Infraestructura · MCP · Bitácora abierta

Inventario de infraestructura MCP: lo que encontramos al auditar la nuestra con Claude

Un inventario de infraestructura MCP es el mapa verificado de qué servidores MCP tiene una empresa, dónde corren, quién entra por ellos y con qué permisos. En Transgenia hicimos el nuestro en una tarde, con una fase de lectura que no modificó servicios y tres sesiones de Claude.

Respuesta breve. Antes de ofrecer integraciones de IA a un cliente, conviene inventariar las propias: qué conectores existen, dónde corre cada servidor, con qué credencial entra y quién responde si cae. El inventario no arregla nada: separa mirar de corregir, por eso puede repetirse con riesgo bajo.

¿Qué es un inventario de infraestructura MCP y qué debe incluir?

Es un documento verificable, no una hoja de cálculo llenada de memoria. Cada servidor MCP debe responder cinco preguntas, con su evidencia:

Pregunta Qué se anota Evidencia mínima
¿Dónde corre? Máquina, contenedor o servicio, y quién lo mantiene Un comando o una pantalla que lo muestre
¿Quién entra? La cuenta o identidad con la que se conecta cada cliente Registro de accesos del servidor
¿Qué puede hacer? Herramientas y permisos habilitados Lista de herramientas y de modelos expuestos
¿Qué tráfico recibe? Llamadas reales en una ventana de tiempo Bitácora de llamadas
¿Quién responde si cae? Un dueño y una fecha por cada pendiente Acta o tablero de seguimiento

¿Qué logró Transgenia en octubre de 2026?

Fueron dos logros. La primera es MCP-Odoo-Tools, nuestro servidor MCP de código abierto para Odoo, que presentamos en un artículo anterior. Su versión 1.4.0 es pública con licencia MIT en GitHub, en PyPI como odoo-mcp-tools y como imagen de contenedor ghcr.io/transgenia/odoo-mcp-tools:1.4.0. Cubre Odoo 10 a 19 en Community, Enterprise y Odoo Online y, según su README, expone 28 herramientas.

Según el panel de gestión, la versión 1.4.0 figura como publicada y aprobada por un revisor del directorio, y el plugin aparece desde el 5 de octubre de 2026 en el catálogo Anthropic Directory que consulta nuestra cuenta de Claude. No aparece en la página pública claude.com/marketplace/plugins (lo comprobamos sin iniciar sesión el 7 de octubre de 2026). Ser partner registrado no significa que Anthropic respalde este plugin.

La segunda es el inventario de la infraestructura MCP interna de Transgenia, hecho con tres sesiones de Claude.

¿En qué se diferencian el plugin local, el conector personalizado y el servidor remoto?

Durante el inventario descubrimos que usábamos una sola frase para tres cosas distintas.

Un plugin con servidor local se carga en Claude Code, en Cowork solo con condiciones, y el chat lo ignora; un conector personalizado apunta a un servidor remoto que Claude llama desde la nube y funciona en el chat, en Cowork y, según lo observado, en Claude Code.
1. Dónde corre el servidor MCP y dónde lo ve Claude. En móvil, deslice para ver el diagrama completo.
Pieza Dónde corre Dónde la ve Claude
Plugin con servidor MCP local En la computadora del usuario, por stdio Claude Code; en Cowork, solo en sesiones que corren en su computadora y si las opciones del plugin tienen valor por defecto; el chat (web, escritorio y móvil) lo ignora
Conector personalizado Es la ficha que se agrega en Claude y apunta a una URL Pestaña Conectores del chat, Cowork y, en nuestra instalación, Claude Code
Servidor MCP remoto En un servidor con URL pública y autenticación Claude lo llama desde la infraestructura en la nube de Anthropic

El conector personalizado y el servidor remoto son dos caras de lo mismo: la ficha y el programa al que apunta. Quien quiera las herramientas de Odoo en el chat necesita un servidor remoto, porque Anthropic documenta que el chat no arranca los servidores locales de un plugin, aunque sí carga sus skills y comandos. Además, Claude se conecta a un servidor remoto desde la nube de Anthropic, no desde el equipo del usuario, así que debe ser alcanzable desde ahí. En Cowork, Anthropic documenta que se ignoran los servidores de plugins con opciones sin valor por defecto; el nuestro pide URL, base de datos y credenciales, y el propio panel del directorio avisa de que su servidor MCP no arranca ahí.

¿Cómo hicimos el inventario en una sola tarde?

  1. Solo lectura primero. Mirar y arreglar son trabajos distintos. La fase de lectura no modificó la configuración de ningún servicio (solo una preferencia de vista, que se revirtió); después, a pedido de la dirección, se reanudaron servicios que ya existían. Cualquier otra corrección requiere visto bueno explícito.
  2. Cada hecho con su etiqueta. Observado (lo vimos), citado (consta en un archivo o una sesión, con fecha) o inferido (deducción nuestra). Lo que no se pudo leer se declara así.
  3. Tres sesiones de Claude con alcances distintos. Una en la nube coordinó el encargo, una local reunió ocho agentes de lectura sobre la infraestructura y la memoria del equipo, y una tercera consultó un servidor por SSH.
  4. Revisión independiente. Seis revisores contrastaron el documento con las fuentes en dos rondas, de cuatro y de dos, y levantaron 127 observaciones, la mayoría menores, entre ellas cifras mal copiadas e inferencias redactadas como hechos.
  5. Una línea final fija, para detectar copias truncadas cuando el informe viaja entre sesiones.

¿Qué encontramos?

Contamos lecciones, no datos, para no dar pistas. Esto había el 7 de octubre:

Las cifras agregadas del inventario son estas: revisamos 40 registros DNS y 63 contenedores. Quedaron 28 pendientes, 18 con fecha propuesta y 10 con la fecha por definir, y 10 contradicciones entre fuentes documentadas.

¿Qué checklist de hardening proponemos a partir de este trabajo?

  1. Un usuario de servicio por agente o persona, no la cuenta personal de un administrador.
  2. Lista blanca de modelos, con escritura activada de forma explícita.
  3. Un contenedor y una credencial por cliente, nunca compartidos.
  4. Nunca hospedar un servicio de pago en una estación de trabajo.
  5. Bitácora por cada llamada y revisión periódica de los endpoints sin uso.
  6. Caché desactivada en las rutas MCP cuando hay un CDN delante.
  7. Un dueño y una fecha por cada pendiente, propuestos hasta que la dirección los confirme. Diez de los nuestros aún no tienen fecha.

¿Qué ofrece Transgenia a partir de este trabajo?

Preguntas frecuentes

¿Qué es un inventario de infraestructura MCP?

Es el mapa verificado de los servidores MCP de una empresa: dónde corre cada uno, quién entra, qué herramientas y permisos expone, cuánto tráfico recibe y quién responde si cae. Transgenia hizo el suyo el 7 de octubre de 2026, con una fase de lectura que no modificó servicios y tres sesiones de Claude.

¿Por qué un plugin con servidor MCP local no funciona en el chat de Claude?

Porque Anthropic documenta que el chat de Claude (web, escritorio y móvil) ignora los servidores MCP locales de un plugin y solo los carga Claude Code y, si las opciones del plugin tienen valor por defecto, Cowork en la computadora del usuario. Para tener las herramientas de Odoo de Transgenia en el chat hace falta un servidor MCP remoto agregado como conector.

¿Qué versiones de Odoo cubre el plugin MCP-Odoo-Tools de Transgenia?

Odoo 10 a 19, en las ediciones Community y Enterprise y en Odoo Online, según el README de la versión 1.4.0. En Odoo Online el plan debe incluir acceso a la API externa.

¿Existen otras opciones de servidor MCP para Odoo?

Sí. Odoo documenta su propio servidor MCP a partir de saas~19.4 y de la versión 20.0, y hay alternativas de terceros desde Odoo 16, como mcp-server-odoo (MPL-2.0) y mcp-odoo de ERPipe (MIT). Para Odoo 10 a 15, los ejemplos que revisamos no declaran soporte de producción. No es una comparación de calidad.

¿Ya está el plugin en el directorio de plugins de Anthropic?

Sí, según nuestro panel de gestión y el catálogo Anthropic Directory: la versión 1.4.0 figura como publicada desde el 5 de octubre de 2026. Al 7 de octubre no aparecía en la página pública claude.com/marketplace/plugins.

Fuente y límite de este caso

Las cifras de infraestructura salen del inventario interno de Transgenia del 7 de octubre de 2026 (el conteo de observaciones, del registro de revisión de la sesión local) y describen nuestra infraestructura, sin incluir datos de clientes. El inventario tiene límites: la sesión local no consultó ese servidor (sus datos vienen de otra sesión y se marcaron como citados) y algunos elementos no pudieron leerse. Omitimos nombres, direcciones, identificadores y cuentas. El número de herramientas y las versiones de Odoo son los que declara el README de la versión 1.4.0 del plugin, y esa cifra coincide con el código; nuestro artículo de presentación cita 18 y la documentación en línea cita 22, y están pendientes de actualizar. El estado del plugin en el directorio de Anthropic puede cambiar. Este artículo lo redactó Claude, el asistente de Anthropic, a partir de ese inventario, y pasó por revisión editorial de Transgenia antes de publicarse.

Sobre la autoría y Transgenia

Efraín Carreón Ortiz firma este artículo. Porta el Claude Partner Badge: Claude Code, emitido por Anthropic el 19 de agosto de 2026 (verificable en Credly). Centrum Transgenia SAS es partner registrado del Claude Partner Network de Anthropic.

Siguiente paso. Si quiere un inventario como este para su empresa, agende una primera llamada (15 minutos para fijar la sesión), escriba a contacto@transgenia.org o use la página de contacto.

Su equipo en Transgenia

Persona Cargo
Víctor Estrada Bello Chief PMO · Agile / Coach Business Manager
Danild Johan Zambrana López Chief Technology Officer · Enfoque en OdooOps, IAOps y FinOps
Jaime Lozano Castañeda Chief Marketing Officer · Especialista en Estrategia Digital
Efraín Carreón Ortiz Chief Commercial Officer · Subespecialista en implementación de IA

Siga leyendo

← Volver al Blog
Transgenia, Verified IT agency on Vai.me