¿Qué es un MCP?
MCP significa Model Context Protocol. Es un estándar compartido que le permite a una herramienta de IA, como Claude, ChatGPT, o Cursor, conectarse directamente a otro software y realizar trabajo real dentro de él. Creamos el Kajabi MCP para que puedas dirigir una herramienta de IA hacia tu cuenta de Kajabi y hacer que realice cambios reales por ti: redactar y editar correos, crear páginas, actualizar productos y ofertas, organizar contactos, y trabajar en las demás funciones que ya usas. Eso es genuinamente poderoso, y también es la razón por la que nos tomamos en serio el aspecto de seguridad. Darle a una herramienta de IA la capacidad de realizar cambios en tu cuenta significa darle acceso y alcance, así que hicimos mucho trabajo para que tú sigas teniendo el control exacto de lo que puede y no puede hacer. Así es como funciona.Decide a qué puede acceder la IA a través del MCP
Cuando conectas una herramienta de IA (Claude, ChatGPT, Cursor, u otra), apruebas cada permiso individualmente. Tu conexión comienza en modo de solo lectura, y a partir de ahí otorgas los accesos. Si quieres que la IA redacte tus correos pero nunca toque tus contactos, puedes otorgar uno y omitir el otro. Los permisos más riesgosos, como editar el código de tu tema o agregar usuarios a la cuenta, permanecen desactivados hasta que decidas activarlos deliberadamente. Cualquier cosa que no hayas otorgado no está disponible para esa conexión en absoluto, así que no hay nada que la IA pueda eludir.Revisa qué hace la IA con el MCP
Tú mantienes el control del MCP en dos puntos, y ambos los defines tú. Primero, por defecto, tu herramienta de IA te pide permiso antes de realizar cualquier acción (hacer un cambio, extraer datos, cualquier cosa). Claude, ChatGPT, y Cursor ofrecen un modo de “aprobación automática” que puedes activar para detener esas confirmaciones, pero te recomendamos no hacerlo, incluso cuando trabajas con el Kajabi MCP. Dejar activadas las confirmaciones significa que siempre se te preguntará antes de que ocurra algo. Segundo, no todas las acciones funcionan igual en el MCP. Muchos cambios se guardan como borradores para que los revises y publiques cuando estés listo. Otros se aplican de inmediato. Tienes un momento para revisar de qué tipo se trata antes de aprobar una acción.Cómo protegemos tu cuenta
Incorporamos muchas medidas de seguridad en torno al MCP. Algunas de las clave son:- El MCP no puede superar tu propio acceso: El MCP está limitado a lo que permite tu rol de usuario, y está restringido a tu cuenta. No puede acceder a la de nadie más. Siempre puedes configurar una cuenta de usuario específica para que el MCP tenga controles más precisos sobre su acceso.
- Desconexión automática: Elimina cualquier herramienta con un clic en Settings → Integrations & Webhooks. Las conexiones que dejas de usar vencen por sí solas.
- Protección contra inyección de instrucciones: El contenido que ingresan tus clientes se trata como información, no como instrucciones que la IA deba seguir.
- Se probó de forma independiente: Además de nuestras propias pruebas rigurosas, sometimos el MCP a pruebas de seguridad independientes antes del lanzamiento y resolvimos lo que encontramos.