Documentación

Cómo funciona por dentro

Para quien va a integrarlo, revisarlo o explicárselo a un cliente.

Documentacion tecnica de Qbaloo

Arquitectura

Qbaloo expone el ERP como un servidor MCP (Model Context Protocol) remoto. Los clientes compatibles —Claude, ChatGPT y otros— se conectan a él como conector y obtienen un conjunto de herramientas de consulta.

Entre el servidor MCP y Odoo hay una capa intermedia que resuelve credenciales por empresa y traduce las consultas a JSON-RPC. El cliente MCP nunca habla directamente con Odoo ni conoce tus credenciales.

Autenticación

El servidor implementa OAuth 2.1 con descubrimiento según RFC 9728 y RFC 8414. El cliente obtiene un token de acceso mediante el flujo de código de autorización con PKCE.

Cada token lleva un claim con la empresa a la que pertenece el usuario. Ese claim lo emite el proveedor de identidad en el momento del login, no el cliente, así que no puede manipularse desde la conversación.

Aislamiento por empresa

Ninguna herramienta acepta la empresa como parámetro. El servidor la resuelve desde el token validado y la fija en el contexto de la petición antes de que la herramienta se ejecute.

Esto significa que un usuario no puede consultar datos de otra empresa aunque lo pida explícitamente: la restricción no depende de que el modelo se comporte bien, sino de que la información necesaria para saltársela nunca llega a estar disponible.

Solo lectura

El servidor no expone ninguna herramienta capaz de crear, modificar o eliminar registros. No es una restricción configurable: esas funciones no existen en el código.

Además, el usuario que se crea en el Odoo del cliente solo necesita permisos de lectura, de modo que la restricción se refuerza también del lado del ERP.

Herramientas disponibles

Descubrimiento de recursos: devuelve qué entidades de negocio existen en esa instalación concreta, consultando el catálogo de modelos de Odoo. Una instalación sin los módulos fiscales españoles simplemente no ofrecerá los modelos AEAT.

Consulta con filtros y paginación, ficha de un registro, informes contables (balance de sumas y saldos, cuenta de resultados, libro diario, libro mayor, partidas abiertas, balance de vencimientos), cuadro de mandos con KPIs y búsqueda documental.

Compatibilidad

Odoo 16, 17, 18 y 19, en Community y Enterprise. Alojado en Odoo.sh, Odoo Online, servidor propio o de un tercero.

La conexión se hace por JSON-RPC sobre HTTPS con una clave de API de usuario. No requiere instalar módulos ni modificar la base de datos.

Contacto

¿Empezamos?

Cuéntanos qué Odoo tienes y qué necesitas consultar. Te respondemos en menos de 24h — o pruébalo tú mismo sin esperar.

Envíanos un mensaje

Sin spam. Tus datos están protegidos según el RGPD.

Llámenos ahora

Atención directa de lunes a viernes de 9h a 18h.

Agende una videollamada

30 minutos sin compromiso para analizar tu proyecto.

Ver disponibilidad →
Respuesta
Menos de 24h