Atribu
Servidor MCP

Autenticación

Scopes de tokens MCP, límites de uso, medición y gestión de tokens

Dos formas de autenticarte

  • Conector personalizado OAuth — para Claude Desktop y Claude.ai. Inicio de sesión de un clic, sin tokens que gestionar. Consulta Conectar con Claude.
  • Token de acceso personal — para Claude Code, Cursor, scripts y CI. Es lo que cubre esta página.

Ambos producen un Bearer token corto que el servidor MCP valida; la diferencia es si lo gestionas (token) o lo hace Claude (conector). Los tokens de acceso del conector son de corta duración — expiran después de 1 hora y Claude los refresca automáticamente con un refresh token de 60 días.

Todas las solicitudes MCP llevan un Bearer token en el header Authorization — creado por ti como token de acceso personal, o emitido automáticamente por el flujo del conector OAuth.

Header de autorización
Authorization: Bearer atb_user_tu_token_aqui

Los tokens MCP tienen alcance de usuario -- un solo token da acceso a todos los workspaces a los que perteneces. El workspace y perfil se especifican en cada llamada a herramienta, no se almacenan en el token.

Crear un token

Crea tokens desde Developer > MCP Tokens en el dashboard de Atribu. Puedes tener hasta 10 tokens activos por usuario — revoca los que no uses para liberar un espacio.

Se muestra una vez

Los tokens se muestran exactamente una vez al crearse. Guárdalos de forma segura -- no puedes recuperarlos después.

Scopes

Cada token tiene scopes granulares que controlan qué datos y acciones están disponibles.

ScopeAcceso
mcp:readDatos de atribución, campañas, creativos, recorridos (PII enmascarado)
mcp:read_piiDesenmascara email, teléfono y nombre completo cuando include_sensitive=true
mcp:writeOperaciones de write-back (exportación de conversiones a Meta CAPI)

Scope por defecto al crear un token: mcp:read.

Scope de escritura

mcp:write permite enviar datos de conversión a plataformas externas. Solo otórgalo cuando necesites específicamente el write-back de Meta CAPI. El administrador del workspace también debe habilitar write-back en la configuración.

Límites de uso

MCP usa limitación de uso ponderada. Cada herramienta tiene un costo en unidades y tu token tiene un límite de ráfaga por minuto.

Límite por minuto: 120 unidades (por defecto).

HerramientaCosto
whoami, list_workspaces, list_profiles0 unidades (gratis)
explain_campaign, explain_customer_journey, creative_fatigue_check, find_anomalies, whatsapp_attribution_summary, compare_forecast_scenarios2 unidades
compare_attribution_models5 unidades
send_meta_conversions, apply_recommendation10 unidades
Todas las demás herramientas (lecturas de rendimiento, campañas, tráfico, engagement, listas, inteligencia creativa de workspace, pronósticos y recomendaciones)1 unidad

Cuando se excede el límite, la herramienta devuelve un error rate_limited con retry_after (segundos) y retryable: true.

Medición de uso

Tu suscripción incluye una asignación mensual de unidades. Las unidades se comprometen cuando la llamada se admite — antes de que la herramienta corra — así que una llamada que falla a mitad de ejecución igual cuenta contra tu asignación del período.

PlanUnidades por período
Trial2,000 / 14 días
Starter20,000 / mes
Growth200,000 / mes
Agency2,000,000 / mes
EnterpriseIlimitado

Consulta tu uso actual desde la pestaña Developer > MCP Tokens en el dashboard.

Gestión de tokens

Rotación

Rota tokens sin tiempo de inactividad:

Haz clic en Rotate junto al token en el dashboard

Se genera un nuevo token y se muestra una vez

Actualiza la configuración de tu herramienta de IA con el nuevo token

El token anterior sigue funcionando durante un período de gracia de 48 horas, luego se retira automáticamente

Revocación

Haz clic en Revoke para invalidar un token inmediatamente. Cualquier herramienta de IA que use ese token perderá acceso al instante.

Sesiones concurrentes

Los tokens no tienen estado del lado del servidor. Múltiples herramientas de IA o sesiones de IDE pueden usar el mismo token simultáneamente sin interferir entre sí. Cada llamada a herramienta especifica su propio scope de workspace y perfil.

Relacionado

En esta página