Aidoo AI

Cómo funciona

Qué ocurre realmente entre tu pregunta y la respuesta: la cadena MCP, los controles aplicados a cada llamada y por qué la IA nunca toca Odoo directamente.

5 min de lecturaActualizado el 7 de agosto de 2026

Entender la mecánica no es imprescindible para usar Aidoo, pero es lo que permite saber dónde colocar tus salvaguardas y diagnosticar un comportamiento inesperado.

El recorrido de una pregunta

Tomemos una petición corriente: «¿Qué presupuestos superan los 10 000 € este mes?»

El asistente elige una herramienta

Claude lee tu pregunta y constata que no puede responder de memoria. Consulta la lista de herramientas de Aidoo disponibles en la conversación y selecciona aidoo_query con unos argumentos que construye él mismo: el modelo sale.order, un filtro por importe y fecha, y los campos a devolver.

Ese es el único momento en que la IA «decide» algo. Todo lo que sigue es determinista.

Tú apruebas la llamada

El cliente MCP (Claude.ai, ChatGPT, tu IDE) te muestra la llamada y espera tu consentimiento. Ves el nombre de la herramienta y sus argumentos antes de que salga.

Ese control pertenece al cliente, no a Aidoo. En Claude, Ajustes → Conectores agrupa las herramientas de Aidoo en solo lectura y escritura o eliminación, y cada grupo puede ponerse en Permitir siempre de una vez. También puedes decidir herramienta por herramienta.

Ajustes de conectores en Claude: las herramientas de Aidoo agrupadas en solo lectura y escritura o eliminación, con cada grupo configurable en Permitir siempre.
En Claude, cada grupo de herramientas se configura de una vez, o herramienta por herramienta.

Reserva «Permitir siempre» para la lectura

En las herramientas de lectura, automatizar la aprobación ahorra tiempo sin riesgo: no pueden modificar nada. En el grupo de escritura y eliminación, elimina el último punto en el que una persona ve los valores antes de que lleguen a Odoo.

El servidor MCP transmite a la API de Aidoo

El servidor MCP (mcp.aidoo.ai) no contiene lógica de negocio ni conoce tus credenciales de Odoo. Valida la forma de los argumentos y luego traslada la llamada a la API de Aidoo con el token de tu sesión.

La API aplica tus reglas

Aquí es donde se juega todo. Antes del más mínimo contacto con Odoo, la API comprueba, en este orden:

  1. La suscripción está activa y no se ha superado la cuota
  2. El permiso correspondiente a la herramienta está concedido a tu clave
  3. El vínculo herramienta → método de Odoo se respeta: aidoo_query solo puede llamar a search_read y search_count, nunca a unlink
  4. El modelo y los campos afectados no figuran en tus listas de bloqueo

Basta con que falle un control para que la llamada se detenga. Nada llega a Odoo.

Odoo ejecuta, bajo la identidad de tu clave

La API llama a tu Odoo por XML-RPC, con tu token personal de Odoo, no con el de la conexión del espacio. Odoo aplica entonces sus propios permisos: si tu cuenta de Odoo no tiene acceso a los pedidos de venta, la llamada falla, sean cuales sean los permisos de Aidoo.

Aidoo registra y devuelve

Cada llamada genera una entrada en el registro de peticiones: herramienta, modelo, usuario, marca de tiempo, duración, éxito o error. El resultado vuelve después al asistente, que lo formatea para ti.

Tres capas de seguridad que se acumulan

El principio: la seguridad nunca depende del prompt

Un asistente puede ser manipulado por una instrucción oculta en un dato que lee. Por eso ninguna regla de Aidoo la aplica la IA: todos los controles se ejecutan en el servidor, en cada llamada, con independencia de lo que la IA crea que puede hacer.

CapaQuién la aplicaQué controla
AprobaciónEl cliente MCPCada llamada de herramienta, antes del envío
Permisos de AidooLa API de AidooQué herramientas, qué modelos, qué campos
Permisos de OdooTu OdooQué puede ver y modificar la cuenta utilizada

Un permiso de Aidoo nunca amplía los permisos de Odoo: solo puede restringirlos más.

Por qué la IA no se conecta directamente a Odoo

Técnicamente, un asistente podría hablar con Odoo por XML-RPC. Sería mala idea por tres motivos:

  • Las credenciales. Habría que dárselas al asistente y, por tanto, exponerlas en el contexto de la conversación.
  • El control. Odoo no tiene noción de «permiso por herramienta». Un acceso XML-RPC concede todo lo que la cuenta puede hacer, incluido eliminar.
  • El rastro. Ningún registro centralizado, ninguna cuota, ningún límite. Imposible responder a «quién modificó qué, cuándo y desde qué conversación».

Al pasar por Aidoo, tus credenciales quedan cifradas en el servidor, cada llamada se filtra y se registra, y puedes revocar un acceso sin tocar Odoo.

Lo que el asistente sabe de tu base

Al iniciar una conversación, el asistente llama a aidoo_context. Recibe:

  • tu identidad en Odoo (uid, contacto, login, idioma, zona horaria)
  • el entorno activo: producción o pruebas
  • la lista de herramientas realmente disponibles, según los permisos de tu clave

Este último punto es importante: el asistente sabe de antemano que no puede crear registros, en lugar de descubrirlo al fallar. Te lo dirá con franqueza en vez de intentar la operación.

Sesiones y facturación

Una sesión corresponde a una conversación con el conector. Ni el plan Standard ni la prueba gratuita imponen límite de peticiones.

Las ejecuciones de agentes no cuentan en esa cuota: se facturan aparte, en créditos.

Lo que nunca se transmite a la IA

  • tus credenciales de Odoo, bajo ninguna forma
  • el contenido binario de los archivos que subes, consulta Adjuntos
  • los datos de otros espacios de trabajo, aunque administres varios

Lo que la IA ve son los resultados de las llamadas que ha pedido y tú has aprobado. Nada más.

Para profundizar