---
title: Conceptos básicos
description: Distingue los conceptos compartidos por los tres productos
  Connector y el modelo de identidad, permisos y ejecución que utiliza cada
  producto.
lang: es
canonical_url: https://oomol.com/es/docs/core-concepts/
markdown_url: https://oomol.com/es/docs/core-concepts.md
---

# Conceptos básicos

Los tres productos Connector comparten proveedores, acciones y esquemas, pero utilizan diferentes modelos de aislamiento de cuentas y permisos. Identifica primero el producto y, a continuación, interpreta sus recursos de conexión, cuenta conectada, Team o Project.

| Producto | Modelo de cuenta y aislamiento | Se ejecuta en |
| --- | --- | --- |
| OOMOL Connector (alojado) | Conexiones en un ámbito personal o de Team | Alojado por OOMOL |
| Connector for SaaS | Projects, usuarios externos y cuentas conectadas | Alojado por OOMOL |
| OpenConnector | Un entorno de ejecución y conexiones gestionadas por el operador | Tu infraestructura |

## Conceptos compartidos por los tres productos

### Apps y proveedores

Una **App** es el servicio que un usuario ve y elige para conectarse, como Gmail, GitHub o Slack.

Un **proveedor** o **servicio** es la integración correspondiente de Connector. Define la autenticación, las acciones, los esquemas y cómo Connector solicita la API de origen. Los nombres de App y proveedor suelen coincidir, pero uno es el servicio orientado al usuario y el otro es el límite de implementación de Connector.

### Acciones y herramientas

Una **acción** es una operación invocable expuesta por un proveedor. Su ID de acción normalmente combina un servicio y una operación, como `gmail.search_threads`. Cada acción tiene un esquema de entrada y define los datos devueltos por una llamada.

Una **herramienta** es la superficie de llamada a través de la cual un Agent, CLI o cliente MCP ve una acción. Un SDK normalmente ejecuta una acción directamente, mientras que un Agent descubre e invoca las acciones disponibles como herramientas.

Antes de la ejecución, confirma:

- qué cuenta utilizará la acción;
- qué parámetros se enviarán;
- si la operación lee, escribe o elimina datos;
- si la identidad actual puede usar el recurso de cuenta correspondiente.

### Agents y Skills

Un **Agent** elige una herramienta, proporciona parámetros y utiliza el resultado para continuar una tarea. OOMOL proporciona las capacidades de App autorizadas que se utilizan durante ese trabajo.

Una **Skill** es un conjunto reutilizable de instrucciones de tarea. Indica a un Agent qué herramientas debe usar, en qué orden, qué restricciones debe conservar y cómo organizar el resultado. La ejecución utiliza la identidad del Agent y las herramientas disponibles, mientras que Connector almacena las credenciales de la App.

## OOMOL Connector (alojado)

### Conexión

Una **conexión** es una instancia de conexión para una cuenta de App en un ámbito personal o de Team. Tiene su propio nombre e ID de conexión y está asociada con la autorización de la cuenta, el estado y la configuración de permisos.

La misma cuenta de App se puede conectar más de una vez. Cada conexión puede configurar por separado:

- **Acceso a acciones**: qué acciones permite la conexión;
- **Acceso de miembros**: qué miembros del Team pueden usar la conexión.

Las acciones que puede invocar un miembro son la unión de las acciones permitidas por cada conexión a la que puede acceder.

### Team

Un **Team** es el ámbito de inquilino de Team para Hosted Connector. El Team activo determina qué conexiones puede ver quien llama y qué acciones dentro de ellas puede usar.

Los clientes de CLI, MCP y SDK deben seleccionar un Team explícitamente para que un cambio posterior del Team predeterminado no seleccione la conexión incorrecta. El plan del Team se factura por asiento; revisa los detalles actuales en [Facturación en Console](https://console.oomol.com/billing).

### Acceso efectivo

Una llamada solo puede ejecutarse dentro de la intersección de estos límites:

```text
Provider authorization
  ∩ connection Action access
  ∩ Team Member access
  ∩ CLI, MCP, or SDK caller identity
  = actions the caller can execute
```

Consulta [Control de acceso](/es/docs/access-control/) y [Gestión de Team](/es/docs/team-management/) para obtener detalles de configuración.

### Ruta de llamada de Hosted Connector

```text
User connects an App
  → a connection is created
  → Agent or trusted backend selects an action and connection
  → Hosted Connector checks access and loads credentials
  → Provider API
  → result and execution metadata return to the caller
```

## Connector for SaaS

Connector for SaaS permite a los usuarios de tu producto conectar sus propias cuentas de terceros. Utiliza un modelo de recursos multiinquilino independiente:

| Recurso | Propósito |
| --- | --- |
| **Project** | Aísla la configuración, las claves, las cuentas conectadas, los registros de ejecución y el uso de una integración de producto |
| **Configuración de proveedor** | Define la autenticación de un proveedor en un Project |
| **ID de usuario externo** | Asigna recursos de OOMOL a un usuario de tu producto |
| **Cuenta conectada** | Representa una cuenta de proveedor autorizada por un usuario externo |
| **Clave de API de Project** | Autentica las solicitudes de Project desde un backend de confianza |

Una **cuenta conectada** representa una cuenta de proveedor autorizada por un usuario externo en un Project. El backend la selecciona al ejecutar una acción para ese usuario del producto.

### Ruta de llamada de SaaS

```text
Product user completes Provider authorization
  → connected account is linked to an external user ID
  → your backend uses a Project API key
  → ProjectConnector selects the user, connected account, and action
  → Hosted Connector executes the call
  → Provider API
```

Tu producto autentica a sus propios usuarios y mantiene una asignación de usuario externo estable e imposible de adivinar. Consulta [Connector for SaaS](/es/docs/saas/) para obtener el modelo de recursos y el flujo de integración.

## OpenConnector

**OpenConnector** es el entorno de ejecución y la puerta de enlace de código abierto que implementas en tu propia infraestructura.

- El **entorno de ejecución** carga proveedores, gestiona conexiones, selecciona credenciales, aplica políticas y llama a las API de los proveedores.
- La **puerta de enlace** es la superficie de acceso que el entorno de ejecución expone a los clientes de MCP, HTTP, OpenAPI y SDK.
- Un **token de entorno de ejecución** controla si un cliente puede acceder al entorno de ejecución y a sus capacidades.

OpenConnector coloca el entorno de ejecución, las conexiones y la política de acceso en la infraestructura que gestionas. Quienes llaman usan sus acciones a través de MCP, HTTP, OpenAPI o el SDK.

### Ruta de llamada de OpenConnector

```text
You configure a Provider and connection
  → Agent or application selects an action and connection
  → OpenConnector runtime checks the token and policy
  → runtime loads credentials and calls the Provider API
  → result returns to the caller
```

El operador es responsable del cifrado de credenciales, los tokens, el almacenamiento, la red, los registros, las copias de seguridad y las actualizaciones. Consulta [OpenConnector](/es/docs/openconnector/) para conocer el límite completo.

## Límite de credenciales

Los tokens OAuth sin procesar del proveedor, las claves de API y las credenciales personalizadas no deben exponerse a Agents, Skills, clientes de navegador ni usuarios del producto:

- OOMOL almacena y actualiza las credenciales dentro del límite alojado para Hosted Connector y Connector for SaaS;
- el operador de OpenConnector protege las credenciales en su propia infraestructura;
- Connector carga las credenciales al ejecutar una acción o una solicitud de proxy compatible y solo devuelve el resultado de la ejecución a quien llama.

## Elegir el término correcto

| Escenario | Usa este término |
| --- | --- |
| Un individuo o Team conecta una cuenta de App | conexión |
| Un usuario de un producto SaaS conecta su propia cuenta | cuenta conectada + usuario externo |
| El límite de aislamiento para una integración SaaS | Project |
| Restringir el uso de cuentas y acciones dentro de un Team | acceso de miembros y acceso a acciones de la conexión |
| Una entrada invocable presentada a un Agent | herramienta |
| Una operación definida por Connector | acción |
| Un servicio de ejecución autoalojado | entorno de ejecución / puerta de enlace de OpenConnector |

Después de elegir un producto, continúa con su descripción general y guía de integración. Consulta la [referencia del SDK de TypeScript](/es/docs/connector-sdk/) para conocer los métodos y tipos exactos.
