Conectar un agente con una llave

La vía corta: creás una llave, la pegás en tu cliente y listo. Funciona con Claude Desktop, n8n, Cursor y cualquier cosa que sepa mandar una cabecera HTTP.

1. Creá la llave

En Riverz, andá a Ajustes → Agentes (MCP). Ponele un nombre que te diga dónde va a estar (“mi laptop”, “n8n”) — es lo que vas a mirar el día que quieras revocar una y no todas.

Elegí el alcance. Sólo lectura consulta y no cambia nada; lectura y escritura además puede prender automatizaciones y escribirle a tus clientes.

El valor se muestra una sola vez. No es una molestia de diseño: en nuestra base vive un hash, así que ni nosotros podemos volver a mostrarlo. Si la perdés, revocá esa y creá otra.

2. Pegala en tu cliente

Claude Desktop, Cursor y compatibles

En el archivo de configuración de servidores MCP:

{
  "mcpServers": {
    "riverz": {
      "url": "https://riverz.co/api/mcp",
      "headers": { "Authorization": "Bearer rvz_TU_LLAVE" }
    }
  }
}

Cualquier otra cosa

Es JSON-RPC 2.0 sobre HTTP POST. Un tools/list a mano:

curl -s https://riverz.co/api/mcp \
  -H "Authorization: Bearer rvz_TU_LLAVE" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Y una llamada a una herramienta. Fijate que workspace_id no hace falta: sale de la llave.

curl -s https://riverz.co/api/mcp \
  -H "Authorization: Bearer rvz_TU_LLAVE" \
  -H "Content-Type: application/json" \
  -d '{
    "jsonrpc": "2.0", "id": 2, "method": "tools/call",
    "params": { "name": "conversaciones_pendientes", "arguments": {} }
  }'

Lo irreversible pide confirmación

Las herramientas que le llegan a una persona no se ejecutan en la primera llamada. Devuelven qué harían y un confirm_token que vive cinco minutos. Recién con ese token en la segunda llamada pasa algo.

El token se firma junto con los argumentos, así que cambiar el texto del mensaje después de que alguien lo aprobó lo invalida. La confirmación vive en el protocolo, no en que el cliente se porte bien.

Si algo no anda

  • -32001 clave inválida o ausente — la llave está mal, venció o la revocaron.
  • -32003 esta clave sólo opera sobre su propia cuenta — mandaste un workspace_id que no es el tuyo. Sacalo: se completa solo.
  • -32003 esta clave es de sólo lectura — la herramienta cambia algo y la llave no puede. Creá una de lectura y escritura.
  • -32005 — más de 60 llamadas por minuto con la misma llave.

Ver todas las herramientas →