UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Casos de uso y flujos de MCP

Pasos de configuración para conectar una herramienta externa pública o privada a UiPath como servidor MCP remoto y la autenticación necesaria para cada uno.

Muchas de las herramientas que necesitan tus agentes ya existen en otro lugar, tal vez en un software que se ejecuta silenciosamente dentro de tu propia infraestructura. Un servidor MCP remoto te permite incorporar cualquiera de estos en UiPath como una herramienta MCP, para que tus agentes puedan descubrirlos y llamarlos de la misma manera que utilizan herramientas creadas de forma nativa en la plataforma y heredando las características de gobernanza de UiPath Platform.

La forma en que te conectas depende de dónde se encuentre la herramienta:

  • Directamente, si ya es público en Internet.
  • A través de UiPath Relay, si reside dentro de tu propia red.

Esta página te guía por ambos, con los pasos de configuración para cada uno. Para los demás tipos de servidor MCP, UiPath, codificado, Command y Self-Hosted, consulta Tipos de servidor MCP.

Casos de uso

  • Incorpore la API de un socio a sus automatizaciones: su equipo ya tiene acceso a la API de un transportista o un proveedor de pagos. Como servidor MCP remoto, está disponible para tus agentes directamente, sin integración personalizada que crear o mantener.
  • Conecta una herramienta SaaS que tus agentes ya necesitan: muchas plataformas populares publican su propio servidor MCP público. Una vez añadido en Orchestrator, está disponible para todos los agentes y automatizaciones con acceso a esa carpeta.
  • Llega a un sistema interno sin exponerlo a Internet: tu sistema de tickets o un servicio heredado se ejecuta dentro de tu propio centro de datos y no se puede publicar públicamente. A través de Relay, tus agentes pueden llamar a sus herramientas sin abrir un solo puerto de entrada.

De un vistazo

Caso de uso 1: RelayCaso de uso 2: directo
Mejor paraHerramientas dentro de su propia red o centro de datosHerramientas ya accesibles en Internet
Configuración adicionalRelay Client instalado y registrado en su redNinguno más allá de añadir el servidor MCP
Cambios en el cortafuegos entranteNinguno, Relay mantiene abierto un túnel solo de salidaNinguno

Caso de uso 1: MCP externo a través de Relay + OAuth

Flujo de solicitud

El escenario

Una herramienta que necesitan tus agentes, un ERP, un sistema de tickets o un servicio heredado, se ejecuta dentro de tu propia red, detrás de un firewall y no es accesible desde Internet público. Deseas que tus agentes de UiPath llamen a sus herramientas de la misma manera que llaman a cualquier otro servidor MCP de tu catálogo, sin exponerlo a Internet.

Es necesario abordar la accesibilidad y la identidad:

  • Llegar a un host sin ruta pública: resuelto a través de UiPath Relay
  • Demostrar la identidad de UiPath de la persona que llama: resuelto a través de la autenticación dinámica OAuth

La propia credencial de la herramienta permanece independiente de ambas.

Si ya se puede acceder a la herramienta desde Internet pública, utiliza el Caso de uso 2 en su lugar, ya que no necesitas Relay.

Configurar la conexión

Prerrequisitos:

  • Relay aprovisionado para su tenant, con el cliente de Relay instalado y registrado en su red. Consulte la guía de administración de Relay para la habilitación.
  • Tu identidad tiene el permiso MCPServers.View en la carpeta que contendrá el servidor MCP. Los roles Automation User y Automation Developer lo incluyen.
  • La credencial que requiere la propia herramienta, una clave API o una conexión de Integration Service, está lista en esa carpeta.

Instrucciones

  1. En la página Servidores MCP , selecciona Añadir servidor MCP.
  2. Selecciona el tipo Remoto .
  3. Introduce un nombre para el servidor MCP.
  4. Añade una Descripción.
  5. Establece el tipo de conexión como Privada (Relay).
  6. Configurar autenticación:
    • Conexión: selecciona o añade una conexión de Integration Service que se utilizará para obtener el token de autenticación.
    • Token de autenticación: en la sección Encabezado, añade un token de autenticación estático. Recomendamos hacer referencia a un activo en lugar de codificar un secreto, por ejemplo Authorization: %ASSETS/RemoteBearerToken%.
  7. En URL remota, introduzca la dirección de la herramienta como se ve dentro de su red, la misma dirección a la que ya llega el cliente de Relay.
  8. Selecciona Añadir.

Autenticar a la persona que llama

Las personas que llaman se autentican de la misma manera que con cualquier otro servidor MCP: a través del flujo OAuth de MCP para clientes interactivos como un IDE, o un token de acceso personal, una aplicación externa o un inicio de sesión interactivo para las personas que llaman automatizadas. Consulta Autenticación de servidor MCP para ver la matriz de métodos completa.

POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }

Tus credenciales de inicio de sesión nunca se comparten con la herramienta. Su propia credencial, del campo Encabezados o Conexión anterior, se aplica por separado en cada llamada.

Verificar la conexión

Una llamada tools/list que devuelve las herramientas de la herramienta confirma tanto la identidad de la persona que llama como la propia credencial de la herramienta pasada. Si la llamada falla:

  • 401 generalmente significa el token de la persona que llama.
  • 403 suele significar que falta MCPServers.View en la carpeta.
  • 502 o 504 suele significar que el cliente de Relay está desconectado o que la herramienta ha rechazado su propia credencial.

Caso de uso 2: MCP externo, directo + OAuth

El escenario

Una herramienta que necesitan tus agentes ya está publicada en Internet pública, un servidor SaaS o MCP de socio, o uno que alojas y expones tú mismo. Quieres que tus agentes lo llamen de la misma manera que llaman a cualquier otro servidor MCP, con la misma gobernanza y seguimiento de auditoría, sin necesidad de Relay.

Si la herramienta es privada o local, utiliza el Caso de uso 1 en su lugar.

Configurar la conexión

Prerrequisitos:

  • Tu identidad tiene el permiso MCPServers.View en la carpeta que contendrá el servidor MCP. Los roles Automation User y Automation Developer lo incluyen.
  • La credencial que requiere la propia herramienta, una clave API o una conexión de Integration Service, está lista en esa carpeta.

Instrucciones

  1. En la página Servidores MCP , selecciona Añadir servidor MCP.
  2. Selecciona el tipo Remoto .
  3. Introduce un nombre para el servidor MCP.
  4. Añade una Descripción.
  5. Establece el tipo de conexión en Estándar.
  6. Configurar autenticación:
    • Conexión: selecciona o añade una conexión de Integration Service que se utilizará para obtener el token de autenticación.
    • Token de autenticación: en la sección Encabezado, añade un token de autenticación estático. Recomendamos hacer referencia a un activo en lugar de codificar un secreto, por ejemplo Authorization: %ASSETS/RemoteBearerToken%.
  7. En URL remota, introduce la dirección de la herramienta como se ve dentro de tu red.
  8. Selecciona Añadir.

Autenticar a la persona que llama

Las personas que llaman se autentican de la misma manera que con cualquier otro servidor MCP: a través del flujo OAuth de MCP para clientes interactivos como un IDE, o un token de acceso personal, una aplicación externa o un inicio de sesión interactivo para las personas que llaman automatizadas. Consulta Autenticación de servidor MCP para ver la matriz de métodos completa.

POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }

Verificar la conexión

Una llamada tools/list que devuelve las herramientas de la herramienta confirma que la conexión funciona. Si la llamada falla:

  • 401 generalmente significa el token de la persona que llama.
  • 403 suele significar que falta MCPServers.View en la carpeta.
  • 502 suele significar que no se puede acceder a la herramienta o que ha rechazado su propia credencial.
  • Un error de conexión en el que no se espera ninguno generalmente significa que la dirección se resuelve en un host privado o interno; cambia al Caso de uso 1 en su lugar.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado