Cómo funciona
Studeia implementa el Model Context Protocol (MCP) con transporte Streamable HTTP y OAuth 2.1 (registro dinámico de cliente, PKCE S256, refresh token rotativo). El asistente de IA se conecta con tu cuenta, no con una clave de la institución: todo lo que haga pasa por las mismas reglas de permisos que la interfaz web y queda registrado en la auditoría.
| Administrador institucional | Profesor | |
|---|---|---|
| Lectura | Todo el tenant: cursos, lecciones, alumnos, grupos, calificaciones, informes, configuración | Cursos que crea/colabora/imparte; alumnos de sus grupos |
| Escritura | Cursos, módulos, lecciones, guías del profesor, grupos, matrículas, configuración | Cursos y lecciones de sus cursos |
| Fuera del alcance | Facturación, SSO/SCIM, claves de proveedores, el propio toggle del conector | ídem |
1. Activar en la institución (admin)
- Ve a Configuración → Conectores de IA (ChatGPT / Claude).
- Activa Permitir conexiones vía MCP. Opcionalmente desactiva Los profesores también pueden conectarse.
- Copia la URL del servidor MCP — normalmente
https://<slug>.studeia.com/api/mcp(o tu dominio propio verificado).
Desactivar el conector revoca inmediatamente todas las conexiones activas.
2. Conectar en Claude
Claude.ai / Desktop / mobile
- Settings → Connectors → Add custom connector.
- Pega la URL del servidor MCP. Deja Client ID/Secret en blanco (registro automático).
- Haz clic en Connect: serás redirigido al inicio de sesión de Studeia (si aún no has iniciado sesión) y a la pantalla de consentimiento.
- Revisa los permisos (lectura, escritura, 30 días) y el aviso de privacidad → Autorizar.
Claude Code
claude mcp add --transport http studeia https://<slug>.studeia.com/api/mcp
Claude Code abre el navegador para el consentimiento y recibe la respuesta en http://localhost:<puerto>/callback.
3. Conectar en ChatGPT
- Settings → Connectors → Advanced → activa Developer Mode.
- Create → nombre (p. ej.: "Studeia") → URL del servidor MCP → autenticación OAuth → Create.
- Completa el inicio de sesión y el consentimiento de Studeia.
- En el chat, activa el conector en Tools. Las acciones de escritura requieren confirmación manual en ChatGPT.
Las herramientas search y fetch siguen el contrato de ChatGPT, por lo que el conector también funciona en búsqueda avanzada.
4. Qué pedirle al asistente
- "Genera un informe del grupo 3.º Clase A con los alumnos en riesgo y las competencias con menor dominio."
- "Lista las lecciones del curso Competencias Digitales sin guía del profesor y crea una guía para la lección 4."
- "Reescribe las diapositivas de la lección Bóveda digital en un lenguaje más sencillo y publícalas."
- "¿Qué usuarios nunca han accedido a la plataforma? Expórtalo como tabla."
- "Muestra los endpoints de la API de gradebook y registra la nota 8 para el alumno X en la evaluación Y."
Herramientas disponibles (resumen): visión general y configuración del tenant, cursos y módulos (listar, crear, editar, publicar, reordenar), lecciones (contenido completo, crear, editar contenido validado por tipo, guía del profesor, eliminar), usuarios, grupos, matrículas, informes de alumno/curso/eficacia del tutor, logs de auditoría, search/fetch, y list_api_endpoints + call_institution_api para el resto de la API institucional.
5. Revocar y auditar
- Usuario: Perfil → Conexiones de IA → Revocar.
- Admin: Configuración → Conectores de IA → lista de conexiones → Revocar (o desactivar el conector).
- Auditoría: Logs → acciones
mcp.*(consentimiento, tokens, cada llamada a herramienta con nombre de la tool, ids y resultado — nunca el contenido).
Privacidad y límites
- Los datos consultados por la IA (incluidos alumnos menores de edad) son procesados por el proveedor de la cuenta del usuario (OpenAI/Anthropic). La institución es responsable del uso legítimo — el consentimiento lo deja explícito.
- Access token: 1 hora. Refresh token: rotativo, máximo 30 días por consentimiento (después es necesario volver a autorizar).
- Rate limit por conexión y por IP en los endpoints OAuth.
- No disponible vía MCP: subida de archivos, facturación, SSO/SCIM, claves de proveedores de IA/vídeo y la propia configuración del conector.
Para desarrolladores
- Descubrimiento:
/.well-known/oauth-protected-resource/api/mcpy/.well-known/oauth-authorization-server(relativos al host). POST /api/mcpsin token responde401conWWW-Authenticate: Bearer resource_metadata=….- El registro dinámico acepta únicamente los callbacks de Claude, ChatGPT y loopback (
http://localhost:<puerto>/callback). - Scopes:
read,write,offline_access.