Conexión
El servidor MCP se ejecuta dentro del servidor web de Beas, por lo que no hay nada adicional que instalar ni iniciar. Tiene que estar activado en la configuración del servidor, y el asistente tiene que autenticarse como un usuario de Beas.
Activarlo
La sección Mcp del appsettings.json del servidor web de Beas controla el servidor. Reinicie el
servidor web de Beas después de modificarla.
| Ajuste | Descripción |
|---|---|
| Enabled | Si el servidor responde o no. Cuando está desactivado, el endpoint no se publica: un cliente no encuentra nada a lo que conectarse, en lugar de recibir un error. |
| Path | Dónde se publica el endpoint. Valor predeterminado: /mcp. |
| EnableWriteTools | Si se ofrecen las cuatro herramientas que modifican datos. Cuando está desactivado, el servidor es de solo lectura para todos, independientemente de sus permisos. |
| EnableODataQueryTool | Si se ofrece la herramienta genérica de consulta OData. Cuando está desactivado, un asistente solo puede llegar a las entidades que tienen una herramienta específica. |
| SessionExpirationDays | Durante cuánto tiempo sigue siendo válida una sesión creada para un llamante con clave de API. |
| VerifySSL | Si el servidor valida el certificado en su propia llamada de loopback. Desactivado de forma predeterminada, porque un servidor de desarrollo presenta un certificado autofirmado. Actívelo en una implantación reforzada. |
EnableWriteTools y EnableODataQueryTool están ambos activados de forma predeterminada. Decida
de forma deliberada si es eso lo que quiere antes de exponer el endpoint a nadie, y lea antes
Seguridad y permisos.
Elegir un esquema de autenticación
El endpoint acepta dos esquemas, y la elección decide lo que puede hacer el asistente. No es una cuestión de comodidad.
| Esquema | Cómo | Qué puede alcanzar |
|---|---|---|
| Sesión de usuario | Inicie sesión mediante la API de Beas y conéctese con la sesión que devuelve ese inicio de sesión. | Todo: todas las herramientas de lectura, la herramienta OData genérica y las herramientas de escritura para las que el usuario tiene permiso. |
| Clave de API | Envíe la clave del servidor web de Beas como token Bearer, junto con una cabecera que indica la base de datos de la empresa y otra que indica el código de usuario. | Solo las herramientas de lectura. Las herramientas de escritura y la herramienta OData genérica rechazan directamente a un llamante con clave de API. |
La clave de API es el valor BeasWebServerKey de la configuración de Beas: la misma clave que usa el resto del servidor web de Beas, no una clave que usted crea para cada asistente. Hay una sola, es compartida y concede acceso de lectura a cualquier base de datos de empresa que indique el llamante.
Como la clave es compartida y de larga duración, trátela como un secreto del servidor. Cualquiera que la tenga puede leer los datos de fabricación de cualquier base de datos de empresa a la que llegue el servidor, con el código de usuario que elija. Utilice una sesión de usuario siempre que el asistente pueda mantenerla.
Apuntar un cliente al servidor
Un cliente MCP necesita la URL del endpoint y las credenciales. La URL es la dirección del servidor web de Beas seguida de la ruta configurada: el mismo host en el que sus usuarios abren el Web Client.
Una vez conectado, el asistente pregunta al servidor qué ofrece; no hay ninguna lista que configurar en el lado del cliente. Pídale que lea primero el recurso de la guía de uso si quiere que se oriente antes de su primera consulta; consulte Prompts y recursos.
Ejemplos
El cliente se conecta, pero no ve ninguna herramienta. El servidor es accesible, pero está
desactivado o se publica en otra ruta. Compruebe Enabled y Path, y recuerde que hay que
reiniciar el servidor web después del cambio.
Se rechaza cada intento de escritura aunque el usuario es administrador. Hay dos barreras
distintas que lo provocan. Si el asistente se conectó con la clave de API, las escrituras se rechazan
antes incluso de tener en cuenta los permisos: vuelva a conectarse con una sesión de usuario. Si
está en una sesión y se sigue rechazando, el servidor tiene EnableWriteTools desactivado, lo que
prevalece por completo sobre los permisos del usuario.
Una herramienta que ayer funcionaba indica ahora que la sesión ya no está autorizada. Las credenciales de SAP almacenadas tras la sesión han caducado. Vuelva a iniciar sesión y conecte de nuevo el asistente con la nueva sesión; no hay que cambiar nada en la configuración de MCP.