Los agentes de IA como Claude Code, OpenAI Codex, Cursor, Gemini CLI, OpenCode, Grok Build, Grok Bot, Hermes, pi y OpenClaw pueden usar MCP para conectarse a herramientas fuera de su espacio de trabajo. Para acceder a tu cuenta de Kit, el cliente necesita MCP remoto y OAuth en el navegador. Elige una cuenta y empieza con acceso de lectura a un módulo.

Una buena primera tarea identifica algo que puedas resolver: una revisión pendiente de tu decisión, un informe de seguridad que requiere atención o un participante que ha terminado la formación pero aún no ha firmado. Pide el registro, el motivo por el que requiere atención y la siguiente acción que debe realizar una persona.

## ¿Qué debería hacer primero tu agente?

Empieza con una pregunta cuya respuesta puedas comprobar en Kit. Limita el alcance del agente, pide pocos resultados y deja claro cuándo debe parar.

Un fundador podría pedir:

> Comprueba mi identidad y mi cuenta de Kit. Enumera las ofertas de empleo abiertas y las decisiones de contratación pendientes. Devuelve como máximo cinco elementos con sus identificadores y los enlaces de Kit disponibles. No cambies registros ni redactes mensajes. Si el resultado es parcial, indícalo.

El resultado debería ser una lista breve de asuntos que revisar. No debería inventar una clasificación de candidatos, fusionar distintas candidaturas de una misma persona ni dar una cola por vacía después de leer solo la primera página.

Para un responsable de seguridad, la tarea equivalente es una lista de asuntos que requieren atención, empezando por los críticos, con recuentos e informes de ejemplo. Para quien gestiona Outreach, es una lista de borradores pendientes de revisión. Ambas usan herramientas que Kit ya ofrece, dentro del proceso de contratación o seguridad que ya tienes.

| Tu tarea | Qué puede preparar el agente | Qué revisas tú |
|---|---|---|
| Desbloquear la contratación | Obligaciones atrasadas por responsable, con `hiring_get_team_bottlenecks` | Requiere acceso a Hiring Insights; una responsabilidad compartida o asignada por defecto no demuestra quién tiene la culpa |
| Empezar el triaje de seguridad | Asuntos que requieren atención, recuentos e informes de ejemplo de `csirt_list_my_queue` | Alcance de la cola, pruebas del informe y responsabilidad; los ejemplos no son la lista completa |
| Responder a un candidato | Un borrador de respuesta pendiente | Destinatario, hilo más reciente y texto exacto |
| Revisar envíos de Outreach de resultado incierto | Mensajes que requieren una decisión del operador de `outreach_list_delivery_reviews` | Revisa las pruebas antes de reintentar; un resultado desconocido no equivale a un envío fallido |
| Hacer seguimiento de la formación | Obstáculos para completar la formación de `training_get_completion_status` | Requiere acceso de administrador de Training; distingue el contenido sin terminar de una declaración sin firmar |
| Preparar tu evaluación de desempeño | Tus evaluaciones asignadas, preguntas y fechas límite de `performance_list_my_reviews` | La persona aporta la evaluación; el agente no debe inventar pruebas de desempeño ni enviarla |
| Comprobar un rango salarial anunciado | Una referencia filtrada tras `compensation_get_filter_options` | Comprueba cobertura, ubicación, actualidad, moneda y tipo de empleo; el salario anunciado no es el salario real |

La [referencia de herramientas MCP](/docs/mcp-tools-reference) describe las herramientas disponibles. Tu autorización determina qué herramientas de cada módulo aparecen; tu rol actual en Kit también limita los registros y las acciones a los que puedes acceder.

Tu cola personal no equivale a todo el trabajo pendiente del equipo. Las decisiones pendientes de contratación son las que puedes tomar tú; la cola de seguridad muestra por defecto el trabajo que tienes asignado. Pregunta qué abarca el resumen y si quedan páginas por leer antes de considerarlo completo.

Un buen resultado de contratación identifica la candidatura pendiente, el tiempo transcurrido y el rol responsable. Pide como máximo cinco filas sobre las que puedas actuar y una explicación de lo que queda fuera del resumen.

Usa el cliente con el que ya trabajas: un agente de programación junto al repositorio, un asistente de editor junto al proyecto o una sesión privada de agente personal para un resumen periódico. Son opciones de trabajo, no diferencias de precisión medidas.

## ¿Qué agentes de IA funcionan con Kit?

Claude Code, Codex, Cursor, Gemini CLI, OpenCode, GitHub Copilot, Kilo Code, Goose, Hermes, pi y las versiones actuales de OpenClaw documentan MCP remoto con OAuth. Cada uno ofrece, por tanto, una vía de conexión que puedes probar con Kit. Revisamos las instrucciones oficiales y la implementación de Kit el 5 de octubre de 2026; no hemos completado pruebas autenticadas de Kit en todos los clientes.

Un **entorno de ejecución de agentes** es la aplicación que ejecuta el modelo, expone herramientas y controla la ejecución. Una integración de editor, un agente de terminal y un gateway personal pueden usar el mismo endpoint de Kit y gestionar de forma distinta las aprobaciones, la memoria y la programación. Los conectores de Claude y ChatGPT son interfaces separadas; con los SDK de agentes tienes que construir y operar el cliente.

Esta comparación cubre configuraciones habituales de agentes de programación y personales. No es una clasificación por cuota de mercado.

| Agente o cliente | Conexión documentada | Detalle de configuración relevante |
|---|---|---|
| [Claude Code](https://code.claude.com/docs/en/mcp) | MCP HTTP nativo y OAuth en el navegador | Registra Kit y autentícate con `claude mcp login kit` o `/mcp`; los conectores del chat de Claude se configuran por separado |
| [OpenAI Codex](https://learn.chatgpt.com/docs/extend/mcp?surface=cli) | Streamable HTTP y OAuth nativos | La CLI, el escritorio y las integraciones de IDE comparten configuración MCP; usa `codex mcp login kit` para autorizar Kit |
| [Cursor](https://cursor.com/docs/mcp) | Streamable HTTP y OAuth nativos | Configura el servidor en los ajustes MCP de Cursor; la configuración de proyecto y la personal tienen distinto alcance |
| [Google Antigravity](https://antigravity.google/docs/mcp) | Streamable HTTP remoto y descubrimiento OAuth | Usa los ajustes MCP del producto instalado; su configuración difiere de Gemini CLI |
| [Zed](https://zed.dev/docs/ai/mcp) | Configuración mediante URL remota y OAuth estándar de MCP | Conecta mediante Zed Agent; los agentes externos que usan ACP tienen sus propias reglas para reenviar herramientas |
| [Gemini CLI](https://geminicli.com/docs/tools/mcp-server/) | MCP HTTP nativo y descubrimiento OAuth | Usa `/mcp auth kit`; deben funcionar tanto el retorno local como las comprobaciones del emisor |
| [OpenCode](https://opencode.ai/docs/mcp-servers/) | MCP remoto y OAuth nativos | La configuración estable usa `mcp.kit` con `type: remote`; autentícate con `opencode mcp auth kit` |
| [GitHub Copilot en VS Code](https://code.visualstudio.com/docs/agent-customization/mcp-servers) y [Copilot CLI](https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference) | Ambos documentan HTTP remoto y OAuth | **MCP: Add Server** en VS Code y el flujo `/mcp` de la CLI son distintos; las políticas de la organización pueden restringir el acceso |
| [Kilo Code](https://kilo.ai/docs/automate/mcp/using-in-kilo-code) | HTTP remoto y OAuth nativos | Usa los ajustes MCP de la extensión o los comandos `mcp add` y `mcp auth` de Kilo CLI |
| [Goose](https://raw.githubusercontent.com/aaif-goose/goose/main/documentation/docs/getting-started/using-extensions.md) | Extensión Streamable HTTP remota con OAuth | Elige una extensión remota; Kit anuncia registro dinámico, no todas las opciones OAuth que admite Goose |
| [Grok Build](https://docs.x.ai/build/features/mcp-servers) | MCP remoto nativo por HTTP con OAuth en el navegador | Usa `grok mcp add --transport http`; revisa las configuraciones importadas y del proyecto antes de añadir Kit |
| [Grok Bot](https://docs.x.ai/grok-bot/team-bots) | La documentación de Team Bots describe plugins MCP personalizados de tipo Remote HTTPS con OAuth | Cada miembro inicia sesión por separado; los Bots personales comparten un ordenador en la nube y conectores para toda la cuenta |
| [Hermes](https://hermes-agent.nousresearch.com/docs/user-guide/features/mcp) | MCP remoto y OAuth nativos | Inicia sesión en un terminal nuevo y recarga el chat; filtrar las herramientas visibles no reduce la autorización del token |
| [pi](https://pi.dev/docs/latest/mcp) | Streamable HTTP y OAuth nativos desde 0.99.0 | La [versión del 29 de septiembre](https://pi.dev/changelog) añadió MCP integrado; pi actualizado no necesita un adaptador de la comunidad |
| [OpenClaw](https://docs.openclaw.ai/tools/mcp) | Registro nativo con Streamable HTTP y OAuth en v2026.9.8 | Las credenciales nativas y las de mcporter son distintas; usa un gateway privado que controles |
| [Devin Local](https://docs.devin.ai/cli/extensibility/mcp/configuration) / usuarios de Windsurf | La documentación actual de Devin Local incluye Streamable HTTP y OAuth | [El MCP anterior de Cascade/Windsurf](https://docs.devin.ai/desktop/cascade/mcp) usa otra configuración; sigue la guía del producto instalado |

Algunos clientes requieren matices. [Continue](https://docs.continue.dev/customize/deep-dives/mcp) documenta Streamable HTTP en modo Agent, pero la guía revisada no establecía su vía OAuth; comprueba la autenticación en la versión instalada. [Kiro](https://kiro.dev/docs/mcp/configuration/) documenta MCP remoto y OAuth, pero la documentación revisada no establecía la interoperabilidad con Kit mediante Streamable HTTP. [Cline](https://docs.cline.bot/mcp/mcp-overview) documenta Streamable HTTP y su [código actual](https://github.com/cline/cline/blob/main/sdk/packages/core/src/extensions/mcp/oauth.ts) implementa OAuth en el navegador; confirma que la interfaz instalada ofrece ese inicio de sesión. Un ejemplo con cabeceras estáticas no sirve para conectar una cuenta de Kit. El [repositorio de Roo Code](https://github.com/RooCodeInc/Roo-Code) está archivado y su README indica que la extensión dejó de funcionar el 15 de mayo de 2026; no es una recomendación actual.

Usa la [guía de configuración de agentes](/docs/hermes-pi-openclaw) para ver las vías de conexión, comprobar la cuenta y probar una primera tarea con límites claros. La [guía principal de conexión](/docs/connecting-ai-assistants) también cubre los conectores de Claude y la configuración manual. Que un servidor aparezca en la lista demuestra su registro; la comprobación de cuenta demuestra a qué cuenta de Kit accede.

## ¿Pueden Grok Bot y Grok Build conectarse a Kit?

Grok Bot y Grok Build documentan conexiones MCP remotas con OAuth. Ambos ofrecen una vía que puedes probar con Kit, pero son productos distintos: Build es un agente de programación en el terminal; Bot trabaja con distintas aplicaciones en un ordenador persistente en la nube. No hemos probado estas vías con autenticación en Kit.

Para [Grok Build](https://docs.x.ai/build/features/mcp-servers), añade el endpoint de la cuenta de Kit:

```bash
grok mcp add --transport http kit https://startupkit.app/api/v1/mcp
grok
```

En la sesión, abre `/mcps`, selecciona Kit y pulsa `i` si el inicio de sesión está pendiente. Autoriza el acceso a Kit en el navegador, limitándolo a la lectura de un módulo. Pulsa `r` para recargar tras cambiar la configuración; `grok mcp doctor kit` permite diagnosticar la conexión. Comprueba primero los servidores ya registrados: Build puede importar configuraciones de Claude y Cursor, y las entradas del proyecto pueden sustituir una entrada del usuario.

Para **Grok Bot**, la documentación de Team Bots describe una vía con un plugin MCP personalizado de tipo **Remote HTTPS** y la misma URL de cuenta. La [guía de configuración](/docs/hermes-pi-openclaw) explica los pasos de la interfaz para quien sea propietario de un Team Bot; la interfaz de plugins personalizados de un Bot personal puede ser distinta. Autentícate mediante OAuth en el navegador en lugar de proporcionar una clave de la API REST. No hemos verificado que Kit figure en Marketplace.

[Los Bots personales comparten archivos, sesiones del navegador y credenciales de línea de comandos](https://docs.x.ai/grok-bot/computer-and-apps), y sus conectores se aplican a toda la cuenta. Dar a un Bot personal otro nombre o tarea no aísla su acceso. [La documentación de Team Bots describe la autenticación OAuth individual](https://docs.x.ai/grok-bot/team-bots): cada miembro inicia sesión con su propia cuenta. Comprueba `whoami` en el chat privado de cada persona antes de leer registros de Kit. Una rutina pertenece a quien la crea; publicar un Team Bot no crea una programación compartida.

Empieza con la misma lista de tareas de alcance limitado que en cualquier otro cliente. No incluyas datos de candidatos ni detalles de vulnerabilidades en chats compartidos de Bots o en la memoria del equipo. Los [conectores Business](https://docs.x.ai/grok/connector-management) de Grok chat y las [herramientas MCP remotas de la API de xAI](https://docs.x.ai/developers/tools/remote-mcp) son interfaces distintas; su configuración no es la de Bot ni Build.

## Conecta la cuenta en la que quieres trabajar

El endpoint de datos de cuenta de Kit es `https://startupkit.app/api/v1/mcp`. Usa OAuth: el cliente abre una página de autorización de Kit, donde inicias sesión, eliges la cuenta y seleccionas el acceso por módulo. Una clave de la API REST de Kit no autoriza este endpoint MCP.

El endpoint público, `https://startupkit.app/mcp`, ofrece herramientas de documentación y catálogo. Sirve para conocer Kit, pero no puede leer tu pipeline de contratación. Si el agente puede buscar documentación pero no encuentra tus candidaturas, comprueba el endpoint antes de ampliar sus permisos.

Además, hay dos inicios de sesión distintos. Conectar el agente a su proveedor de modelos le permite generar respuestas. Autorizar Kit le permite llamar a las herramientas de tu cuenta. Uno no sustituye al otro.

En la pantalla de consentimiento de Kit, empieza con el módulo que necesitas y deja su acceso en **Lectura**. Comprueba la cuenta seleccionada después de conectar. Un inicio de sesión correcto no basta si has elegido la empresa equivocada.

Kit comprueba tanto la autorización como tus permisos actuales. Un agente conectado no puede obtener acceso a un módulo que tu rol no permite. Los filtros del cliente limitan aún más las herramientas que puede usar el modelo, pero son las comprobaciones de alcances y registros del servidor las que deciden el acceso. La [guía de conexión](/docs/connecting-ai-assistants) explica estas opciones y cómo revocar una conexión.

## Comprueba qué hace cada herramienta de escritura

El acceso de escritura permite más cosas que redactar. Algunas herramientas guardan un borrador; otras cambian un registro o habilitan el envío. Comprueba el efecto de cada herramienta antes de permitir su uso en una ejecución sin supervisión.

Para las respuestas de Hiring, `hiring_send_message` guarda un **borrador pendiente** y devuelve su enlace de Kit. Abre el borrador, comprueba el destinatario y el hilo, y pulsa **Confirm & send** (Confirmar y enviar) en Kit. Decirle al agente «sí, envíalo» en el chat no envía esa respuesta pendiente.

Este límite no se aplica a todas las acciones de Hiring. Rechazar una candidatura puede avisar al candidato según la configuración de los correos de rechazo. Un resumen de solo lectura no debería necesitar herramientas de rechazo ni acceso de escritura a Hiring.

Los mensajes de seguridad tienen sus propias reglas. Redactar una respuesta te da un texto que revisar. El envío directo al exterior depende de si el programa permite que los agentes envíen mensajes. No des por hecho que una herramienta llamada «enviar mensaje» funciona igual en todos los módulos.

Aprobar un mensaje de Outreach también tiene consecuencias. Kit muestra una vista previa con el destinatario, el remitente, el asunto, el cuerpo y la versión exactos, y usa un token de confirmación vinculado a ella. La aprobación puede dejar el mensaje listo para enviarse. El token vincula la aprobación al contenido; no demuestra que una persona lo haya leído.

Para tu primera tarea de respuesta, usa el identificador de una candidatura concreta:

> Lee el hilo más reciente de esta candidatura. Redacta una respuesta a la pregunta del candidato. Devuelve el enlace del borrador pendiente. No rechaces ni avances la candidatura, y no envíes nada. Si no puedes leer todo el hilo pertinente, detente y explica qué falta.

Pide el enlace al borrador para poder revisar la respuesta dentro de su hilo.

## Programa un resumen cuando la primera ejecución funcione

Un resumen periódico puede resultar útil una vez que has comprobado su cuenta, contenido y destino de forma interactiva. Empieza con la misma tarea de solo lectura que ya dio un resultado correcto.

Especifica el módulo, el número máximo de elementos y los campos que debe incluir. Por ejemplo, un resumen privado de contratación puede mostrar identificadores de candidaturas, etapas y enlaces disponibles sin copiar CV completos ni hilos de correo a un canal de chat. No pidas datos personales que no necesites para tomar esa decisión.

Define también qué debe ocurrir si algo falla. Si la autorización caduca, la cola queda incompleta o no se puede confirmar la cuenta prevista, la ejecución debe indicar esa limitación. No debería afirmar que «nada requiere atención» ni recurrir a otra fuente de datos.

Un resumen útil deja claros sus límites:

- Qué cuenta y módulo ha leído.
- Cuándo se ha ejecutado y cuántos elementos ha revisado.
- Si quedan más páginas o registros incompletos.
- Qué enlaces de Kit debes abrir.

La programación es una función del cliente, independiente del acceso a Kit. Un prompt periódico no puede conceder más permisos al agente ni garantizar que la ejecución termine. Antes de depender de él, prueba cómo gestiona tu cliente las credenciales caducadas y las llamadas fallidas.

## Elige adónde van los datos

Ejecutar un agente en tu portátil no garantiza que los datos que devuelve Kit se queden allí. El agente puede enviar los resultados de las herramientas a su proveedor de modelos, guardarlos en historiales de conversación o entregarlos a un canal de mensajería.

Antes de acceder a registros privados, comprueba el modelo configurado, las opciones de conservación y el destino de los resultados. Un modelo local cambia una parte de ese recorrido; no elimina la necesidad de revisar registros, copias de seguridad y entregas al chat.

Trata los mensajes de candidatos, las páginas de prospectos y los informes de vulnerabilidades como fuentes de información. Pueden contener instrucciones escritas por alguien ajeno a tu equipo. Esas instrucciones no deben cambiar la tarea, ampliar el acceso ni redirigir información privada.

En la primera prueba, pide identificadores y enlaces disponibles en la respuesta final. Eso limita el resumen, pero no necesariamente la respuesta de la herramienta: una herramienta de cola puede devolver nombres de candidatos, datos de empleados u otros campos privados al cliente y su modelo. Revisa el esquema de la herramienta y el tratamiento de datos antes de la primera llamada. Añade más contexto solo cuando la tarea lo necesite y hayas elegido dónde se puede procesar.

## Prueba una tarea en Kit

Elige el cliente que ya usas. Conecta una cuenta, concede acceso de lectura a un módulo y pide un resumen breve. Abre sus enlaces y compara el resultado con Kit antes de añadir borradores o programar ejecuciones.

La [guía de configuración de agentes de IA](/docs/hermes-pi-openclaw) ofrece vías de configuración, una tarea que puedes copiar con límites claros y pasos para resolver problemas. Si el primer resumen te ayuda a resolver un asunto pendiente de [Contratación](/hiring) o [Seguridad](/security), amplía el uso a partir de esa tarea concreta.