Saltar al contenido

Para desarrolladores

API pública y servidor MCP

Dos formas de que un sistema externo trabaje con tus conversaciones: una API REST para tu ERP, y un servidor MCP para que tu equipo le pregunte a EVA desde el cliente de inteligencia artificial que ya usa.

API REST

Autenticación por llave de empresa, respuestas en JSON y paginación por cursor. La dirección base y las credenciales se entregan al activar el acceso, junto con la especificación completa y una colección de Postman lista para probar.

  • Bandejas y conversaciones

    Listar bandejas, conversaciones y su estado, con filtros y paginación.

  • Mensajes

    Leer el historial de una conversación y enviar mensajes desde tu propio sistema.

  • Contactos

    Consultar la ficha completa y validar si un número ya existe, en cualquier formato.

  • Etiquetas y segmentos

    Leer la segmentación del contacto y escribir etiquetas desde tu ERP.

Los teléfonos se resuelven en cualquier formato

Da igual cómo tenga tu sistema guardado el número: EVA lo reconoce y lo resuelve al mismo contacto. No tienes que normalizar de tu lado, y una misma persona nunca termina como dos fichas con dos asesores.

Servidor MCP con OAuth 2.1

Conecta EVA a Claude, Claude Code o cualquier cliente compatible con MCP. La persona se autentica con su propia cuenta de EVA, elige en la pantalla de consentimiento qué empresas incluye, y a partir de ahí consulta sus datos en lenguaje natural.

Cliente de IAeva· conectado

¿Cómo venimos este mes comparado con el anterior?

Consultó eva · métricas de conversaciones

Vas mejor que en julio, y la mejora no viene de atender más rápido sino de que el agente está cerrando más casos solo.

Simulación con datos de ejemplo: comparación de métricas de agosto frente a julio
MétricaAgostoJulioΔ
Conversaciones atendidas4.8124.190+14,8 %
Resueltas sin pasar a un asesor71 %66 %+5 pts
Tiempo de primera respuesta8 s11 s−27 %
Satisfacción (CSAT)4,6 / 54,4 / 5+0,2
Contactos con riesgo de abandono3752−29 %

El salto está concentrado en la bandeja de Ventas: 612 conversaciones más que en julio con el mismo equipo. Atención al Cliente se mantiene plana.

Una autorización nunca amplía lo que la persona ya podía ver. Los permisos efectivos son la intersección de lo que concedió con lo que su rol permite en cada empresa, recalculado por empresa porque el rol puede variar entre una y otra. El alcance por bandeja se aplica igual que dentro de la plataforma: un perfil de solo lectura ve sus bandejas asignadas, no la empresa entera.

El token de acceso dura una hora y el de refresco 30 días. Cualquier autorización se revoca desde Aplicaciones conectadas en la plataforma.

Cómo se controla el acceso

  • Llaves gestionadas desde el CRM

    Un administrador crea, rota y revoca las llaves en Configuración → API Keys. Cada llave lleva sus permisos por recurso, su límite de peticiones por minuto, su lista de direcciones IP permitidas y su fecha de caducidad.

  • Todo queda en bitácora

    Cada llamada se registra, incluidas las que fallan la autenticación: quién, qué recurso y con qué resultado. La bitácora nunca guarda el contenido de los mensajes.

  • Cuotas separadas por tipo de llamador

    El límite de una llave de API y el de una sesión de cliente de IA se cuentan en cubetas distintas. Una consulta de un asistente no puede consumir la cuota del ERP ni romperle la sincronización.

Existe además un interruptor global: si la API pública se desactiva, deja de responder antes de autenticar, sin tocar la base de datos ni revelar si una llave existe.

¿Necesitas la colección de Postman?

Enviamos la colección completa con la guía de cURL a los equipos técnicos de clientes y de evaluaciones en curso. Escríbenos indicando tu caso de integración.