IA y MCP

El catálogo de herramientas MCP: todo lo que tu agente puede hacer

Conecte un agente de IA a Zinn Digital® y obtendrá un kit de herramientas de alojamiento real: doce categorías de acciones que abarcan sitios, código, dominios, DNS, SSL, bases de datos, configuración, copias de seguridad, correo electrónico, SEO, observabilidad, facturación y soporte. Cada herramienta es el mismo punto de conexión de la API que llama el panel, protegido por el mismo RBAC y registrado en el mismo registro de auditoría. Disponibilidad, actualizada el 29 de agosto de 2026: los sitios (listar, crear, implementar, revertir), los dominios, el DNS, el correo electrónico, la caché, la política de rastreadores, la versión de PHP, el núcleo y los complementos de WordPress, las copias de seguridad, el estado de indexación y de SEO, las métricas y el uso, los documentos de facturación, la base de conocimientos y los tickets, y las operaciones de revendedor (sus servicios de cliente, retenciones, lista de precios y carteras de clientes) están en línea (LIVE) a través de MCP hoy mismo, junto con los Recursos y las Instrucciones (Prompts). Todavía en desarrollo activo y aún no accesibles a través de MCP: el registro de dominios y la emisión/renovación de SSL, la restauración de una copia de seguridad, las consultas de bases de datos protegidas, wp-cli sin procesar y la edición directa de archivos, la compra de complementos y —en la superficie de revendedor— el ajuste de la cartera de un cliente, la conexión de una pasarela de pago, la emisión de un enlace de inicio de sesión para el cliente y la publicación de un proceso de cobro (dunning run). Cada una requiere que se gestione adecuadamente una acción con precio, irreversible o que maneje credenciales antes de asignársela a un agente. Todo lo demás descrito aquí está en línea hoy mismo.

  • 12categorías de herramientas en el catálogo
  • 3Primitivas MCP: tools, resources, prompts
  • OAuth 2.1accesible por ámbito, por herramienta y revocable
  • +650 000sitios alojados en todo el mundo

Un solo catálogo, no una superficie de complementos

El servidor MCP es un adaptador de protocolo ligero sobre la API del motor. No reimplementa nada; expone el catálogo de acciones que ya alimenta el panel, la CLI y nuestro propio asistente de IA. De esto se desprenden tres consecuencias, que constituyen todo el diseño.

No hay una segunda implementación que pueda desviarse

Una herramienta MCP es un extremo de API. No hay una ruta lógica paralela que pueda quedarse atrás del producto, ni un comportamiento al que un agente pueda acceder al que el panel no pueda llegar.

Nueva funcionalidad disponible automáticamente

El servidor se mantiene sincronizado con la API a partir de la misma fuente de OpenAPI y del catálogo de acciones. Todo lo que añadimos a la plataforma queda disponible a través de MCP sin necesidad de una integración por cada herramienta de tu parte.

Versionado, con descubrimiento de capacidades

El servidor está versionado y publica el descubrimiento de capacidades con una política de depreciación, por lo que un agente puede consultar qué tiene permitido hacer en lugar de adivinar y fallar.

La misma identidad, la misma pista de auditoría

Las sesiones están vinculadas a la organización, el usuario y los ámbitos, con seguridad a nivel de fila de Postgres aplicada en segundo plano. Un agente no es una clase especial de invocador; es tu cuenta actuando a través de un protocolo.

Las doce categorías

Este es el catálogo según lo especificado. Cada herramienta que contiene está limitada por los ámbitos de la identidad conectada; un agente solo puede acceder a aquello que dicha identidad ya tenga permitido realizar.

Sitios

Lista y crea sitios desde una plantilla, por migración o mediante la restauración de Wayback Machine. Clona a entornos de prueba, despliega a producción, reinicia, vacía la caché, toma una instantánea estática y elimina.

Código y archivos

Lee y escribe archivos, ejecuta wp-cli, conecta un repositorio git, despliega y revierte a través de la canalización de CD. Este es el camino que hace que «el agente compila, empuja y la plataforma despliega» sea una sola conversación.

Dominios, DNS y SSL

Busca un dominio, regístralo, edita los registros DNS y emite o renueva certificados: todo el ciclo de vida del dominio sin salir del agente.

Base de datos

Consultas protegidas, optimización, copia de seguridad y restauración. El acceso a la base de datos a través de MCP está deliberadamente protegido en lugar de abierto: el agente opera dentro de unos límites, no con una consola sin procesar.

Configuración

Versión de PHP y extensiones, variables de entorno, tareas cron y configuración de workers. "Bump PHP to 8.3 on staging and re-run the test suite" es una instrucción.

Copias de seguridad

Enumera, crea y restaura copias de seguridad. Un agente que esté a punto de intentar algo arriesgado puede crear su propio punto de restauración primero y luego volver a él si el cambio no funciona como se esperaba.

Correo electrónico

Crea y gestiona buzones y reenvíos, aprovisionados a través de nuestro controlador de correo, para que las direcciones de contacto de un sitio se gestionen en el mismo flujo que el propio sitio.

SEO

Estado de indexación, datos de posicionamiento y auditorías, obtenidos de nuestra capa de datos SEO. El agente puede comprobar si un cambio realmente se ha indexado en lugar de darlo por supuesto.

Observabilidad

Métricas, registros, tiempo de actividad y errores. Esto es lo que convierte la sensación de "el sitio va lento" en un diagnóstico, porque el agente lee las señales reales antes de proponer una solución.

Facturación y comercio

Consulta el plan, el uso y las facturas; compra complementos y Extras como acciones protegidas. Cualquier operación que suponga un gasto requiere confirmación; consulta los límites de seguridad a continuación.

Soporte

Crea un ticket, busca en la base de conocimiento y ejecuta el triaje previo al ticket y la autorreparación: el mismo diagnóstico en vivo que ejecuta nuestro propio asistente antes de que intervenga un humano.

Operaciones de revendedor

Si revende nuestro alojamiento, su propio parque de clientes se encuentra en la misma interfaz: consulte todos los servicios que ha aprovisionado, aplique y levante un bloqueo por falta de pago, lea su lista de tarifas con su costo mayorista al lado y concilie los saldos de las carteras de clientes que administra. Los sitios de sus clientes funcionan a través de su agente, no del nuestro.

Recursos y mensajería: contexto antes de la acción

Las herramientas son solo una de las tres primitivas de MCP. Las otras dos son lo que evita que un agente actúe a ciegas, y importan tanto como el catálogo en sí.

El efecto práctico es que una buena sesión de agente se parece a la de un ingeniero: leer los registros, leer la configuración, comprobar las métricas, formular una hipótesis, y luego actuar sobre una cosa y volver a comprobar. El catálogo hace esto posible en una sola conexión.

Recursos

Salud y configuración del sitio, registros recientes, métricas, tiempo de actividad, artículos de la base de conocimiento, y datos de cuenta y uso. El agente obtiene el estado real sin efectos secundarios, por lo que diagnostica a partir de evidencias y no de su descripción del síntoma.

Prompts — flujos de trabajo publicados

Plantillas reutilizables que publicamos para las tareas que la gente repite: "diagnosticar este sitio", "preparar una migración". Un trabajo común se convierte en una sola instrucción en lugar de una secuencia de pasos recordada.

Triaje que vincula a los dos

Nuestro flujo de triaje previo al ticket —que verifica el tiempo de actividad, los errores HTTP y de PHP, el estado de SSL y DNS, los límites de recursos, las alertas de malware, los conflictos de plugins, la salud de la base de datos y la caché— está disponible para su agente a través de la misma interfaz, de modo que pueda ejecutar el diagnóstico antes de abrir un ticket.

Límites de seguridad, al tratarse de infraestructura en producción

Un agente con acceso a producción necesita límites que sean estructurales en lugar de orientativos. Los nuestros se encuentran en el motor, por debajo del protocolo: un agente no puede negociar para sortearlos.

Ámbitos y RBAC

El agente hereda exactamente los permisos de la identidad conectada. Si tu rol no puede desplegar, tu agente tampoco. Los permisos de los roles se aplican en la API, no se filtran en el cliente.

Tokens revocables por herramienta

Los tokens están acotados y son revocables por herramienta, manteniendo los tokens de entorno aislado (sandbox) y de prueba separados de los de producción. Le concedes a un agente lo que necesita y lo revocas sin afectar a los demás.

Confirmación de acción destructiva

Las acciones de eliminación, suspensión, facturación y grandes gastos requieren una confirmación explícita o una política de aprobación humana antes de ejecutarse. El agente propone; un humano —o una política que usted configure— decide.

Límites de frecuencia, topes de gasto e idempotencia

Los límites de frecuencia y los topes de gasto por cliente limitan las acciones de pago activadas por IA, y las operaciones son idempotentes en los reintentos, por lo que un agente que repite una solicitud tras agotarse el tiempo de espera no duplica el efecto.

Registro de auditoría completo

Cada acción de MCP se registra con identidad, herramienta, argumentos y resultado. Puede reconstruir exactamente lo que hizo el agente, en qué orden y bajo la autoridad de quién.

Tus modelos, tus claves

El catálogo es agnóstico respecto al modelo. MCP es el conector; qué modelo lo impulsa es decisión tuya, al igual que quién paga los tokens.

  • Aporta tus propias claves: tus credenciales de Anthropic, Google, OpenAI o de generación de imágenes se almacenan en nuestro almacén de credenciales Vault, y tú pagas tus costos de IA directamente al proveedor.
  • El registro de modelos es datos, no código. Los proveedores, modelos y capacidades son una lista editable por el administrador y sincronizada automáticamente, por lo que un nuevo modelo pasa a estar disponible para su selección sin necesidad de esperar a que lancemos una nueva versión.
  • Todas las llamadas de inferencia y *embedding* pasan por la pasarela de IA, la cual gestiona el almacenamiento en caché, los respaldos de proveedores, los límites de tasa y las analíticas de costes en el trayecto.
  • Esa misma base impulsa las automatizaciones de IA —recetas programadas como auto-blog, generación de imágenes, texto alternativo y reescrituras de SEO— con la opción de aprobación humana antes de que se publique nada.
  • Nada de lo que hay aquí es exclusivo de nuestro propio asistente. La inteligencia artificial integrada en el panel, el editor de código web, la CLI y tu agente externo utilizan exactamente la misma API y el mismo catálogo de acciones.

Diseñado para exigirlo al máximo

Un catálogo de agentes solo es útil si responde a velocidad de conversación mientras otros usuarios lo bombardean. El servidor MCP está diseñado para eso desde el principio.

El servidor no tiene estado y está escalado horizontalmente detrás de un equilibrador de carga, con autoescalado según la carga, por lo que muchos clientes ejecutando agentes simultáneamente no generan un cuello de botella en serie. Las acciones se transmiten en flujo y nunca se quedan retenidas en una cola de trabajos: MCP es una ruta interactiva, no en segundo plano, y no existen límites artificiales de respuesta.

La E/S asíncrona y la agrupación de conexiones operan en todo momento, y la pasarela de IA equilibra la carga entre las claves de los proveedores con retroceso y conmutación por error cuando un proveedor se satura. El trabajo de larga duración de la plataforma sigue ejecutándose internamente como flujos de trabajo duraderos y reintentables, pero su agente nunca se queda esperando en una cola para obtener una respuesta.

La ruta de despliegue es una prioridad y no una ocurrencia tardía: conecta un repositorio de GitHub o GitLab, haz push, despliega y revierte, todo gestionado por el agente sobre la misma canalización de CD que usa el panel. La edición directa de archivos y el despliegue funcionan de la misma manera.

Preguntas frecuentes

¿Qué puede hacer exactamente un agente? ¿Es esta una integración de solo lectura?

Es un catálogo completo de acciones, no un visor. Se exponen doce categorías: sitios, código y archivos, dominios/DNS/SSL, base de datos, configuración, copias de seguridad, correo electrónico, SEO, observabilidad, facturación y comercio, soporte y operaciones de revendedor. Esto incluye crear sitios, clonar a entornos de prueba (staging), transferir a producción (live), ejecutar wp-cli, implementar y revertir cambios, registrar dominios, editar DNS, emitir certificados, restaurar copias de seguridad y abrir tickets, todo ello sujeto a los permisos de la identidad conectada.

¿Puede un agente de inteligencia artificial hacer algo destructivo por accidente?

El diseño se estructura por capas para dificultarlo en lugar de prometer que es imposible. Un agente solo puede invocar lo que la identidad conectada tiene permitido hacer; las acciones de eliminación, suspensión, facturación y grandes gastos requieren una confirmación explícita o una política de aprobación humana; los límites de velocidad y de gasto acotan las acciones de pago; los reintentos son idempotentes; y cada acción se registra en el registro de auditoría con la identidad, la herramienta, los argumentos y el resultado. Aun así, recomendamos utilizar un token limitado en un entorno aislado (sandbox) mientras aprende cómo se comporta un agente en su infraestructura.

¿Necesito una integración separada para cada herramienta de IA?

No. Implementamos el protocolo en lugar de aplicaciones individuales, por lo que cualquier cliente compatible con MCP se conecta al mismo servidor. Publicamos fragmentos de configuración de un solo clic y para pegar en Claude Code, Cursor, ChatGPT y Claude Desktop, y los clientes que adopten MCP más adelante funcionarán sin cambios por nuestra parte.

¿Cómo funcionan los tokens y los permisos?

Su cliente de IA se conecta con un token de conexión de ámbito limitado que usted genera en el panel de control, y el servidor publica el descubrimiento de recursos protegidos por OAuth 2.1 (RFC 9728) que apunta a nuestro proveedor de identidad Keycloak. Cada sesión está vinculada a la organización, el usuario y los ámbitos, con seguridad a nivel de fila de Postgres aplicada en la base de datos. Los tokens tienen ámbito limitado, son específicos para cada herramienta y revocables, y los tokens de prueba o sandbox se mantienen separados de los de producción. Existe una opción de clave de API sin interfaz gráfica para automatizaciones que no cuentan con un usuario interactivo; las claves de API se emiten por organización con sus propios ámbitos.

¿Qué modelo utiliza y quién lo paga?

Elige el que prefieras. Traes tus propias claves de Anthropic, Google u OpenAI, almacenadas en nuestro almacén de credenciales Vault, y pagas directamente a tu proveedor de IA. El registro de modelos es editable por el administrador y son datos sincronizados automáticamente en lugar de una lista codificada de forma rígida, por lo que los nuevos modelos se pueden seleccionar a medida que aparecen.

¿El agente ve datos reales antes de actuar?

Sí, para eso sirven los recursos MCP. Pueden leer el estado de salud y la configuración del sitio, los registros recientes, las métricas, el tiempo de actividad, los artículos de la base de conocimientos y el uso de la cuenta sin efectos secundarios, para luego ejecutar nuestras comprobaciones de triaje previas al ticket en el tiempo de actividad, los errores de HTTP y PHP, el estado de SSL y DNS, los límites de recursos, las alertas de malware, los conflictos de plugins, el estado de la base de datos y la caché antes de proponer un cambio.

¿Puedo probarlo sin pagar?

Puedes comenzar una prueba de 14 días sin tarjeta de Footprint-Free Hosting, que cubre hasta cinco sitios y no requiere datos de pago. Los planes de pago incluyen una garantía de devolución de 30 días sin preguntas y migraciones gratuitas de sitios PBN existentes.

Apunta tu agente a todo el catálogo

Conecta la herramienta de inteligencia artificial que ya usas, delimítala exactamente a lo que debe acceder y déjala trabajar en un alojamiento real con un registro de auditoría completo detrás. Comienza una prueba de 14 días sin tarjeta, sin necesidad de datos de pago.

Empieza gratis