Una URL de conector por conexión
Tu organización puede tener varias conexiones Moodle, y cada una tiene su propia URL de conector: el subdominio de la organización, más el slug de la conexión en la ruta.
https://<tu-organizacion>.slxd.app/mcp/lmsmcp/<conexion>
Si trabajas en un espacio personal y no en una organización compartida, la URL no lleva subdominio:
https://lmsmcp.slxd.app/mcp/lmsmcp/<conexion>
No hace falta construir la URL a mano: el panel la muestra con un botón de copiar en la página de la conexión, en URL del conector, y en la lista de conexiones de Organización → Moodle. Si te provisionaron desde el plugin, también te llega por correo junto con tu clave.
La URL a la que apuntes el asistente es la que decide con qué Moodle habla. Una clave pertenece a una conexión, así que presentarla contra la URL de otra conexión se rechaza.
Habla el transporte MCP estándar Streamable HTTP, así que puede conectarse cualquier cliente compatible. Las instrucciones por cliente están en configurar el cliente.
Dos formas de autenticarse
Elige la que encaje con tu cliente. Si usas ChatGPT o Claude — el caso más habitual — la primera vía es la tuya.
Iniciar sesión con tu Moodle (OAuth) — recomendada
Es la vía para ChatGPT y Claude (tanto claude.ai en el navegador como Claude Desktop), y la recomendada siempre que tu cliente la admita. Añade la URL del conector como conector MCP remoto; la primera vez que conectes se abrirá una ventana del navegador: elige Iniciar sesión con tu Moodle, entra en tu propio Moodle y aprueba.
A partir de ahí el asistente queda ligado a tu identidad y a tus roles en Moodle. No hay ninguna clave que copiar, guardar ni enviar por correo, así que no hay nada que pueda filtrarse. Volver a autorizar, o revocar la clave subyacente, corta la conexión.
Una clave MCP
Para clientes que aceptan un token (Cursor, Claude Code, scripts, CI): envía la clave en una cabecera Bearer. Los propietarios y administradores emiten claves en Organización → Moodle → Claves MCP, eligiendo la conexión a la que pertenece la clave, y el plugin puede enviar una por correo a cada usuario provisionado. El valor se muestra una sola vez.
Qué ocurre en cada llamada
Sea cual sea la vía, el servidor MCP resuelve la conexión a partir de la URL y ejecuta funciones de servicio web de Moodle contra ese sitio, con tu token y tus roles guardados. La autenticación se comprueba en cada petición, así que una credencial revocada, suspendida o caducada queda cortada en su siguiente llamada — no hay sesión que expirar.
Cada llamada, directa o enrutada por las herramientas de pasarela, pasa por el mismo cliente de Moodle endurecido (conexiones fijadas contra SSRF, tiempo límite de petición y tope de tamaño de respuesta en streaming) y por la misma puerta de roles. Lo que una clave puede hacer se trata en claves y permisos.
¿Sin cliente? Usa el panel
El chat con IA del panel usa el mismo catálogo de herramientas sin configurar ningún cliente, lo que va bien para confirmar que una conexión funciona antes de configurar nada. El chat habla con Moodle como la clave MCP que elijas como identidad, así que responde sobre la conexión de esa clave.