MCP Connector — Seguridad y Uso
Cómo los asistentes de IA se conectan a X-Analytics a través del Protocolo de Contexto de Modelo, y qué acceso permite.
June 10, 2026
El servidor MCP (Protocolo de Contexto de Modelo) de X-Analytics permite a los asistentes de IA aprobados — como Claude — trabajar de forma segura con los datos de ciberriesgo de su organización en su nombre. El acceso se otorga únicamente con su consentimiento explícito, está limitado a su propia organización y puede ser revocado por usted en cualquier momento.
Conexión
Cada organización se conecta mediante su propia URL dedicada, disponible dentro del producto en Configuración de cuenta → Conectores:
https://{su-org}.app.x-analytics.com/mcp
Cuando agregue el conector en su cliente de IA, será llevado a una pantalla de consentimiento de X-Analytics que muestra exactamente qué acceso se está solicitando. La conexión se establece únicamente después de que usted la apruebe.
Autenticación y Acceso
- La autenticación utiliza OAuth 2.1. No existe una ruta de clave API o contraseña: sus credenciales nunca se comparten con el cliente de IA.
- Un asistente conectado recibe el mismo acceso que el usuario que lo autorizó, limitado a la organización de ese usuario. No puede ver ni actuar sobre los datos de ninguna otra organización.
- Los tokens de acceso son de corta duración y están vinculados a la conexión aprobada.
Qué puede hacer el Conector
El servidor expone un conjunto enfocado de herramientas para leer y actualizar información de ciberriesgo: cinco herramientas de solo lectura (listado de perfiles de riesgo y recuperación de puntuaciones de riesgo, tendencias, puntuaciones de marcos y recomendaciones) y una herramienta de escritura que actualiza las puntuaciones de subcategorías NIST CSF 2.0 en un perfil que ya tiene permiso para editar. Cada herramienta está etiquetada con un indicador preciso de lectura/escritura para que su cliente de IA pueda mostrarle qué hace.
Gestión y Revocación de Acceso
Usted mantiene el control de cada conexión, sin necesidad de solicitar soporte. Para revisar o revocar un asistente conectado, vaya a Configuración de cuenta → Conectores y descónectelo. La revocación tiene efecto inmediato: las sesiones activas dejan de funcionar de inmediato.
Datos y Privacidad
- Los datos están cifrados en tránsito y en reposo, y se mantienen aislados por organización.
- La información recuperada a través del conector se envía al asistente de IA que usted elija y luego es procesada por el proveedor de ese asistente bajo sus propios términos y política de privacidad, que X-Analytics no controla. Por favor, revise lo que le pide al asistente que recupere.
- X-Analytics no utiliza los datos accedidos a través del servidor MCP para entrenar modelos de IA.
Para saber cómo gestionamos los datos personales en general, consulte nuestra Política de Privacidad.
Conexión Segura
Solo conéctese al servidor oficial de X-Analytics en app.x-analytics.com, y utilice únicamente clientes de IA en los que confíe. Si no está seguro de si un conector es genuino, confirme la URL dentro de su cuenta antes de aprobar el acceso.
Contáctenos
Si tiene alguna pregunta sobre el conector o nuestra postura de seguridad, puede contactarnos por correo electrónico a security@x-analytics.com.