MCP
vokse incluye un servidor MCP remoto: las mismas herramientas auditadas que llaman el asistente y la aplicación, expuestas a través del Model Context Protocol. Una URL y OAuth estándar; sin binarios ni claves de API.
El endpoint
Todo ocurre en un único endpoint Streamable HTTP. No hay nada que descargar ni nada que configurar más allá de la URL:
https://api.vokse.ai/mcpClaude (web y escritorio) y ChatGPT aceptan la URL como conector personalizado en sus ajustes. Los clientes de línea de comandos y de editor la registran una vez:
claude mcp add --transport http vokse https://api.vokse.ai/mcpAutorización
El servidor es un recurso protegido por OAuth 2.1. Los clientes lo descubren todo a partir de metadatos estándar; no hay configuración específica de vokse:
- El cliente obtiene los metadatos del recurso protegido y encuentra el servidor de autorización.
- Se identifica con un Client ID Metadata Document (el perfil MCP 2026-07-28); el registro dinámico de clientes sigue disponible como alternativa.
- Tu navegador abre la pantalla de consentimiento de vokse: eliges sobre qué hogares puede actuar el cliente y si es de solo lectura o puede escribir.
- El cliente recibe tokens de acceso de corta duración ligados al endpoint MCP. Ningún secreto de larga duración sale nunca de vokse.
curl https://api.vokse.ai/.well-known/oauth-protected-resource/mcpHogares
Las herramientas actúan sobre un hogar por llamada: pasa su ULID como householdId, u omítelo cuando la conexión cubra exactamente uno. Llama primero a list_households para ver qué concedió el usuario; el conjunto se aplica en el servidor en cada llamada, intersectado con la pertenencia real.
Las herramientas destructivas confirman
Eliminar una transacción, restablecer un mes, mover dinero del presupuesto: en lugar de ejecutar, la herramienta responde con una acción aparcada para que el usuario la apruebe.
{ "status": "confirmation_required", "tool": "soft_delete_transaction", "pendingActionId": "01JC…", "prompt": "Delete the €42.50 transaction at Migros on 2026-08-12?", "expiresAt": "2026-08-18T18:00:00.000Z", "hint": "Show the prompt to the user. If they approve, call confirm_action with { pendingActionId }; if they decline, call cancel_action."}Muestra la petición al usuario. Si la aprueba, llama a confirm_action con el pendingActionId (idempotente: un confirm repetido devuelve el resultado almacenado); si la rechaza, llama a cancel_action. Las acciones aparcadas caducan solas.
Revocar el acceso
Cada conexión aparece en Ajustes → MCP, con su nivel de acceso y sus hogares. Al desconectar se eliminan la concesión y sus tokens; la siguiente llamada de ese cliente se rechaza.