Conectores personalizados de Claude: plan Free, OAuth, token bearer y clave API

Claude permite a los usuarios de Free, Pro, Max, Team y Enterprise conectar cualquier servidor MCP remoto mediante una URL, con un conector personalizado permitido en el plan Free. Este artículo muestra los pasos exactos del cuadro de diálogo, cuándo elegir OAuth, cómo los tokens bearer y las credenciales fijas van en los encabezados de las solicitudes y qué revisar cuando una conexión falla.

Conectores personalizados de Claude: plan Free, OAuth, token bearer y clave API
Cristian Da Conceicao
Fundador de Picasso IA

Puedes añadir un conector personalizado a Claude sin pagar un plan. Anthropic permite uno en el plan Free, y el cuadro de diálogo que lo crea solo pide un nombre y la URL del servidor. La parte que da problemas viene justo después: ¿cómo demuestra Claude quién es ante tu servidor? La respuesta depende de si el servidor usa OAuth, espera un token bearer en el encabezado Authorization o requiere un secreto de API estático en un encabezado personalizado. A continuación encontrarás los nombres exactos de los menús, las etiquetas de los campos, una tabla de decisión para cada método de inicio de sesión y los fallos que la gente encuentra en la práctica. Todos los detalles del producto siguen la documentación de conectores de Claude tal como se lee en octubre de 2026.

💡 Respuesta corta: los usuarios del plan Free pueden añadir un conector personalizado. Elige OAuth cuando cada persona inicie sesión con su propia cuenta. Elige No sign-in más Request headers cuando el servidor pida un token bearer o un secreto de API fijo, y recuerda que Request headers sigue siendo una función beta.

Qué es un conector personalizado

MCP remoto en términos sencillos

Un conector es un puente entre Claude y otro servicio. Claude habla Model Context Protocol (MCP), un estándar abierto que permite a un servidor publicar herramientas, que son acciones que Claude puede invocar, y recursos, que son datos que Claude puede leer. Cuando el servidor está en internet y responde por HTTPS, se trata de un servidor MCP remoto. La URL que le das a Claude es la dirección donde ese servidor acepta solicitudes MCP, por ejemplo https://mcp.example.com/mcp.

Una vez conectado, Claude puede leer datos de la aplicación que hay detrás del servidor, crear o modificar registros y realizar acciones en tu nombre. Ese alcance es precisamente la razón por la que la elección de autenticación merece unos minutos de atención.

Conectores personalizados frente a conectores del directorio

El Directorio de conectores enumera servicios que ya ofrecen un conector listo para usar. Algunos están verificados por Anthropic y otros los aportan miembros de la comunidad. Un conector personalizado es cualquier servidor que añades tú mismo por URL, y Claude lo trata como una conexión a un servicio no verificado.

  • Conector del directorio: un clic, mantenido por el proveedor, verificado o creado por la comunidad.
  • Conector personalizado: cualquier servidor MCP remoto del que tengas una URL, con los ajustes de autenticación que elijas tú.

Si el servicio que buscas ya está en el directorio, conéctalo desde ahí. Usa la vía personalizada cuando hayas creado tú el servidor, cuando tu empresa tenga uno interno o cuando un proveedor publique una URL MCP sin ficha en el directorio.

¿Funciona el plan Free?

Un conector en Free

Sí. Los conectores personalizados por URL funcionan en Free, Pro, Max, Team y Enterprise. El plan Free incluye un único conector personalizado, y ese límite se aplica a la cuenta con la que has iniciado sesión. Una sola plaza basta para una prueba real: conecta tu propio servidor, haz unas cuantas solicitudes de solo lectura y decide si la configuración merece un plan de pago o un segundo servidor.

Una mujer conecta un único cable blanco a un equipo portátil en la mesa de una cafetería, ilustración del único conector personalizado que permite el plan Free

💡 Usa la plaza con cuidado. Cambiar después los ajustes de inicio de sesión de un conector obliga a eliminarlo y volver a añadirlo, así que decide entre OAuth y los encabezados de solicitud antes de hacer clic en Add.

PlanQuién añade el conectorLímite
FreeTú, en tu propia cuentaUn conector personalizado
Pro y MaxTú, en tu propia cuentaLa documentación no menciona ningún límite
TeamUn Owner, para la organizaciónLos miembros se conectan con sus propias cuentas
EnterpriseUn Owner, o un miembro cuyo rol personalizado gestione las bibliotecas de la organizaciónLos miembros se conectan con sus propias cuentas

Configuración en Team y Enterprise

En Team y Enterprise, un Owner abre Organization settings > Connectors, selecciona Add y luego Custom. Si Claude pide el tipo de conector, elige Web. El Owner introduce la URL, opcionalmente añade un ID de cliente y un secreto de OAuth, y hace clic en Add. Después, los miembros abren Customize > Connectors, buscan la entrada con la etiqueta Custom y hacen clic en Connect para iniciar sesión con su propia cuenta. Un miembro sin un rol cualificado no puede añadir un conector personalizado, así que envía la URL a un Owner.

Añadir uno en cinco pasos

Pasos en Free, Pro y Max

  1. Abre Customize > Connectors.
  2. Haz clic en Add custom connector.
  3. Introduce la URL del servidor MCP remoto.
  4. Opcionalmente, introduce las credenciales de OAuth.
  5. Haz clic en Add.

Unas manos sobre el panel táctil de un equipo portátil junto a una libreta con un diagrama de flujo dibujado a mano, el momento de añadir un conector personalizado en Claude

La disposición del cuadro de diálogo varía según la organización. Algunas personas ven en una sola pantalla un nombre, una URL y un área de ajustes desplegable, con el ID de cliente y el secreto de OAuth dentro. Otras reciben un flujo de dos pasos que les pide elegir explícitamente los ajustes de autenticación. Ambos caminos terminan en el mismo lugar: un conector en tu lista con la etiqueta Custom.

Después de guardar, abre un chat nuevo y prueba con algo inofensivo. Pídele a Claude que enumere las herramientas que ofrece el conector y ejecuta una solicitud de solo lectura. Si funciona, puedes confiar en la conexión antes de dejar que Claude escriba nada. ¿Prefieres la terminal? El mismo servidor se puede añadir a Claude Code desde la línea de comandos, como muestra la guía rápida de MCP en Claude Code.

Qué significa cada campo

CampoQué introducir
NameUna etiqueta que reconozcas en la lista de conectores
MCP server URLLa dirección HTTPS donde el servidor acepta solicitudes MCP
AuthenticationSign in now, Sign in when needed o No sign-in
OAuth clientLa identidad publicada de Claude, el registro automático o tu propio ID de cliente
Request headersCredenciales fijas enviadas en cada solicitud (beta)
TransportDeja el valor predeterminado, salvo que la documentación del propio servidor indique otra cosa

Una URL que termina en /sse selecciona el transporte SSE antiguo. Todo lo demás usa el predeterminado. Cambiar el ajuste de transporte sin un motivo que indique la documentación del servidor es una forma fiable de romper una configuración que funcionaba.

Una vez creado el conector, puedes activarlo o desactivarlo por conversación: haz clic en el botón + del chat, elige Connectors y cambia el interruptor.

OAuth, token bearer o secreto de API

Tres situaciones, tres configuraciones. Empieza por la tabla y luego lee la sección que corresponda a tu servidor.

El servidor esperaElige en ClaudeQuién tiene la credencial
Inicio de sesión OAuth por personaSign in now o Sign in when neededCada usuario, a través de la página de inicio de sesión del servidor
Un token bearerNo sign-in más un encabezado de solicitud llamado authorizationUn token compartido, almacenado por Claude
Un secreto de API estáticoNo sign-in más el nombre de encabezado que espere el servidorUn secreto compartido, almacenado por Claude
Nada (servidor público)No sign-inNadie

OAuth: cada persona inicia sesión

OAuth es la opción adecuada cuando cada persona debe actuar en nombre propio. El ajuste Authentication tiene dos modos de OAuth. Sign in now envía a cada usuario por el flujo OAuth del servidor antes de usar el conector. Sign in when needed permite que Claude se conecte sin credenciales y pida el inicio de sesión solo cuando el servidor lo requiera.

Un recepcionista de hotel entrega una tarjeta de visitante a un viajero, el mismo gesto que un inicio de sesión OAuth en el que el servidor concede acceso a cada persona

El ajuste OAuth client decide cómo se presenta Claude ante el servidor de autorización:

  • Usar la identidad publicada de Claude: la opción recomendada. El servidor lee los datos del cliente de Claude desde un Client ID Metadata Document que aloja Anthropic. No tienes que configurar nada, pero el servidor debe admitir este método.
  • Registrar automáticamente: Claude registra un cliente OAuth en el servidor a medida que los usuarios se conectan, mediante Dynamic Client Registration. Funciona con la mayoría de servidores y va añadiendo registros de cliente con el tiempo.
  • Usar tu propio cliente OAuth: introduce un ID de cliente que hayas registrado en el servidor. Deja el secreto en blanco salvo que tu servidor de autorización lo exija.

Lee los ámbitos de permisos en la pantalla de consentimiento antes de aprobar. Un conector que pide acceso de escritura a todo merece una segunda mirada.

Token bearer en los encabezados de solicitud

Un token bearer es una credencial en la que quien la porta entra. Los servidores lo esperan en un único lugar: Authorization: Bearer <token>. Durante mucho tiempo, el cuadro de diálogo de conectores personalizados no tuvo un campo para ello, y los desarrolladores pidieron uno en informes públicos como el issue #112 del repositorio claude-ai-mcp de Anthropic, abierto en marzo de 2026. La respuesta actual es la sección Request headers del cuadro de diálogo, que está en beta y disponible para un grupo limitado de organizaciones. Si no la ves, tu organización todavía no tiene acceso.

Un controlador de acceso de un festival escanea una pulsera en la muñeca de un visitante, igual que un servidor admite a quien presenta un token bearer

El detalle que provoca la mayoría de los fallos: Claude envía el valor del encabezado exactamente como lo escribes. Nunca añade un esquema ni un prefijo.

IntroducesClaude envía
Bearer your-tokenAuthorization: Bearer your-token
your-tokenAuthorization: your-token

La mayoría de los servidores rechazan la segunda forma. Si la documentación del servidor muestra Authorization: Bearer YOUR_TOKEN, escribe Bearer , un espacio y después el token. La autenticación básica funciona igual: escribe Basic seguido de las credenciales codificadas en base64.

💡 OAuth bloquea el encabezado Authorization. En una conexión que usa OAuth no puedes definir Authorization como encabezado de solicitud, porque OAuth ya lo utiliza. Un token bearer necesita No sign-in.

Los desarrolladores que trabajan con la API para desarrolladores de PicassoIA reconocerán el patrón. Está en https://api.picassoia.com/v1, y cada llamada lleva una credencial bearer que empieza por pia_sk_. Mismo encabezado, mismo prefijo Bearer , misma regla: quien tenga la cadena entra, así que nunca debe aparecer en una captura de pantalla.

Secreto de API estático como encabezado

Algunos servidores prescinden de los tokens bearer y quieren un secreto simple en un encabezado propio. La vía documentada es sencilla: elige No sign-in y luego añade el secreto en Request headers. Claude lo guarda como credencial del conector.

Herrajes de latón de puerta colgados de un gancho en el taller de un cerrajero, un sustituto de una credencial fija que Claude guarda y envía en cada solicitud

Así se comporta la sección Request headers:

  • Header name: elige uno de la lista, que ofrece nombres estándar de autenticación y de enrutamiento, como authorization y x-auth-token, o elige Custom header para escribir otro.
  • Approval: Anthropic revisa y aprueba cada nombre de encabezado personalizado antes de que Claude lo envíe a un servidor de terceros. Un nombre no aprobado se rechaza con un error al guardar. Para solicitar la aprobación, contacta con el soporte de Claude.
  • Required or optional: un encabezado obligatorio sin valor guardado hace que la conexión falle. Un encabezado opcional sin valor se omite de la solicitud.
  • Limit: hasta cuatro encabezados por conector.
  • Storage: Claude guarda cada valor de forma segura y no lo vuelve a mostrar después de guardar.

Esta configuración encaja con una credencial compartida, como una herramienta interna o una cuenta de servicio. Si cada persona necesita su propia identidad, vuelve a OAuth. También puedes combinar ambos: los encabezados de solicitud pueden viajar junto a OAuth, incluido OAuth con tu propio cliente preregistrado, para verificar desde dónde llega una solicitud o para cumplir con una pasarela que exige su propio encabezado de enrutamiento.

Comprobaciones de red y seguridad

Internet público e intervalos de IP

Tu servidor MCP debe ser accesible desde internet público desde los intervalos de IP de Anthropic. Si hay un cortafuegos delante, incluye en la lista de permitidos las direcciones publicadas por Anthropic. Un servidor dentro de una red privada queda fuera del alcance de un conector normal, y Anthropic dirige esos casos a los túneles MCP.

Un pasillo silencioso de un centro de datos entre filas de racks de servidores negros, el servidor de cara al público al que debe llegar un conector

Una lista rápida de comprobaciones previas para los propietarios de servidores:

  • La URL empieza por https:// y apunta a la ruta exacta que acepta solicitudes MCP.
  • El servidor responde desde internet público, no solo desde tu red de oficina o VPN.
  • Los intervalos de IP de Anthropic están permitidos en cualquier cortafuegos o pasarela.
  • La credencial que vas a escribir funciona cuando la pruebas primero con un cliente HTTP sencillo.

Revisa las herramientas antes de aprobar

Un servidor MCP remoto da a Claude herramientas que pueden leer, crear, modificar o eliminar datos. Trata la primera conexión como si contrataras a un contratista:

  • Conéctate solo a servidores de organizaciones de confianza.
  • Revisa los ámbitos de permisos solicitados durante el inicio de sesión.
  • Vigila la inyección de prompts. Claude tiene protecciones integradas, pero no son motivo para bajar la guardia.
  • Lee con atención las solicitudes de aprobación de herramientas y haz clic en Always allow solo en servidores de confianza.
  • Desactiva los conectores que no uses desde el menú + del chat.
  • Bloquea las herramientas que nunca necesitas: ve a Customize > Connectors, selecciona el conector y pon el permiso de la herramienta en Blocked.

Una mujer con americana marca líneas en un listado impreso de permisos, la revisión que merece cualquier conector nuevo

Si un servidor se comporta como uno malicioso, notifícalo al Bug Bounty Program de Anthropic.

Cómo corregir errores de conexión

Errores habituales y soluciones

SíntomaCausa probableSolución
Al guardar falla con un error de encabezadoEl nombre del encabezado personalizado no está aprobadoElige un nombre de la lista o pide al soporte de Claude que apruebe el tuyo
401 justo después de conectarEl valor del encabezado no lleva el prefijo Bearer Elimina el conector y añádelo de nuevo con Bearer más el token
La conexión falla sin aviso de inicio de sesiónUn encabezado obligatorio no tiene valor guardadoVuelve a añadir el conector y rellena el valor, o marca el encabezado como opcional
El servidor nunca respondeUn cortafuegos bloquea los intervalos de IP de Anthropic, o el servidor es privadoIncluye los intervalos en la lista de permitidos o usa los túneles MCP
Errores de protocolo en un servidor que funcionaAjuste de transporte incorrectoSigue la documentación del servidor; una URL que termina en /sse selecciona el transporte antiguo
No aparece la sección Request headersLa beta no está habilitada para tu organizaciónUsa OAuth o pregunta a quien gestione tu cuenta de Claude

Un desarrollador agotado se frota la frente ante un equipo portátil una tarde lluviosa mientras depura un conector que ha fallado

Ajustes que no puedes editar después

Desde Customize > Connectors (los Owner usan Organization settings > Connectors), puedes editar el nombre o la URL de un conector, o eliminarlo. No puedes cambiar los ajustes de autenticación después de añadirlo, lo que incluye por igual las credenciales de OAuth y los encabezados de solicitud. Para cambiarlos, elimina el conector y añádelo de nuevo con los datos nuevos. En Team y Enterprise, los miembros tendrán que volver a conectarse.

Esa regla también condiciona cómo renovar un token. Cuando un token bearer caduca o se filtra, rótalo en su origen, elimina el conector y vuelve a añadirlo con el nuevo valor.

Cómo usar Sonnet 5 en PicassoIA

Por qué ayuda un segundo Claude

Mientras configuras los conectores, un chat aparte resulta útil para la redacción que rodea el trabajo: descifrar un error del servidor, redactar un README que enumere tus herramientas o convertir la documentación de autenticación de tu servidor en el valor exacto de encabezado que hay que escribir. PicassoIA aloja varios modelos de Claude en su categoría de Large Language Models, así que puedes mantener ese chat abierto junto a tus ajustes de Claude.

ModeloIdeal para
Claude Sonnet 5Tareas de programación y depuración de flujos de autenticación
Claude Opus 4.7Programación, lectura de capturas y razonamiento largo
Claude Fable 5Tareas complejas de programación
Claude 4.5 HaikuTexto y código rápidos

Los pasos en PicassoIA

  1. Abre Claude Sonnet 5 en la colección Large Language Models.
  2. Escribe el prompt. Pega el texto del error, el fragmento de la documentación del servidor o tu tabla de encabezados, sustituyendo cada credencial real por <TOKEN>.
  3. Añade un System Prompt opcional para que las instrucciones se mantengan durante toda la conversación, por ejemplo: "Revisas configuraciones de servidores MCP. Nunca me pidas que pegue un secreto real."
  4. Adjunta una imagen si una captura de pantalla explica el problema más rápido que el texto. Difumina o recorta cualquier secreto antes.
  5. Elige el effort level, de low a max. Low omite el razonamiento extendido para obtener la respuesta más rápida. Sube el nivel cuando persigas un fallo de OAuth complicado.
  6. Define una longitud máxima de respuesta, o deja la predeterminada, y genera.
  7. Responde en el mismo hilo para afinar la respuesta o pasar a Claude el siguiente paso.

Un director creativo escribe una petición en un escritorio de pie en un estudio luminoso, trabajando con un modelo de IA en Picasso IA

💡 Nunca pegues una credencial real en ningún chat. Sustitúyela antes por un marcador de posición. La página del modelo indica 3 créditos por generación y dice que puedes probar Claude Sonnet 5 sin un plan de pago.

Crea tus propias imágenes en PicassoIA

La documentación, los anuncios de lanzamiento y los tutoriales sobre tu servidor MCP necesitan imágenes, y las fotos de archivo rara vez encajan con lo que has creado. PicassoIA convierte una frase en una imagen fotorrealista en segundos. Empieza con PicassoIA Image para escenas rápidas, prueba Flux 2 Pro cuando importe la composición o compara con Seedream 5 Lite. La plataforma también se encarga de la edición de imágenes, la superresolución y la generación de video, así que una sola cuenta cubre todo el flujo de activos.

Describe el sujeto y luego añade la luz, el objetivo y el escenario. Un prompt como "Un desarrollador revisando un listado impreso de permisos en un escritorio despejado, luz suave de ventana desde la izquierda, objetivo de 50mm, profundidad de campo reducida" te da una imagen de cabecera útil a la primera. Abre Picasso IA, lanza tu primer prompt y comprueba hasta dónde puede llevarte una sola frase.

Compartir este artículo

Elige tu idioma