El servidor MCP de Arcalotl
Arcalotl expone sus datos de suscripciones, miembros, derechos de acceso y analíticas a agentes de IA mediante el Model Context Protocol, usando las mismas claves de API y los mismos permisos que la API REST.
Arcalotl tiene un servidor Model Context Protocol en https://api.arcalotl.com/mcp. Un cliente MCP como Claude Code, Claude Desktop o Cursor se conecta a él directamente, así que un asistente puede responder a una pregunta como "qué suscriptores tienen pagos vencidos" o crear un enlace de pago para un nivel sin que nadie escriba antes una integración a medida.
Hay once herramientas de lectura y una de escritura. La herramienta de escritura crea un enlace de pago. Las escrituras destructivas no se exponen a los agentes de forma deliberada.
Cada llamada a una herramienta está limitada a la comunidad propietaria de la clave de API, y aplica el mismo permiso que su equivalente REST. Una clave sin el permiso necesario recibe un error de permiso denegado con nombre en lugar de datos.
Un endpoint, una clave bearer
El servidor vive en https://api.arcalotl.com/mcp y usa el transporte HTTP en streaming. La autenticación es la misma clave de API bearer que usa la API REST, enviada como cabecera Authorization. Las claves se crean y revocan en el panel, en Desarrolladores y luego Claves de API.
Trece herramientas de lectura cubren los datos de la comunidad
Un agente puede llamar a list_subscriptions, get_subscription, get_switch_options, list_plans, list_members, get_member_entitlements, check_entitlement, list_purchases, get_analytics_summary, list_discounts, list_events, list_webhook_endpoints y list_webhook_deliveries. Los resultados de las herramientas son los mismos objetos JSON públicos que devuelven los endpoints REST.
Dos herramientas de escritura: un enlace de pago y un cambio de plan
create_checkout_link recibe un tier_id y o bien una platform y un platform_uid o bien tu propio namespace y external_user_id, más un plan_id cuando el nivel tiene más de un plan activo. Devuelve la URL de una página de pago real para ese comprador. switch_subscription mueve una suscripción a un plan de get_switch_options. Ambas requieren un permiso de escritura y ninguna es destructiva.
No hay ninguna herramienta destructiva
El servidor no expone ninguna herramienta cancel_subscription. Las escrituras destructivas dirigidas por un agente quedan fuera del alcance por diseño. Cancelar sigue funcionando mediante REST con POST /v1/subscriptions/{id}/cancel, donde una persona o un servicio posee la clave.
Los resultados se limitan a una comunidad
Cada resultado se limita a la comunidad propietaria de la clave de API, así que un agente no puede leer los suscriptores ni los ingresos de otra comunidad. Un id que pertenece a otra comunidad se reporta como no encontrado en lugar de como prohibido.
Un permiso ausente devuelve un error con nombre
Cuando una clave carece del permiso que necesita una herramienta, la llamada devuelve un error de permiso denegado que nombra el permiso, por ejemplo missing_scope: members:read. Es el mismo resultado que un 403 missing_scope mediante REST, así que un agente puede indicar exactamente qué permiso añadir.
Las herramientas de lectura están anotadas como solo lectura
Cada herramienta de lectura lleva la anotación readOnlyHint, así que los clientes MCP que respetan las anotaciones pueden llamarla sin pedir confirmación al usuario. create_checkout_link y switch_subscription están anotadas como no destructivas.
Añadir el servidor lleva un solo comando
En Claude Code, ejecuta claude mcp add --transport http arcalotl https://api.arcalotl.com/mcp con una cabecera Authorization que lleve tu clave. Los clientes que usan un objeto de configuración mcpServers aceptan el mismo servidor como una url más un mapa de headers.
MCP no cuesta nada más
El servidor MCP forma parte del producto. Arcalotl cobra 0 $/mes más 2 % de cada pago completado, en la propia cuenta de Stripe del creador mediante cargos directos de Stripe Connect. No hay ningún plan aparte para la API ni para agentes.
Herramientas que expone el servidor MCP
| Herramienta | Entrada | Permiso |
|---|---|---|
| list_subscriptions | status, plan_id, member_id, cursor, limit (todos opcionales) | subscriptions:read |
| get_subscription | subscription_id | subscriptions:read |
| get_switch_options | subscription_id | subscriptions:read |
| list_plans | Ninguna | plans:read |
| list_members | cursor, limit (opcionales) | members:read |
| get_member_entitlements | member_id | members:read |
| check_entitlement | platform y platform_uid, o namespace y external_user_id; tier_id (opcional) | members:read |
| list_purchases | cursor, limit (opcionales) | purchases:read |
| get_analytics_summary | Ninguna | analytics:read |
| list_events | types, after_id, limit (todos opcionales) | events:read |
| list_webhook_endpoints | Ninguna | webhooks:read |
| list_webhook_deliveries | endpoint_id, cursor (opcional) | webhooks:read |
| create_checkout_link | tier_id, plan_id (opcional), platform y platform_uid, o namespace, external_user_id y return_url | checkout:write |
| switch_subscription | subscription_id, plan_id | subscriptions:write |
Un servicio detrás de dos protocolos
Las herramientas MCP llaman al mismo servicio de aplicación interno que llaman los controladores REST, en el mismo proceso, en lugar de llamar a la API REST pública por HTTP. Cada recurso, filtro y comprobación de permisos se comporta igual tanto si llegas a Arcalotl con curl como a través de un agente.
Eso también significa que un arreglo o un campo nuevo llega a ambas superficies a la vez. La lista de herramientas MCP sigue a la API REST en lugar de quedarse atrás.
Como los datos son los mismos, un flujo de trabajo con agentes puede mezclar los dos. Un asistente puede leer planes y miembros mediante MCP y luego entregar un enlace de pago a una persona, mientras un servicio backend usa la API REST y los webhooks para las partes que deben ser duraderas.
Preguntas
Sigue leyendo
Apunta tu agente a los datos de tu propia comunidad
Crea una clave de API en el panel, dale los permisos que quieras que tenga el agente y conéctala a https://api.arcalotl.com/mcp.
Crear una cuenta