Cuando conectas Claude, ChatGPT, Dust o Langdock a Spendesk mediante Spendesk MCP, el asistente actúa en tu nombre: con tu cuenta de Spendesk, tu rol, tus entidades y los permisos que hayas elegido, nunca más. Spendesk MCP no es un modelo de IA; es un puente controlado entre tu asistente y Spendesk.
Este artículo explica qué te protege, en qué puede seguir equivocándose un asistente de IA y qué buenos hábitos adoptar antes de dejar que actúe. Para configurar Spendesk MCP, consulta la Guía de inicio de MCP.
Nota: las capturas de pantalla muestran Claude como ejemplo. Los mismos pasos se aplican a ChatGPT, Dust y Langdock, con sus propias pantallas.
Qué te protege
Actúa en tu nombre. Cada persona se conecta con su propio inicio de sesión de Spendesk; el asistente nunca ve tu contraseña. Solo los Propietarios de la cuenta y los Controladores pueden usar Spendesk MCP, y tu rol se comprueba en cada llamada, entidad por entidad: el asistente solo accede a las entidades en las que tienes ese rol.
Solo lo que tú permites. Al conectarte, los permisos de lectura están marcados por defecto; los de escritura, no. Cada tipo de acción (proveedores, cuentas por pagar, órdenes de compra, plan contable, campos analíticos, categorías de gasto, exportaciones contables) es un permiso independiente que un Propietario de la cuenta o un Admin activa primero en la conexión y que después marcas tú mismo. El asistente no puede usar una herramienta que no hayas permitido ni concederse más acceso.
Una entidad por acción. Con una conexión que cubre varias entidades, cada acción se dirige a una sola entidad, que el asistente tiene que indicar.
Todo queda registrado. Cada llamada (lecturas y acciones) queda registrada en el Action log de la conexión en Spendesk (Settings → Integrations → MCP, o Multi-entity Hub → MCP, y después Manage → Action log): fecha, herramienta, estado, usuario y entidad. Los Propietarios de la cuenta y los Admins pueden consultarlo. El Action log no indica los valores modificados: para ver qué ha cambiado en un objeto, ábrelo en Spendesk.
Puedes cortar el acceso. Un Propietario de la cuenta o un Admin puede eliminar una conexión desde su página en Spendesk (Manage → Remove, y lo confirma con su segundo factor de autenticación). Al hacerlo, se corta a la vez el acceso de todos los usuarios conectados a través de ella. Cada usuario también puede desconectar Spendesk en su asistente de IA.
En qué puede seguir equivocándose un asistente de IA
Las protecciones anteriores deciden qué puede hacer el asistente. Dentro de esos límites, sigue siendo un modelo de IA:
Puede malinterpretarte. «Cancela la orden de compra de Acme» es ambiguo si hay dos. Indica el objeto con precisión (el proveedor, el número de la orden de compra, el importe, la entidad) y lee el resumen del asistente antes de confirmar.
Puede interpretar mal lo que encuentra. Las cifras proceden de Spendesk, pero el asistente puede equivocarse con un periodo o una divisa. Comprueba en Spendesk las cifras en las que se basa una decisión, como una remesa de pagos o un cierre mensual.
El contenido puede intentar manipularlo. El nombre de un proveedor, una línea de factura o un documento pueden contener texto escrito para darle instrucciones al asistente (lo que se conoce como «prompt injection»). Con permisos de lectura únicamente, lo peor que puede pasar es una respuesta incorrecta; con permisos de escritura y acciones siempre permitidas, podría producirse un cambio no deseado. Por eso los permisos de escritura están desactivados por defecto y por eso conviene que apruebes cada acción.
Las acciones son reales. No hay modo de prueba: una orden de compra creada por el asistente es una orden de compra real, y una exportación contable confirmada marca asientos reales como exportados. Algunas acciones no se pueden deshacer: la guía de los MCP Write Tools enumera cada acción e indica si se puede revertir.
Tus datos y tu proveedor de IA
Lo que el asistente lee en Spendesk pasa a formar parte de tu conversación, que procesa el proveedor de tu asistente (Anthropic para Claude, OpenAI para ChatGPT, Dust o Langdock) según el acuerdo que tengas con él. Antes de conectar Spendesk, revisa la configuración de tu espacio de trabajo con ese proveedor en materia de privacidad, conservación de datos, uso compartido y entrenamiento de modelos.
Buenos hábitos cuando el asistente actúa
Mantén la aprobación activada para las acciones. En Claude, elige Allow once cuando se te pregunte y deja los Write Tools en Needs approval; usa Always allow solo para las herramientas de lectura.
Pide primero una vista previa: «Muéstrame qué cambiaría, pero no lo hagas todavía.»
Comprueba antes de confirmar: la entidad, el objeto, los campos y valores, y si la acción se puede deshacer.
Revisa los resultados de las acciones sobre varios elementos. Algunas herramientas, como las que crean proveedores o actualizan cuentas, gestionan varios elementos en una sola llamada: puede que unos elementos se procesen correctamente y otros fallen.
No pegues nunca contraseñas, credenciales OAuth ni tokens en una conversación con un asistente de IA.
Comprueba el resultado en Spendesk después de una acción importante.
Despliégalo paso a paso
Empieza solo con lectura. Los informes, las comprobaciones de cierre mensual y el seguimiento de facturas no necesitan ningún permiso de escritura.
Haz una prueba piloto con unos pocos Controladores en una tarea concreta que tengas prevista, por ejemplo, solo las órdenes de compra.
Activa solo los permisos de escritura que necesita esa tarea, en la conexión y cuando cada usuario se conecta.
Revisa el Action log durante la prueba piloto: qué herramientas se usan, quién las usa y si alguna falla.
Reduce los permisos cuando la tarea haya terminado. Los usuarios vuelven a conectarse y desmarcan lo que ya no necesitan; un Propietario de la cuenta o un Admin puede desactivar permisos en la conexión o eliminarla.
Si algo sale mal
Se ha realizado una acción por error: contacta con el Soporte de Spendesk indicando el nombre de la herramienta, el objeto, la hora aproximada y el ID de correlación que aparece en el Action log. La guía de los MCP Write Tools indica qué acciones se pueden deshacer y cómo.
Se han expuesto credenciales (pegadas en un chat o enviadas por correo electrónico): elimina la conexión (Manage → Remove) y crea una nueva; después, sus usuarios tendrán que volver a conectarse. El OAuth Client Secret no se puede volver a mostrar ni regenerar.
Para tu equipo de seguridad
Los detalles técnicos (OAuth 2.0 con PKCE, duración de los tokens, niveles de sensibilidad de los permisos, auditoría y alojamiento) están en la documentación para desarrolladores: Using the AI assistant safely (en inglés).






