- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Configuración
- Registro
- Cloud Robots
- Información general sobre los robots de cloud
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Automation Suite Robots
- Contexto de carpetas
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Índices
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Conexiones
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas
Pasos de configuración para conectar una herramienta externa pública o privada a UiPath como servidor MCP remoto y la autenticación necesaria para cada uno.
Muchas de las herramientas que necesitan tus agentes ya existen en otro lugar, tal vez en un software que se ejecuta silenciosamente dentro de tu propia infraestructura. Un servidor MCP remoto te permite incorporar cualquiera de estos en UiPath como una herramienta MCP, para que tus agentes puedan descubrirlos y llamarlos de la misma manera que utilizan herramientas creadas de forma nativa en la plataforma y heredando las características de gobernanza de UiPath Platform.
La forma en que te conectas depende de dónde se encuentre la herramienta:
- Directamente, si ya es público en Internet.
- A través de UiPath Relay, si reside dentro de tu propia red.
Esta página te guía por ambos, con los pasos de configuración para cada uno. Para los demás tipos de servidor MCP, UiPath, codificado, Command y Self-Hosted, consulta Tipos de servidor MCP.
Casos de uso
- Incorpore la API de un socio a sus automatizaciones: su equipo ya tiene acceso a la API de un transportista o un proveedor de pagos. Como servidor MCP remoto, está disponible para tus agentes directamente, sin integración personalizada que crear o mantener.
- Conecta una herramienta SaaS que tus agentes ya necesitan: muchas plataformas populares publican su propio servidor MCP público. Una vez añadido en Orchestrator, está disponible para todos los agentes y automatizaciones con acceso a esa carpeta.
- Llega a un sistema interno sin exponerlo a Internet: tu sistema de tickets o un servicio heredado se ejecuta dentro de tu propio centro de datos y no se puede publicar públicamente. A través de Relay, tus agentes pueden llamar a sus herramientas sin abrir un solo puerto de entrada.
De un vistazo
| Caso de uso 1: Relay | Caso de uso 2: directo | |
|---|---|---|
| Mejor para | Herramientas dentro de su propia red o centro de datos | Herramientas ya accesibles en Internet |
| Configuración adicional | Relay Client instalado y registrado en su red | Ninguno más allá de añadir el servidor MCP |
| Cambios en el cortafuegos entrante | Ninguno, Relay mantiene abierto un túnel solo de salida | Ninguno |
Caso de uso 1: MCP externo a través de Relay + OAuth
Flujo de solicitud
El escenario
Una herramienta que necesitan tus agentes, un ERP, un sistema de tickets o un servicio heredado, se ejecuta dentro de tu propia red, detrás de un firewall y no es accesible desde Internet público. Deseas que tus agentes de UiPath llamen a sus herramientas de la misma manera que llaman a cualquier otro servidor MCP de tu catálogo, sin exponerlo a Internet.
Es necesario abordar la accesibilidad y la identidad:
- Llegar a un host sin ruta pública: resuelto a través de UiPath Relay
- Demostrar la identidad de UiPath de la persona que llama: resuelto a través de la autenticación dinámica OAuth
La propia credencial de la herramienta permanece independiente de ambas.
Si ya se puede acceder a la herramienta desde Internet pública, utiliza el Caso de uso 2 en su lugar, ya que no necesitas Relay.
Configurar la conexión
Prerrequisitos:
- Relay aprovisionado para su tenant, con el cliente de Relay instalado y registrado en su red. Consulte la guía de administración de Relay para la habilitación.
- Tu identidad tiene el permiso
MCPServers.Viewen la carpeta que contendrá el servidor MCP. Los roles Automation User y Automation Developer lo incluyen. - La credencial que requiere la propia herramienta, una clave API o una conexión de Integration Service, está lista en esa carpeta.
Instrucciones
- En la página Servidores MCP , selecciona Añadir servidor MCP.
- Selecciona el tipo Remoto .
- Introduce un nombre para el servidor MCP.
- Añade una Descripción.
- Establece el tipo de conexión como Privada (Relay).
- Configurar autenticación:
- Conexión: selecciona o añade una conexión de Integration Service que se utilizará para obtener el token de autenticación.
- Token de autenticación: en la sección Encabezado, añade un token de autenticación estático. Recomendamos hacer referencia a un activo en lugar de codificar un secreto, por ejemplo
Authorization: %ASSETS/RemoteBearerToken%.
- En URL remota, introduzca la dirección de la herramienta como se ve dentro de su red, la misma dirección a la que ya llega el cliente de Relay.
- Selecciona Añadir.
Autenticar a la persona que llama
Las personas que llaman se autentican de la misma manera que con cualquier otro servidor MCP: a través del flujo OAuth de MCP para clientes interactivos como un IDE, o un token de acceso personal, una aplicación externa o un inicio de sesión interactivo para las personas que llaman automatizadas. Consulta Autenticación de servidor MCP para ver la matriz de métodos completa.
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
Tus credenciales de inicio de sesión nunca se comparten con la herramienta. Su propia credencial, del campo Encabezados o Conexión anterior, se aplica por separado en cada llamada.
Verificar la conexión
Una llamada tools/list que devuelve las herramientas de la herramienta confirma tanto la identidad de la persona que llama como la propia credencial de la herramienta pasada. Si la llamada falla:
- 401 generalmente significa el token de la persona que llama.
- 403 suele significar que falta
MCPServers.Viewen la carpeta. - 502 o 504 suele significar que el cliente de Relay está desconectado o que la herramienta ha rechazado su propia credencial.
Consulta Resolución de problemas de autenticación de servidor MCP y Resolución de problemas de servidores MCP para obtener más detalles.
Caso de uso 2: MCP externo, directo + OAuth
El escenario
Una herramienta que necesitan tus agentes ya está publicada en Internet pública, un servidor SaaS o MCP de socio, o uno que alojas y expones tú mismo. Quieres que tus agentes lo llamen de la misma manera que llaman a cualquier otro servidor MCP, con la misma gobernanza y seguimiento de auditoría, sin necesidad de Relay.
Si la herramienta es privada o local, utiliza el Caso de uso 1 en su lugar.
Configurar la conexión
Prerrequisitos:
- Tu identidad tiene el permiso
MCPServers.Viewen la carpeta que contendrá el servidor MCP. Los roles Automation User y Automation Developer lo incluyen. - La credencial que requiere la propia herramienta, una clave API o una conexión de Integration Service, está lista en esa carpeta.
Instrucciones
- En la página Servidores MCP , selecciona Añadir servidor MCP.
- Selecciona el tipo Remoto .
- Introduce un nombre para el servidor MCP.
- Añade una Descripción.
- Establece el tipo de conexión en Estándar.
- Configurar autenticación:
- Conexión: selecciona o añade una conexión de Integration Service que se utilizará para obtener el token de autenticación.
- Token de autenticación: en la sección Encabezado, añade un token de autenticación estático. Recomendamos hacer referencia a un activo en lugar de codificar un secreto, por ejemplo
Authorization: %ASSETS/RemoteBearerToken%.
- En URL remota, introduce la dirección de la herramienta como se ve dentro de tu red.
- Selecciona Añadir.
Autenticar a la persona que llama
Las personas que llaman se autentican de la misma manera que con cualquier otro servidor MCP: a través del flujo OAuth de MCP para clientes interactivos como un IDE, o un token de acceso personal, una aplicación externa o un inicio de sesión interactivo para las personas que llaman automatizadas. Consulta Autenticación de servidor MCP para ver la matriz de métodos completa.
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
Verificar la conexión
Una llamada tools/list que devuelve las herramientas de la herramienta confirma que la conexión funciona. Si la llamada falla:
- 401 generalmente significa el token de la persona que llama.
- 403 suele significar que falta
MCPServers.Viewen la carpeta. - 502 suele significar que no se puede acceder a la herramienta o que ha rechazado su propia credencial.
- Un error de conexión en el que no se espera ninguno generalmente significa que la dirección se resuelve en un host privado o interno; cambia al Caso de uso 1 en su lugar.
Consulta Resolución de problemas de autenticación de servidor MCP y Resolución de problemas de servidores MCP para obtener más detalles.
- Casos de uso
- De un vistazo
- Caso de uso 1: MCP externo a través de Relay + OAuth
- Flujo de solicitud
- El escenario
- Configurar la conexión
- Autenticar a la persona que llama
- Verificar la conexión
- Caso de uso 2: MCP externo, directo + OAuth
- El escenario
- Configurar la conexión
- Autenticar a la persona que llama
- Verificar la conexión