MCP
FabHub MCP (@fabhub/mcp) expone un conjunto fijo y seguro para el público de herramientas para flujos de trabajo de agentes respaldados por la API. Cada herramienta se mapea a exactamente un scope de la API pública; no hay un proxy HTTP genérico.
Instalación
npx -y @fabhub/mcp
Configuración local
{
"mcpServers": {
"fabhub": {
"command": "npx",
"args": ["-y", "@fabhub/mcp"],
"env": {
"FABHUB_API_KEY": "pk_test_example"
}
}
}
}
El servidor anuncia únicamente las herramientas para las que tu key tiene scopes, de modo que un agente nunca puede llamar más allá de los permisos de la credencial.
Seguridad de las herramientas
- Las herramientas de solo lectura están disponibles cuando la credencial tiene el scope de lectura correspondiente.
- Las herramientas de escritura requieren el scope de escritura correspondiente y una entrada de confirmación explícita.
- Las herramientas destructivas requieren el scope de eliminación y una confirmación de eliminación explícita.
- El modo HTTP alojado valida las credenciales por petición y no almacena las keys del tenant.
Herramientas
| Herramienta | Scopes | Seguridad |
|---|---|---|
list_items | items:read | read_only |
get_item | items:read | read_only |
list_item_ingredients | items:read | read_only |
list_item_suppliers | items:read | read_only |
create_item | items:write | write, requiere confirmación |
update_item | items:write | write, requiere confirmación |
delete_item | items:write | destructive, requiere confirmación |
get_organization | organization:read | read_only |
list_orders | orders:read | read_only |
get_order | orders:read | read_only |
list_order_lines | orders:read | read_only |
create_order | orders:write | write, requiere confirmación |
update_order | orders:write | write, requiere confirmación |
list_contacts | contacts:read | read_only |
get_contact | contacts:read | read_only |
create_contact | contacts:write | write, requiere confirmación |
update_contact | contacts:write | write, requiere confirmación |
delete_contact | contacts:write | destructive, requiere confirmación |
get_usage_summary | usage:read | read_only |
list_webhooks | webhooks:read | read_only |
get_webhook | webhooks:read | read_only |
create_webhook | webhooks:write | write, requiere confirmación |
update_webhook | webhooks:write | write, requiere confirmación |
delete_webhook | webhooks:delete | destructive, requiere confirmación |
list_webhook_deliveries | webhooks:deliveries:read | read_only |
list_audit_events | audit:read | read_only |
list_stock_levels | inventory:read | read_only |
list_stock_documents | inventory:read | read_only |
get_stock_document | inventory:read | read_only |
list_stock_document_lines | inventory:read | read_only |
create_stock_document | inventory:write | write, requiere confirmación |
update_stock_document | inventory:write | write, requiere confirmación |
create_stock_document_line | inventory:write | write, requiere confirmación |
update_stock_document_line | inventory:write | write, requiere confirmación |
delete_stock_document | inventory:write | destructive, requiere confirmación |
delete_stock_document_line | inventory:write | destructive, requiere confirmación |
submit_stock_document | inventory:write | write, requiere confirmación |
cancel_stock_document | inventory:write | write, requiere confirmación |
approve_stock_document | inventory:write | destructive, requiere confirmación |
create_item_ingredient | items:write | write, requiere confirmación |
update_item_ingredient | items:write | write, requiere confirmación |
delete_item_ingredient | items:write | destructive, requiere confirmación |
create_item_supplier | items:write | write, requiere confirmación |
update_item_supplier | items:write | write, requiere confirmación |
delete_item_supplier | items:write | destructive, requiere confirmación |