Servidor MCP
Conecta Claude Code, Cursor o cualquier cliente MCP de Streamable HTTP a la API externa de SETTO con seis herramientas de solo lectura, autenticadas con el mismo token de API de organización.
SETTO publica un servidor remoto de
Model Context Protocol en
https://docs.setto.io/mcp. Expone los mismos seis endpoints de solo lectura de
la API HTTP como herramientas MCP, así que un asistente puede responder
"¿cuántos equipos hay en la categoría Cuarta Fuerza?" llamando a una herramienta
en lugar de que tú pegues JSON en un chat. Toma el mismo token de API de
organización que ya usas — no hay nada extra que aprovisionar.
Endpoint
| Propiedad | Valor |
|---|---|
| URL | https://docs.setto.io/mcp |
| Transporte | Streamable HTTP |
| Autenticación | Authorization: Bearer setto_live_… — el mismo token de organización que la API REST |
| Acceso | Solo lectura |
El servidor es un proxy delgado: reenvía cada llamada de herramienta a la API externa con tu token y te devuelve el JSON. Todo lo que la API rechace — el torneo de otra organización, una escritura — el servidor MCP también lo rechaza.
Herramientas
| Herramienta | Endpoint detrás | Guía |
|---|---|---|
me | GET /v1/external/me | Autenticación |
list_tournaments | GET /v1/external/tournaments | Listar torneos |
get_tournament | GET /v1/external/tournaments/{idx} | Obtener un torneo |
list_divisions | GET /v1/external/tournaments/{idx}/divisions | Listar categorías |
list_teams | GET /v1/external/tournaments/{idx}/teams | Listar equipos |
get_round | GET /v1/external/rounds/{idx} | Obtener una ronda |
Los argumentos reflejan los parámetros de consulta documentados para cada
endpoint, incluidos populate, limit/offset y el filtro division. No hay
ninguna herramienta que escriba.
Conectar un cliente
claude mcp add --transport http setto https://docs.setto.io/mcp \
--header "Authorization: Bearer $SETTO_API_TOKEN"Exporta SETTO_API_TOKEN en la misma shell desde la que corres ese comando, para
que el secreto nunca aparezca en tu historial. Confírmalo con /mcp dentro de
Claude Code — setto debería listar las seis herramientas.
Clientes con los que todavía no funciona
Sin OAuth en la v1
Claude Desktop y los conectores personalizados de claude.ai, igual que los conectores de ChatGPT, requieren que el servidor MCP implemente OAuth. La versión 1 del servidor MCP de SETTO se autentica solo con bearer token, así que esos clientes no se pueden conectar.
Mientras llega OAuth, usa una de estas opciones:
- Claude Code o Cursor — ambos aceptan una cabecera
Authorizationestática, como arriba. - El Agent Skill —
setto-apile enseña a cualquier agente los seis endpoints y hace llamadas HTTP normales. Eso funciona en todos los clientes, incluidos los de arriba. - La API REST directamente — consulta el inicio rápido.
Notas de seguridad
- El token es una cabecera, no un secreto que el modelo ve. Configúralo en el cliente, nunca lo pegues en una conversación — un token pegado termina en la transcripción y, según tu configuración, en los logs.
- Usa el entorno.
$SETTO_API_TOKENen Claude Code,${env:…}en Cursor. No commitees.cursor/mcp.jsoncon un token literal adentro. - Acota lo que puedas. Un token lee una organización y nada más. Si estás conectando un espacio de trabajo compartido, crea un token dedicado para él y así lo puedes revocar solo.
- Solo lectura por construcción. No hay ninguna herramienta que mute datos de SETTO, así que un modelo confundido o con prompt injection no puede cambiar un cuadro ni un resultado a través de este servidor.
- Cuenta contra tu límite de uso. Las llamadas de herramienta son peticiones a la API: 120 por 60 segundos por token, compartidas con cualquier otra cosa que use ese token. Consulta Límites de uso.
Una conversación de ejemplo
Tú: ¿Qué categorías del Torneo Apertura 2026 todavía tienen partidos sin jugar?
Asistente: llama a
list_tournamentsconstatus: "IN_PROGRESS"— encontréTorneo Apertura 2026(3c9b7f52-…).llama a
list_divisionscon ese torneo ypopulate: "rounds"— tres categorías, cinco rondas entre ellas.llama a
get_roundpara cada ronda conpopulate: "games"—Cuarta Fuerza Varonil tiene 4 de 12 partidos todavía en
UPCOMING; Primera Fuerza Femenil está completa; Mixta B tiene 1 partido pendiente, programado el sábado a las 10:00.
Tres nombres de herramienta, nada de JSON en tu pantalla. El asistente está leyendo los mismos payloads documentados en las guías — si un número se ve raro, pregúntale qué llamada de herramienta lo produjo y revisa ese endpoint a mano.
Relacionado
- Agent Skills — la alternativa agnóstica al cliente, y qué instalar cuando MCP no es opción.
- Documentación para LLMs —
llms.txt, Markdown por página,/openapi.json. - Límites de uso — el presupuesto que comparten tus llamadas de herramienta.