Servidor MCP de WODira
El MCP de WODira permite que clientes como Codex, Claude Code, Cursor, Gemini CLI o apps de ChatGPT consulten y operen sobre eventos, boxes, reservas, tickets y herramientas de organizador usando el Model Context Protocol.
Endpoint canónico:
https://api.wodira.app/mcpUsa este endpoint para MCP remoto por Streamable HTTP. El servidor acepta peticiones MCP mediante HTTP POST; GET y DELETE responden 405 Method Not Allowed. Los endpoints SSE heredados no están disponibles.
Discovery y OAuth
Sección titulada «Discovery y OAuth»WODira publica metadata OAuth 2.1 para que los clientes no tengan que asumir endpoints internos:
| Recurso | URL |
|---|---|
| Protected resource metadata | https://api.wodira.app/.well-known/oauth-protected-resource/mcp |
| Authorization server metadata | https://api.wodira.app/.well-known/oauth-authorization-server |
| OpenID configuration | https://api.wodira.app/.well-known/openid-configuration |
El recurso/audience esperado del access token es:
https://api.wodira.app/mcpScope base para datos privados de atleta:
profileinitialize, el descubrimiento MCP y las tools hello, search_events y athlete_search_upcoming_events pueden funcionar sin OAuth. El resto de tools de atleta requiere profile; las tools organizer_* requieren además organizer:ai. Los clientes compatibles deberían usar discovery y abrir el login/consent de WODira durante el flujo OAuth. También se acepta una sesión Better Auth válida en el perfil público cuando el cliente ejecuta la conexión desde un navegador autenticado.
Transports
Sección titulada «Transports»| Transport | Endpoint | Estado | Uso recomendado |
|---|---|---|---|
| Streamable HTTP | https://api.wodira.app/mcp |
Activo | Clientes MCP remotos modernos |
La conexión inicial crea una sesión MCP. Las siguientes llamadas usan el header mcp-session-id que gestiona el cliente MCP.
Primer test
Sección titulada «Primer test»Una vez conectado el cliente, ejecuta la tool:
helloRespuesta esperada:
Hello from WODira MCPSi hello funciona, el transporte, la autenticación y el descubrimiento básico de tools están operativos.
Qué puedes hacer
Sección titulada «Qué puedes hacer»El servidor público expone tools para tres tipos de uso:
| Perfil | Capacidades |
|---|---|
| Público | Buscar eventos publicados y obtener enlaces de evento |
| Athlete | Ver boxes, clases de hoy, reservas, tickets, bookmarks y calendario |
| Organizer | Listar organizaciones, crear eventos, consultar métricas y gestionar tickets e inscripciones sin operaciones de comercio |
Para flujos de organizador, empieza por organizer_list_my_organizations y usa el organizationId devuelto en las tools que lo aceptan.
El perfil público /mcp no publica checkout, reembolsos ni alta manual. El perfil privado /mcp/commerce requiere bearer OAuth con commerce:agentic, preview, confirmación explícita e idempotencia; no debe configurarse como conector público.
Documentación para agentes
Sección titulada «Documentación para agentes»Además de tools para actuar, WODira publica recursos Markdown de solo lectura para aprender y consultar referencia desde el mismo protocolo:
| Área | Resource URI |
|---|---|
| Índice | wodira://docs/index |
| Events | wodira://docs/events |
| Boxes | wodira://docs/boxes |
| Programming | wodira://docs/programming |
| MCP | wodira://docs/mcp |
Estos recursos y las interfaces estáticas ui://wodira/v2/* pueden leerse sin scopes de datos privados.
Buenas prácticas
Sección titulada «Buenas prácticas»- Conecta siempre contra
https://api.wodira.app/mcpsalvo que estés en un entorno local controlado. - Usa OAuth del cliente MCP cuando esté disponible.
- Revisa las tools antes de permitir acciones de escritura como crear eventos o borrar inscripciones.
- No pegues access tokens en prompts, issues, repositorios ni documentación pública.
- Usa
hellocomo smoke test y después elige tools por intención, no por nombre.