Herramientas de los agentes
Alcance, credenciales y precauciones de cada herramienta disponible.
Las herramientas permiten que el agente consulte datos o realice acciones. Cada herramienta amplía el impacto de una respuesta incorrecta: otorgá únicamente lo necesario y probá con datos controlados.
Calculadora
Resuelve operaciones numéricas. Es adecuada para cálculos simples, pero no sustituye reglas contables, tributarias o financieras verificadas.
Permite consultar cuentas, conversaciones, contactos y plantillas, y enviar mensajes mediante la integración de Chat Tico. Confirmá número, destinatario, ventana de atención y plantilla antes de habilitar envíos.
MCP Client
Conecta un servidor MCP externo mediante nombre, URL y autorización opcional. El servidor puede recibir identificadores de organización, conversación, agente y contacto. Usá HTTPS, un token de alcance mínimo y un servidor confiable.
HTTP Client
Ejecuta GET, POST, PUT, PATCH o DELETE contra una URL exacta o un prefijo permitido. Chat Tico bloquea destinos internos peligrosos, pero eso no evita que una API externa modifique o borre información. Preferí credenciales limitadas y operaciones idempotentes.
SQL Client
Admite LibSQL/Turso, PostgreSQL y MySQL. Puede ejecutar SQL y no es inherentemente de solo lectura. Creá un usuario exclusivo con acceso a las tablas y operaciones imprescindibles; nunca reutilicés una cuenta administradora de producción.
Google Calendar y Google Sheets
Usan autorización de Google. Calendar puede consultar o modificar eventos; Sheets puede leer o modificar hojas según los permisos concedidos. Conectá una cuenta de servicio o usuario dedicada cuando sea posible.
Lista de verificación
- Definí para qué pregunta concreta se necesita la herramienta.
- Reducí permisos, tablas, calendarios, hojas, URLs y métodos.
- Probá éxito, datos faltantes, acceso denegado y tiempo agotado.
- Indicá en las instrucciones cuándo pedir confirmación humana.
- Rotá las credenciales si se expusieron o dejaron de ser necesarias.
Chat Tico separa del objeto visible las cabeceras de MCP/HTTP y los tokens o contraseñas de SQL. La pantalla conserva el secreto guardado aunque el campo vuelva vacío y permite reemplazarlo con un valor nuevo; eliminar la herramienta elimina también su secreto asociado. Esta protección no sustituye el alcance mínimo, la rotación ni el uso de cuentas dedicadas.