SETTO API

Servidor MCP

Conecta Claude Code, Cursor o cualquier cliente MCP de Streamable HTTP a la API externa de SETTO con seis herramientas de solo lectura, autenticadas con el mismo token de API de organización.

SETTO publica un servidor remoto de Model Context Protocol en https://docs.setto.io/mcp. Expone los mismos seis endpoints de solo lectura de la API HTTP como herramientas MCP, así que un asistente puede responder "¿cuántos equipos hay en la categoría Cuarta Fuerza?" llamando a una herramienta en lugar de que tú pegues JSON en un chat. Toma el mismo token de API de organización que ya usas — no hay nada extra que aprovisionar.

Endpoint

PropiedadValor
URLhttps://docs.setto.io/mcp
TransporteStreamable HTTP
AutenticaciónAuthorization: Bearer setto_live_… — el mismo token de organización que la API REST
AccesoSolo lectura

El servidor es un proxy delgado: reenvía cada llamada de herramienta a la API externa con tu token y te devuelve el JSON. Todo lo que la API rechace — el torneo de otra organización, una escritura — el servidor MCP también lo rechaza.

Herramientas

HerramientaEndpoint detrásGuía
meGET /v1/external/meAutenticación
list_tournamentsGET /v1/external/tournamentsListar torneos
get_tournamentGET /v1/external/tournaments/{idx}Obtener un torneo
list_divisionsGET /v1/external/tournaments/{idx}/divisionsListar categorías
list_teamsGET /v1/external/tournaments/{idx}/teamsListar equipos
get_roundGET /v1/external/rounds/{idx}Obtener una ronda

Los argumentos reflejan los parámetros de consulta documentados para cada endpoint, incluidos populate, limit/offset y el filtro division. No hay ninguna herramienta que escriba.

Conectar un cliente

claude mcp add --transport http setto https://docs.setto.io/mcp \
  --header "Authorization: Bearer $SETTO_API_TOKEN"

Exporta SETTO_API_TOKEN en la misma shell desde la que corres ese comando, para que el secreto nunca aparezca en tu historial. Confírmalo con /mcp dentro de Claude Code — setto debería listar las seis herramientas.

Clientes con los que todavía no funciona

Sin OAuth en la v1

Claude Desktop y los conectores personalizados de claude.ai, igual que los conectores de ChatGPT, requieren que el servidor MCP implemente OAuth. La versión 1 del servidor MCP de SETTO se autentica solo con bearer token, así que esos clientes no se pueden conectar.

Mientras llega OAuth, usa una de estas opciones:

  • Claude Code o Cursor — ambos aceptan una cabecera Authorization estática, como arriba.
  • El Agent Skillsetto-api le enseña a cualquier agente los seis endpoints y hace llamadas HTTP normales. Eso funciona en todos los clientes, incluidos los de arriba.
  • La API REST directamente — consulta el inicio rápido.

Notas de seguridad

  • El token es una cabecera, no un secreto que el modelo ve. Configúralo en el cliente, nunca lo pegues en una conversación — un token pegado termina en la transcripción y, según tu configuración, en los logs.
  • Usa el entorno. $SETTO_API_TOKEN en Claude Code, ${env:…} en Cursor. No commitees .cursor/mcp.json con un token literal adentro.
  • Acota lo que puedas. Un token lee una organización y nada más. Si estás conectando un espacio de trabajo compartido, crea un token dedicado para él y así lo puedes revocar solo.
  • Solo lectura por construcción. No hay ninguna herramienta que mute datos de SETTO, así que un modelo confundido o con prompt injection no puede cambiar un cuadro ni un resultado a través de este servidor.
  • Cuenta contra tu límite de uso. Las llamadas de herramienta son peticiones a la API: 120 por 60 segundos por token, compartidas con cualquier otra cosa que use ese token. Consulta Límites de uso.

Una conversación de ejemplo

Tú: ¿Qué categorías del Torneo Apertura 2026 todavía tienen partidos sin jugar?

Asistente: llama a list_tournaments con status: "IN_PROGRESS" — encontré Torneo Apertura 2026 (3c9b7f52-…).

llama a list_divisions con ese torneo y populate: "rounds" — tres categorías, cinco rondas entre ellas.

llama a get_round para cada ronda con populate: "games"

Cuarta Fuerza Varonil tiene 4 de 12 partidos todavía en UPCOMING; Primera Fuerza Femenil está completa; Mixta B tiene 1 partido pendiente, programado el sábado a las 10:00.

Tres nombres de herramienta, nada de JSON en tu pantalla. El asistente está leyendo los mismos payloads documentados en las guías — si un número se ve raro, pregúntale qué llamada de herramienta lo produjo y revisa ese endpoint a mano.

Relacionado

En esta página