Para desarrolladores
API pública y servidor MCP
Dos formas de que un sistema externo trabaje con tus conversaciones: una API REST para tu ERP, y un servidor MCP para que tu equipo le pregunte a EVA desde el cliente de inteligencia artificial que ya usa.
API REST
Autenticación por llave de empresa, respuestas en JSON y paginación por cursor. La dirección base y las credenciales se entregan al activar el acceso, junto con la especificación completa y una colección de Postman lista para probar.
Bandejas y conversaciones
Listar bandejas, conversaciones y su estado, con filtros y paginación.
Mensajes
Leer el historial de una conversación y enviar mensajes desde tu propio sistema.
Contactos
Consultar la ficha completa y validar si un número ya existe, en cualquier formato.
Etiquetas y segmentos
Leer la segmentación del contacto y escribir etiquetas desde tu ERP.
Los teléfonos se resuelven en cualquier formato
Da igual cómo tenga tu sistema guardado el número: EVA lo reconoce y lo resuelve al mismo contacto. No tienes que normalizar de tu lado, y una misma persona nunca termina como dos fichas con dos asesores.
Servidor MCP con OAuth 2.1
Conecta EVA a Claude, Claude Code o cualquier cliente compatible con MCP. La persona se autentica con su propia cuenta de EVA, elige en la pantalla de consentimiento qué empresas incluye, y a partir de ahí consulta sus datos en lenguaje natural.
¿Cómo venimos este mes comparado con el anterior?
Consultó eva · métricas de conversaciones· 1 ago – 9 ago
Vas mejor que en julio, y la mejora no viene de atender más rápido sino de que el agente está cerrando más casos solo.
| Métrica | Agosto | Julio | Δ |
|---|---|---|---|
| Conversaciones atendidas | 4.812 | 4.190 | +14,8 % |
| Resueltas sin pasar a un asesor | 71 % | 66 % | +5 pts |
| Tiempo de primera respuesta | 8 s | 11 s | −27 % |
| Satisfacción (CSAT) | 4,6 / 5 | 4,4 / 5 | +0,2 |
| Contactos con riesgo de abandono | 37 | 52 | −29 % |
El salto está concentrado en la bandeja de Ventas: 612 conversaciones más que en julio con el mismo equipo. Atención al Cliente se mantiene plana.
Una autorización nunca amplía lo que la persona ya podía ver. Los permisos efectivos son la intersección de lo que concedió con lo que su rol permite en cada empresa, recalculado por empresa porque el rol puede variar entre una y otra. El alcance por bandeja se aplica igual que dentro de la plataforma: un perfil de solo lectura ve sus bandejas asignadas, no la empresa entera.
El token de acceso dura una hora y el de refresco 30 días. Cualquier autorización se revoca desde Aplicaciones conectadas en la plataforma.
Cómo se controla el acceso
Llaves gestionadas desde el CRM
Un administrador crea, rota y revoca las llaves en Configuración → API Keys. Cada llave lleva sus permisos por recurso, su límite de peticiones por minuto, su lista de direcciones IP permitidas y su fecha de caducidad.
Todo queda en bitácora
Cada llamada se registra, incluidas las que fallan la autenticación: quién, qué recurso y con qué resultado. La bitácora nunca guarda el contenido de los mensajes.
Cuotas separadas por tipo de llamador
El límite de una llave de API y el de una sesión de cliente de IA se cuentan en cubetas distintas. Una consulta de un asistente no puede consumir la cuota del ERP ni romperle la sincronización.
Existe además un interruptor global: si la API pública se desactiva, deja de responder antes de autenticar, sin tocar la base de datos ni revelar si una llave existe.