MCP Seguridady Uso

Cómo se conectan los asistentes de IA a X-Analytics a través del Protocolo de Contexto de Modelo (MCP), y qué permite ese acceso.

El servidor MCP (Model Context Protocol) de X-Analytics permite que los asistentes de IA aprobados — como Claude — trabajen de forma segura con los datos de riesgo cibernético de su organización en su nombre. El acceso solo se concede con su consentimiento explícito, está limitado a su propia organización y usted puede revocarlo en cualquier momento.

Conexión

Cada organización se conecta mediante su propia URL dedicada, disponible dentro del producto en Configuración de la cuenta → Conectores:

https://{your-org}.app.x-analytics.com/mcp

Al agregar el conector en su cliente de IA, será dirigido a una pantalla de consentimiento de X-Analytics que muestra exactamente qué acceso se solicita. La conexión se establece solo después de que usted la apruebe.

Autenticación y Acceso

  • La autenticación utiliza OAuth 2.1. No existe una vía de clave de API o contraseña — sus credenciales nunca se comparten con el cliente de IA.
  • Un asistente conectado recibe el mismo acceso que el usuario que lo autorizó, limitado a la organización de ese usuario. No puede ver ni actuar sobre los datos de ninguna otra organización.
  • Los tokens de acceso son de corta duración y están vinculados a la conexión aprobada.

Qué Puede Hacer el Conector

El servidor expone un conjunto enfocado de herramientas para leer y actualizar información de riesgo cibernético: cinco herramientas de solo lectura (listar perfiles de riesgo y obtener puntuaciones de riesgo, tendencias, puntuaciones de marco y recomendaciones) y una herramienta de escritura que actualiza las puntuaciones de subcategorías del NIST CSF 2.0 en un perfil que usted ya tiene permiso para editar. Cada herramienta está etiquetada con un indicador preciso de lectura/escritura para que su cliente de IA pueda mostrarle qué hace.

Gestión y Revocación de Acceso

Usted mantiene el control de cada conexión, sin necesidad de solicitar soporte. Para revisar o revocar un asistente conectado, vaya a Configuración de la cuenta → Conectores y desconectélo. La revocación surte efecto de inmediato — las sesiones activas dejan de funcionar al instante.

Datos y Privacidad

  • Los datos están cifrados en tránsito y en reposo, y se mantienen aislados por organización.
  • La información obtenida a través del conector se envía al asistente de IA que usted elija y luego es procesada por el proveedor de ese asistente bajo sus propios términos y política de privacidad, que X-Analytics no controla. Revise cuidadosamente lo que le pide al asistente que recupere.
  • X-Analytics no utiliza los datos a los que se accede a través del servidor MCP para entrenar modelos de IA.

Para saber cómo manejamos los datos personales en general, consulte nuestra Política de Privacidad.

Conéctese solo al servidor oficial de X-Analytics en app.x-analytics.com, y utilice únicamente clientes de IA en los que confíe. Si no está seguro de que un conector sea genuino, confirme la URL dentro de su cuenta antes de aprobar el acceso.

Dale a tu junta directiva la respuesta,
no otro mapa de calor.

Reservar una Demo