Ir al contenido

Gestionar aplicaciones MCP autorizadas

Guía para administradores de CitaPro: cómo ver y quitar el acceso de asistentes de IA (Cursor, ChatGPT, Claude, etc.) conectados a tu cuenta.

MCP (Model Context Protocol) permite que herramientas de IA usen CitaPro en tu nombre: consultar clientes, crear citas, etc., según lo que autorices.

Cuando conectas una app por primera vez, inicias sesión con tu cuenta Admin y apruebas el acceso. Esa conexión queda registrada en tu perfil. Puedes revocarla en cualquier momento.

  1. Entra a CitaPro con tu usuario Admin.
  2. Ve a Cuenta (perfil / configuración de tu usuario).
  3. Abre la pestaña Seguridad.
  4. Baja hasta la sección Aplicaciones MCP autorizadas (debajo de las sesiones activas).

Ruta directa: /account/security

Para cada aplicación conectada aparece:

DatoSignificado
NombreLa app que autorizaste (p. ej. Cursor, ChatGPT)
Permisos / scopesQué tipo de acceso tiene (normalmente uso de MCP)
AutorizadaCuándo diste el permiso
ExpiraHasta cuándo vale el acceso actual (puede renovarse si la app sigue conectada)

Si no hay ninguna conexión, verás: No hay aplicaciones MCP autorizadas.

  1. Desde Cursor, ChatGPT u otro cliente compatible, configuras el servidor MCP de CitaPro.
  2. El cliente te abre el inicio de sesión de CitaPro.
  3. Entras con tu cuenta Admin (y el código 2FA si lo tienes activado).
  4. En la pantalla de autorización, aceptas el acceso.
  5. La app queda listada en Cuenta → Seguridad → Aplicaciones MCP autorizadas.

No hace falta “añadir” la app a mano desde CitaPro: aparece sola tras autorizarla en el flujo de la herramienta de IA.

  1. Ve a Cuenta → Seguridad.
  2. En Aplicaciones MCP autorizadas, localiza la app.
  3. Pulsa Revocar acceso (icono de papelera).
  4. Confirma en el diálogo.

Qué ocurre al revocar:

  • Esa app deja de poder usar CitaPro con tu cuenta de inmediato.
  • Para volver a usarla, tendrás que autorizarla de nuevo desde el cliente (Cursor, ChatGPT, etc.).

Revocar MCP no cierra tus sesiones web ni cambia tu contraseña o el 2FA.

SecciónPara qué sirve
Contraseña / 2FACómo entras tú a CitaPro
Sesiones activasDispositivos o navegadores donde estás logueado
Aplicaciones MCP autorizadasApps de IA a las que diste permiso vía MCP

¿Quién puede ver esta lista?
Cada Admin ve solo sus aplicaciones autorizadas, no las de otros usuarios.

¿Revocar en CitaPro basta?
Sí. Tras revocar, el token deja de valer. Si la app sigue intentando conectarse, pedirá autorización otra vez.

¿Aparece algo si nunca usé MCP?
Sí: el mensaje de lista vacía. Es normal.

¿Esto es lo mismo que las API Keys de Developers?
No. Las API Keys son para integraciones técnicas REST. MCP usa un login OAuth con tu usuario Admin; se gestiona aquí, en Seguridad.

¿Dónde veo qué hizo la IA en mi negocio?
En el historial de actividad del negocio, las acciones hechas por MCP suelen aparecer con origen MCP y tu usuario como actor.