Cada integración de Nuntius —un conector nativo, un servidor MCP externo que tú registras, o una
acción del copiloto en pantalla— pasa por el mismo camino de cuatro pasos antes de llegar a tu agente de
IA o a un caller identificado. Esta página describe el mecanismo; la
**[Catálogo de integraciones](/integrations/catalogo/)** describe cada conector concreto.

## 1. Conexión

Nada existe para tu agente hasta que tú lo conectas. Un **conector** de primera parte (por ejemplo,
HubSpot) se conecta con un token o credencial que tú mismo generas en el sistema externo — la Plataforma
**verifica esa credencial contra el sistema real** antes de guardar nada; si la verificación falla, no se
guarda ninguna credencial. Un **servidor MCP externo (BYO-MCP)** se registra desde **Ajustes → Servidores
MCP**, con las credenciales de acceso al sistema que quieras conectar — es el camino genérico para
cualquier sistema que todavía no tenga conector propio.

## 2. Allowlist acción a acción, denegación por defecto

Conectar un sistema **no activa nada por sí solo**. Cada acción concreta que ese sistema puede ofrecer
—crear un contacto, sincronizar una etapa, añadir una nota— nace **apagada**; la activas tú, una a una,
desde la propia tarjeta de la integración. Es el mismo principio que rige los recursos de tus agentes
(documentos, plantillas, servidores MCP): sin activación explícita, no existe.

## 3. Audiencia: Interno / Ambos

Cada acción declara si es **Interno** (solo tu equipo, o un caller identificado) o **Ambos** (también un
visitante anónimo de un canal público, como el widget de tu web). "Interno" es el valor por defecto para
todo lo que no se declara explícitamente. Una acción `Ambos` que escribe en el sistema externo devuelve al
visitante anónimo solo una confirmación mínima —nunca el dato completo ni una respuesta previa de otro
cliente—, minimizada en el propio ejecutor de la acción, nunca dejado al criterio del modelo de lenguaje.

## 4. Permisos de quien llama

Para un caller **identificado** (una persona con sesión, un empleado con su propio canal, una clave de
API), el catálogo fino de permisos de tu cuenta decide qué puede hacer con esa integración, cruzado con el
techo de su medio de acceso — los scopes sellados de una clave, o el recorte de su canal. Esta capa es
independiente de la audiencia: la audiencia decide SI un caller no identificado llega a la pieza; los
permisos deciden QUÉ puede hacer uno identificado.

Las cuatro capas se aplican siempre **en el servidor**, nunca como una instrucción de prompt que el
modelo de lenguaje pudiera pasar por alto.

## Servidores MCP: el mecanismo genérico

Un servidor MCP es el puente que conecta los sistemas propios de tu negocio —tu CRM, tu catálogo, tu
calendario— con tu agente IA, para que la IA pueda consultarlos **en vivo** al conversar, en lugar de
depender solo de los documentos subidos a tu base de conocimiento. Hay dos caminos:

- **Un conector nativo** (apartado 1) da de alta automáticamente, al conectarse, un servidor MCP
  gestionado — no lo editas ni lo borras desde Ajustes, se gestiona íntegramente desde la propia
  integración.
- **Un servidor MCP externo (BYO-MCP)**, que tú registras a mano en **Ajustes → Servidores MCP**, cubre
  cualquier sistema sin conector nativo todavía, con más pasos de configuración a cambio de más alcance.

En ambos casos, acotas con **etiquetas** qué agentes tienen acceso al servidor — por defecto denegado,
igual que cualquier otro recurso.

## BYO-MCP: bajo tu responsabilidad

Registrar un servidor MCP externo es una opción explícita, señalizada como tal: el sistema al otro lado
de ese servidor es tuyo, contratado y gestionado por ti, no por tu proveedor. Nuntius nunca ofrece
un servidor MCP externo "con todo abierto" por defecto — cada tool que ese servidor expone sigue pasando
por las capas 2-4 de arriba antes de llegar a un agente o a un caller.

## Cumplimiento: dónde acaban tus datos

Cuando una acción de integración envía datos hacia un sistema externo (un CRM, una hoja de cálculo, tu
propio helpdesk), ese sistema destino queda fuera de lo que Nuntius puede garantizar o auditar. Eres
responsable de minimizar lo que envías, de tus propias obligaciones de información sobre ese sistema
destino, y de que una supresión de cliente final en la Plataforma no borra automáticamente lo que ya se
sincronizó antes en tu propio sistema. Ver **[Responsabilidad de datos](/admin/data-responsibility/)**.

## Walkthroughs pendientes

Algunas integraciones tienen su procedimiento de conexión completo documentado y verificado con capturas
de pantalla reales; otras todavía no. Cada página del catálogo lo dice honestamente en su propia sección
de estado — nunca se presenta un paso como probado si no lo está.

## Ver también

- **[Catálogo de integraciones](/integrations/catalogo/)** — cada conector, sus acciones y su audiencia.
- **[Ajustes e integraciones](/guides/ajustes-integraciones/)** — registrar un servidor MCP propio, paso a
  paso.
- **[Control del agente: recursos y permisos](/guides/control-del-agente/)** — el detalle de las cuatro
  capas.
- **[Seguridad y cumplimiento](/security/)** — la misma lógica aplicada a todo el producto.