# Servidor MCP · Documentación de Pagos Express > Conecta un agente de IA al servidor MCP de Pagos Express: URLs de pruebas y en vivo, OAuth con consentimiento, clave API y las dieciocho herramientas disponibles. HTML: https://pagos.express/docs/mcp Texto para modelos: https://pagos.express/docs/mcp.llms.txt Índice de la documentación: https://pagos.express/docs El servidor MCP expone las operaciones de cobro como herramientas para Claude, ChatGPT, Cursor o cualquier cliente Model Context Protocol. Cada herramienta reentra al mismo handler /v1. ## Endpoints - Pruebas: https://api.pagos.express/mcp/test con `sk_test_…` u OAuth `pagos:test`. - En vivo: https://api.pagos.express/mcp con `sk_live_…` u OAuth `pagos:live`. - Transporte Streamable HTTP sin sesiones: POST con `Accept: application/json, text/event-stream`. GET y DELETE responden 405. - El entorno lo define la credencial. Clave de prueba contra el endpoint en vivo: 403. - Descubrimiento OAuth: https://api.pagos.express/.well-known/oauth-protected-resource/mcp/test, …/oauth-protected-resource/mcp y https://api.pagos.express/.well-known/oauth-authorization-server. ## Conectar un cliente 1. En el dashboard, "API y MCP" muestra la URL del entorno y un ejemplo de encabezado. 2. Agrega un servidor MCP remoto con esa URL. Con OAuth verás una pantalla de consentimiento con cliente, entorno y permisos (incluido correo). 3. Si el cliente solo acepta un Bearer estático, usa una clave API en su configuración secreta; nunca en el prompt. Ejemplo: `{ "mcpServers": { "pagos-express": { "url": "https://api.pagos.express/mcp/test", "headers": { "Authorization": "Bearer sk_test_..." } } } }`. 4. Revoca el acceso en "Agentes conectados" (/agent-access); invalida los tokens actuales. ## Herramientas (doce) create_payment_link, list_payment_links, get_payment_link, disable_payment_link, update_payment_link, mark_payment_link_paid, list_payments, get_payment, sync_payment, send_payment_link_email, list_payment_link_emails, list_connections, get_invoicing_connection, get_invoicing_catalogs, get_payment_invoice, invoice_payment, get_payment_invoice_files, cancel_payment_invoice. Ninguna inicia el checkout, reembolsa, crea claves ni conecta proveedores o CFDI Express. Sin secretos en los resultados. Centavos enteros; solo `succeeded` confirma. ## OAuth Registro dinámico en /auth/mcp/register; PKCE S256; un único `resource` igual a la URL del servidor. Alcances `pagos:test` o `pagos:live` más `pagos:email`, siempre con consentimiento. Tokens de acceso de una hora; con `offline_access`, refresh de 30 días con rotación.