tgpay cryptoAPI
crypto-paymcpaiagent

Conectar un agente de IA

4 min de lecturaActualizado el 27 ago 2026

Dale a tu agente de IA una sola URL —https://crypto.tgpaybot.com/mcp— y él te arma la integración de pagos: lee la documentación de la API, crea tu app de comerciante, configura los webhooks y escribe el código. Tú apruebas la app nueva una vez, con un botón en el bot. Sin terminal y sin token de API que copiar a mano.

Esa URL es un servidor MCP (Model Context Protocol, la forma estándar de conectar un servicio a un agente de IA). Ábrela en un navegador y la propia página explica cómo conectarla.

Conéctalo

Usa la línea que corresponda a tu herramienta:

  • Cualquier chat con un agente — pega este prompt:
    Conecta el servidor MCP de tgpay (https://crypto.tgpaybot.com/mcp) e integra pagos con la TgPay Merchant API.
    Lo tienes listo para copiar en la app, en Más → API para comerciantes → Conectar un agente de IA.
  • Claude Codeclaude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp
  • claude.ai y Claude Desktop — Configuración → Conectores → Agregar conector personalizado → pega la URL.
  • ChatGPT y otros clientes MCP — agrega un conector personalizado con esa misma URL.

No hace falta que tengas un token de API de entrada: el agente obtiene el suyo en el paso siguiente. Si ya creaste una app a mano, dale ese token al agente y salta directo a la integración.

Aprueba la app

  1. Pídele al agente que configure los pagos. Lee la documentación y te pide aprobación.
  2. El agente te da un enlace de t.me. Ábrelo —el bot te muestra qué se está pidiendo— y toca ✅ Crear app y emitir token.
  3. Vuelve al agente. Recibe su token en segundos y completa la integración por su cuenta.

El enlace siempre viene de tu agente, nunca del bot por su cuenta: hasta que lo abres, el bot no sabe de qué cuenta está hablando el agente. Cada enlace sirve una sola vez. Si deja de funcionar antes de que lo toques, pídele al agente que empiece de nuevo: no se crea nada hasta que apruebas.

Si tocas ❌ Rechazar, tampoco se crea nada y esa solicitud queda cerrada: si cambias de opinión, el agente tiene que mandar una solicitud nueva.

⚠️ Aprueba solo lo que pediste tú

Una solicitud de conexión es una solicitud para crear una app en tu cuenta. Apruébala solo si acabas de pedirle a tu propio agente que configure los pagos. Si el enlace te llega por cualquier otra vía —un chat, un mensaje reenviado, el “soporte” de un desconocido—, recházala.

El daño está acotado por diseño: el token del agente puede recibir dinero, nunca sacarlo (más abajo). Aun así, una app que no pediste no tiene por qué existir en tu cuenta.

Qué puede y qué no puede hacer el agente

El token que recibe el agente es un token restringido:

  • Puede crear facturas y planes de suscripción, leer tu saldo, los tipos de cambio y las estadísticas, y fijar la URL del webhook.
  • No puede enviar transferencias, emitir cheques ni reembolsar pagos. Todo lo que saca fondos del saldo de tu app necesita tu token de acceso completo, que se queda en la app.

La división es deliberada: los tokens de los agentes viven en archivos de configuración y en el contexto del modelo, blancos más blandos que tu servidor. Si uno se filtra, lo más caro que te puede costar es una URL de webhook equivocada, nunca tu saldo. El bot te avisa cada vez que se le emite un token a un agente y cada vez que cambia la URL del webhook de una app.

Para ver el token del agente o quitárselo, abre Más → API para comerciantes, busca la app y mira en Tokens restringidos: Revocar lo anula al instante. La app, su saldo y su historial de pagos se conservan.

Las firmas de los webhooks usan tu token principal

El agente puede apuntar la URL del webhook a tu servidor, pero no puede verificar lo que llega ahí: las entregas se firman con el token principal de tu app, que el agente nunca ve. Un agente que hace bien su trabajo escribe el código de verificación y deja el secreto como una variable —algo como TGPAY_WEBHOOK_TOKEN— para que la completes tú.

Para completarla: abre Más → API para comerciantes, busca la app que creó el agente, toca Renovar el token y copia lo que aparece: se muestra una sola vez. Guárdalo en las variables de entorno de tu servidor, nunca en la configuración del agente ni en tu repositorio. Renovar el token principal no toca el token restringido del agente, así que la integración sigue funcionando.

Las firmas pasan al token nuevo en el momento en que lo renuevas, así que hazlo antes de salir a producción y no después del primer pago real.

Siguiente