Guía de integración

Use el servidor GST MCP desde código

Dos llamadas HTTP entre un ID y un secreto de cliente y una llamada de herramienta que funciona. Esta página es para código que usted ejecuta: un script, una pipeline, un framework de agentes. Para usar el servidor dentro de Claude, siga la guía del conector.

  1. Punto de control 01
    Credencial en mano

    Un ID y un secreto de cliente, emitidos por la prueba gratuita o aprovisionados por GST.

  2. Punto de control 02
    Token en mano

    El endpoint de token devolvió un token de acceso mcp_m2m_.

  3. Punto de control 03
    Primera llamada respondida

    Una petición tools/list devolvió la lista de herramientas.

01 Antes de empezar

Necesita un ID de cliente y un secreto de cliente. La prueba gratuita de 3 días emite un par con un clic; cualquier acceso más amplio lo aprovisiona GST. No hay registro dinámico de clientes.

Qué es la credencial

Un cliente OAuth 2.1 client_credentials. El secreto se muestra una sola vez al emitirse y equivale a un bearer: guarde ambos valores en un almacén de secretos o en variables de entorno, nunca en un archivo versionado ni en un comando de shell.

Qué no es

No sirve para Claude, Cursor ni ChatGPT. Esos clientes autentican a una persona a través de la página de consentimiento con una clave de prueba o una clave emitida por el operador, y no existe ningún archivo de configuración ni cabecera personalizada que les haga usar esta credencial. Para esa vía, use la guía del conector.

Abrir la guía del conector → Esta página solo está disponible en inglés.

Tres formas de autenticarse en el endpoint de token

Envíe client_id y client_secret en el cuerpo del formulario, como se muestra abajo, o como HTTP Basic (client_secret_basic). Un cliente aprovisionado puede registrar una clave pública ES256 y usar private_key_jwt en su lugar, de modo que ningún secreto compartido salga de su infraestructura; pídalo a GST cuando se cree el cliente.

02 Intercambie la credencial por un token

Envíe por POST un cuerpo codificado como formulario al endpoint de token. Use esta URL directamente: el documento de descubrimiento OAuth del servidor describe el flujo del conector y no lista client_credentials, así que no confíe en que una biblioteca lo encuentre.

Endpoint de token

https://mcp.globalstrategic.tech/token

Petición

# Export the pair from your secret store; never paste it inline
curl -s -X POST https://mcp.globalstrategic.tech/token \
  -d grant_type=client_credentials \
  -d client_id="$GST_CLIENT_ID" \
  -d client_secret="$GST_CLIENT_SECRET"

Respuesta

{ "access_token": "mcp_m2m_...", "token_type": "bearer", "expires_in": 3600, "scope": "..." }

access_token es el bearer que envía en cada llamada. expires_in está en segundos: 3600, una hora. token_type es bearer en minúsculas en el cable. No hay token de refresco en esta respuesta, y no lo habrá.

401 invalid_client: Client credentials have expiredEl registro del cliente ha caducado. En una prueba, eso significa que las 72 horas terminaron; registrarse de nuevo desde la misma red reemplaza el par. Cualquier otro 401 en este paso significa que el ID o el secreto son incorrectos.

03 Llame al servidor

Envíe JSON-RPC 2.0 a /mcp con el token en Authorization: Bearer. La cabecera Accept debe listar tanto application/json como text/event-stream: el transporte es Streamable HTTP y rechaza una petición sin ella.

Una prueba rápida: listar las herramientas

curl -s -X POST https://mcp.globalstrategic.tech/mcp \
  -H "Authorization: Bearer $ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Espere un arreglo result.tools con las dieciséis herramientas de diligencia, portafolio y regulación. Llame a una con tools/call y sus argumentos; cada contrato está en la referencia de capacidades.

Abrir la referencia de capacidades → Esta página solo está disponible en inglés.

Con un SDK de MCP

Los SDK oficiales de MCP hablan este transporte de forma nativa: apunte el cliente Streamable HTTP al endpoint y entréguele el ID y el secreto de cliente mediante el ClientCredentialsProvider del SDK. El SDK realiza entonces el intercambio anterior y lo repite cuando el token caduca.

Las herramientas del radar se rechazan en una pruebaUna credencial de prueba no puede llamar a las herramientas del radar. La llamada devuelve el error JSON-RPC -32002 dentro de un HTTP 200, no un fallo de transporte. El radar se concede por separado con un cliente aprovisionado.

04 Manténgalo en marcha

El token caduca cada horaEl token no es la credencial. Dura una hora y no hay token de refresco: cuando una llamada devuelva 401, repita el paso 02 y continúe. Guarde el ID y el secreto de cliente, emita tokens bajo demanda y nunca persista un token como si fuera la clave. Un 401 del propio endpoint de token significa que la credencial ha caducado.

Límites de la prueba

Una credencial de prueba funciona durante 72 horas a 15 llamadas por minuto y 100 por día. Límites de capacidad no contractuales, no un SLA. Un 429 lleva una cabecera Retry-After; espere ese tiempo en lugar de reintentar de inmediato.

Cuando termina la prueba

El intercambio de token y todas las llamadas devuelven 401. Elimine el par de su almacén de secretos. Para seguir con acceso, solicite una licencia de evaluación: un cliente aprovisionado conserva el mismo flujo de dos pasos con más alcances y límites más altos.

05 Próximos pasos

Tres caminos a partir de una llamada que funciona: el contrato de cada herramienta, la vía interactiva y un acceso más amplio.

Referencia de capacidades

Argumentos, una llamada de ejemplo y qué devuelve, para cada herramienta, prompt y recurso.

Leer la documentación

Úselo desde Claude

El flujo del conector para Claude en la web y Claude Desktop.

Abrir guía

Amplíe su acceso

Añada el alcance del radar, suba de nivel o aprovisione un cliente con private_key_jwt.

Contactar a GST

Esta página solo está disponible en inglés.