> ## Documentation Index
> Fetch the complete documentation index at: https://docs.extractoseum.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Conecta tu asistente de IA (MCP)

> Conecta Claude, ChatGPT o cualquier cliente MCP a EXTRACTOS EUM® con «Inicia sesión con EUM» (OAuth 2.1). Sin tokens que copiar: inicias sesión y tu IA obtiene las herramientas de tu cuenta — verificar COAs, comprar, o gestionar tu tienda/marketplace.

> El **servidor MCP** de EUM deja que un asistente de IA (Claude, ChatGPT, y cualquier cliente compatible con
> MCP) hable directo con EXTRACTOS EUM®. En vez de pegar llaves o tokens, das clic en **Conectar / Autenticar**,
> **inicias sesión en EUM** una sola vez, y tu IA queda conectada con exactamente los permisos de tu cuenta.
>
> **URL del conector:** `https://mcp.extractoseum.com/mcp`
>
> **Tipo:** Integración. **Audiencia:** consumidores, retailers y sellers que usan una IA. **Estado:** v1
> (2026-08-31, verificado end-to-end).
>
> **¿Prefieres máquina-a-máquina con API key?** Esa es otra superficie — ve a
> [API y Automatización](api.md). El MCP es para **personas usando una IA**; la API es para **sistemas**.

***

## Qué es (y por qué no manejas tokens)

MCP (*Model Context Protocol*) es el estándar que usan los asistentes de IA para conectarse a servicios
externos con **herramientas**. El servidor de EUM habla ese protocolo, así que tu IA puede *verificar un COA*,
*buscar un producto* o *armar un carrito* como acciones reales, no como texto inventado.

La autenticación es **«Inicia sesión con EUM»** (OAuth 2.1), igual que cuando entras a una app con tu cuenta de
Google. **Nunca copias ni pegas un token.** Das clic en conectar, entras con tu cuenta EUM de siempre
(OTP / enlace mágico / contraseña), apruebas los permisos, y listo. Tu sesión **se mantiene viva** sola —
no te vuelve a pedir login cada rato.

***

## Cómo conectar

1. En tu cliente de IA, agrega un **conector / servidor MCP** por URL:
   **`https://mcp.extractoseum.com/mcp`**
2. El cliente muestra un botón **Conectar / Autenticar** (aparece solo, por el descubrimiento OAuth del servidor).
3. Al darle, se abre el **inicio de sesión de EUM**. Entra con tu cuenta (o créala si eres nuevo).
4. Verás una **pantalla de consentimiento** con los permisos que se te conceden. Apruébala.
5. Regresas a tu IA ya conectado. Las herramientas de tu cuenta aparecen listas para usarse.

> Todas las herramientas se activan tras el **inicio de sesión único** de arriba (un clic en «Autenticar»;
> no copias tokens). Tu cuenta define qué herramientas ves — por ahora no hay un modo anónimo.

***

## Qué puede hacer tu IA

Los permisos se **detectan solos** de tu cuenta al iniciar sesión: si eres retailer del Collective, obtienes las
herramientas de retailer; si eres seller del marketplace, las de seller; y todos obtienen las de consumidor.
Una misma cuenta puede tener varios roles a la vez.

### Base — cualquier usuario (verificación, conocimiento y docs)

| Herramienta | Qué hace |
| - | - |
| `coa_lookup` | Trae un **Smart COA** por su token o folio de lote |
| `verify_cvv` | Verifica la **autenticidad de una pieza** por su CVV |
| `compliance_guide` | Guía de **cumplimiento**: cómo los productos ≤1% THC operan legal en México |
| `glossary` | **Glosario** cáñamo / cannabinoides / extractos (educativo) |
| `search_docs` | Busca en **toda la documentación** de EUM (verificar, comprar, vender, cumplir, integrar) — respuestas citadas |

### Tu cuenta — cualquier usuario que inicia sesión

| Herramienta | Qué hace |
| - | - |
| `search_products` | Busca en el **catálogo** de EUM |
| `product_facts` | **Datos duros** por producto (cannabinoides, COA, presentación) para responder sin inventar cifras |
| `my_coas` | Los **COAs** ligados a tu cuenta |
| `compliance_area` | Reglas de cumplimiento **por área** (clases, etiquetado, cannabinoides) |
| `cart_view` | Ver tu **carrito** |
| `cart_add` | **Agregar** productos al carrito |
| `create_checkout_link` | Generar un **link de pago** (checkout de Shopify) para cerrar la compra |

### Retailer del Collective — si tu cuenta tiene una tienda

| Herramienta | Qué hace |
| - | - |
| `retailer_whoami` | Identidad y estado de tu tienda |
| `retailer_wallet_status` | **Saldo** y estado de tu wallet (Store Credit) |
| `retailer_list_catalog` | Tu **catálogo** de productos EUM |
| `retailer_list_changed_products` | Qué productos **cambiaron** (para re-sincronizar) |
| `retailer_list_orders` | Tus **órdenes** del Collective |
| `retailer_get_order` | Detalle de una orden |
| `recharge_wallet` | **Recargar** el wallet |
| `place_order` | **Crear una orden** de reposición (surtido desde bodega EUM) |

### Seller del marketplace — si publicas productos en EUM

| Herramienta | Qué hace |
| - | - |
| `seller_profile` | Tu perfil de seller |
| `seller_sales` | Tus **ventas** |
| `seller_payouts` | Tus **pagos** |
| `seller_update_pricing` | Ajustar el **precio** de un listing |
| `seller_create_draft` | Crear un **borrador** de producto |
| `seller_attach_coa` | **Enlazar un COA** a un producto |
| `seller_submit` | **Enviar a revisión** (nada se publica hasta que EUM aprueba) |

***

## Seguridad

* **OAuth 2.1 con PKCE** — el estándar moderno. El servidor de EUM es la autoridad; tu IA nunca ve tu contraseña.
* **Sin tokens que manejar** — no copias, pegas ni guardas llaves. Todo pasa por el inicio de sesión.
* **Permisos visibles** — la pantalla de consentimiento te muestra exactamente qué se concede, antes de aprobar.
* **Sesión que persiste** — tu conexión se renueva sola de forma segura; no te desloguea a cada hora.
* **Revocable** — puedes desconectar el conector cuando quieras y la sesión muere.
* **El servidor no reemplaza los controles** — cada compra, carrito o mutación sigue pasando por las mismas
  reglas de negocio del backend (mínimos, disponibilidad, propiedad de datos). El permiso solo **habilita**;
  el backend **decide**.

***

## Si deja de responder

A veces tu IA deja de ver las herramientas de EUM — casi siempre **justo después de que actualizamos el
conector**. No es un error de tu cuenta ni de tu conexión: el cliente (Claude, etc.) pierde la sesión y hay
que re-registrar el servidor. Qué hacer:

* **Reactiva EUM en los conectores de ESE chat** (a nivel conversación, no de tu organización — ahí ya quedó
  bien), **o**
* **Inicia una conversación nueva** con EUM seleccionado, que llega con el manifiesto fresco.

El conector se re-registra solo en un par de minutos.

***

## Cumplimiento

Las herramientas de cumplimiento (`compliance_guide`, `compliance_area`) existen para que tu IA responda sobre
**cómo operar legalmente** — no para afirmar efectos. EUM posiciona sus productos como **alimento / suplemento,
nunca como medicamento**, y ni las herramientas ni las respuestas hacen afirmaciones de efectos o propiedades
médicas. Si tu IA construye copy o mensajes, esa es la línea: describir **lo que el producto es** (composición
verificada por COA), nunca lo que produce.

***

*El camino con **API key** (máquina-a-máquina, webhooks firmados) sigue vivo para sistemas de laboratorio y
sellers que integran servidor-a-servidor: ve a [API y Automatización](api.md). El MCP es aditivo, no lo reemplaza.*
