Hyperus OEE MCP
Servidor MCP (Model Context Protocol) que permite a los asistentes de IA consultar los datos de Hyperus OEE en modo de solo lectura.
Resumen para TI
| URL del servidor | https://mcp.hyperus.com.br/mcp |
|---|---|
| Transporte | Streamable HTTP sobre HTTPS |
| Autenticación | OAuth 2.1 con PKCE y registro dinámico de clientes (DCR). Inicio de sesión con la cuenta Hyperus, incluida la política de MFA de la empresa |
| Alcance | oee.read (solo lectura) |
| Escritura | Ninguna. El servidor no crea, modifica ni elimina datos |
| Acceso a datos | Exactamente lo que el usuario ya ve en el dashboard de Hyperus OEE: mismas máquinas, dispositivos y permisos |
| Revocación | Por el propio usuario o por el administrador, en el dashboard de Hyperus. Efecto inmediato |
| Clientes compatibles | Microsoft 365 Copilot (Copilot Studio), Claude, ChatGPT, Cursor, VS Code |
Qué hace el servidor
El servidor expone herramientas (tools) que el asistente de IA utiliza para responder preguntas sobre la planta, por ejemplo: “¿Cuál fue el OEE de la línea 2 ayer?” o “¿Cuáles fueron las principales causas de parada esta semana?”.
- Tiempo real: estado actual de las máquinas, línea de tiempo y paradas no justificadas.
- OEE: resumen y tendencia de OEE, disponibilidad, rendimiento y calidad.
- Paradas: Pareto de motivos, desglose y ocurrencias.
- Producción: producción por producto y por hora, órdenes de producción y búsqueda de productos.
- Mantenimiento: MTBF, MTTR y métricas de fallas.
- Calidad y personas: resumen de CEP (SPC) y desempeño de operadores, cuando el usuario tiene permiso.
- IoT: lista de dispositivos y telemetría.
- Catálogos: máquinas, turnos y motivos de parada.
Todas las herramientas son de lectura y están anotadas con readOnlyHint en el protocolo MCP.
Microsoft 365 Copilot
En Microsoft 365 Copilot el servidor se agrega como herramienta de un agente, creado en Copilot Studio (recomendado) o en Microsoft 365 Agents Toolkit. Una vez publicado, el agente queda disponible en Copilot y en Teams para los usuarios habilitados por el administrador.
Opción 1: Copilot Studio (recomendado)
- Abra el agente en Copilot Studio (o cree uno nuevo).
- Vaya a Herramientas → Agregar una herramienta → Nueva herramienta → Model Context Protocol.
- Complete:
- Nombre del servidor:
Hyperus OEE - Descripción del servidor:
Consulta de solo lectura de máquinas, OEE, paradas, producción, mantenimiento y calidad en Hyperus OEE. - URL del servidor:
https://mcp.hyperus.com.br/mcp
- Nombre del servidor:
- En Autenticación, seleccione OAuth 2.0 y el tipo Detección dinámica (Dynamic discovery). No hace falta ingresar client ID, secret ni URLs: Copilot descubre todo y se registra solo.
- Seleccione Crear y luego Siguiente.
- En Agregar herramienta, elija Crear una nueva conexión. Se abre la pantalla de inicio de sesión de Hyperus: ingrese con el correo, la contraseña y el MFA de su cuenta Hyperus.
- Seleccione Agregar al agente.
- Publique el agente y active el canal Teams y Microsoft 365 Copilot.
Cada usuario del agente inicia su propia sesión en Hyperus la primera vez que el agente usa el servidor, y solo ve sus propios datos.
Opción 2: Microsoft 365 Agents Toolkit
Para desarrolladores: cree un agente declarativo con plugin MCP en Agents Toolkit (versión 6.12 o superior), ingrese la URL https://mcp.hyperus.com.br/mcp y elija la autenticación OAuth (with dynamic registration). El Toolkit registra el cliente y configura la autenticación automáticamente.
Referencia: Microsoft Learn: conectar un agente a un servidor MCP existente.
Cómo conectarse
Use la URL https://mcp.hyperus.com.br/mcp. El cliente abre la pantalla de inicio de sesión de Hyperus, el usuario ingresa con correo, contraseña y MFA (si la empresa lo exige) y autoriza el acceso.
| Cliente | Cómo conectarse |
|---|---|
| Microsoft 365 Copilot | Copilot Studio → Herramientas → Model Context Protocol → OAuth 2.0, detección dinámica (paso a paso) |
| claude.ai / Claude Desktop | Configuración → Conectores → Agregar conector personalizado → URL |
| Claude Code | claude mcp add --transport http hyperus https://mcp.hyperus.com.br/mcp |
| ChatGPT | Configuración → Conectores → Crear → URL, autenticación OAuth |
| Cursor / VS Code | mcp.json con {"url": "https://mcp.hyperus.com.br/mcp"} |
Seguridad y control de acceso
- Mismas reglas que el dashboard: el inicio de sesión aplica las reglas de contraseña, el bloqueo por intentos fallidos y el MFA configurados por la empresa.
- Permisos replicados: el usuario solo consulta las máquinas y dispositivos asignados a él. Las herramientas que requieren un permiso específico (productos, CEP, operadores) ni siquiera aparecen para quien no lo tiene.
- Acceso reevaluado continuamente: si el acceso del usuario cambia o se revoca en el dashboard, el servidor lo aplica en un máximo de 60 segundos.
- Tokens: access token válido por 1 hora; refresh token por 30 días, rotado en cada uso. Reutilizar un refresh token revoca toda la conexión. También se aplica el tiempo máximo de sesión definido por la empresa.
- Almacenamiento de tokens: los tokens son opacos y se guardan solo como hash SHA-256.
- Datos sensibles: el PIN de los operadores y la configuración de seguridad de la empresa nunca se exponen.
- Límites: límite de solicitudes por usuario, tiempo máximo por consulta y período máximo por consulta.
- Transporte: solo HTTPS.
Cómo revocar el acceso
Cada conexión aparece en la lista de dispositivos/sesiones del usuario en el dashboard de Hyperus OEE, identificada por el cliente (Microsoft 365 Copilot, Claude, ChatGPT, Cursor, etc.).
- El usuario o el administrador puede cerrar la sesión allí. El cliente pierde el acceso de inmediato.
- Desactivar al usuario, restablecer la contraseña o desconectar a todos del grupo de permisos también cierra las conexiones.
- También es posible eliminar el conector en la configuración del propio cliente de IA.
Datos y privacidad
Los resultados de las consultas se envían al cliente de IA que el usuario conectó y quedan sujetos a la política de privacidad de ese proveedor. Los detalles sobre lo que Hyperus trata y almacena están en la Política de Privacidad.
Soporte
Dudas o solicitudes: suporte@hyperus.com.br.
