## Empieza por el flujo de trabajo

Abre [Integraciones](/integrations) después de elegir el flujo de Kit y concretar qué dato o acción debe cruzar sus límites. Algunas conexiones son mejoras opcionales; otras, como la entrega de correo de Outreach, son necesarias para completar el flujo de principio a fin. El panel agrupa las conexiones por finalidad y muestra solo las tarjetas pertinentes para tu cuenta, los productos habilitados y tu nivel de acceso.

| Necesidad | Tipos de conexión disponibles | Sigue leyendo |
|---|---|---|
| Comunicación del equipo | Slack, correo entrante, SMS y llamadas con Twilio | [Niveles de permisos de Slack](/docs/slack-permission-levels) |
| Programación | Google Calendar y Meet, feeds de calendario y Calendly | [Integración con calendarios](/docs/calendar-integration) |
| IA dentro de Kit | Google AI, Anthropic, OpenRouter y base de conocimiento | [Proveedores de IA y controles de gasto](/docs/ai-providers-and-spend-controls) |
| Clientes de IA externos | MCP de Kit y servidores MCP remotos limitados a la cuenta | [Conectar asistentes de IA](/docs/connecting-ai-assistants) |
| Operaciones de contratación | Repositorios de GitHub para ejercicios y conexiones con portales de empleo | [Configurar un repositorio de plantilla de GitHub](/docs/github-template-repository-setup) |
| Operaciones de seguridad | PagerDuty, Vanta, gestores de incidencias y triaje con acceso al código | [Integración con PagerDuty](/docs/pagerduty-integration) |
| Identidad y dominios | Dominios verificados, SSO, aprovisionamiento de directorios y dominios personalizados | [Inicio de sesión único y aprovisionamiento](/docs/single-sign-on-and-provisioning) |
| Automatización para desarrolladores | Tokens de API, webhooks, MCP y dominios personalizados | [Referencia de la API](/docs/api-reference) y [Visión general de los webhooks](/docs/webhooks-overview) |
| Vídeo | Mux para los flujos de vídeo compatibles de Contratación y Formación | Configura Mux desde su tarjeta de Integraciones |

## Quién debe conectar cada sistema

Las conexiones que afectan a toda la cuenta suelen requerir un administrador de la cuenta. Las conexiones personales, como el calendario o el cliente MCP de un miembro, pertenecen a esa persona y siguen limitadas por sus permisos vigentes en Kit. Las conexiones específicas de un producto también pueden requerir acceso al módulo correspondiente o ser administrador de ese módulo.

No compartas el inicio de sesión ni el token de API de un proveedor para evitar conceder el rol adecuado. Invita a quien vaya a gestionar el flujo, concédele el acceso mínimo necesario y deja que establezca la conexión desde la pantalla prevista.

## Configuración segura

1. **Identifica a la persona responsable.** Decide quién puede rotar las credenciales, responder ante fallos y eliminar la conexión.
2. **Usa la cuenta o el alcance más limitado posible.** Por ejemplo, selecciona solo los calendarios utilizados para entrevistas y los repositorios destinados a servir como plantillas de ejercicios.
3. **Completa la verificación real.** Guardar una credencial no garantiza que la conexión funcione.
4. **Haz una prueba interna.** Envía a una dirección interna, recibe un webhook de prueba, crea una reunión de prueba o usa un recurso de sandbox si el proveedor lo permite.
5. **Comprueba el extremo receptor.** Confirma fuera de Kit la identidad del remitente, los permisos, la zona horaria, la estructura de la carga y el tratamiento de fallos.
6. **Documenta cómo recuperarse.** El equipo debe saber cómo detectará la caducidad, la revocación, un fallo de entrega o la indisponibilidad del proveedor.

## IA, tokens y webhooks

- Las claves de proveedores de IA son secretos para toda la cuenta. Determinan adónde se envían las solicitudes de IA integradas y a qué cuenta del proveedor se carga el coste.
- El acceso MCP es personal. La conexión recibe solo los alcances que concede el miembro y Kit vuelve a comprobar su acceso vigente en cada llamada.
- Los tokens de API y los secretos de webhook son credenciales. Guárdalos en un gestor de secretos, asigna una persona responsable y rótalos o revócalos cuando cambie el consumidor.
- La entrega de webhooks es asíncrona y puede reintentarse. Los consumidores deben verificar las firmas y admitir eventos duplicados de forma segura.

## Eliminar una conexión

Antes de desconectarla, identifica los flujos que la utilizan. Eliminarla puede detener nuevos envíos, importaciones, reuniones, cargas o acciones automatizadas, pero no retira los datos ya entregados a otro sistema. Después, comprueba la pantalla de Kit que dependía de ella y rota la credencial del proveedor si puede haber quedado expuesta.

## En resumen

- [ ] Se entiende el flujo de Kit y la responsabilidad exacta de la conexión
- [ ] Están claras la persona responsable y el rol necesario en Kit
- [ ] Los permisos del proveedor no son más amplios de lo necesario
- [ ] Una prueba interna real ha funcionado de principio a fin
- [ ] Se ha asignado la responsabilidad ante fallos y para rotar credenciales
- [ ] Se entienden las consecuencias de desconectar el sistema