Logo StartupKit
ES

Conectar asistentes de IA

Conecta Claude, Claude Code, Codex CLI, OpenCode u otros clientes MCP para gestionar tus flujos de contratación con IA.

Por qué es importante

MCP (Model Context Protocol) permite que asistentes de IA como Claude interactúen directamente con tu cuenta de Kit: listar ofertas de empleo, consultar plantillas, invitar miembros del equipo y mucho más. En lugar de copiar y pegar entre tu navegador y una ventana de chat con IA, el asistente lee y actúa sobre tus datos reales.

Lo que necesitas

  • Una cuenta de Kit: cualquier miembro puede conectarse, no hace falta acceso de administrador
  • Un cliente MCP: Claude (web, escritorio o móvil), Claude Code, Codex CLI, OpenCode o cualquier aplicación compatible con MCP

Conectar es un acto personal: la conexión es tuya, no de la cuenta. A lo que llega el asistente lo marca tu rol (tus niveles de acceso por módulo, que se releen en cada llamada), así que dos personas que conecten el mismo cliente a la misma cuenta obtienen conjuntos de herramientas distintos.

Configuración

Deja que tu agente se configure solo

Pega esta línea en Claude Code, Codex CLI, Cursor o cualquier otro agente:

Fetch and execute the appropriate instructions to set me up for Kit from https://startupkit.app/agent-setup/prompt.md

El agente obtiene el documento de configuración que Kit publica, registra los dos servidores MCP y te avisa cuando toque aprobar la conexión en el navegador. El botón Conecta tu agente, en la cabecera de cualquier página de la documentación, copia esa misma línea.

Se registran dos servidores. kit llega a tu cuenta y necesita tu aprobación; kit-docs es público, no requiere cuenta alguna y responde preguntas sobre documentación, precios y plantillas de contratación desde la primera llamada.

Configúralo a mano

El resto de esta página es la vía manual y la referencia de lo que hace ese prompt.

Ve a Integrations > MCP Setup. Verás la URL de tu servidor MCP y la configuración lista para copiar en cada cliente.

Claude (web, escritorio y móvil)

Claude se conecta a Kit como conector personalizado. Lo añades una vez en claude.ai o en Claude Desktop y queda disponible también en las apps de Claude para iOS y Android. Los nombres de menú de abajo son los de la interfaz de Claude en inglés.

  1. En Claude, abre Customize > Connectors.
  2. Haz clic en + y luego en Add custom connector.
  3. Escribe el nombre Kit y la URL https://startupkit.app/api/v1/mcp. Deja en blanco el ID y el secreto del cliente OAuth: Claude se registra solo en Kit.
  4. Haz clic en Add y luego en Connect. Se abre en el navegador la pantalla de consentimiento de Kit: elige la cuenta y los módulos que concedes, como se explica en La pantalla de consentimiento.
  5. En un chat, abre el menú + y elige Connectors para activar o desactivar Kit en esa conversación.

En los planes Team y Enterprise de Claude, solo un Owner puede añadir conectores personalizados. El Owner añade Kit una vez en Organization settings > Connectors (Add, luego Custom y luego Web, con la misma URL). Después, cada miembro lo encuentra en Customize > Connectors y hace clic en Connect para entrar con su propia cuenta de Kit, así que cada uno obtiene solo lo que permite su rol en Kit. En el plan Free, Claude admite un único conector personalizado.

Si Kit aparece en el directorio de conectores de Claude, puedes añadirlo desde ahí en lugar de pegar la URL. La pantalla de consentimiento y los alcances son los mismos.

Cuando Kit esté conectado, prueba con:

  • “¿Qué ofertas de empleo están abiertas y cuántas candidaturas tiene cada una?” (hiring_list_job_postings)
  • “¿Qué revisiones del equipo esperan mi decisión?” (hiring_list_pending_decisions)
  • “¿Qué hay ahora mismo en mi cola de CSiRT, empezando por lo crítico?” (csirt_list_my_queue)

Cada prompt necesita su módulo concedido en la pantalla de consentimiento: Hiring para los dos primeros, CSiRT para el tercero.

Claude Code (CLI)

Ejecuta esto en tu terminal:

claude mcp add --scope user --transport http kit https://startupkit.app/api/v1/mcp

O añádelo a tu archivo de configuración .mcp.json:

{
  "mcpServers": {
    "kit": {
      "type": "http",
      "url": "https://startupkit.app/api/v1/mcp"
    }
  }
}

Codex CLI

Ejecuta esto en tu terminal:

codex mcp add kit --url https://startupkit.app/api/v1/mcp

codex mcp add también abre el navegador con la pantalla de consentimiento. Cuando hayas iniciado sesión, la columna Auth de codex mcp list muestra OAuth; si aparece Not logged in, ejecuta codex mcp login kit. Codex habla Streamable HTTP de forma directa, así que no interviene ningún proxy mcp-remote. Reinicia cualquier sesión de Codex que ya tengas abierta para que cargue el nuevo servidor.

La entrada equivalente en ~/.codex/config.toml:

[mcp_servers.kit]
url = "https://startupkit.app/api/v1/mcp"

Si editas el archivo a mano, ejecuta después codex mcp login kit una vez para obtener el token. codex mcp list muestra la conexión y codex mcp logout kit elimina las credenciales.

OpenCode

Añade el servidor a opencode.json, ya sea el archivo global ~/.config/opencode/opencode.json o uno por proyecto en la raíz de tu repositorio:

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "kit": {
      "type": "remote",
      "url": "https://startupkit.app/api/v1/mcp",
      "enabled": true,
      "oauth": {}
    }
  }
}

Después, autoriza la conexión:

opencode mcp auth kit

opencode mcp list muestra el estado de autenticación de cada servidor y opencode mcp logout kit borra el token guardado. "oauth": {} indica que este servidor se autentica mediante OAuth; "oauth": false es la opción para servidores que esperan una clave de API fija en headers, algo que Kit no usa.

Clientes que solo ejecutan servidores locales

Claude Desktop ya no lo necesita: usa el conector personalizado de arriba. Un cliente MCP que solo sabe lanzar servidores locales puede seguir llegando a Kit a través del proxy mcp-remote, que gestiona el flujo OAuth en tu equipo:

{
  "mcpServers": {
    "kit": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://startupkit.app/api/v1/mcp"]
    }
  }
}

Flujo de autorización

Cuando tu cliente MCP se conecta por primera vez:

  1. Tu navegador abre una página de autorización en Kit
  2. Si perteneces a varias cuentas, seleccionas cuál conectar
  3. Eliges a qué módulos puede acceder el asistente, y si cada uno es de solo lectura o de lectura y escritura
  4. Kit emite un token con alcance limitado a esa cuenta y esos módulos
  5. El cliente almacena el token y lo renueva automáticamente

Los tokens expiran después de 2 horas y se renuevan automáticamente. No necesitas volver a autorizar salvo que revoques el acceso o la conexión lleve 90 días sin usarse; consulta Desconexión automática más adelante.

Alcances

El acceso MCP se concede por módulo. Cada módulo tiene un alcance de lectura y un alcance de escritura:

Módulo Alcance de lectura Alcance de escritura Qué abarca
Hiring hiring_read hiring_write Ofertas de empleo, candidaturas, revisiones, bolsa de talento, plantillas y herramientas del portal de empleo
CSiRT csirt_read csirt_write Informes de vulnerabilidades, triaje, mensajes a investigadores, recompensas y configuración del programa
Outreach outreach_read outreach_write Campañas, prospectos, borradores de correo, métricas
Compensation Research compensation_read compensation_write Referencias salariales, tendencias del mercado, comparaciones de roles y ubicaciones, y tus roles y regiones rastreados (el rastreo también requiere Contratación)
Training training_read training_write Programas de formación, diapositivas, cuestionarios, certificaciones, estado de finalización e invitaciones a participantes
Performance performance_read performance_write Ciclos de evaluación, participantes, tus propias evaluaciones y el registro de evaluaciones SOC 2
Team team_read team_write Miembros e invitaciones

El alcance base mcp se concede siempre. Solo abarca las herramientas globales: búsqueda en la documentación, planes de precios, whoami, el saneador de PDF, la investigación de direcciones IP y el verificador de correo.

La pantalla de consentimiento

Cuando autorizas una conexión, la pantalla de consentimiento te guía paso a paso:

  1. Elige la cuenta: si perteneces a varias cuentas, elige cuál conectar
  2. Elige el acceso por módulo: cada módulo aparece como una fila con un selector Lectura | Lectura y escritura. La escritura está desactivada de forma predeterminada; cambia un módulo a Lectura y escritura solo si el asistente debe realizar acciones, no solo consultar. Los módulos con herramientas de escritura sensibles muestran una advertencia que explica qué estás habilitando.

Los módulos que tu cuenta no tiene quedan ocultos en la pantalla de consentimiento. Los módulos que la cuenta sí tiene pero tú no aparecen atenuados y marcados como fuera de tu rol: ves que existen, pero no puedes concederlos. Kit los descarta en el servidor aunque se envíen de todos modos, así que una conexión nunca puede tener un alcance al que su propietario no tiene acceso. Para conseguir uno, pide ese módulo a un administrador; la fila enlaza con la solicitud. El acceso de Lectura y escritura para Team y Compensation Research solo pueden concederlo los administradores de la cuenta.

Las herramientas de los módulos que no concediste son invisibles para el asistente: nunca aparecen en su lista de herramientas.

Las conexiones autorizadas antes de que existieran los alcances por módulo se han desconectado. Vuelve a conectarlas desde la pantalla de consentimiento y elige los módulos que quieras conceder.

Para cambiar lo que puede hacer una conexión, revócala en la página de MCP Setup y conéctala de nuevo: el nuevo consentimiento reemplaza la concesión anterior.

Gestionar clientes conectados

La página de MCP Setup muestra todos los clientes conectados con:

  • Nombre de la aplicación: El cliente MCP que se conectó
  • Alcances: Acceso concedido por módulo, mostrado como chips (R para lectura, RW para lectura y escritura)
  • Autorizado el: Cuándo se realizó la conexión
  • Último uso: Cuándo el cliente llamó a una herramienta por última vez

Haz clic en Revocar para desconectar un cliente. El cliente necesitará volver a autorizarse para conectarse de nuevo.

Cada usuario también puede revisar sus propias conexiones, en todas las cuentas a las que pertenece, desde Configuración de la cuenta → Clientes conectados. No hace falta ser administrador: siempre controlas los clientes que has autorizado personalmente.

Desconexión automática

Kit desconecta las conexiones MCP tras 90 días sin actividad. Así, un token olvidado en un portátil que ya no utilizas no permanece válido para siempre.

Qué se considera actividad:

  • Cualquier llamada a la API del cliente reinicia el contador.
  • Actualizar el token también cuenta. Un cliente que mantiene la conexión actualiza el token aproximadamente cada dos horas, así que no queda inactivo aunque pase mucho tiempo entre peticiones reales.
  • La actividad se mide para toda la conexión, no para cada token; tanto las actualizaciones como las llamadas la mantienen activa.

Qué verás:

  • Cuando falten 30 días o menos para que caduque, ambas páginas de configuración muestran un aviso junto a la conexión: «Se desconectará el 12 de octubre de 2026 si no se utiliza».
  • Al desconectarse, Kit te envía un correo con el asunto «Claude Code se ha desconectado de Kit», que indica el cliente, la cuenta y cuándo se utilizó por última vez. Este correo se envía siempre: es la única señal de que una credencial ha dejado de funcionar.

Volver a conectar solo requiere un paso. Inicia otra vez el flujo de autorización desde el cliente MCP y aprueba el acceso. No se pierde nada: se elimina una credencial, nunca los datos.

Note

El plazo de 90 días sigue RFC 9700 §4.14.2, las prácticas recomendadas de seguridad de OAuth 2.0, que aconsejan que los tokens de actualización caduquen tras un periodo de inactividad. Coincide con Atlassian y Microsoft Entra; Google utiliza 6 meses y GitHub, 1 año.

Rechazada no significa desconectada

Si tu cuenta exige claves de acceso y no tienes ninguna, la conexión no se desconecta: se rechaza. Kit deniega cada llamada mientras la respuesta siga siendo no, porque un token no puede presentar una clave de acceso; la autorización permanece intacta.

Rechazada (sin clave de acceso) Desconectada (90 días inactiva o revocada)
La autorización Se conserva y sigue en la página MCP Setup Se elimina
Cómo resolverlo Añade una clave en Configuración de la cuenta → Claves de acceso Repite el flujo de autorización
Nueva autorización No hace falta; las llamadas se reanudan en la siguiente petición Es obligatoria

No se revoca ni se pierde nada en ninguno de los casos. Consulta Claves de acceso para saber cómo registrar una.

Lista de comprobación rápida

  • Ve a Integrations > MCP Setup
  • Copia la configuración para tu cliente MCP
  • Ejecútala o pégala en la configuración de tu cliente
  • Autoriza la conexión cuando se abra tu navegador: elige la cuenta y el acceso por módulo (Lectura o Lectura y escritura) en la pantalla de consentimiento
  • Prueba con “¿Qué ofertas de empleo tengo?” en tu asistente de IA
  • Verifica que la conexión aparezca en los clientes conectados

Para conocer los controles independientes y aplicables a toda la cuenta que utiliza la IA integrada de Kit (claves de proveedores, proveedor preferido, límites de gasto y uso), consulta Proveedores de IA y controles de gasto.

Escriba para buscar...