Saltar al contenidoleitvik

Documentación

Conector MCP de Leitvik

Leitvik es un CRM de seguimiento para consultores y equipos B2B pequeños. Con su conector MCP, tu asistente de IA consulta tu espacio (empresas, leads, la agenda de hoy, tareas y oportunidades) y, solo si se lo permites, actualiza tareas, oportunidades y siguientes pasos. Ninguna herramienta envía correos ni mensajes.

Endpoint

https://app.leitvik.com/api/mcp

Servidor remoto por Streamable HTTP, sin estado y con respuestas JSON. Cada petición se autentica. Un GET que pida un flujo de eventos recibe 405, algo que el protocolo permite.

Qué necesitas

  • Un espacio de Leitvik. Leitvik es un piloto por invitación: pide acceso en leitvik.com.
  • Ser propietario o admin de ese espacio. Los miembros no pueden conectar asistentes ni crear tokens de API.

Autenticación

El endpoint acepta dos tipos de credencial. Las dos las emite tu propio espacio, solo sirven en él y puedes retirarlas desde Leitvik cuando quieras.

OAuth 2.1

Para asistentes que inician sesión por su cuenta: los conectores de Claude y ChatGPT y otros clientes de directorio.

  • Deja vacíos los campos de client ID y secreto. El asistente encuentra el servidor de autorización de Leitvik a partir del endpoint y se registra solo, con un documento de metadatos de cliente o con registro dinámico.
  • Solo se acepta el código de autorización con PKCE S256; no hay flujo client credentials.
  • En la pantalla de consentimiento eliges un espacio y los permisos. Las lecturas que pide el asistente vienen marcadas; las escrituras quedan desactivadas hasta que las actives. Cada autorización vuelve a preguntar.
  • Los tokens de acceso duran una hora. Los de refresco duran 30 días y cambian cada vez que se usan.
  • Para desconectarlo, entra en Ajustes > Tokens de API > Aplicaciones conectadas.

Token de API

Para clientes que se configuran con una cabecera: Cursor, Grok Bot y la línea de comandos.

  • Lo crea un propietario o admin en Ajustes > Tokens de API, con solo los permisos que necesite el asistente, una caducidad y un límite de peticiones por minuto.
  • El valor (qre_…) se muestra una sola vez. Leitvik solo guarda su hash.
  • Envíalo en la cabecera Authorization: Bearer qre_…. No lo pongas nunca en una URL, en un mensaje al asistente, en un repositorio ni en una captura.
  • Revócalo en Ajustes > Tokens de API cuando ya no lo uses; la siguiente llamada falla al momento.

Descubrimiento

Una petición sin credencial recibe 401 con una cabecera WWW-Authenticate que apunta a los metadatos del recurso protegido (RFC 9728). Los metadatos del servidor de autorización (RFC 8414) se publican para el emisor /api/auth.

https://app.leitvik.com/.well-known/oauth-protected-resource/api/mcp
https://app.leitvik.com/.well-known/oauth-authorization-server/api/auth

Permisos

Cada credencial lleva los permisos (scopes) que se eligieron al crearla o autorizarla. Un permiso de escritura incluye la lectura correspondiente. captures:write no tiene versión de lectura.

PermisoQué permiteHerramientas
companies:readVer empresas.
  • leitvik_companies_list
  • leitvik_company_get
  • leitvik_relationship_brief
contacts:readVer los contactos de una empresa.
  • leitvik_contacts_list
leads:readVer el pipeline de leads y la agenda de hoy.
  • leitvik_leads_list
  • leitvik_today
  • leitvik_relationship_brief
touches:readVer las conversaciones registradas.
  • leitvik_touches_list
  • leitvik_relationship_brief
signals:readVer señales de compra y sus fuentes.
  • leitvik_signals_list
  • leitvik_relationship_brief
dossiers:readVer expedientes de investigación.
  • leitvik_dossiers_list
tasks:readVer tareas.
  • leitvik_tasks_list
opportunities:readVer oportunidades.
  • leitvik_opportunities_list
companies:writeCrear o actualizar empresas por dominio.
  • leitvik_companies_list
  • leitvik_company_get
  • leitvik_relationship_brief
  • leitvik_company_upsert
contacts:writeCrear o actualizar contactos.
  • leitvik_contacts_list
  • leitvik_contact_upsert
leads:writeCambiar el estado de un lead y su siguiente paso.
  • leitvik_leads_list
  • leitvik_today
  • leitvik_relationship_brief
  • leitvik_lead_update
touches:writeRegistrar una conversación que ya ha tenido lugar.
  • leitvik_touches_list
  • leitvik_relationship_brief
  • leitvik_touch_record
signals:writeGuardar una señal de compra con su fuente.
  • leitvik_signals_list
  • leitvik_relationship_brief
  • leitvik_signal_record
dossiers:writeSustituir el expediente de una empresa.
  • leitvik_dossiers_list
  • leitvik_dossier_write
tasks:writeCrear, completar, aplazar, descartar, reabrir y editar tareas.
  • leitvik_tasks_list
  • leitvik_task_create
  • leitvik_task_complete
  • leitvik_task_snooze
  • leitvik_task_dismiss
  • leitvik_task_reopen
  • leitvik_task_edit
opportunities:writeCrear y actualizar oportunidades.
  • leitvik_opportunities_list
  • leitvik_opportunity_create
  • leitvik_opportunity_update
captures:writePreparar, aplicar y deshacer capturas de conversaciones con revisión.
  • leitvik_capture_preview
  • leitvik_capture_apply
  • leitvik_capture_undo

Solo lectura de entrada

El conector empieza en solo lectura. Las herramientas de escritura aparecen únicamente si la escritura está activada en el servicio de Leitvik y la credencial tiene el permiso de escritura correspondiente. Activar una función en el asistente nunca da más permisos en el servidor.

Qué hace el conector con tus datos

Puede consultar
Empresas, contactos, el pipeline de leads, la agenda de hoy, las conversaciones registradas, señales, expedientes, tareas, oportunidades, y el espacio y los permisos de la propia conexión. No devuelve correos privados capturados ni credenciales de proveedores.
Puede modificar, con permisos de escritura
Empresas, contactos, el estado y el siguiente paso de un lead, conversaciones registradas, señales, expedientes, tareas y oportunidades. Las notas de una llamada que pegas se convierten en una propuesta que revisas antes de aplicarla, y el siguiente paso que sustituye se puede recuperar. El resto de escrituras se aplica al momento, dentro de los permisos de la credencial, y queda en el registro de auditoría.
Lo que nunca hace
Enviar correos o mensajes, cobrar, invitar a nadie, gestionar tokens o permisos del equipo y borrar registros. leitvik_dossier_write sustituye el texto de un expediente; ninguna otra herramienta elimina datos.

Cada resultado incluye un aviso para el asistente: el texto del CRM son datos no fiables y nunca instrucciones.

Límites de uso

  • Tokens de API: 60 peticiones por minuto por defecto, ajustable entre 1 y 600 al crear el token. La API REST y el conector comparten ese límite.
  • Conexiones OAuth: 60 peticiones por minuto por conexión.
  • Si se pasa del límite, la herramienta devuelve rate_limited con retryAfterSeconds.
  • Las listas devuelven hasta 100 elementos por página. Un resultado de más de unos 240 KB no se entrega y devuelve result_too_large; nunca se recorta en silencio.

Soporte