# Qué puede hacer un agente

> Alcance real de un agente conectado al servidor MCP: qué herramientas leen, qué herramientas modifican estado y qué controles existen.

- kind: guide
- status: stable
- last_verified: 2026-08-29
- url: https://www.tilopay.com/developers/agentes/permisos

## Alcance de las herramientas [#alcance]

De las 27 herramientas, 18 sólo leen y 9 modifican estado. 5 de esas 9 están marcadas como sensibles.

Las marcadas como sensibles son reembolsos y capturas, cobros con tarjetas guardadas, borrado de
enlaces de pago, borrado de contactos y gestión de suscriptores.

## Herencia de permisos [#herencia-de-permisos]

El servidor usa las credenciales de API del comercio, así que hereda exactamente sus permisos: no
impone barreras adicionales por herramienta. Un usuario activo puede reembolsar y hacer cobros
masivos.

## Controles que existen [#controles]

- Un interruptor de activación por usuario, que corta el acceso sin borrar la cuenta.
- Un rol de administrador separado, que sólo sirve para gestionar usuarios y credenciales.
- Un límite de tasa de 60 llamadas por minuto por usuario.

## Confirmación humana [#confirmacion-humana]

<Callout type="warn">
La confirmación humana antes de una operación sensible depende del cliente MCP, no de Tilopay.
Exigila siempre para las herramientas de escritura, y no la negocies en reembolsos ni en cobros
masivos.
</Callout>

El detalle por herramienta, con parámetros y salida, está en las páginas de cada grupo y en el
[`mcp.json`](/developers/mcp.json).
