Crea y usa una clave de API.
Los propietarios y administradores pueden crear claves en Herramientas para desarrolladores. Copia la clave nueva al aparecer; MCPBinder guarda solo su hash y no la vuelve a mostrar. Elige lectura o edición de tareas, establece un vencimiento y revócala cuando ya no la necesites.
Envía cada solicitud por HTTPS con Authorization: Bearer YOUR_API_KEY. Cada clave está limitada a 120 solicitudes por minuto. La API devuelve JSON. Las listas de proyectos y tareas admiten paginación por cursor; cada página contiene como máximo 1.000 registros.
https://www.mcpbinder.com/api/v1
Puntos de acceso disponibles.
El acceso de lectura permite consultar el espacio, los proyectos y las tareas. Las claves de edición también pueden crear, actualizar y archivar tareas. Las actualizaciones requieren el número de versión actual; si alguien cambió antes la tarea, la API devuelve un conflicto para que obtengas el registro más reciente antes de reintentar.
Las marcas de tiempo como createdAt son cadenas ISO 8601 en UTC, por ejemplo 2026-09-28T14:05:00.000Z. dueOn es una fecha de calendario como 2026-09-28, sin hora ni zona horaria.
- GET /workspace — identidad del espacio actual.
- GET /projects — proyectos visibles.
- GET /tasks — tareas activas visibles; filtra opcionalmente con ?projectId={uuid}. GET /tasks/{id} — registro de una tarea visible con archivedAt si está archivada.
- POST /tasks — crea una tarea con title y, opcionalmente, description, projectId y dueOn.
- PATCH /tasks/{id} — actualiza title, description, dueOn, status, el estado del flujo de trabajo, sectionId, labelIds o el responsable. Incluye version y al menos un campo para cambiar.
- DELETE /tasks/{id}?version={n} — archiva una tarea con su versión actual. No elimina la tarea permanentemente.
Lee todas las páginas de proyectos o tareas.
GET /projects y GET /tasks aceptan limit (1–1.000; 1.000 por defecto) y cursor. Cada respuesta incluye data, hasMore y nextCursor. Pasa nextCursor como cursor en la siguiente solicitud hasta que nextCursor sea null. Mantén el mismo filtro projectId durante todo el recorrido y codifica los valores de consulta para URL.
Los registros se devuelven en orden ascendente estable por ID. Editar un elemento no lo mueve entre páginas. Los cursores están protegidos contra manipulación y vinculados al espacio, usuario, tipo de recurso y filtro de proyecto. Se comprueban los permisos en cada página. Los cursores inválidos o que no coinciden devuelven 400. Es una lista en vivo, no una instantánea: los registros nuevos anteriores a tu cursor requieren un nuevo recorrido; los archivados o ya no visibles desaparecen.
GET /api/v1/tasks?limit=100&projectId=PROJECT_UUID&cursor=NEXT_CURSOR
Crea y actualiza una tarea.
Envía JSON con Content-Type: application/json. Incluye una cabecera Idempotency-Key al crear para que reintentar la misma solicitud no duplique trabajo.
- POST /tasks body: { "title": "Review launch brief", "projectId": "PROJECT_UUID" }.
- PATCH /tasks/TASK_UUID body: { "version": 1, "status": "in_progress" }.
Suscríbete a eventos de tareas.
Crea un punto de acceso HTTPS en Herramientas para desarrolladores y elige qué eventos de tareas recibe. Cada POST contiene id del evento, tipo, hora de creación y datos de la tarea: id, taskNumber, projectId, title, status, workflowStatusId, version y updatedAt. Los eventos actuales son task.created, task.updated, task.completed y task.archived.
Los propietarios y administradores configuran los webhooks de tareas. Envían títulos y metadatos de estado al punto de acceso HTTPS público que elijas; su operador recibe la información bajo sus propias condiciones. Cambiar a done emite task.updated y task.completed. Las entregas se ejecutan en segundo plano, pueden llegar desordenadas y pueden repetirse si un fallo de red deja incierto el resultado. Los fallos de red y las respuestas 408, 429 y 5xx se reintentan con esperas crecientes hasta seis intentos; otras respuestas no 2xx se marcan como fallidas. Devuelve una respuesta 2xx cuando tu servicio acepte el evento y elimina duplicados por id de evento.
- X-MCPBinder-Event — tipo de evento.
- X-MCPBinder-Event-Id — id estable de evento para eliminar duplicados entre reintentos.
- X-MCPBinder-Delivery-Id — id único de entrega en cola.
- X-MCPBinder-Timestamp — marca de tiempo Unix en segundos.
- X-MCPBinder-Signature — t={timestamp},v1={hex HMAC-SHA256}.
Inspecciona y reenvía eventos fallidos.
En Herramientas para desarrolladores, abre Entregas de webhooks. Los eventos fallidos aparecen primero; selecciona Todas las entregas para ver las que están en cola, en ejecución y completadas. Inspeccionar evento muestra el cuerpo original de la solicitud. Actualiza el estado o carga más para consultar eventos anteriores. Solo los propietarios y administradores pueden inspeccionar los datos o solicitar un reenvío, y estas acciones requieren una comprobación de seguridad reciente.
Tras corregir el receptor, elige Reenviar evento y confirma. Se pone en cola una entrega con el ID y cuerpo exacto originales, un ID de entrega nuevo y una marca de tiempo y firma nuevas. Se conserva la entrega fallida original y se registra la solicitud en el historial de auditoría. Los clics repetidos reutilizan el mismo reenvío; si falla, reintenta la nueva entrega fallida. No se pueden reenviar puntos de acceso revocados. Elimina siempre duplicados por ID de evento, ya que el receptor pudo aceptarlo aunque el emisor observara un fallo.
Verifica las firmas de webhooks.
Copia el secreto de firma al crear el punto de acceso; se muestra una vez. Lee el cuerpo de la solicitud como bytes sin procesar antes de analizar el JSON. Calcula HMAC-SHA256 con el secreto y la cadena UTF-8 `${timestamp}.${rawBody}`. Compara el resumen hexadecimal con v1 mediante una comparación de tiempo constante y rechaza marcas de tiempo fuera de tu breve ventana de reproducción. Solo después analiza el JSON y procesa el evento.
La URL del punto de acceso se comprueba al guardar y antes de entregar. Usa una dirección HTTPS pública. La URL completa y el secreto de firma están cifrados en reposo; la configuración muestra solo el origen, sin ruta ni consulta. Revocar detiene los futuros envíos en cola, pero no recupera un evento ya entregado ni una solicitud en curso.
Errores y acceso.
Un 401 significa que la clave falta, venció, se revocó o su creador ya no es propietario ni administrador; las claves de quienes pierden ese rol se revocan automáticamente. Un 403 significa que falta el permiso requerido o que el proyecto no es visible para su creador. Un 409 indica una versión desactualizada de la tarea. Un 429 incluye Retry-After. La visibilidad de proyectos del espacio también se aplica a las claves de API.