Cómo funciona
Qué ocurre realmente entre tu pregunta y la respuesta: la cadena MCP, los controles aplicados a cada llamada y por qué la IA nunca toca Odoo directamente.
5 min de lecturaActualizado el 7 de agosto de 2026
Entender la mecánica no es imprescindible para usar Aidoo, pero es lo que permite saber dónde colocar tus salvaguardas y diagnosticar un comportamiento inesperado.
El recorrido de una pregunta
Tomemos una petición corriente: «¿Qué presupuestos superan los 10 000 € este mes?»
El asistente elige una herramienta
Claude lee tu pregunta y constata que no puede responder de memoria. Consulta la lista de herramientas de Aidoo disponibles en la conversación y selecciona aidoo_query con unos argumentos que construye él mismo: el modelo sale.order, un filtro por importe y fecha, y los campos a devolver.
Ese es el único momento en que la IA «decide» algo. Todo lo que sigue es determinista.
Tú apruebas la llamada
El cliente MCP (Claude.ai, ChatGPT, tu IDE) te muestra la llamada y espera tu consentimiento. Ves el nombre de la herramienta y sus argumentos antes de que salga.
Ese control pertenece al cliente, no a Aidoo. En Claude, Ajustes → Conectores agrupa las herramientas de Aidoo en solo lectura y escritura o eliminación, y cada grupo puede ponerse en Permitir siempre de una vez. También puedes decidir herramienta por herramienta.

Reserva «Permitir siempre» para la lectura
En las herramientas de lectura, automatizar la aprobación ahorra tiempo sin riesgo: no pueden modificar nada. En el grupo de escritura y eliminación, elimina el último punto en el que una persona ve los valores antes de que lleguen a Odoo.
El servidor MCP transmite a la API de Aidoo
El servidor MCP (mcp.aidoo.ai) no contiene lógica de negocio ni conoce tus credenciales de Odoo. Valida la forma de los argumentos y luego traslada la llamada a la API de Aidoo con el token de tu sesión.
La API aplica tus reglas
Aquí es donde se juega todo. Antes del más mínimo contacto con Odoo, la API comprueba, en este orden:
- La suscripción está activa y no se ha superado la cuota
- El permiso correspondiente a la herramienta está concedido a tu clave
- El vínculo herramienta → método de Odoo se respeta:
aidoo_querysolo puede llamar asearch_readysearch_count, nunca aunlink - El modelo y los campos afectados no figuran en tus listas de bloqueo
Basta con que falle un control para que la llamada se detenga. Nada llega a Odoo.
Odoo ejecuta, bajo la identidad de tu clave
La API llama a tu Odoo por XML-RPC, con tu token personal de Odoo, no con el de la conexión del espacio. Odoo aplica entonces sus propios permisos: si tu cuenta de Odoo no tiene acceso a los pedidos de venta, la llamada falla, sean cuales sean los permisos de Aidoo.
Aidoo registra y devuelve
Cada llamada genera una entrada en el registro de peticiones: herramienta, modelo, usuario, marca de tiempo, duración, éxito o error. El resultado vuelve después al asistente, que lo formatea para ti.
Tres capas de seguridad que se acumulan
El principio: la seguridad nunca depende del prompt
Un asistente puede ser manipulado por una instrucción oculta en un dato que lee. Por eso ninguna regla de Aidoo la aplica la IA: todos los controles se ejecutan en el servidor, en cada llamada, con independencia de lo que la IA crea que puede hacer.
| Capa | Quién la aplica | Qué controla |
|---|---|---|
| Aprobación | El cliente MCP | Cada llamada de herramienta, antes del envío |
| Permisos de Aidoo | La API de Aidoo | Qué herramientas, qué modelos, qué campos |
| Permisos de Odoo | Tu Odoo | Qué puede ver y modificar la cuenta utilizada |
Un permiso de Aidoo nunca amplía los permisos de Odoo: solo puede restringirlos más.
Por qué la IA no se conecta directamente a Odoo
Técnicamente, un asistente podría hablar con Odoo por XML-RPC. Sería mala idea por tres motivos:
- Las credenciales. Habría que dárselas al asistente y, por tanto, exponerlas en el contexto de la conversación.
- El control. Odoo no tiene noción de «permiso por herramienta». Un acceso XML-RPC concede todo lo que la cuenta puede hacer, incluido eliminar.
- El rastro. Ningún registro centralizado, ninguna cuota, ningún límite. Imposible responder a «quién modificó qué, cuándo y desde qué conversación».
Al pasar por Aidoo, tus credenciales quedan cifradas en el servidor, cada llamada se filtra y se registra, y puedes revocar un acceso sin tocar Odoo.
Lo que el asistente sabe de tu base
Al iniciar una conversación, el asistente llama a aidoo_context. Recibe:
- tu identidad en Odoo (uid, contacto, login, idioma, zona horaria)
- el entorno activo: producción o pruebas
- la lista de herramientas realmente disponibles, según los permisos de tu clave
Este último punto es importante: el asistente sabe de antemano que no puede crear registros, en lugar de descubrirlo al fallar. Te lo dirá con franqueza en vez de intentar la operación.
Sesiones y facturación
Una sesión corresponde a una conversación con el conector. Ni el plan Standard ni la prueba gratuita imponen límite de peticiones.
Las ejecuciones de agentes no cuentan en esa cuota: se facturan aparte, en créditos.
Lo que nunca se transmite a la IA
- tus credenciales de Odoo, bajo ninguna forma
- el contenido binario de los archivos que subes, consulta Adjuntos
- los datos de otros espacios de trabajo, aunque administres varios
Lo que la IA ve son los resultados de las llamadas que ha pedido y tú has aprobado. Nada más.
Para profundizar
- Referencia de herramientas MCP: el inventario completo
- Seguridad y permisos: configurar las salvaguardas