Referencia técnica · actualizada el 25 de septiembre de 2026

Documentación del servidor MCP y del plugin

Qué herramientas expone Cruasan a un agente, cómo se conecta cada cliente, qué permiso exige cada operación y qué valida el producto antes de ejecutarla. Cuatro áreas en producción: facturación con Verifactu, firma electrónica, bancos con conciliación y gastos.

Alcance disponible

El servidor MCP remoto de Cruasan está en https://app.cruasan.com/mcp. Es el mismo servidor para todos los clientes, lo mantenemos nosotros y no hay que desplegar nada ni crear una aplicación de desarrollador: se añade la URL, se autoriza la cuenta por OAuth y el cliente descubre las herramientas que el permiso concedido le deja ver. En las operaciones que escriben, el agente propone y la ejecución requiere confirmación del usuario.

ÁreaHerramientasPermisos (scopes)Estado
Facturación con Verifactu19 sales_*read · manage · emitEn producción
Firma electrónica8 signature_*read · upload · prepare · sendEn producción
Bancos y conciliación13 banks_*read · reconcileEn producción
Gastos5 expenses_*read · uploadEn producción

Aparte del servidor está el plugin The Oven para Claude Code y Codex: skills que se instalan en el agente de terminal y le enseñan a facturar con Cruasan. Cubre solo ventas y usa la API REST, no el MCP. La página para personas, con los casos de uso, es Cruasan en tu IA.

Conectar cada cliente

La misma URL y la misma cuenta para todos. Cambia dónde se pega la dirección y cómo se llama el conector en cada sitio.

ChatGPT

Conectores personalizados y OAuth

01
Añades el conector

En ajustes de ChatGPT, conectores personalizados. Pegas la dirección del servidor MCP de Cruasan. No hay que crear una aplicación de desarrollador ni desplegar nada: el servidor es remoto y lo mantenemos nosotros.

02
Autorizas por OAuth

ChatGPT te manda al login de Cruasan. Entras con tu cuenta de siempre y concedes los permisos que quieras: solo lectura, preparar borradores o ejecutar. La autorización es tuya y se revoca cuando quieras.

03
Y le das trabajo

ChatGPT descubre las herramientas disponibles y decide cuál llamar según lo que le pidas. Tú escribes en tu idioma; por debajo son llamadas a herramientas con sus parámetros validados.

Los conectores personalizados están disponibles en los planes de pago de ChatGPT. Esa parte se contrata con OpenAI; Cruasan no intermedia la suscripción ni cobra por la IA que uses.

Claude

claude.ai, Claude Desktop y Claude Code

01
Añades el conector

En claude.ai o Claude Desktop, ajustes de conectores. Pegas la URL del servidor MCP remoto de Cruasan. Para Claude Code, se añade con claude mcp add y queda disponible en tus sesiones.

02
Autorizas por OAuth

Entras con tu cuenta de Cruasan y eliges el alcance: leer, preparar o ejecutar. La clave es revocable y la conexión muere con ella, sin tener que cambiar nada más.

03
Y lo dejas trabajando

Aquí es donde el protocolo se gana el nombre: un proceso programado, un subagente o un flujo de n8n usan las mismas herramientas sin nadie delante, y te devuelven el resultado hecho y registrado.

Desde la terminal y desde otros clientes

En Claude Code el servidor se añade como servidor MCP remoto por HTTP y la autorización OAuth se completa en el navegador la primera vez que se usa:

claude mcp add --transport http cruasan https://app.cruasan.com/mcp
  • Cursor y VS Code: se registra como servidor MCP remoto con esa misma URL, en la configuración de MCP de cada editor, y se autoriza por OAuth.
  • n8n y Make: el nodo o módulo de cliente MCP apunta a la misma URL; la conexión trabaja sin nadie delante con los permisos concedidos al autorizar.
  • Un agente propio: cualquier cliente que cumpla la especificación MCP con transporte remoto y autorización OAuth se conecta igual. No hay integración a medida ni SDK propio de Cruasan.

La disponibilidad concreta de conectores puede depender del plan y la versión de cada cliente externo. No se garantiza compatibilidad con clientes que no soporten MCP remoto o el flujo de autorización requerido.

Facturación con Verifactu

Tú dictas la factura. Cruasan aplica las reglas.

El ciclo completo de venta por MCP, en producción: contexto, clientes, catálogo, borradores en lote, emisión con registro Verifactu y rectificativas.

  1. 1

    Le dictas la factura

    «Factúrale a Cafetería Nou el catering del sábado, 1.240 € más IVA», y ya está dicho. El agente resuelve el cliente contra tu base de datos, usa tus series y tus impuestos, y prepara el borrador. Lo que no encuentra no se lo inventa: te lo pregunta.

  2. 2

    Cruasan aplica las reglas

    La IA propone; el software decide. Numeración correlativa, IVA, retenciones y cliente verificado antes de escribir nada. Lo que no cuadra, no se emite: te lo devuelve para que lo corrijas. Una factura no admite creatividad.

  3. 3

    Emitida, registrada y contada

    La factura sale con tu numeración y su código QR, registrada en Verifactu con su hash encadenado y comunicada a la AEAT. Y el agente te lo cuenta hecho, con su usuario, su hora y su rastro en tu cuenta.

El ciclo en llamadas

Una sesión de facturación empieza por sales_get_context, resuelve cliente y conceptos, crea un lote de borradores en staging, lo materializa como facturas borrador con enlace para revisar y, con la confirmación explícita del usuario, emite. Varios ítems van siempre en una sola llamada, nunca una por factura.

Lectura · mcp:sales:read

  • sales_get_context — se llama una vez al empezar: si la empresa puede emitir ya (setup.ready_to_emit con sus bloqueos y avisos), el modo de impuestos (motor o códigos explícitos), el catálogo de productos, la serie por defecto y las disponibles, y la regulación Verifactu.
  • sales_find_customer — busca clientes por palabras del nombre. Sin coincidencia, el cliente es nuevo y la ficha se crea al materializar: hacen falta NIF, nombre y país (sin país el motor no calcula el IVA).
  • sales_get_customer — ficha básica de un cliente por NIF o id: identificación, nombre, dirección y contacto principal.
  • sales_find_product — resuelve un concepto contra el catálogo, si está activo; con un candidato claro toma su tarifa y su clasificación fiscal; sin coincidencia razonable, línea de texto libre. No inventa SKU.
  • sales_list_tax_codes — catálogo vigente de códigos fiscales para el modo de impuestos explícito.
  • sales_list_invoices · sales_get_invoice — facturas de venta con filtros por estado, cliente y fechas, paginadas; el detalle trae el estado de comunicación a la AEAT (notify_state), que es de donde se responde, nunca de memoria.
  • sales_list_recent_batches · sales_get_batch — lotes recientes y su checklist por ítem (estado, incidencias, resolución), para retomar trabajo de otra conversación.

Preparación · mcp:sales:manage

  • sales_create_invoice_draft — crea un lote de borradores en staging, sin efectos fiscales. La respuesta trae, por ítem, el cliente resuelto, las incidencias y los totales reales calculados por el servidor, para confirmarlos antes de seguir. En rectificativas, trae la factura original.
  • sales_update_invoice_draft — corrige ítems del lote enviando solo lo que cambia. Un borrador ya materializado se descarta y se recrea por debajo, con nuevo enlace.
  • sales_materialize_drafts — convierte los ítems listos en facturas borrador (sin número, sin efectos fiscales) y devuelve el enlace de cada una en la app para que el usuario la revise.
  • sales_adopt_invoices — incorpora al lote borradores creados desde la web, para emitirlos o descartarlos desde el agente. No modifica su contenido.
  • sales_discard_drafts — descarta borradores (borrado lógico). Un descartado no se recupera: se recrea.
  • sales_update_customer — datos básicos de la ficha: nombres, país y dirección. Nunca borra valores; el NIF, el tipo y lo contable o bancario se cambian en la web.
  • sales_create_product — añade un producto al catálogo, solo cuando el usuario lo pide de forma explícita.
  • sales_activate_regulation — activa Verifactu con la referencia CSV del apoderamiento otorgado en la sede de la AEAT, cuando la regulación está configurada y pendiente de activar.

Emisión · mcp:sales:emit (implica manage)

  • sales_issue_invoices — asigna número fiscal y crea el registro Verifactu. Irreversible salvo anulación, solo con confirmación explícita del usuario. La remisión a la AEAT es asíncrona: el estado real se consulta después con sales_get_invoice. Entrega número, enlace en Cruasan y PDF con QR.
  • sales_cancel_issued_invoices — genera el registro de anulación Verifactu, que se remite a la AEAT. Procede en casos muy concretos (pruebas, facturas que no debieron emitirse); en la mayoría de los casos lo que toca es una rectificativa.

Validaciones antes de emitir

  • La empresa puede emitir: series, datos fiscales y regulación en orden (setup.ready_to_emit).
  • Numeración correlativa asignada por el servidor en el momento de emitir, nunca por el modelo.
  • Cliente resuelto contra la base de datos, con país para calcular el IVA.
  • Impuestos del motor de Cruasan o códigos fiscales del catálogo vigente; los importes dictados se tratan como base imponible y los totales los calcula el servidor.
  • Lo que no cuadra vuelve como incidencia del ítem, no como factura a medias.
  • Confirmación explícita del usuario e idempotencia por llamada: un reintento no emite dos veces.

Rectificativas y anulaciones

Una factura emitida no se edita. Se rectifica creando un nuevo borrador con subtype: corrective en sales_create_invoice_draft, que devuelve la factura original en resolution.corrected para enseñarla antes de seguir; el abono sale con su propio registro Verifactu. La anulación con sales_cancel_issued_invoices es la excepción, no el camino habitual. Los borradores, en cambio, se descartan. Es el mismo motor que el programa de facturación por otra puerta, no un circuito aparte.

Firma electrónica

El agente prepara el contrato. Tú confirmas el envío.

Ocho herramientas en producción con sus nombres reales. Si el documento cambia después de tu confirmación, no sale.

  1. 1

    El agente prepara

    Busca el documento entre los de tu empresa (o lo sube por un enlace firmado, sin que el modelo llegue a verlo), resuelve los firmantes contra tus contactos, coloca las casillas y lo deja todo en borrador. En este punto no ha salido nada hacia nadie.

  2. 2

    Tú confirmas

    Una vista previa con cada casilla dibujada: lo que confirmas es lo que ves, no una descripción de lo que la IA dice que hay. Y el envío exige que el borrador siga siendo exactamente ese; si algo cambió por debajo, se cae. Falla cerrado, nunca a medias.

  3. 3

    Sale, y te cuenta

    Cada firmante recibe su enlace y firma desde donde esté. El seguimiento vuelve solo: quién ha firmado, quién falta y desde cuándo, sin abrir la app cada dos horas.

Contrato de servicios.pdf

Preparado por tu agente, enviado por ti y todo auditado

Ana García · 9:03 Jordi Solé · pendiente

Las ocho herramientas

Lectura · mcp:signatures:read

  • signature_search_documents — encuentra el documento que hay que firmar entre los de la empresa.
  • signature_get_request_status — quién ha firmado, quién no y desde cuándo.

Subida · mcp:signatures:upload (independiente de preparar)

  • signature_create_upload_link — enlace firmado y temporal para subir un PDF nuevo sin que pase por el modelo.

Preparación · mcp:signatures:prepare

  • signature_prepare_request — prepara el envío en borrador, con los firmantes resueltos contra los contactos de la empresa.
  • signature_autodetect_fields — coloca sola las casillas de firma en el documento.
  • signature_set_field_values — rellena los campos del documento antes de mandarlo.
  • signature_create_preview_link — vista previa con cada casilla dibujada, para validarla antes de enviar.

Envío · mcp:signatures:send (implica prepare)

  • signature_send_request — envía a firmar. Exige que el borrador siga siendo exactamente el que se confirmó.

La huella del borrador

Al preparar un envío se calcula una huella del borrador: firmantes, campos y documento. signature_send_request la comprueba antes de enviar. Si algo cambió entre la confirmación y el envío (un firmante, un campo, un importe), la huella deja de coincidir y la llamada falla en vez de enviar algo distinto. Lo que se confirma es lo que se ve en la vista previa, no una descripción de lo que la IA dice que hay. Cada firmante recibe su enlace y firma desde donde esté, con la misma validez eIDAS y el mismo certificado de evidencias que la firma electrónica por pantalla.

Bancos y conciliación

El agente propone el casado. Tú confirmas.

Trece herramientas en producción. Lectura y conciliación con permisos separados, y una regla en cada paso: lo que no cuadra no se concilia por inercia, se pregunta.

  1. 1

    El agente lee lo pendiente

    «¿Cómo va el banco?» El agente mira la cola de movimientos sin conciliar y, para cada apunte, pide sus candidatas: la factura que coincide por importe y fecha, o la que el propio concepto cita. Todo sobre datos ya sincronizados, y diciéndote de cuándo son.

  2. 2

    Te propone el casado

    Una tabla con su mejor juicio: este cobro es esta factura, este cargo es este recibo. Cuando el importe no cuadra (una comisión, un cobro parcial, una remesa que por dentro son muchos recibos) no lo esconde detrás de un porcentaje: te lo dice y te pregunta.

  3. 3

    Tú confirmas, y queda casado

    Con tu sí, el movimiento queda conciliado y la factura, cobrada, en el mismo sitio donde lo verías por pantalla. Cada conciliación se registra con su usuario, su hora y su cliente de IA. Y si mañana resulta que no era, se deshace: hay una herramienta solo para eso.

Las trece herramientas

Lectura · mcp:banks:read

  • banks_list_connections — qué bancos están conectados y en qué estado está cada conexión.
  • banks_sync_status — de cuándo son los datos. Si no están frescos, el agente lo dice antes de dar la cifra.
  • banks_list_accounts — las cuentas con su saldo, siempre con el IBAN enmascarado.
  • banks_get_account — el detalle de una cuenta concreta, con su última sincronización.
  • banks_account_summary — lo que entró y salió en un periodo, sin listar doscientos movimientos.
  • banks_list_movements — los movimientos de la cuenta, con sus fechas y sus importes.

Conciliación · mcp:banks:reconcile (implica read)

  • banks_list_unreconciled_movements — la cola de lo pendiente: los apuntes que aún no casan con nada.
  • banks_find_reconcile_candidates — las facturas candidatas de cada movimiento, con la evidencia de por qué (importe, fecha o el concepto que cita la factura).
  • banks_reconcile_movement — casa el movimiento con su factura y el cobro queda marcado.
  • banks_reconcile_split — reparte un apunte: la comisión, el cobro parcial o varias facturas a la vez. Deja constancia de qué parte fue a cada sitio.
  • banks_settle_remittance — liquida la remesa: un apunte del banco que por dentro son muchos recibos.
  • banks_register_return — registra la devolución del recibo que el banco ha devuelto; la factura recupera su pendiente.
  • banks_undo_reconciliation — deshace una conciliación, con su rastro. Equivocarse se corrige, no se tapa.

Propuesta y confirmación

  • El agente trae candidatas y una propuesta; el clic de confirmar es del usuario. Ninguna herramienta de escritura se llama sin esa confirmación.
  • Si el importe no cuadra con lo pendiente de la factura, no se concilia: se pregunta si es una comisión, un cobro parcial o una remesa, y se usa la herramienta que corresponde.
  • Cada conciliación queda registrada con su herramienta, su cliente de IA, su usuario y su hora, y se puede revertir.

Debajo hay un algoritmo, y no gasta los tokens del agente

El grueso del cuadre no pasa por el modelo. El casado evidente por fecha e importe y las reglas aprendidas de cómo lo resuelve el usuario corren dentro de Cruasan, deterministas y auditables. Las candidatas de cada apunte pendiente también las calcula el producto en el servidor: el agente pide candidatas y le llegan ordenadas con su evidencia. Una sesión de conciliación son unas pocas llamadas sobre la lista corta de lo dudoso, no una por movimiento. La escalera completa del casado está explicada en la página de conciliación bancaria.

El agente no se conecta al banco ni lanza sincronizaciones: la conexión la mantiene Cruasan por agregador PSD2 o fichero Norma 43, con sus credenciales fuera de la conversación, y cada cifra lleva la fecha de su última sincronización.

Gastos

La factura de proveedor entra en la bandeja de Cruasan por el circuito normal: se lee, se extraen proveedor, importes, impuestos y vencimiento, y queda registrada como gasto o marcada para revisión. Lo que queda en revisión se corrige en la web, no por chat. Cinco herramientas expenses_*:

  • expenses_create_upload_link · mcp:expenses:upload — devuelve una URL firmada, de corta duración y de una sola subida para un PDF. El fichero nunca viaja por la herramienta.
  • expenses_list_inbox_documents · expenses_get_inbox_document · mcp:expenses:read — la cola de la bandeja y el estado de cada documento: procesándose, en revisión, registrado o rechazado (por ejemplo, duplicado), con el gasto que generó.
  • expenses_list_invoices · expenses_get_invoice · mcp:expenses:read — los gastos registrados, con filtros por proveedor, número, fechas e importe, y el detalle de cada uno. Es la herramienta para «¿está ya subida esta factura?».

La URL de subida se usa de dos formas: el usuario la abre en el navegador y suelta el PDF, o un agente con acceso al fichero hace el POST del binario directamente, sin cookies ni OAuth, porque el token de la URL es la credencial:

curl -X POST "$UPLOAD_URL" \
  -H "Content-Type: application/pdf" \
  -H "X-Upload-Filename: factura-proveedor.pdf" \
  --data-binary @factura-proveedor.pdf
The Oven

Plugin The Oven para Claude Code y Codex

Un agente con acceso a una API sabe llamar a una API. The Oven mete además el oficio de facturar: qué preguntar, qué no inventar y cuándo parar a confirmar.

Qué es

The Oven es el marketplace público de plugins de Cruasan para agentes de terminal. Hoy contiene un plugin, cruasan-sales («Ventas»), con tres skills que se leen como se lee un manual:

  • concierge — enruta la petición a la skill que toca.
  • onboard — alta si aún no hay cuenta, conexión de la credencial y comprobación previa de que se puede emitir: datos de empresa, series y regulación Verifactu.
  • invoicing — borradores, revisión, emisión con registro Verifactu, lotes (retomables en otra conversación), catálogo, clientes, rectificativas y anulaciones.

El plugin habla con los endpoints REST estables de app.cruasan.com, no con el servidor MCP. Los dos comparten cuenta y datos, así que se pueden usar a la vez.

Instalarlo son cuatro pasos

01
Añades el marketplace

En Claude Code: claude plugin marketplace add cruasansw/oven. En ChatGPT (modo Codex): codex plugin marketplace add cruasansw/oven, y el plugin aparece en el directorio de plugins de la app. Es el mismo repositorio para los dos.

02
Instalas Ventas

En Claude Code: claude plugin install cruasan-sales@oven. En ChatGPT eliges «Ventas» en el directorio. No hay nada que compilar ni que configurar a mano.

03
Conectas tu cuenta

Le dices al agente que quieres conectar Cruasan. Se abre el navegador con un código corto, entras con tu usuario de siempre, apruebas y listo: sin copiar claves. La credencial queda en tu máquina, fuera del plugin, y sobrevive a las actualizaciones.

04
Y facturas

«Factúrale a…». El agente prepara, tú confirmas y la factura sale registrada. Cuando quieras cortar: «desconecta Cruasan», o desde la app en perfil → Seguridad → Aplicaciones conectadas.

The Oven usa el formato de marketplace que entienden Claude Code y Codex, así que el mismo repositorio sirve para los dos. Codex es hoy el modo de agente dentro de la app de escritorio de ChatGPT, y su CLI sigue existiendo. Para actualizar: claude plugin update cruasan-sales.

Cómo está montado

  • Solo ventas, a propósito. La credencial del plugin solo puede ver, preparar y emitir ventas (sales.view, sales.manage, sales.emit). Aunque la apruebe un administrador, el servidor recorta el alcance a eso: un 403 no es un error, es la puerta que no se le ha dado. Gastos, bancos y firma van por el servidor MCP.
  • Credencial acotada y fuera del plugin. La conexión preferida es OAuth por código de dispositivo (RFC 8628): el agente abre el navegador con un código corto, el usuario aprueba y los tokens quedan en ~/.config/cruasan/, donde una actualización del plugin no los borra. Como alternativa admite una API key de mínimo privilegio creada en la app (Settings → Developer → API Keys). Los tokens nunca se muestran en la conversación.
  • El agente prepara; emite el usuario. Emitir asigna número fiscal y dispara el registro Verifactu, así que es irreversible salvo anulación. El plugin siempre enseña el borrador con los totales calculados por el servidor y espera la confirmación antes de ese paso. Un borrador se descarta; una emitida se rectifica o se anula en regla.
  • Abierto y versionado. Cada skill es un fichero de texto en el repositorio público: lo que se lee es exactamente lo que se ejecuta. Desconectar: «desconecta Cruasan», o desde la app en perfil → Seguridad → Aplicaciones conectadas.

El agente opera dentro del producto, no por encima de sus reglas.

Cuatro controles que puedes comprobar antes de conceder un permiso.

Autorización y permisos

La conexión va por OAuth con la cuenta de Cruasan del usuario y no puede superar su rol. Leer, preparar, emitir o enviar y subir documentos son permisos separados por área: un agente puede consultar o preparar sin capacidad de envío. Si el usuario causa baja, la conexión deja de funcionar en la siguiente llamada.

Confirmación y validación

El modelo propone; Cruasan aplica las reglas del producto (numeración, impuestos, cliente, estado). En las operaciones sensibles se prepara un borrador visible antes de confirmar y se calcula su huella: si el contenido cambia entre la confirmación y la ejecución, la huella deja de coincidir y la operación falla cerrada, nunca a medias.

Tratamiento de documentos

Los ficheros no entran en el contexto del modelo, ni al subir ni al devolver. Cruasan emite enlaces firmados, temporales y de una sola subida, atados a un documento, una empresa y un usuario; los bytes viajan entre el navegador (o el agente) y Cruasan. La herramienta maneja identificadores, metadatos y estados.

Auditoría y límites

Cada llamada deja registro del cliente MCP, la herramienta, el usuario y el momento. Las escrituras llevan control de idempotencia para que un reintento no emita dos veces la misma factura, y hay topes diarios por usuario y por empresa para contener una automatización mal escrita.

Los permisos, por área

Al autorizar la conexión se eligen los scopes. Cada uno gobierna qué herramientas ve y puede llamar el token; por debajo, la máscara de permisos del cliente OAuth y el rol del usuario en Cruasan siguen mandando sobre los datos. Ninguna de las dos llaves se relaja.

  • mcp:sales:read · mcp:sales:manage · mcp:sales:emit — emitir implica preparar; leer es independiente.
  • mcp:signatures:read · mcp:signatures:upload · mcp:signatures:prepare · mcp:signatures:send — enviar implica preparar; leer y subir son independientes.
  • mcp:banks:read · mcp:banks:reconcile — conciliar implica leer.
  • mcp:expenses:read · mcp:expenses:upload — subir implica leer.

Un conector de solo lectura (consultas, cuadros de mando) es un caso de uso real y se configura concediendo únicamente los scopes read. La autorización se revoca desde la cuenta y la conexión muere con ella.

MCP frente a API: dos puertas al mismo sitio

Los dos aplican las mismas reglas de negocio. Lo que entra por una se ve por la otra.

MCP: lo usa tu agente

Herramientas que un modelo descubre y llama según lo que se le pide, con permisos por scope, confirmación en las escrituras y respuestas hechas para encadenar la siguiente llamada. Para asistentes, agentes autónomos y flujos de n8n o Make.

API: la conecta tu software

Integraciones programadas contra la API REST de Cruasan, con API keys por permiso. Es la puerta que usa el plugin The Oven y la que toca cuando la llamada la hace un programa, no un modelo.

Límites conocidos

  • El agente no puede saltarse las reglas fiscales ni los permisos de Cruasan: una conexión nunca hace lo que su usuario no puede.
  • No se garantiza compatibilidad con clientes que no soporten MCP remoto o el flujo de autorización requerido.
  • El agente no se conecta al banco ni lanza sincronizaciones: trabaja sobre los datos ya sincronizados en Cruasan y comunica la fecha de su última sincronización.
  • La remisión a la AEAT de una factura emitida es asíncrona: el estado real se lee en sales_get_invoice, no se afirma al emitir.
  • Lo que queda en revisión en la bandeja de gastos se corrige en la web, no desde el agente.
  • El plugin The Oven cubre solo ventas; gastos, bancos y firma se operan por el servidor MCP.
  • Hay topes diarios de llamadas por usuario y por empresa. Las capacidades pueden variar según el plan contratado y el rol del usuario.

Preguntas técnicas frecuentes

¿En qué se diferencia el servidor MCP del plugin The Oven?

El servidor MCP es remoto: lo mantenemos nosotros y expone herramientas a cualquier cliente que hable el protocolo (ChatGPT, Claude, Cursor, n8n). El plugin de The Oven se instala en tu agente de terminal y, además de llamar a Cruasan, le enseña el oficio de facturar: qué preguntar, qué no inventar, cuándo parar a confirmar. Cubre solo ventas; para gastos, bancos y firma está el MCP. Puedes usar los dos: comparten cuenta y datos.

¿Funciona con agentes autónomos o solo con asistentes de chat?

Con los dos. Un asistente de chat es la puerta de entrada más rápida, pero MCP es un protocolo, no una función de chat: Claude Code, un proceso programado o un flujo de n8n o Make se conectan igual, con su clave y sus permisos, y trabajan sin nadie delante. Las herramientas devuelven estados y referencias, no prosa, para que otra máquina encadene la siguiente llamada. Todo lo que hagan queda auditado en tu cuenta exactamente igual.

¿La IA se puede inventar una factura?

No puede saltarse las reglas. La IA propone los datos y Cruasan los valida antes de escribir nada: numeración correlativa, IVA, retenciones, cliente resuelto contra tu base de datos y registro Verifactu. Los totales los calcula el servidor, no el modelo. Lo que no cuadra, no se emite: se devuelve como error para que lo corrijas, no se emite a medias.

¿Mis documentos pasan por el modelo de IA?

No. Los ficheros viajan fuera de la conversación: Cruasan genera un enlace firmado y temporal, y los bytes del PDF van del navegador (o del agente que tenga el fichero) a Cruasan directamente. La IA solo maneja identificadores y estados, nunca el documento ni los enlaces de firma.

¿El agente se conecta directamente a mi banco?

No. La conexión con el banco la mantiene Cruasan, por agregador PSD2 o subiendo el fichero Norma 43, igual que cuando trabajas por pantalla. El agente trabaja sobre los movimientos ya sincronizados y cada cifra que da lleva la fecha de su última sincronización: si los datos no están frescos, lo dice antes de darlos.

¿Conciliar por MCP gasta muchos tokens?

No, porque el grueso del cuadre no pasa por el modelo. El casado evidente (fecha e importe, reglas aprendidas) lo hace el motor de conciliación de Cruasan dentro del producto, determinista y sin consumir tokens de tu agente, y las facturas candidatas de cada movimiento pendiente también las calcula el producto. Tu agente trabaja solo la lista corta de lo dudoso: una sesión de conciliación son unas pocas llamadas, no una por movimiento.

¿Cruasan ve mis conversaciones o usa mis datos para entrenar modelos?

No a las dos cosas. Solo recibimos las llamadas a herramientas que tu cliente decide hacer, con sus parámetros; el resto de la conversación no llega a Cruasan. Y no entrenamos modelos: somos la capa de datos y las reglas de negocio sobre las que opera el modelo que tú elijas. El tratamiento que haga tu proveedor de IA con la conversación se rige por el contrato que tengas con él.

Comprobarlo

Conecta un agente y prueba una tarea real.

En la demo enseñamos los permisos, el borrador, la confirmación y el registro final.