MCP remoto: consulta datos de Amazon desde ChatGPT sin pegar una clave

sept 22, 2026

Hay dos formas de conectar. Una instala un ayudante local y el cliente habla con él por stdio. La otra hace que el cliente se conecte directamente a un endpoint remoto y autorice en el navegador.

Consultar datos de Amazon en Claude Code usa la primera. Esta entrada usa la segunda.

Cuándo la vía remota es la única

El instalador local exige poder ejecutar un comando en la misma máquina que el cliente. Tres situaciones lo impiden:

  • ChatGPT en la web: corre en el navegador, no hay proceso local donde instalar
  • Un equipo compartido: no quieres que cada persona instale por su cuenta ni repartir claves
  • Claves en archivos de configuración: la vía local escribe una clave en la configuración local; la remota no

La tercera es la razón práctica. Una conexión OAuth se vincula a tu cuenta, al ID de clave elegido y a la huella de las credenciales actuales; la clave en sí nunca se envía al cliente. No hay clave en el cliente que se pueda filtrar.

Compatibilidad por cliente

ClienteOAuth remotostdio localRecomendado
ChatGPT webCompatibleNo aplicaOAuth remoto
Claude CodeCompatibleCompatibleCualquiera
WorkBuddyPreferido cuando es compatibleSegún compatibilidadOAuth remoto
HermesSegún compatibilidad con Streamable HTTP OAuthSegún compatibilidad con stdioOAuth donde sea posible

Claude Code funciona de las dos formas, así que puede seguir la entrada anterior o esta. Para los otros tres, la remota es prácticamente la única.

El endpoint es https://ecommercedataapi.com/mcp, Streamable HTTP, OAuth 2.1 con PKCE.

Conectar desde ChatGPT en la web

  1. Abre la configuración web y activa el Developer mode
  2. Añade un servidor MCP remoto con la dirección anterior y elige OAuth
  3. Inicia sesión en Ecommerce Data API
  4. Selecciona una clave existente y confirma, o crea y autoriza una de forma explícita

El paso 4 tiene un detalle que conviene conocer: aunque solo tengas una clave y aparezca ya seleccionada, sigue siendo necesario confirmar. La pantalla de autorización no elige por ti.

Una primera consulta que no cuesta nada

No vayas directo a una llamada de datos. Envía esto primero:

Comprobación de conexión

Solo consulta el saldo de la cuenta y no consume créditos de llamada.

Usa ecommerce_account para consultar mis créditos restantes. No llames todavía a ningún endpoint de datos de pago.
¿Necesitas una clave API?Crear clave API

Si vuelve un saldo, has confirmado tres cosas de una vez: el OAuth se completó, las herramientas se cargaron y la cuenta está bien vinculada. Y no ha costado nada.

Si en su lugar aparece una petición de inicio de sesión o un "herramienta no encontrada", el problema está en la autorización, no en el endpoint de datos: no empieces a tocar parámetros.

Qué se carga

Una conexión remota carga 49 herramientas: 45 endpoints de negocio y cuatro genéricas.

Herramienta genéricaPara qué sirve
ecommerce_api_searchBuscar en el catálogo de API
ecommerce_api_describeLeer la descripción y los parámetros de un endpoint
ecommerce_api_callLlamar por código de endpoint e input
ecommerce_accountConsultar los créditos de la cuenta

Esas cuatro son las que hay que recordar. No hace falta memorizar los endpoints de negocio: deja que el modelo encuentre uno con ecommerce_api_search, lea sus parámetros con ecommerce_api_describe y lo llame.

Por eso esta vía no exige conocer rutas: el propio catálogo se puede consultar.

Documentación de MCP remotoPasos completos por cliente, configuración copiable y en qué orden revisar cuando falla la autorización

Facturación y revocación son cosas distintas

La facturación sigue a las llamadas, no al método de conexión. El OAuth remoto no cuesta más ni menos que stdio local; ambos consumen el mismo saldo. ecommerce_account y la página de cuenta muestran la misma cifra.

Revocar una conexión MCP no es desactivar una clave REST:

  • Desconectar la conexión MCP en ajustes → ese cliente deja de poder llamar, pero la clave sigue sirviendo para peticiones REST directas
  • Desactivar la clave → se detiene todo, incluidas las conexiones MCP vinculadas a ella

En un equipo esa distinción importa. Cuando alguien se va, hay que decidir si retiras la autorización de un cliente o si retiras la clave por completo.

Cuándo no usar MCP

MCP encaja en el trabajo exploratorio: cuando no sabes qué vas a consultar o la pregunta cambia cada vez.

No para tareas programadas. Un flujo de monitorización diario debería llamar al endpoint REST directamente, en vez de hacer que un modelo decida cada mañana qué endpoint usar. Las elecciones del modelo varían ligeramente entre ejecuciones, y la consistencia es justo lo que una tarea programada necesita.

Tampoco para volumen. Procesar cientos de ASIN de uno en uno a través del modelo es lento y caro. Escribe un script.

La línea divisoria es aproximadamente: MCP para decidir, REST para repetir.

Si tu caso es el segundo, La guía completa de las API de datos de Amazon desglosa los 46 endpoints por el trabajo que hace cada uno.

Preguntas

¿Hace falta el modo desarrollador? En ChatGPT web, por ahora sí. Otros clientes difieren: sigue su documentación de configuración.

¿Puedo saltarme OAuth y usar una clave? Algunos clientes aceptan una cabecera Authorization: Bearer en la configuración como alternativa. Eso devuelve la clave a un archivo de configuración y pierde la principal ventaja de esta vía.

¿Cuántos clientes puede conectar una cuenta? Varios. Cada conexión se vincula a la clave que elegiste y se puede ver y desconectar por separado en ajustes.

El modelo sigue diciendo que no encuentra las herramientas. Comprueba que la conexión figure como autorizada y abre una conversación nueva: una existente no carga las herramientas de una conexión recién añadida.

Ecommerce Data API