Conectar un asistente
Tu endpoint
Cada organización tiene su propio endpoint MCP, respaldado por su propio Moodle, en un subdominio por organización:
https://<tu-organizacion>.moodlemcp.com/mcp
No hace falta construir la URL a mano: el panel la muestra con un botón de copiar en Organización → Moodle, y si te aprovisionaron desde el plugin también llega en el correo junto a tu clave.
Habla el transporte estándar Streamable HTTP de MCP, así que puede conectarse cualquier cliente compatible. Las instrucciones por cliente están en configurar el cliente.
Dos formas de autenticarse
Elige según tu cliente. Si usas ChatGPT o Claude — el caso más habitual — la vía es la primera.
Iniciar sesión con tu Moodle (OAuth) — recomendada
Es la vía de ChatGPT y Claude (tanto claude.ai en el navegador como Claude Desktop), y la recomendada siempre que tu cliente la admita. Añade el endpoint como conector MCP remoto; la primera vez que te conectes se abrirá una ventana del navegador: elige Iniciar sesión con tu Moodle, entra en tu propio Moodle y aprueba.
A partir de ahí el asistente queda vinculado a tu identidad y tus roles de Moodle. No hay ninguna clave que copiar, guardar ni enviar por correo, así que no hay nada que se pueda filtrar. Volver a autorizar, o revocar la clave subyacente, corta la conexión.
Una clave MCP
Para clientes que aceptan un token (Cursor, Claude Code, scripts, CI): envía la clave en una cabecera Bearer. Los propietarios y administradores emiten claves en Organización → Moodle → Claves MCP, y el plugin puede enviar una por correo a cada usuario provisionado. El valor se muestra una sola vez.
Qué ocurre en cada llamada
Sea cual sea la vía, el servidor MCP ejecuta funciones de servicio web de Moodle con tu token y tus roles guardados. La autenticación se comprueba en cada petición, así que una credencial revocada, suspendida o caducada se corta en su siguiente llamada: no hay sesión que caduque.
Todas las llamadas, directas o a través de las herramientas de pasarela, pasan por el mismo cliente de Moodle endurecido (conexiones fijadas contra SSRF, tiempo límite de petición y tope de tamaño de respuesta en streaming) y por el mismo control de roles. Qué puede hacer una clave se explica en claves y permisos.
¿Sin cliente? Usa el panel
El chat con IA del panel usa el mismo catálogo de herramientas sin ninguna configuración, lo que resulta útil para confirmar que la conexión funciona antes de configurar nada.