Conectar
Un solo endpoint, HTTP streamable, sin estado:
https://mcp.npanel.es/mcp
Apunta tu cliente ahí y se te abrirá el navegador para elegir la organización y marcar los permisos que concedes. Por ejemplo, con Claude Code:
claude mcp add --transport http npanel https://mcp.npanel.es/mcp
Cualquier cliente que hable MCP con transporte HTTP sirve igual (Claude Desktop, Cursor, VS Code, Codex CLI, Gemini CLI…): el endpoint es el mismo y la autorización la hace tu navegador. No copies ni pegues ningún token: si un cliente te pide una clave de API para esto, no la necesita.
Lo que este MCP NO te va a dar, a propósito
- la contraseña de root de un VPS, y fijarla;
- las credenciales de consola de un VPS;
- el enlace de acceso al panel de un servicio;
- el authcode de traslado de un dominio;
- tu PIN de soporte.
Qué hay hoy
Hoy este MCP solo lee. No hay ninguna herramienta que abra un ticket, contrate nada ni toque un dominio: las escrituras llegarán por tandas y cada una se anunciará aquí. Se dice con el número a la vista porque un catálogo que insinúa más de lo que tiene hace que le pidas a tu asistente cosas que no puede hacer.
Los permisos
La lista de herramientas que ve tu asistente está filtrada por lo que aprobaste. Si concedes solo
kb:read, para esa conexión las demás herramientas no existen: no las ve deshabilitadas ni con
una nota, no están. Así no te lee errores que no puedes arreglar sin volver al panel.
Y al revés: si concedes un permiso que este MCP todavía no usa, la conexión se rechaza diciéndote cuáles sirven.
| Herramienta | Permiso | Para qué |
|---|---|---|
npanel_quien_soy | ninguno | Con qué organización y con qué permisos está actuando la conexión. Úsala primero: así el asistente sabe qué puede hacer en vez de provocar errores. |
npanel_servicios_listar | services:read | Tus servicios contratados, con su estado. |
npanel_servicio_ver | services:read | La ficha de un servicio. No devuelve credenciales de acceso. |
npanel_facturas_listar | billing:read | Las facturas que te ha emitido tu proveedor, con lo pendiente y lo vencido. |
npanel_dominios_listar | domains:read | Tus dominios, con su estado y su caducidad. |
npanel_tickets_listar | tickets:read | Tus tickets de soporte y su estado. |
npanel_kb_buscar | kb:read | Buscar en la base de conocimiento. |
Detalles que conviene saber
- Los errores llegan enteros. Si una herramienta falla, el asistente recibe el error de la API tal cual —con qué permiso falta o qué campo está mal—, no un «no se pudo». Pídele que te lo lea.
- Una respuesta muy grande no se recorta: se avisa. Si una lista no cabe, la herramienta responde diciendo que no cabe y cuánto medía, en vez de devolver media lista que el asistente leería como si fuera completa.
-
Sin estado. Cada petición se contesta y se olvida: no hay sesión MCP que caducar. Solo se acepta
POSTen/mcp. - Todo queda auditado con dos nombres: la persona titular de la conexión y la aplicación que la hizo.
- Este MCP es del área de cliente. Una credencial de emisor o de plataforma no entra por aquí.
Desconectar
En el panel, Perfil › Credenciales de API. Las conexiones salen con el nombre de la aplicación y un botón Desconectar. Pierde el acceso en su siguiente petición, no cuando le venza nada.
El nombre de la aplicación lo pone la propia aplicación al conectarse, no nosotros. Si ves una que no reconoces, desconéctala: es exactamente para eso que se enseña el nombre.