Primeros pasos con evoMCP
Esta guía lleva de la instalación a una primera tarea hecha por un asistente. Necesitas haber instalado el paquete y entrar en el administrador con un usuario que pueda gestionar evoMCP.
1. Revisa los avisos de la pestaña Conectar
Abre Componentes → evoMCP → Conectar. Arriba aparece la dirección del servidor MCP, con un botón para copiarla. Tiene la forma https://tu-sitio/mcp.
Debajo, el bloque «Antes de conectar» te avisa si:
- el sitio no usa HTTPS (Claude y ChatGPT solo se conectan a direcciones HTTPS);
- la dirección no es pública (localhost, red interna o un dominio de pruebas);
- el servidor MCP está desactivado en las opciones;
- hay conexiones activas con aprobación «ninguna»;
- la capa avanzada está activada.
Si todo está bien, verás «Todo listo». [PENDIENTE: captura de la pestaña Conectar]
2. Crea una conexión
Una conexión es la unidad de acceso. Define quién actúa, qué puede tocar y cuánto puede hacer.
- Ve a Componentes → evoMCP → Conexiones y pulsa «Nueva conexión».
- Rellena el nombre y elige el usuario de Joomla. Las herramientas se ejecutan con la identidad y los permisos de ese usuario, y la conexión nunca puede hacer más que él. Si el asistente va a entrar por OAuth, elige el usuario que lo va a autorizar.
- Ajusta, si quieres, la caducidad, la cuota mensual de llamadas y las IP permitidas (una por línea).
- Deja la aprobación humana en «Toda escritura necesita aprobación (recomendado)».
- En «Permisos por componente», elige el nivel de cada área. Una conexión nueva empieza con lectura de contenido. Usuarios, pedidos y leads quedan desactivados hasta que los concedas.
- Guarda. Si la conexión usa token, el panel lo muestra una sola vez. Cópialo ahora: en el servidor solo se guarda su huella SHA-256.
Solo un Super User puede conceder las áreas de administración (usuarios, extensiones, configuración, sistema, capa avanzada y las entidades y opciones genéricas) y atar una conexión a otro Super User. [PENDIENTE: captura del formulario de conexión]
3. Conecta un asistente
Elige el cliente. En los tres primeros la conexión entra por OAuth y se pide un inicio de sesión en tu Joomla.
Claude (web y escritorio)
- Abre Claude → Ajustes → Conectores.
- Pulsa «Añadir conector personalizado» y pega la dirección del servidor.
- Pulsa «Conectar». Se abre la pantalla de acceso de tu Joomla: entra con tu usuario, elige la conexión que quieres compartir y los componentes que concedes.
- Vuelve a Claude. Ya puedes pedirle tareas sobre el sitio.
ChatGPT
- Abre ChatGPT → Ajustes → Conectores y activa el modo desarrollador si te lo piden. Depende de tu plan.
- Crea un conector nuevo, pega la dirección del servidor y elige autenticación OAuth.
- Autoriza con tu usuario de Joomla en la pantalla que se abre.
Los menús de ChatGPT cambian a menudo. Si no encuentras estas opciones, busca «conectores» o «MCP» en los ajustes.
Claude Code
Ejecuta en tu terminal:
claude mcp add --transport http mi-sitio https://tu-sitio/mcp
Dentro de Claude Code, escribe /mcp, elige el servidor y pulsa «Authenticate». Se abre el navegador con la pantalla de acceso de Joomla.
Cursor y otros clientes con token
- Crea una conexión por token, como en el paso 2, y copia el token (empieza por
evomcp_). - Pega este JSON en la configuración MCP del cliente y sustituye
TU_TOKEN:
{
"mcpServers": {
"evomcp": {
"type": "http",
"url": "https://tu-sitio/mcp",
"headers": { "Authorization": "Bearer TU_TOKEN" }
}
}
}
No compartas el token ni lo subas a un repositorio. Con Claude Code también puedes usarlo en lugar de OAuth:
claude mcp add --transport http mi-sitio https://tu-sitio/mcp --header "Authorization: Bearer evomcp_…"
4. Haz una primera prueba
Pide al asistente algo de lectura, por ejemplo «lista las categorías de artículos». Si no ve ninguna herramienta, pídele que ejecute evomcp_capabilities: te dice qué permisos tiene la conexión y qué componentes existen pero no están concedidos.
Luego pide una escritura, por ejemplo crear un artículo. Con el modo por defecto, el asistente recibe pending_approval y un identificador. La acción no se ha ejecutado todavía.
- Abre Componentes → evoMCP → Aprobaciones.
- Revisa los argumentos exactos de la acción.
- Pulsa «Aprobar y ejecutar» o «Rechazar». Al aprobar, la acción se ejecuta con la identidad del usuario de la conexión.
- El asistente consulta el resultado con
evomcp_approval_status.
Un artículo creado por un agente queda como borrador, con su procedencia registrada. Publicarlo es una acción delicada que pide aprobación.
Las aprobaciones pendientes caducan a las 24 horas, y una conexión no puede tener más de 50 pendientes a la vez. Cada vez que una acción queda pendiente se avisa por correo a la dirección configurada en las opciones o, si está vacía, a la del sitio.
5. Mira qué ha pasado
- Auditoría: cada llamada, también las rechazadas, con conexión, usuario, herramienta, resultado y latencia. El panel indica si la cadena de hashes es íntegra.
- Uso: llamadas, errores, latencia media y volumen por herramienta y por día.
Desde aquí, ajusta permisos y modos a lo que necesites. Todas las opciones están descritas en Configuración y las herramientas, en la referencia.