compartido debe hacer clic en **Connect** con su propia cuenta.
* Mantén los servidores de identidad personal como **personales**. Compartir un MCP de WhatsApp o bandeja personal permite que los compañeros hagan opt-in y llamen esas herramientas. Consulta [Compartir y permisos](/es/mcp-sharing-permissions).
* No habilites un servidor en el chat hasta que **Connect** tenga éxito. Un servidor OAuth sin token no puede ejecutarse.
* Apaga las herramientas que no necesitas. Los chips son por usuario y no cambian la selección de un compañero.
* Si no hay credencial usable para ti, Tess **oculta** el servidor del descubrimiento (fail-closed) en lugar de llamarlo sin autenticación.

## Solución de problemas

| Síntoma                                              | Qué revisar                                                                                     |
| ---------------------------------------------------- | ----------------------------------------------------------------------------------------------- |
| El servidor alojado conecta pero no hay herramientas | Transporte Streamable HTTP, URL exactamente `https://mcp.tess.im`, `type` `http` en Claude Code |
| 401 / no autorizado                                  | Ambos encabezados presentes; token activo en el panel                                           |
| Custom MCP no aparece en el chat                     | Hiciste opt-in; el servidor está conectado; está seleccionado en Conectores                     |
| El popup OAuth no termina                            | Permite ventanas emergentes; completa el login del proveedor; haz clic en Connect otra vez      |
| MCP compartido visible pero las herramientas fallan  | Conecta **tu** cuenta OAuth; los gobernadores no comparten el token OAuth de otra persona       |

## Relacionado

* [Servidor MCP](/es/api-mcp)
* [Custom MCP](/es/mcp-custom)
* [Compartir y permisos](/es/mcp-sharing-permissions)
* [Model Context Protocol](https://modelcontextprotocol.io)
