Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Modelos de acceso MCP para MongoDB Atlas

El servidor MCP de MongoDB proporciona dos modelos de acceso para conectarse a Atlas:

Ambos modelos de acceso utilizan el mismo servidor MCP de MongoDB y el mismo conjunto de herramientas. Difieren en cómo se concede el acceso, a quién se atribuyen las acciones y cómo las gestionan los administradores. Elija el modelo de acceso que coincida con la forma en que tiene previsto utilizar MCP.

Puede utilizar estos modelos de acceso para conectarse únicamente a clúster host en Atlas. Para conectarse a una implementación de MongoDB fuera de Atlas, como MongoDB Community Edition o MongoDB Enterprise Advanced, ejecute usted mismo el servidor MCP. Para obtener más información, consulte Descripción general del servidor MCP de MongoDB.

Con el acceso delegado por el usuario, un cliente de IA utiliza OAuth para conectarse a Atlas en nombre de un individual Atlas user. El usuario autoriza al cliente de IA a través de Atlas App Connections, y el cliente actúa utilizando los permisos de Atlas existentes de ese usuario. El cliente no puede exceder lo que el usuario ya tiene permitido hacer.

Utilice este modelo para el trabajo interactivo en un cliente de IA donde emita las indicaciones, como explorar datos o escribir querys mientras codifica.

Este modelo solo funciona con clientes de IA que MongoDB registra con antelación. Para saber qué clientes admite MongoDB, consulte Clientes de IA admitidos. Para conectar un agente que compile usted mismo, utilice Acceso programático a través de configuraciones de MCP.

Características clave:

  • Identidad: el cliente de IA actúa en nombre del Atlas user que lo autorizó.

  • Configuración: el usuario se conecta desde el marketplace del cliente de IA y autoriza el acceso en el navegador. No hay infraestructura que aprovisionar.

  • Permisos: basados en los roles existentes del Atlas user autorizador y en el modo de acceso que establezca la organización. El acceso no puede exceder los permisos propios de ese usuario. Para saber qué roles reciben acceso de lectura y escritura, consulte roles de usuario y acceso a la base de datos.

  • Administración: un Organization Owner habilita el acceso de clientes de IA a nivel de organización y establece un modo de solo lectura o de lectura y escritura, lo que puede restringir un cliente de IA a menos permisos de los que tiene el Atlas user que lo autoriza. El acceso está deshabilitado por defecto, excepto en las organizaciones que Atlas crea cuando un nuevo usuario se registra. La habilitación se aplica a todos los clientes de IA como grupo. No puede habilitar un cliente de IA y dejar otro deshabilitado, y no puede restringir el acceso de clientes de IA a proyectos específicos. Para aprender a habilitar y configurar el acceso, consulte Gestionar el acceso de clientes de IA a su organización.

  • Atribución: Atlas no registra llamadas de herramientas individuales. Cuando una llamada de herramienta crea un evento de auditoría, como la creación de un clúster, el evento registra tanto el Atlas user que autoriza como el cliente de IA.

El acceso delegado por el usuario admite los siguientes clientes de IA:

  • ChatGPT Desktop & Web

  • Claude Code

  • Claude Desktop & Web

  • Códice

  • Cursor

  • Devin AI

  • Compilación de Grok

Con acceso programático, un agente automatizado se conecta a Atlas mediante una configuración de MCP que un administrador provisiona y configura mediante la API de configuración de MCP. Un agente automatizado ejecuta flujos de trabajo de varios pasos sin que un usuario apruebe manualmente cada paso. El agente actúa utilizando esa configuración de MCP con sus roles de Atlas asignados, en lugar de como un usuario individual.

Utilice este modelo para flujos de trabajo automatizados de varios pasos compilados con marcos de agente, como pipeline de producción. Este modelo no requiere que MongoDB registre el agente con anticipación, ya que el administrador crea la configuración de MCP que utiliza el agente. Por lo tanto, puedes utilizar este modelo con agentes que compiles tú mismo.

Cuando un administrador crea una configuración de MCP, Atlas crea un par de cuentas de servicio para ella. La configuración especifica los roles de Atlas que recibe el agente y los controles de acceso que se le aplican. Una cuenta de servicio permite que el agente llegue al servidor MCP, y Atlas registra la otra en los eventos de auditoría.

Características clave:

  • Identidad: el agente actúa como la configuración de MCP configurada.

  • Configuración: aprovisionamiento por parte del administrador. Un Organization Owner crea una configuración con roles a nivel de organización, o un Project Owner crea una con roles a nivel de proyecto, según el alcance que necesite el agente.

  • Administración: cada configuración de MCP tiene sus propios roles, una lista de acceso IP opcional y una configuración de solo lectura. Los permisos se asignan a los roles de Atlas que seleccione. Atlas preselecciona solo lectura cuando crea una configuración de MCP. Cuando una configuración de MCP es de solo lectura, las herramientas de escritura no están disponibles para el agente.

  • Atribución: Atlas no registra llamadas de herramientas individuales. Cuando una llamada de herramienta crea un evento de auditoría, el evento registra la cuenta de servicio en lugar de un usuario individual.

La siguiente tabla compara las características clave de los modelos de acceso programático y delegado por el usuario:

Delegado por el usuario (conexiones de aplicación)
Programático (configuraciones de MCP)

Identidad y atribución

Usuario individual Atlas user

Configuración de MCP

Configuración

El usuario autoriza al cliente de IA desde el marketplace del cliente

Un administrador provisionamineto una configuración de MCP

Permisos

Los roles de Atlas existentes del usuario

Los roles asignados a la configuración de MCP

Controles de administrador

Habilitación a nivel de organización para todos los clientes de IA como grupo, moda de solo lectura o de lectura y guardar. Deshabilitado por defecto.

Roles por configuración, lista de acceso IP opcional y configuración de solo lectura, preseleccionados en la creación.

Mejor para

Codificación interactiva de IA

Flujos de trabajo automatizados y de varios pasos

Elija acceso delegado por el usuario si es un desarrollador individual que conecta un cliente de IA a Atlas para trabajos interactivos y desea que las acciones se ejecuten bajo su propia identidad y permisos de Atlas.

Elija acceso programático si está creando un agente automatizado o un flujo de trabajo de producción que deba ejecutarse independientemente de cualquier usuario individual, bajo una configuración de MCP dedicada.