Servidor MCP
El servidor MCP de EduRails envuelve la API para que un agente (Claude, Claude Code u otro cliente MCP) consulte cursos, progreso y cohortes en tu nombre. Las tools salen del mismo contrato que la API: no hacen nada que tú no puedas hacer.
Antes de empezar
Quien administra tu institución tiene que activar la función «Asistentes y MCP» en Institución → Funciones (viene apagada). Tus claves y conexiones se gestionan en Ajustes → Conexiones.
Conectar
Servidor remoto (Streamable HTTP): https://app.edurails.com/mcp. Sin credencial responde 401 e inicia el flujo OAuth; un cliente que no lo soporte puede mandar tu clave personal:
{
"mcpServers": {
"edurails": {
"type": "http",
"url": "https://app.edurails.com/mcp",
"headers": { "Authorization": "Bearer edr_live_…" }
}
}
}Perfiles
core(por defecto): lo imprescindible para aprender, enseñar y administrar.all(…/mcp?tools=all): todas las tools.- Por dominios (
…/mcp?tools=learning,teaching): esos dominios másorg, que entra siempre.
Tools
| Tool | Dominio | Perfil |
|---|---|---|
whoami | org | core |
list_my_organizations | learning | core |
list_courses | learning | core |
get_course | learning | core |
list_course_lessons | learning | core |
get_course_lesson | learning | core |
list_my_courses | learning | core |
get_my_progress | learning | core |
get_my_course_progress | learning | core |
list_my_certificates | learning | core |
list_my_notes | learning | core |
search_content | learning | core |
list_teacher_cohorts | teaching | core |
get_cohort_progress | teaching | core |
get_organization | admin | core |
get_organization_usage | admin | core |
list_organization_members | admin | core |
list_organization_invites | admin | core |
invite_organization_member | admin | core |
get_my_gamification | learning | core |
list_my_badges | learning | core |
verify_certificate | learning | core |
assign_course | teaching | core |
assign_course_to_student | teaching | core |
get_cohort_report | teaching | core |
list_cohorts | teaching | core |
start_course | learning | all |
complete_lesson | learning | all |
save_note | learning | all |
list_due_flashcards | learning | all |
list_learning_paths | learning | all |
get_org_report_overview | teaching | all |
get_org_report_courses | teaching | all |
confirm_quiz_proposal | teaching | all |
propose_quiz | teaching | all |
Seguridad
Cada conexión está atada a una sola institución y a tu rol en ella. Todo cambio se enseña antes y se hace solo si lo confirmas. Un token o una conexión nunca abre la gestión de tu cuenta ni crea otros tokens. El contenido de los cursos se trata como datos, no como instrucciones.
Buenas prácticas
- Usa una clave o una concesión OAuth por agente, para poder revocarla sola.
- Empieza con
corey abre dominios cuando hagan falta: menos tools, menos contexto y menos riesgo. - Revisa lo que el agente va a escribir (invitar, completar) antes de confirmarlo.