Ryde sobre Model Context Protocol
Herramientas Ryde estructuradas para agentes de IA, sobre la misma puerta de enlace que REST.
PRÓXIMAMENTE — el servidor MCP aún no acepta conexiones.
AI client
|
v
RYDE MCP SERVER <- tool discovery, tool calls
|
v
RYDE AGENT GATEWAY <- identity, scope, entitlement, confirmation
|
v
RYDE DOMAIN SERVICES
rides · food · delivery · services · tasks
MCP es una interfaz, no un backend. Las reglas de negocio viven en los servicios de dominio y la puerta de enlace aplica la autorización en un solo lugar, así que una llamada de herramienta y la llamada REST equivalente pasan verificaciones idénticas. No hay lógica que exista solo del lado MCP y, por tanto, no hay comportamiento que pueda divergir.
Autorización
- El servidor MCP es un recurso protegido OAuth. Los clientes descubren el servidor de autorización mediante metadatos de recurso protegido y ejecutan el mismo flujo de código de autorización + PKCE.
- Los tokens están ligados a una audiencia. Un token emitido para Ryde solo lo acepta Ryde, y nunca debe reenviarse a otro servicio.
- 401 significa que falta autenticación o es inválida. 403 significa autenticado pero sin permiso: falta un alcance o falta un derecho, distinguidos por el código de error.
- tools/list se filtra según los alcances que el cliente otorgó.
Las herramientas que transaccionan siguen VISIBLES para un cliente sin Ryde One, con el requisito indicado en su descripción. Ocultarlas dejaría al agente sin poder explicar por qué no puede ayudar: al cliente solo se le diría que no. Mostrarlas permite al agente cotizar y luego explicar exactamente qué desbloquea la membresía.
Un flujo de agente resuelto
"Order me lunch from the place I like."
|
search_restaurants scope food.read no membership needed
|
get_restaurant_menu scope food.read no membership needed
|
quote_food_order scope food.read returns quote_id + total
|
>> agent shows the customer the basket and the price <<
|
>> customer confirms <<
|
place_food_order scope food.order Ryde One required
| quote_id + Idempotency-Key
v
get_food_order tracking, never membership-gated