# Qué puede hacer un agente

> Alcance real de un agente conectado al servidor MCP: qué herramientas leen, qué herramientas modifican estado y qué controles existen.

- kind: guide
- status: stable
- last_verified: 2026-08-29
- url: https://www.tilopay.com/developers/agentes/mcp/permisos

## Alcance de las herramientas [#alcance]

De las 39 herramientas, 29 sólo leen y 10 modifican estado. 5 de esas 10 están marcadas como sensibles.

Las marcadas como sensibles son reembolsos y capturas, cobros con tarjetas guardadas, borrado de
enlaces de pago, borrado de contactos y gestión de suscriptores.

Un grupo no tiene referencia publicada: el de cobros con tarjetas almacenadas. Está activo en el
servidor y cuenta para estos números, así que un agente conectado puede usar sus herramientas,
pero el detalle de cada una no se documenta en el portal. Si necesitás ese detalle, pedilo a
soporte.

## Herencia de permisos [#herencia-de-permisos]

El servidor usa las credenciales de API del comercio, así que hereda exactamente sus permisos: no
impone barreras adicionales por herramienta. Un usuario activo puede reembolsar y hacer cobros
masivos.

## Controles que existen [#controles]

- Un interruptor de activación por usuario, que corta el acceso sin borrar la cuenta.
- Un rol de administrador separado, que sólo sirve para gestionar usuarios y credenciales.
- Un límite de tasa de 60 llamadas por minuto por usuario.

## Confirmación humana [#confirmacion-humana]

<Callout type="warn">
La confirmación humana antes de una operación sensible depende del cliente MCP, no de Tilopay.
Exigila siempre para las herramientas de escritura, y no la negocies en reembolsos ni en cobros
masivos.
</Callout>

El detalle por herramienta, con parámetros y salida, está en las páginas de cada grupo y en el
[`mcp.json`](/developers/mcp.json).
