Conectar un agente de IA con permisos propios
Prepará la skill y la conexión en Codex de escritorio, autorizá los permisos elegidos y verificá una primera consulta.
Una conexión de agente de IA permite que un asistente consulte información o realice las acciones que le concedás en Tours Tico. Se configura por negocio y queda ligada a la cuenta de quien la crea. Es distinta del agente revendedor que recibe comisiones.
Disponibilidad: el alta guiada se enfoca en Codex de escritorio. ChatGPT web / Work tiene una prueba piloto, no compatibilidad certificada. Las conexiones anteriores conservan sus controles de acceso; esto no certifica nuevas instalaciones en otras aplicaciones. La primera consulta debe verificarse por separado de OAuth.
ChatGPT web / Work: prueba piloto
Este flujo es para una conversación sin repositorio, no para Codex cloud. Requiere que el backend compatible esté publicado y que tu cuenta o espacio permita conexiones MCP personalizadas. La prueba real con consentimiento y revocación sigue pendiente; no lo presentamos como integración terminada.
- En ChatGPT comprobá la disponibilidad del modo desarrollador y de agregar una conexión MCP. Los controles pueden depender del plan y del administrador del espacio. Si faltan, no hay un comando local que los sustituya. Seguí la guía oficial de conexión de OpenAI.
- Agregá
https://tours.ticoonline.com/api/mcpcomo servidor remoto HTTPS y elegí OAuth, no «sin autenticación». No inventés un client_id, secreto ni callback; deben proceder del flujo nativo y sus metadatos. Si se exigen datos manuales que no tenés, detené ese paso y compartí únicamente el mensaje de error sin credenciales. - En Tours elegí personalmente el negocio de prueba y revisá exactamente tres permisos de lectura:
reservas.consultar,disponibilidad.consultarytours.consultar. No incluyen contacto, pasajeros, finanzas ni escritura. Si aparecen permisos distintos, cancelá: el prompt no puede reducir un acceso ya concedido. - Adjuntá la conexión autorizada a una conversación nueva de ChatGPT. En Tours abrí ChatGPT web / Work — preparar prueba piloto, copiá la prueba y pegala allí. Solo verifica el negocio, los permisos efectivos y una consulta de un tour. Si no aparecen herramientas, refrescá la conexión según los controles del host y probá una conversación nueva una vez; no repitas una autorización exitosa sin diagnóstico.
- Para cerrar la prueba de seguridad, revocá esa conexión en Tours y pedí otra consulta nueva. Debe quedar denegada: una respuesta anterior guardada en el chat no demuestra acceso vigente. Registrá por separado autorización, consulta real y denegación posterior a revocar; no pruebes cobros ni borrados.
No necesitás instalar una skill local, abrir puertos ni crear un callback en tu computadora. El servidor entrega sus instrucciones y esquemas de herramientas al host; un archivo descargado no equivale a una skill instalada en ChatGPT. La autenticación usa OAuth con PKCE y permisos personales, no claves administrativas ni tokens pegados en el chat. Requisitos oficiales de autenticación.
Las conexiones de este piloto se pausan o revocan en Tours, pero se reconectan desde ChatGPT; no uses el instalador de Codex para reemplazarlas. La edición de permisos web queda fuera del piloto. Una conexión revocada necesita un alta nueva con consentimiento personal.
Conectar con ayuda de tu agente
No tenés que inventar una dirección ni manejar contraseñas. En Codex Desktop hay un tramo de preparación sin navegador y una única autorización personal.
- En Ajustes → Conexiones → Agentes de IA, activá Permitir conexiones de agentes para tu negocio.
- En Conectar un agente, encontrarás Codex de escritorio como única aplicación para el alta guiada. Poné un nombre y seleccioná el perfil de permisos. Podés ajustar cada casilla en Personalizar permisos, que se abre con la flecha de la derecha.
- Revisá el nombre visible, el identificador técnico local y la cantidad de permisos. Tocá Preparar conexión en Codex y pegá el texto en una tarea de Codex. En este flujo automático Tours todavía no guarda una conexión: se crea únicamente cuando aprobás OAuth.
- Codex prepara o actualiza la skill y su entrada oficial con la URL y tus permisos exactos, antes de abrir OAuth. El texto copiado autoriza esos cambios locales y solicitar los permisos elegidos; no autoriza operaciones de negocio. Puede aparecer una aprobación del sistema. Después Codex te avisa y abre la autorización, sin volver a preguntarte lo ya elegido. No necesitás editar el archivo, inventar un callback, elegir un puerto ni copiar un client_id.
- Iniciá sesión en Tours si se solicita. Elegí el negocio y revisá los permisos. Comparalos con lo que seleccionaste: una conexión nueva puede solicitar lectura, escritura o el perfil completo. Si no coinciden, denegá la solicitud y corregí la configuración del cliente. Autorizá personalmente.
- Cuando aparezca “Authentication complete”, cerrá esa ventana y volvé al agente. Tours busca durante un tiempo limitado la conexión recién creada y muestra Acceso autorizado en Tours con su nombre, negocio y cantidad de permisos. Si tarda, usá Actualizar estado sin volver a autorizar a ciegas.
- Codex debe confirmar el negocio y los permisos efectivos y ejecutar la primera consulta, sin modificar datos. Si OAuth terminó pero las herramientas todavía no cargaron, queda verificación pendiente de recarga: seguí una recarga indicada por Codex y retomá la tarea, sin volver a autorizar a ciegas. La conexión queda visible en Ajustes para pausarla, reducir permisos o revocarla. Su configuración vence a los 30 días; cada autorización dura hasta una hora.
El registro automático está limitado a aplicaciones cuyos documentos de identidad publique un proveedor admitido por Tours; inicialmente Codex en el dominio oficial de ChatGPT. El registro manual anterior conserva administración, pero no se ofrece como alternativa de alta nueva ni como prueba de compatibilidad universal.
Texto para copiar y pegar al agente
Usá Preparar conexión en Codex en Ajustes. El texto incluye la selección actual y autoriza preparar esa conexión y su skill; no necesitás redactar otro prompt ni volver a enumerar permisos.
Setup v3 incluye el modo exacto (new_connection, change_permissions, reauthorize o registro anterior), el nombre visible, el ID local seguro, la URL, el identificador del negocio esperado y todos los scopes elegidos. Codex debe conservar otras conexiones y comparar los permisos como conjuntos, no solo por cantidad. Una URL compartida no significa que dos entradas pertenezcan al mismo negocio.
No compartás contraseñas, tokens, códigos OAuth ni la configuración completa de otros servidores. El texto copiado no incluye credenciales. Si una aprobación del sistema rechaza un paso, Codex debe explicar ese bloqueo y respetarlo.
¿De dónde sale el callback en Codex?
Con CIMD, Codex genera el callback automáticamente y el servidor permite que elija un puerto libre. La dirección apunta a tu computadora y solo recibe la respuesta mientras el comando de login sigue activo. No tenés que copiarla ni abrirla, y Tours no instala un servidor local adicional. Procedimiento oficial de Codex.
codex mcp add no es una preparación silenciosa en versiones actuales: si descubre OAuth, abre el navegador inmediatamente. El texto de Tours indica al agente inspeccionar una vez con codex mcp list --json, preparar la entrada en el config.toml del CODEX_HOME activo —por defecto ~/.codex/config.toml—, mapear el dato server_url a la clave válida url de [mcp_servers."<ID>"], validar URL y transporte con codex mcp get y verificar los scopes en esa tabla —el comando puede no mostrarlos—, avisarte y recién entonces ejecutar un único codex mcp login … --scopes … --oauth-client-registration cimd en primer plano. Las comillas preservan puntos literales del ID; una entrada con ajustes OAuth manuales se conserva y queda fuera de este fast path.
En conexiones manuales existentes, los datos técnicos conservan su callback y tipo de aplicación. No los cambiés durante un intento OAuth ni copiés el retorno de otra aplicación. Las nuevas conexiones guiadas no piden esos datos.
Codex debe comprobar las capacidades de su versión antes de empezar; no todas las versiones admiten los mismos flags. Tours agrega CIMD, descrito en la especificación MCP, y conserva clientes previamente registrados. No implementa DCR. El documento CIMD identifica la aplicación: no concede permisos ni reemplaza tu consentimiento.
¿Cuánto dura el enlace de autorización?
La solicitud de la pantalla /mcp/autorizar?request=… dura diez minutos y se consume al aprobar o denegar. No sirve para autorizar otra vez. Para un nuevo intento, iniciá OAuth desde tu cliente.
La dirección puede seguir mostrando una página de “solicitud vencida o utilizada”. Eso no conserva acceso: es la misma pantalla para todos los identificadores, no una página permanente nueva por cada intento. El código que recibe el cliente también es de un solo uso. El acceso concedido dura hasta una hora; la fecha de vencimiento de la conexión es un plazo distinto.
Conexiones actuales e historial
Las conexiones activas se muestran en verde y las pausadas en ámbar, siempre con su estado escrito. Administrar permisos y reconectar separa dos acciones: primero Guardar permisos y luego Copiar instrucciones para reconectar. Si cambiaste permisos, el texto indica que ya quedaron guardados y que hace falta un OAuth nuevo para obtenerlos; no vuelve a crear la conexión.
Las revocadas y vencidas quedan en Historial: revocadas y vencidas, plegado por defecto. Una revocada se muestra en rojo, conserva el registro de seguridad y no se puede reactivar. Preparar conexión de reemplazo abre una conexión nueva con otro identificador; no revive la anterior. Las vencidas pueden revisarse allí para ajustar su plazo cuando corresponda.
Diferencias entre aplicaciones y la skill
| Aplicación | Estado de esta guía |
|---|---|
| Codex de escritorio | Única opción para nuevas conexiones guiadas; verificá skill, autorización y lectura al terminar. |
| ChatGPT web | Próximamente. Usará su propio conector remoto y autorización; no lee la configuración local de Codex. |
| CLI, Claude y otros clientes | Sin alta guiada nueva por ahora. Las conexiones existentes conservan administración, sin certificar compatibilidad adicional. |
La skill enseña a operar el MCP; no concede acceso ni reemplaza OAuth. Descargar skill manualmente es una alternativa, no un paso adicional si Codex ya la confirmó.
Antes de conectar
Necesitás una cuenta de propietario o administrador de organización, sin restricción a marcas, y un cliente que admita MCP remoto, autorización OAuth con PKCE S256 y CIMD de un proveedor admitido o registro manual de client_id. El callback lo prepara el cliente.
La conexión nunca tiene más acceso que su creador: conserva los límites actuales del negocio, las marcas y los permisos de esa persona. Cambiar de negocio en el panel no cambia el negocio de una conexión existente. Los nombres de tours, reservas y recursos pueden variar según tu perfil y terminología.
Instalar y preparar el cliente MCP
Para nuevas conexiones, usá Codex de escritorio y el flujo de preparación del inicio de esta guía. El agente comprueba que su versión admita MCP remoto por Streamable HTTP, OAuth PKCE S256, selección explícita de scopes y el registro CIMD admitido por Tours antes de iniciar sesión.
La skill se prepara antes de OAuth y se mantiene separada de las credenciales. Si hay una copia existente, se comprueba y actualiza en esa ubicación sin duplicarla ni borrar cambios locales.
Crear la conexión
El alta guiada no registra una conexión manual antes de OAuth. Copiá el texto de Ajustes a Codex; Tours crea la conexión al aceptar el consentimiento.
Para conexiones manuales ya existentes, abrí Administrar permisos y reconectar → Datos técnicos de la conexión. Conservá el client_id y la URL de retorno reales del cliente. Solo su creador puede cambiar esas URLs o ampliar permisos; cambiar el callback invalida autorizaciones anteriores. No se ofrece un formulario de registro manual nuevo.
Podés cambiar el vencimiento entre 1 y 365 días desde ahora; dejarlo vacío conserva el actual. Guardá los cambios antes de copiar las instrucciones para reconectar.
Elegir lo que puede hacer
Una conexión nueva empieza con tours, disponibilidad y resumen de reservas de hoy en adelante. No incluye pasajeros, importes, directorio de clientes, gastos ni reportes financieros.
Podés elegir un perfil y luego marcar o desmarcar cada casilla:
| Perfil | Qué permite |
|---|---|
| Asesor de configuración — solo lectura | Consulta reglas del negocio. Equipo, accesos, integraciones, auditoría y contenido de mensajes se autorizan aparte. |
| Lectura de hoy en adelante | Tours, disponibilidad y resumen de reservas. Sin pasajeros, contactos ni finanzas. |
| Lectura y escritura controlada | Agrega pasajeros, recursos, creación, edición y cancelación de reservas, y creación o edición de bloqueos. Sin borrados ni pagos. |
| Acceso total — incluye acciones destructivas | Todos los permisos MCP, incluido historial, datos personales y finanzas. Pide confirmar la selección y conserva las aprobaciones de operaciones sensibles. |
Los perfiles son puntos de partida. Cambiar una casilla muestra Perfil personalizado. En una conexión nueva, la selección actualiza las instrucciones y el acceso se concede al aprobar OAuth. Para una conexión ya guardada, entrá en Administrar permisos y reconectar, guardá los cambios y copiá las instrucciones actualizadas. Ampliar la conexión no amplía un token existente: el agente debe solicitar y vos autorizar los permisos nuevos.
Consultar fechas anteriores permite leer historial operativo. Sin ese permiso, reservas, pagos, gastos, disponibilidad y reportes se limitan a hoy en adelante, según la zona horaria del negocio, incluso al consultar por identificador. Una consulta con fechas anteriores se rechaza. Este permiso no controla si el proveedor de IA guarda el historial del chat.
Ver nombres de pasajeros, Ver importes de reservas e Incluir clientes ocultos son permisos adicionales. Un importe restringido no significa cero. El permiso de datos personales sigue controlando email, teléfono y campos personalizados de pasajeros.
Crear, editar y cancelar se ejecutan directamente con el permiso concedido; no requieren una segunda aprobación. Si una edición necesita conservar campos personales que el agente no puede leer, deberá usar el panel o pedir el permiso necesario, nunca reemplazarlos por valores vacíos.
Cada casilla se concede por separado. Elegir Editar no concede Cancelar, Eliminar ni Reembolsar; tampoco agrega permisos de consulta automáticamente.
| Módulo | Permisos que podés elegir |
|---|---|
| Reservas | Consultar, ver pasajeros, ver importes, crear, editar, cancelar y eliminar |
| Disponibilidad y bloqueos | Consultar; crear, editar y eliminar bloqueos |
| Tours, recursos y gastos | Consultar, crear, editar y eliminar en cada módulo |
| Clientes | Consultar, incluir ocultos, crear, editar, eliminar y ver datos personales |
| Reportes | Consultar y exportar |
| Pagos | Consultar, generar enlace, registrar, confirmar, eliminar y reembolsar |
| Historial | Consultar fechas anteriores en los módulos autorizados |
| Configuración del negocio | Consultar opciones funcionales, marcas y flujo de reservas; sin secretos ni cambios |
Los permisos de Eliminar aparecen en rojo y piden confirmar al marcarlos. Esto habilita que el agente solicite una eliminación; cada operación concreta vuelve a requerir tu aprobación.
El permiso no salta las reglas del sistema. Una reserva sin cupos disponibles no se crea por haber habilitado Crear. Un registro con dependencias o cobros que impiden borrarlo sigue protegido. Consultar disponibilidad tampoco permite cambiar arbitrariamente los cupos calculados.
Preguntarle al agente por tus ajustes
El perfil Asesor de configuración — solo lectura permite conocer reglas de reservas, anticipación, vencimiento, pasajeros requeridos, recursos, conflictos, cobros, impuestos, cancelación, canales de venta y automatizaciones. También conserva las consultas de negocio y marcas. Devuelve valores configurados o predeterminados y dónde revisarlos; no permite modificar ajustes.
Podés agregar estos permisos individualmente:
| Permiso | Qué puede consultar |
|---|---|
| Usuarios del equipo → Consultar | Miembros, rol, estado y empresas; correo enmascarado. |
| Usuarios del equipo → Ver datos personales | Correo completo, junto con Consultar usuarios. Nunca contraseñas ni enlaces de invitación. |
| Roles y accesos del equipo → Consultar | Reglas por rol y excepciones de una persona, con límites por empresa. |
| Estado de conexiones → Consultar | Estado guardado y diagnóstico del día; sin credenciales ni datos privados de los registros. |
| Actividad administrativa → Consultar | Fecha, acción y registro auditado. Para fechas pasadas necesita también historial. |
| Contenido de plantillas → Consultar contenido de mensajes | Textos de mensajes; pueden contener información privada escrita por el negocio. No permite enviarlos. |
Ocultar una pestaña no siempre impide consultar sus datos. El diagnóstico distingue el menú, los permisos del rol y las excepciones del usuario. Tampoco confirma que toda operación esté autorizada: cada registro conserva sus restricciones.
Ejemplo para copiar al agente:
Consultá la configuración del negocio con las herramientas autorizadas. Explicame las reglas de reservas, cobro y cancelación, qué valores se heredan y dónde ajustarlos. Si tenés permisos de equipo y accesos, explicame quién puede ver Reservas y las restricciones por empresa. No cambies datos. Enlazá la ayuda correspondiente y señalá lo que no pudiste consultar.
El estado guardado de una conexión no demuestra que el proveedor responda en ese momento. La auditoría solo muestra eventos registrados; no garantiza que todos los ajustes tengan historial. Las consultas están paginadas: pedí al agente recorrer las páginas cuando necesites una lista completa.
La consulta de permisos de su propia conexión está disponible al agente autenticado sin conceder acceso a configuración. Le permite explicar el nombre del negocio y la conexión, su estado real, permisos efectivos y cantidad, límite de fechas, vencimiento de la conexión y del token, y versión del catálogo. Nunca devuelve tokens, secretos ni callbacks.
Autorizar desde el cliente
- Copiá las instrucciones de preparación o reconexión que muestra tu panel, con la URL terminada en
/api/mcp. - En el flujo automático, usá el texto copiado y dejá que el cliente descubra OAuth con CIMD. Solo en registro manual ingresá también el Identificador del cliente (
client_id) de la conexión guardada. - Iniciá la conexión OAuth desde el cliente. Te llevará a Tours Tico para iniciar sesión con la cuenta creadora y completar el segundo paso, si lo tenés activo.
- En Autorizar conexión de agente, revisá el nombre de la conexión, el negocio, los permisos solicitados y la dirección a la que volverás.
- Tocá Autorizar estos permisos, o Denegar si no corresponde. Volverás al cliente para terminar la conexión.
El acceso autorizado dura como máximo una hora. Después debés autorizar de nuevo: no hay renovación automática. Esto es distinto del vencimiento de 30 días de la configuración de la conexión. El cliente recibe una credencial limitada a este canal; no necesitás compartir tu contraseña ni copiar tu sesión del panel.
Agregar la skill de Tours Tico al agente
La skill reúne instrucciones, referencias de herramientas y recetas para trabajar con Tours Tico. No instala ni configura la conexión OAuth y no concede permisos. El agente solo puede usar las herramientas que la conexión y tu cuenta ya tengan autorizadas.
Incluye un catálogo de 58 herramientas, ocho procedimientos de trabajo y una referencia del flujo de conexión. El paquete 1.5.1 usa el catálogo 1.3.0 y contiene un manifiesto con versión y huellas SHA-256 para comprobar su integridad; no constituyen una firma independiente. La cantidad de herramientas visible depende de los permisos de tu conexión.
- Descargá el paquete de la skill. También podés leer su archivo SKILL.md antes de instalarla.
- Descomprimí el paquete y conservá juntos
SKILL.mdy los archivos de referencia incluidos: las instrucciones pueden enlazar a esos archivos. - Si tu cliente admite skills, instalá la carpeta siguiendo el procedimiento de ese cliente. Si permite elegir entre instalación personal y de proyecto, elegí el alcance donde vas a trabajar con Tours Tico.
- Si no admite skills, podés adjuntar
SKILL.mdy sus referencias al proyecto o conversación, cuando el cliente permita archivos. Eso aporta instrucciones al agente; la conexión MCP debe estar configurada por separado. - Pedile al agente que use la skill de Tours Tico para la tarea. Si el cliente requiere recargar sus skills o abrir una conversación nueva, seguí ese paso antes de probarla.
No necesitás poner credenciales dentro del paquete. Conservá las autorizaciones en el mecanismo de conexión del cliente.
Instalarla en Codex
Copiá la carpeta descomprimida tours-tico-mcp, con SKILL.md y references dentro, a una de estas ubicaciones:
- Windows, para tu usuario: el archivo principal debe quedar en
%USERPROFILE%\.agents\skills\tours-tico-mcp\SKILL.md. - macOS o Linux, para tu usuario: debe quedar en
~/.agents/skills/tours-tico-mcp/SKILL.md. - Solo para un proyecto: dentro de la carpeta del proyecto, debe quedar en
.agents/skills/tours-tico-mcp/SKILL.md.
Creá las carpetas que falten. Una carpeta instalada y una skill cargada en la tarea son estados distintos: si todavía no aparece, seguí una recarga soportada y retomá la comprobación, sin repetir OAuth. Podés invocarla con $tours-tico-mcp en el mensaje; en la CLI y la extensión del editor también podés buscarla con /skills. Estas ubicaciones y mecanismos están documentados en OpenAI Docs: skills locales.
Si una instalación anterior ya está cargada desde %USERPROFILE%\.codex\skills\tours-tico-mcp, actualizá esa copia comprobada; no conservés dos carpetas con el mismo name, porque Codex puede mostrar ambas sin combinarlas. El manifiesto permite comprobar la versión de los archivos instalados; no demuestra por sí solo que esta tarea ya los haya cargado.
Instalar la skill en Codex solo agrega sus instrucciones. No demuestra que el cliente haya completado el OAuth de Tours Tico: comprobá por separado los requisitos de conexión y la primera consulta.
Verificar la primera conexión con una consulta
Codex primero debe contrastar el negocio y los permisos efectivos de permisos_conexion_consultar con el texto copiado. Si falta o sobra un permiso, o cambia el negocio, debe detenerse. Luego puede ejecutar una consulta mínima autorizada; si no seleccionaste ningún permiso de lectura adicional, debe indicar esa limitación sin ampliar acceso.
Ejemplo cuando habilitaste consultar tours:
Usá la skill de Tours Tico. Mostrame qué herramientas de consulta tenés disponibles y listá hasta cinco tours visibles con su identificador y estado. No cambies registros.
Compará un resultado con el mismo tour en tu panel. Si el catálogo está vacío, una respuesta vacía es válida; no creés datos solo para probar la conexión. Si el agente únicamente explica cómo hacerlo, pedile que ejecute la herramienta de consulta y revise su resultado.
Después probá un recorrido de lectura:
Consultá los horarios del tour que te indique y la disponibilidad del 12 de septiembre de 2026. Mostrá los espacios disponibles por salida y aclarame si alguna no se puede reservar. No apartés cupos.
Cambiá el tour y la fecha del ejemplo por los que quieras revisar. Un catálogo visible y una respuesta de disponibilidad confirman esas consultas; no prueban permisos de escritura ni la ejecución de un pago.
Qué tareas podés completar
Podés pedir recorridos que combinen varias herramientas. En cada caso, concedé únicamente las consultas y acciones que ese recorrido necesite. Estos ejemplos orientan al agente; los importes, fechas, identificadores y decisiones los ponés vos.
| Módulo | Ejemplo de una tarea completa |
|---|---|
| Reservas | «Revisá los horarios, tarifas y cupos de este tour. Prepará una reserva para dos personas en la fecha que te indique; preguntame los datos que falten y creala cuando confirme. Devolveme su número, fecha, hora, estado operativo y estado de confirmación del cliente». El resultado incluye una URL segura del panel cuando está disponible. Una reserva puede estar operativamente confirmada y todavía pendiente de confirmación del cliente: son estados distintos. |
| Disponibilidad y bloqueos | «Consultá las salidas de la próxima semana y los bloqueos existentes. Prepará un bloqueo para este recurso entre estas fechas y crealo cuando confirme». Consultar cupos no los aparta; crear el bloqueo requiere su permiso propio. |
| Tours | «Buscá si ya existe un tour con este nombre. Si no existe, creá su ficha básica con la descripción y duración que te dé, y dejala inactiva para revisarla». La ficha básica no completa por sí sola la configuración de horarios y tarifas. |
| Recursos | «Consultá los recursos de familia acuática y tipo embarcación, y mostrame categoría, subtipo y capacidad. Verificá su compatibilidad con la salida antes de proponer uno. Prepará la ficha con los datos que te dé y creala cuando confirme». La familia acuática excluye cuadraciclos; la tarea no configura cuentas de usuarios ni calendarios externos. |
| Clientes | «Buscá a este cliente por nombre. Si hay coincidencias, mostrámelas para elegir; si no existe, creá su ficha con los datos que te dé». Empezá sin teléfono ni correo; los datos personales requieren permiso separado. |
| Gastos | «Consultá los gastos de esta fecha para evitar duplicados. Prepará el gasto con categoría, monto y moneda que te indique, registralo cuando confirme y mostrame cómo quedó». Revisá el importe y la conversión guardada. |
| Reportes | «Resumí ventas, cobros y gastos del período que te indique, separados por moneda. Luego exportá esos mismos agregados a CSV». Exportar requiere su permiso independiente y entrega agregados, no una copia completa del negocio. |
| Pagos | «Consultá los movimientos de esta reserva y generá un enlace para su saldo pendiente». Consultar pagos y generar enlace son permisos distintos; generar el enlace no cobra. Para registrar, confirmar o reembolsar dinero, el agente debe solicitar además la aprobación humana de esa operación. |
Para corregir algo existente, pedile al agente que primero consulte el registro y te muestre el cambio propuesto. Por ejemplo:
Consultá esta reserva y sus pasajeros y recursos actuales. Prepará el cambio de fecha conservando los demás datos; explicame el resultado antes de ejecutarlo.
Los cambios necesitan datos completos y, para editar, la versión vigente del registro. El cliente debe conservar la misma clave de operación al reintentar, para evitar duplicados. Si recibe un conflicto de versión, debe volver a consultar el registro y revisar el cambio contigo; no debe repetirlo con datos viejos.
Si pedís una acción no concedida, el agente no podrá ejecutarla. Volvé a Editar conexión y permisos solo si querés ampliar su acceso; después iniciá una nueva autorización desde el cliente para conceder los permisos nuevos.
Aprobar eliminaciones y operaciones de dinero
Eliminar registros, registrar o confirmar pagos manuales y solicitar reembolsos requieren una aprobación humana de la operación concreta, además de su permiso independiente.
- Abrí la solicitud que devuelve el agente.
- En Confirmar operación del agente, revisá el negocio, la conexión, el registro afectado y todos los datos; para dinero, verificá también el importe y que la operación corresponda.
- Elegí Autorizar esta operación o Denegar.
- Si autorizaste, volvé al agente para que ejecute esa misma operación. La pantalla de aprobación no la ejecuta por sí sola.
La solicitud vence a los diez minutos, admite una sola ejecución y deja de ser válida si cambian sus datos o la versión del registro. Una instrucción escrita al agente no sustituye esa aprobación en el panel.
Cancelar una reserva no devuelve dinero. Generar un enlace de pago tampoco cobra. Eliminar un registro de pago manual no reembolsa el dinero recibido. Un reembolso puede requerir seguimiento del proveedor; revisá el resultado antes de asumir que terminó o pedir otro.
Cambiar, pausar o quitar el acceso
La tarjeta muestra el estado, el vencimiento y el último uso registrado. El estado Activa de una conexión no sustituye el interruptor general: con el canal apagado no se aceptan operaciones nuevas.
Las conexiones aparecen de la más reciente a la más antigua, en grupos de 100. Si no encontrás una anterior, tocá Cargar más conexiones al final de la lista. Las tarjetas ya abiertas y sus borradores se conservan mientras cargás las siguientes.
- Administrar permisos y reconectar: cambiá el nombre, los permisos o el vencimiento, guardá y luego copiá las instrucciones de reconexión. Solo quien la creó puede ampliar permisos, extender el plazo o cambiar las URLs de retorno. Otro administrador de organización puede reducir el acceso. Cambiar las URLs invalida las autorizaciones anteriores.
- Pausar / Reactivar: detené temporalmente las operaciones nuevas. La pausa conserva los permisos y no extiende el vencimiento.
- Revocar acceso: confirmá Revocar definitivamente para quitar el acceso. Esa conexión no se puede reactivar; Preparar conexión de reemplazo inicia una conexión nueva y después requiere otra autorización.
- Permitir conexiones de agentes, apagado: detené las operaciones nuevas de todas las conexiones de ese negocio.
Estos controles no deshacen operaciones ya confirmadas. Si una conexión vence o su creador pierde acceso al negocio, las solicitudes nuevas dejan de aceptarse.
Al quitar un permiso, también se retira de las autorizaciones existentes. Si después lo volvés a marcar, el agente necesita una nueva autorización desde el cliente para recuperarlo; la autorización anterior no lo recupera automáticamente.
Si algo no funciona
- No aparece la sección: verificá la disponibilidad de la función y tu acceso de propietario o administrador de organización sin restricción a marcas.
- El cliente no conecta: en modo automático, confirmá que admita MCP remoto, CIMD y OAuth PKCE S256. En modo manual, compará además su URL de retorno y
client_idcon la conexión guardada. Revisá el canal, la pausa y el vencimiento. - Tours queda en “Esperando autorización”: terminá OAuth en el cliente y usá Actualizar estado. Si el cliente muestra éxito pero Tours no encuentra la conexión, no repitás autorizaciones en paralelo: revisá que el negocio, los permisos y la cuenta creadora coincidan.
- Instalé la skill, pero no aparecen herramientas: comprobá la conexión MCP por separado. La skill aporta instrucciones; no crea el servidor ni inicia OAuth. Si OAuth ya terminó, no lo repitás para cargar herramientas: retomá la tarea después de la recarga indicada. Si faltan referencias de la skill, se debe reparar la carpeta completa y verificarla.
- La skill no aparece en el cliente: revisá el alcance donde la instalaste y el procedimiento de recarga del cliente. Si no admite skills, adjuntá el archivo y sus referencias al proyecto o conversación.
- Solo obtengo instrucciones, sin resultados: pedile al agente que ejecute una herramienta de consulta y te muestre su respuesta. Revisá si el cliente está esperando autorización para usar herramientas.
- La autorización venció o ya se usó: iniciá una solicitud nueva desde el cliente, con la cuenta creadora. No reutilicés el enlace anterior.
- El navegador muestra
ERR_CONNECTION_REFUSEDen 127.0.0.1: el proceso de login de Codex ya terminó o venció. Cerrá esa pestaña; no la recargués ni copies su código. Pedile al agente iniciar un login nuevo cuando estés listo y mantenerlo abierto hasta que el comando confirme éxito. - Faltan herramientas o se deniega una acción: revisá los permisos concedidos, la autorización del cliente y los permisos actuales del creador. Los datos de otra marca o negocio no se habilitan desde el mensaje al agente.
- La conexión cambió mientras editabas: el formulario conserva tu borrador. Usá Cargar versión actual; si tenés cambios sin guardar, revisá la confirmación antes de reemplazarlos.
- Hay demasiadas solicitudes o el servicio está ocupado: pedile al agente que respete el tiempo de espera indicado por el servidor (
Retry-Afteroretry_after_seconds) antes de reintentar. Evitá repetir solicitudes en paralelo; si estaba haciendo un cambio, debe conservar la misma clave de operación para evitar duplicados.
La conexión ofrece acciones definidas sobre la operación del negocio. No permite ejecutar SQL, administrar credenciales ni eliminar organizaciones.