Hay dos formas de conectar. Una instala un ayudante local y el cliente habla con él por stdio. La otra hace que el cliente se conecte directamente a un endpoint remoto y autorice en el navegador.
Consultar datos de Amazon en Claude Code usa la primera. Esta entrada usa la segunda.
Cuándo la vía remota es la única
El instalador local exige poder ejecutar un comando en la misma máquina que el cliente. Tres situaciones lo impiden:
- ChatGPT en la web: corre en el navegador, no hay proceso local donde instalar
- Un equipo compartido: no quieres que cada persona instale por su cuenta ni repartir claves
- Claves en archivos de configuración: la vía local escribe una clave en la configuración local; la remota no
La tercera es la razón práctica. Una conexión OAuth se vincula a tu cuenta, al ID de clave elegido y a la huella de las credenciales actuales; la clave en sí nunca se envía al cliente. No hay clave en el cliente que se pueda filtrar.
Compatibilidad por cliente
| Cliente | OAuth remoto | stdio local | Recomendado |
|---|---|---|---|
| ChatGPT web | Compatible | No aplica | OAuth remoto |
| Claude Code | Compatible | Compatible | Cualquiera |
| WorkBuddy | Preferido cuando es compatible | Según compatibilidad | OAuth remoto |
| Hermes | Según compatibilidad con Streamable HTTP OAuth | Según compatibilidad con stdio | OAuth donde sea posible |
Claude Code funciona de las dos formas, así que puede seguir la entrada anterior o esta. Para los otros tres, la remota es prácticamente la única.
El endpoint es https://ecommercedataapi.com/mcp, Streamable HTTP, OAuth 2.1 con PKCE.
Conectar desde ChatGPT en la web
- Abre la configuración web y activa el Developer mode
- Añade un servidor MCP remoto con la dirección anterior y elige OAuth
- Inicia sesión en Ecommerce Data API
- Selecciona una clave existente y confirma, o crea y autoriza una de forma explícita
El paso 4 tiene un detalle que conviene conocer: aunque solo tengas una clave y aparezca ya seleccionada, sigue siendo necesario confirmar. La pantalla de autorización no elige por ti.
Una primera consulta que no cuesta nada
No vayas directo a una llamada de datos. Envía esto primero:
Comprobación de conexión
Solo consulta el saldo de la cuenta y no consume créditos de llamada.
Usa ecommerce_account para consultar mis créditos restantes. No llames todavía a ningún endpoint de datos de pago.
Si vuelve un saldo, has confirmado tres cosas de una vez: el OAuth se completó, las herramientas se cargaron y la cuenta está bien vinculada. Y no ha costado nada.
Si en su lugar aparece una petición de inicio de sesión o un "herramienta no encontrada", el problema está en la autorización, no en el endpoint de datos: no empieces a tocar parámetros.
Qué se carga
Una conexión remota carga 49 herramientas: 45 endpoints de negocio y cuatro genéricas.
| Herramienta genérica | Para qué sirve |
|---|---|
ecommerce_api_search | Buscar en el catálogo de API |
ecommerce_api_describe | Leer la descripción y los parámetros de un endpoint |
ecommerce_api_call | Llamar por código de endpoint e input |
ecommerce_account | Consultar los créditos de la cuenta |
Esas cuatro son las que hay que recordar. No hace falta memorizar los endpoints de negocio: deja que el modelo encuentre uno con ecommerce_api_search, lea sus parámetros con ecommerce_api_describe y lo llame.
Por eso esta vía no exige conocer rutas: el propio catálogo se puede consultar.
Documentación de MCP remotoPasos completos por cliente, configuración copiable y en qué orden revisar cuando falla la autorizaciónFacturación y revocación son cosas distintas
La facturación sigue a las llamadas, no al método de conexión. El OAuth remoto no cuesta más ni menos que stdio local; ambos consumen el mismo saldo. ecommerce_account y la página de cuenta muestran la misma cifra.
Revocar una conexión MCP no es desactivar una clave REST:
- Desconectar la conexión MCP en ajustes → ese cliente deja de poder llamar, pero la clave sigue sirviendo para peticiones REST directas
- Desactivar la clave → se detiene todo, incluidas las conexiones MCP vinculadas a ella
En un equipo esa distinción importa. Cuando alguien se va, hay que decidir si retiras la autorización de un cliente o si retiras la clave por completo.
Cuándo no usar MCP
MCP encaja en el trabajo exploratorio: cuando no sabes qué vas a consultar o la pregunta cambia cada vez.
No para tareas programadas. Un flujo de monitorización diario debería llamar al endpoint REST directamente, en vez de hacer que un modelo decida cada mañana qué endpoint usar. Las elecciones del modelo varían ligeramente entre ejecuciones, y la consistencia es justo lo que una tarea programada necesita.
Tampoco para volumen. Procesar cientos de ASIN de uno en uno a través del modelo es lento y caro. Escribe un script.
La línea divisoria es aproximadamente: MCP para decidir, REST para repetir.
Si tu caso es el segundo, La guía completa de las API de datos de Amazon desglosa los 46 endpoints por el trabajo que hace cada uno.
Preguntas
¿Hace falta el modo desarrollador? En ChatGPT web, por ahora sí. Otros clientes difieren: sigue su documentación de configuración.
¿Puedo saltarme OAuth y usar una clave?
Algunos clientes aceptan una cabecera Authorization: Bearer en la configuración como alternativa. Eso devuelve la clave a un archivo de configuración y pierde la principal ventaja de esta vía.
¿Cuántos clientes puede conectar una cuenta? Varios. Cada conexión se vincula a la clave que elegiste y se puede ver y desconectar por separado en ajustes.
El modelo sigue diciendo que no encuentra las herramientas. Comprueba que la conexión figure como autorizada y abre una conversación nueva: una existente no carga las herramientas de una conexión recién añadida.