> ## Documentation Index
> Fetch the complete documentation index at: https://muveya.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Servidor MCP

> Usa el servidor MCP de Muveya con OAuth y tu membresía en la clínica dental.

El servidor [Model Context Protocol](https://modelcontextprotocol.io) de Muveya permite que un asistente de IA compatible lea información autorizada de tu clínica dental. Usa los mismos datos y controles de permisos que Console y la API `/v1`.

| | |
| - | - |
| Endpoint | `https://api.muveya.com/mcp` |
| Transporte | Streamable HTTP, sin estado, respuestas JSON |
| Autenticación | Token de acceso OAuth 2.1 de Stytch Connected Apps |
| Acceso | Herramientas y recursos de solo lectura |
| Clínica dental | La clínica activa elegida durante la autorización |

## Cómo funciona la autorización

Un cliente MCP recibe primero `401` con un encabezado `WWW-Authenticate` que apunta a los metadatos del recurso protegido de Muveya. El cliente descubre el servidor de autorización de Stytch y abre el navegador. Muveya Console te pide iniciar sesión si hace falta y luego muestra la aplicación, la clínica dental y los permisos para que decidas. Al seleccionar **Autorizar**, el cliente recibe un token de acceso y lo envía en cada solicitud MCP.

Muveya comprueba que el token se emitió para este recurso MCP, que el acceso de la aplicación sigue vigente y que tu membresía está activa. Cada herramienta recibe solo la intersección entre los scopes OAuth delegados y tus permisos y sedes actuales. Una API key de `/v1` no puede autenticar `/mcp`.

## Qué puede leer el servidor

El servidor enumera diez herramientas y cuatro recursos. Los scopes OAuth actuales pueden autorizar lecturas del catálogo, inventario, pedidos e indicadores gerenciales. Algunas herramientas enumeradas requieren `approvals.decide` o `fulfillment.pick`; estos permisos no forman parte de los scopes OAuth actuales de solo lectura y esas llamadas devuelven `common.forbidden`. Consulta las [herramientas](/docs/es/mcp/tools) y los [recursos](/docs/es/mcp/resources) para ver el contrato exacto.

Los campos sensibles se eliminan en el servidor cuando no tienes su permiso. La conexión no puede ampliar el acceso indicando otra clínica dental ni pidiendo al asistente que ignore una regla. Cada llamada a una herramienta o recurso se registra con la persona, el scope y el resultado, sin la solicitud completa ni una referencia de paciente.

[Conecta un cliente](/docs/es/mcp/connect) para iniciar el flujo de ingreso y autorización.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.