Claves y permisos
Una clave es una identidad de Moodle
Cada clave MCP envuelve un token de servicio web de Moodle y los roles con los que actúa ese token. Cuando un asistente llama a una herramienta, tu Moodle la ejecuta como ese usuario, así que los permisos del propio Moodle son el límite exterior. Una clave emitida para un docente no puede leer el curso de otro docente, pregunte lo que pregunte el asistente.
Roles reconocidos: admin, manager, editingteacher, teacher, student y user. Las herramientas fuera de los roles de una clave no se le listan al asistente ni se pueden ejecutar.
Ciclo de vida de una clave
Las claves se crean en Organización → Moodle → Claves MCP o desde la sección Usuarios del plugin (estas aparecen como creada por: moodle). El valor se muestra una sola vez: guárdalo como una contraseña. A partir de ahí el panel solo conoce su hash, sus cuatro últimos caracteres y su estado.
| Estado | Efecto |
|---|---|
| Activa | Funciona con normalidad. |
| Suspendida | Se rechaza hasta que se reactive. Reversible. |
| Revocada | Muerta de forma permanente. No reversible: emite una clave nueva. |
| Caducada | Ha pasado su fecha de caducidad, si se fijó alguna. |
La autenticación ocurre en cada petición, así que un cambio de estado surte efecto en la siguiente llamada del asistente: no hay sesión que esperar.
Restringir más una clave
Los roles marcan el techo; estas restricciones lo bajan. Son útiles cuando entregas una clave a una persona, un departamento o una automatización que no debería poder hacer todo lo que puede su cuenta de Moodle.
- Solo lectura: la clave únicamente ejecuta herramientas de lectura. Cualquier herramienta que modifique se rechaza, aunque el rol la permita. Es lo más seguro que puedes entregar.
- Herramientas permitidas: una lista explícita de nombres. Lo que no esté en ella se rechaza, que es como se construye una clave estrecha y con un propósito concreto.
- Cursos permitidos: una lista de ids de curso. Cualquier llamada que mencione un curso fuera de la lista se rechaza, de modo que una clave puede limitarse a un programa.
- Caducidad: una fecha opcional a partir de la cual la clave deja de funcionar. Útil para contratas, pilotos y demostraciones.
Las restricciones se comprueban en el servidor en cada llamada, incluidas las que pasan por las herramientas de pasarela: un asistente no puede esquivarlas por más que lo intente.
Qué clave alimenta cada cosa
- Un asistente externo usa la clave que hayas configurado en ese cliente.
- El chat con IA del panel usa la clave que un propietario o administrador seleccione en Organización → Moodle → Identidad del chat. Sus roles pasan a ser la identidad del chat en Moodle, resuelta en el servidor en cada mensaje; el valor de la clave nunca llega al navegador.
- Iniciar sesión con tu Moodle (OAuth) vincula el asistente a la identidad de quien inició sesión, sin ninguna clave que copiar o guardar.
Buenas prácticas
- Una clave por persona o por integración: las claves compartidas no se pueden revocar de forma selectiva.
- Prefiere solo lectura salvo que el asistente necesite realmente cambiar cosas en Moodle.
- Pon caducidad a todo lo temporal.
- Revisa último uso en la lista de claves y revoca lo que lleve tiempo inactivo.
- Al dar de baja a un miembro, revoca sus claves además de quitarlo de la organización — son dos pasos distintos, ver organizaciones y miembros.
- Rota la clave cuando alguien se marche, en lugar de confiar en que su buzón estaba limpio.