Un conector personalizado permite a un administrador de la organización registrar una API HTTPS o, donde esté habilitado, un servidor MCP HTTP transmitido por streaming que no esté en el catálogo integrado. Define el límite de red y el método de autenticación. No genera automáticamente una referencia de API completa para el agente.
Quién configura qué
- Administradores de la organización crean, editan y eliminan la definición del conector.
- Miembros conectan su propio secreto o completan el flujo OAuth del conector.
- Autorización del agente controla qué agentes pueden usar la credencial conectada y qué permisos con nombre reciben.
La definición se comparte en la organización. Las credenciales de los miembros permanecen limitadas al miembro y a la organización.
Conector de API HTTP
- Abre Connectors → Custom y elige New connector.
- Selecciona HTTP API e introduce un nombre para mostrar.
- Añade uno o más Prefixes HTTPS, uno por línea. Una solicitud debe coincidir con un prefijo configurado antes de que el conector pueda autorizarla.
- Añade autenticación si la API la necesita:
- API authentication: introduce el nombre del encabezado y una plantilla de encabezado que contenga
{{secret}}, por ejemploAuthorizationyBearer {{secret}}. - OAuth 2.0: introduce la URL de autorización, la URL de token, el ID de cliente, el secreto de cliente, los ámbitos y el método de autenticación del endpoint de token. Registra la URL de redirección exacta que se muestra en el formulario con el proveedor.
- API authentication: introduce el nombre del encabezado y una plantilla de encabezado que contenga
- Crea el conector. Cada miembro que lo necesite selecciona Connect y proporciona su secreto o completa OAuth.
- Autoriza el agente y los permisos requeridos.
Cambiar una definición OAuth existente o sus credenciales de cliente desconecta las conexiones OAuth actuales. Los miembros deben conectarse de nuevo después del cambio.
Conector MCP
Si MCP aparece como tipo de conector en tu espacio de trabajo, introduce un endpoint MCP HTTP transmitido por streaming HTTPS y configura la autenticación API u OAuth en el mismo formulario. Si MCP no se ofrece en el selector, no está habilitado para ese espacio de trabajo.
Enseña al agente el procedimiento de la API
Un conector personalizado proporciona acceso de red seguro e inyección de credenciales. El formulario de creación no sube ni autodetecta un documento OpenAPI. Da al agente el endpoint, el método, los parámetros y la respuesta esperada en la solicitud, o recoge ese procedimiento en un flujo de trabajo con una referencia de API adjunta como archivo.
Valida un conector nuevo con una solicitud de solo lectura y estrecha a un endpoint conocido. No hay una solicitud genérica Test connection porque muchas APIs no exponen un endpoint raíz significativo.
Límites de seguridad
- Solo se aceptan prefijos HTTPS y endpoints MCP.
- El cortafuegos inyecta la credencial guardada solo en solicitudes coincidentes.
- El secreto guardado se cifra en reposo y no se expone al agente como variable de entorno.
- No pongas claves, tokens o secretos de cliente en mensajes de chat, instrucciones de flujo de trabajo o archivos adjuntos.
- Usa una credencial de servicio con los ámbitos ascendentes mínimos que necesita el flujo de trabajo.
Solución de problemas
| Problema | Comprobación |
|---|---|
| New connector no está disponible | Solo un administrador de la organización puede crear o editar definiciones de conector. |
| El agente no ve el conector | Conéctalo para el miembro actual y luego autoriza a ese agente. |
| La solicitud se bloquea antes de llegar a la API | Confirma que la URL de la solicitud empieza por uno de los prefijos HTTPS configurados. |
| La API devuelve 401 o 403 | Reconecta la credencial del miembro y verifica la clave ascendente o los ámbitos OAuth. |
| OAuth devuelve un error de redirección | Registra la URL de redirección exacta que se muestra en el formulario del conector y verifica las URLs de autorización y token. |
| El agente adivina el endpoint o payload incorrectos | Pon el procedimiento de la API en un flujo de trabajo y adjunta la referencia relevante en lugar de confiar solo en el nombre del conector. |
Siguiente
- Consulta Workflows para recoger trabajo repetido de conectores personalizados.
- Consulta Permissions para cómo se manejan las credenciales de conectores personalizados.
- Consulta el Catalog antes de crear uno propio; tu servicio puede que ya esté soportado.