El servidor MCP de MongoDB proporciona dos modelos de acceso para conectarse a Atlas:
Ambos modelos de acceso utilizan el mismo servidor MCP de MongoDB y el mismo conjunto de herramientas. Difieren en cómo se concede el acceso, a quién se atribuyen las acciones y cómo las gestionan los administradores. Elija el modelo de acceso que coincida con la forma en que tiene previsto utilizar MCP.
Puede utilizar estos modelos de acceso para conectarse únicamente a clúster host en Atlas. Para conectarse a una implementación de MongoDB fuera de Atlas, como MongoDB Community Edition o MongoDB Enterprise Advanced, ejecute usted mismo el servidor MCP. Para obtener más información, consulte Descripción general del servidor MCP de MongoDB.
Acceso delegado por el usuario a través de Atlas Conexiones de aplicación
Con el acceso delegado por el usuario, un cliente de IA utiliza OAuth para conectarse a Atlas en nombre de un individual Atlas user. El usuario autoriza al cliente de IA a través de Atlas App Connections, y el cliente actúa utilizando los permisos de Atlas existentes de ese usuario. El cliente no puede exceder lo que el usuario ya tiene permitido hacer.
Utilice este modelo para el trabajo interactivo en un cliente de IA donde emita las indicaciones, como explorar datos o escribir querys mientras codifica.
Este modelo solo funciona con clientes de IA que MongoDB registra con antelación. Para saber qué clientes admite MongoDB, consulte Clientes de IA admitidos. Para conectar un agente que compile usted mismo, utilice Acceso programático a través de configuraciones de MCP.
Características clave:
Identidad: el cliente de IA actúa en nombre del Atlas user que lo autorizó.
Configuración: el usuario se conecta desde el marketplace del cliente de IA y autoriza el acceso en el navegador. No hay infraestructura que aprovisionar.
Permisos: basados en los roles existentes del Atlas user autorizador y en el modo de acceso que establezca la organización. El acceso no puede exceder los permisos propios de ese usuario. Para saber qué roles reciben acceso de lectura y escritura, consulte roles de usuario y acceso a la base de datos.
Administración: un Organization Owner habilita el acceso de clientes de IA a nivel de organización y establece un modo de solo lectura o de lectura y escritura, lo que puede restringir un cliente de IA a menos permisos de los que tiene el Atlas user que lo autoriza. El acceso está deshabilitado por defecto, excepto en las organizaciones que Atlas crea cuando un nuevo usuario se registra. La habilitación se aplica a todos los clientes de IA como grupo. No puede habilitar un cliente de IA y dejar otro deshabilitado, y no puede restringir el acceso de clientes de IA a proyectos específicos. Para aprender a habilitar y configurar el acceso, consulte Gestionar el acceso de clientes de IA a su organización.
Atribución: Atlas no registra llamadas de herramientas individuales. Cuando una llamada de herramienta crea un evento de auditoría, como la creación de un clúster, el evento registra tanto el Atlas user que autoriza como el cliente de IA.
Clientes de IA compatibles
El acceso delegado por el usuario admite los siguientes clientes de IA:
ChatGPT Desktop & Web
Claude Code
Claude Desktop & Web
Códice
Cursor
Devin AI
Compilación de Grok
Acceso programático a través de configuraciones de MCP
Con acceso programático, un agente automatizado se conecta a Atlas mediante una configuración de MCP que un administrador provisiona y configura mediante la API de configuración de MCP. Un agente automatizado ejecuta flujos de trabajo de varios pasos sin que un usuario apruebe manualmente cada paso. El agente actúa utilizando esa configuración de MCP con sus roles de Atlas asignados, en lugar de como un usuario individual.
Utilice este modelo para flujos de trabajo automatizados de varios pasos compilados con marcos de agente, como pipeline de producción. Este modelo no requiere que MongoDB registre el agente con anticipación, ya que el administrador crea la configuración de MCP que utiliza el agente. Por lo tanto, puedes utilizar este modelo con agentes que compiles tú mismo.
Cuando un administrador crea una configuración de MCP, Atlas crea un par de cuentas de servicio para ella. La configuración especifica los roles de Atlas que recibe el agente y los controles de acceso que se le aplican. Una cuenta de servicio permite que el agente llegue al servidor MCP, y Atlas registra la otra en los eventos de auditoría.
Características clave:
Identidad: el agente actúa como la configuración de MCP configurada.
Configuración: aprovisionamiento por parte del administrador. Un Organization Owner crea una configuración con roles a nivel de organización, o un Project Owner crea una con roles a nivel de proyecto, según el alcance que necesite el agente.
Administración: cada configuración de MCP tiene sus propios roles, una lista de acceso IP opcional y una configuración de solo lectura. Los permisos se asignan a los roles de Atlas que seleccione. Atlas preselecciona solo lectura cuando crea una configuración de MCP. Cuando una configuración de MCP es de solo lectura, las herramientas de escritura no están disponibles para el agente.
Atribución: Atlas no registra llamadas de herramientas individuales. Cuando una llamada de herramienta crea un evento de auditoría, el evento registra la cuenta de servicio en lugar de un usuario individual.
Comparar los modelos de acceso
La siguiente tabla compara las características clave de los modelos de acceso programático y delegado por el usuario:
Delegado por el usuario (conexiones de aplicación) | Programático (configuraciones de MCP) | |
|---|---|---|
Identidad y atribución | Usuario individual Atlas user | Configuración de MCP |
Configuración | El usuario autoriza al cliente de IA desde el marketplace del cliente | Un administrador provisionamineto una configuración de MCP |
Permisos | Los roles de Atlas existentes del usuario | Los roles asignados a la configuración de MCP |
Controles de administrador | Habilitación a nivel de organización para todos los clientes de IA como grupo, moda de solo lectura o de lectura y guardar. Deshabilitado por defecto. | Roles por configuración, lista de acceso IP opcional y configuración de solo lectura, preseleccionados en la creación. |
Mejor para | Codificación interactiva de IA | Flujos de trabajo automatizados y de varios pasos |
Elige un modelo de acceso
Elija acceso delegado por el usuario si es un desarrollador individual que conecta un cliente de IA a Atlas para trabajos interactivos y desea que las acciones se ejecuten bajo su propia identidad y permisos de Atlas.
Elija acceso programático si está creando un agente automatizado o un flujo de trabajo de producción que deba ejecutarse independientemente de cualquier usuario individual, bajo una configuración de MCP dedicada.
Obtén más información
Para obtener información sobre la plataforma que admite el acceso delegado por el usuario, consulte Descripción general de las conexiones de aplicaciones de Atlas.
Para aprender cómo un Organization Owner habilita y configura el acceso de cliente de IA, consulte Gestionar el acceso de cliente de IA a su organización.
Para saber qué permiten los modos de solo lectura y de lectura y escritura, consulte AI Client Access Modes.
Para obtener información sobre las restricciones actuales, consulte Limitaciones.