Explorar documentación

Conceptos básicos

Los tres productos Connector comparten proveedores, acciones y esquemas, pero utilizan diferentes modelos de aislamiento de cuentas y permisos. Identifica primero el producto y, a continuación, interpreta sus recursos de conexión, cuenta conectada, Team o Project.

ProductoModelo de cuenta y aislamientoSe ejecuta en
OOMOL Connector (alojado)Conexiones en un ámbito personal o de TeamAlojado por OOMOL
Connector for SaaSProjects, usuarios externos y cuentas conectadasAlojado por OOMOL
OpenConnectorUn entorno de ejecución y conexiones gestionadas por el operadorTu infraestructura

Conceptos compartidos por los tres productos

Apps y proveedores

Una App es el servicio que un usuario ve y elige para conectarse, como Gmail, GitHub o Slack.

Un proveedor o servicio es la integración correspondiente de Connector. Define la autenticación, las acciones, los esquemas y cómo Connector solicita la API de origen. Los nombres de App y proveedor suelen coincidir, pero uno es el servicio orientado al usuario y el otro es el límite de implementación de Connector.

Acciones y herramientas

Una acción es una operación invocable expuesta por un proveedor. Su ID de acción normalmente combina un servicio y una operación, como gmail.search_threads. Cada acción tiene un esquema de entrada y define los datos devueltos por una llamada.

Una herramienta es la superficie de llamada a través de la cual un Agent, CLI o cliente MCP ve una acción. Un SDK normalmente ejecuta una acción directamente, mientras que un Agent descubre e invoca las acciones disponibles como herramientas.

Antes de la ejecución, confirma:

  • qué cuenta utilizará la acción;
  • qué parámetros se enviarán;
  • si la operación lee, escribe o elimina datos;
  • si la identidad actual puede usar el recurso de cuenta correspondiente.

Agents y Skills

Un Agent elige una herramienta, proporciona parámetros y utiliza el resultado para continuar una tarea. OOMOL proporciona las capacidades de App autorizadas que se utilizan durante ese trabajo.

Una Skill es un conjunto reutilizable de instrucciones de tarea. Indica a un Agent qué herramientas debe usar, en qué orden, qué restricciones debe conservar y cómo organizar el resultado. La ejecución utiliza la identidad del Agent y las herramientas disponibles, mientras que Connector almacena las credenciales de la App.

OOMOL Connector (alojado)

Conexión

Una conexión es una instancia de conexión para una cuenta de App en un ámbito personal o de Team. Tiene su propio nombre e ID de conexión y está asociada con la autorización de la cuenta, el estado y la configuración de permisos.

La misma cuenta de App se puede conectar más de una vez. Cada conexión puede configurar por separado:

  • Acceso a acciones: qué acciones permite la conexión;
  • Acceso de miembros: qué miembros del Team pueden usar la conexión.

Las acciones que puede invocar un miembro son la unión de las acciones permitidas por cada conexión a la que puede acceder.

Team

Un Team es el ámbito de inquilino de Team para Hosted Connector. El Team activo determina qué conexiones puede ver quien llama y qué acciones dentro de ellas puede usar.

Los clientes de CLI, MCP y SDK deben seleccionar un Team explícitamente para que un cambio posterior del Team predeterminado no seleccione la conexión incorrecta. El plan del Team se factura por asiento; revisa los detalles actuales en Facturación en Console.

Acceso efectivo

Una llamada solo puede ejecutarse dentro de la intersección de estos límites:

Provider authorization
  ∩ connection Action access
  ∩ Team Member access
  ∩ CLI, MCP, or SDK caller identity
  = actions the caller can execute

Consulta Control de acceso y Gestión de Team para obtener detalles de configuración.

Ruta de llamada de Hosted Connector

User connects an App
  → a connection is created
  → Agent or trusted backend selects an action and connection
  → Hosted Connector checks access and loads credentials
  → Provider API
  → result and execution metadata return to the caller

Connector for SaaS

Connector for SaaS permite a los usuarios de tu producto conectar sus propias cuentas de terceros. Utiliza un modelo de recursos multiinquilino independiente:

RecursoPropósito
ProjectAísla la configuración, las claves, las cuentas conectadas, los registros de ejecución y el uso de una integración de producto
Configuración de proveedorDefine la autenticación de un proveedor en un Project
ID de usuario externoAsigna recursos de OOMOL a un usuario de tu producto
Cuenta conectadaRepresenta una cuenta de proveedor autorizada por un usuario externo
Clave de API de ProjectAutentica las solicitudes de Project desde un backend de confianza

Una cuenta conectada representa una cuenta de proveedor autorizada por un usuario externo en un Project. El backend la selecciona al ejecutar una acción para ese usuario del producto.

Ruta de llamada de SaaS

Product user completes Provider authorization
  → connected account is linked to an external user ID
  → your backend uses a Project API key
  → ProjectConnector selects the user, connected account, and action
  → Hosted Connector executes the call
  → Provider API

Tu producto autentica a sus propios usuarios y mantiene una asignación de usuario externo estable e imposible de adivinar. Consulta Connector for SaaS para obtener el modelo de recursos y el flujo de integración.

OpenConnector

OpenConnector es el entorno de ejecución y la puerta de enlace de código abierto que implementas en tu propia infraestructura.

  • El entorno de ejecución carga proveedores, gestiona conexiones, selecciona credenciales, aplica políticas y llama a las API de los proveedores.
  • La puerta de enlace es la superficie de acceso que el entorno de ejecución expone a los clientes de MCP, HTTP, OpenAPI y SDK.
  • Un token de entorno de ejecución controla si un cliente puede acceder al entorno de ejecución y a sus capacidades.

OpenConnector coloca el entorno de ejecución, las conexiones y la política de acceso en la infraestructura que gestionas. Quienes llaman usan sus acciones a través de MCP, HTTP, OpenAPI o el SDK.

Ruta de llamada de OpenConnector

You configure a Provider and connection
  → Agent or application selects an action and connection
  → OpenConnector runtime checks the token and policy
  → runtime loads credentials and calls the Provider API
  → result returns to the caller

El operador es responsable del cifrado de credenciales, los tokens, el almacenamiento, la red, los registros, las copias de seguridad y las actualizaciones. Consulta OpenConnector para conocer el límite completo.

Límite de credenciales

Los tokens OAuth sin procesar del proveedor, las claves de API y las credenciales personalizadas no deben exponerse a Agents, Skills, clientes de navegador ni usuarios del producto:

  • OOMOL almacena y actualiza las credenciales dentro del límite alojado para Hosted Connector y Connector for SaaS;
  • el operador de OpenConnector protege las credenciales en su propia infraestructura;
  • Connector carga las credenciales al ejecutar una acción o una solicitud de proxy compatible y solo devuelve el resultado de la ejecución a quien llama.

Elegir el término correcto

EscenarioUsa este término
Un individuo o Team conecta una cuenta de Appconexión
Un usuario de un producto SaaS conecta su propia cuentacuenta conectada + usuario externo
El límite de aislamiento para una integración SaaSProject
Restringir el uso de cuentas y acciones dentro de un Teamacceso de miembros y acceso a acciones de la conexión
Una entrada invocable presentada a un Agentherramienta
Una operación definida por Connectoracción
Un servicio de ejecución autoalojadoentorno de ejecución / puerta de enlace de OpenConnector

Después de elegir un producto, continúa con su descripción general y guía de integración. Consulta la referencia del SDK de TypeScript para conocer los métodos y tipos exactos.