# auth.md

Cómo se autentica un agente automático contra los servicios de **OK COMPUTER**
(`okcomputer.es`). Documento estable y legible por máquina; la versión humana
está en <https://okcomputer.es/para-agentes>.

## Resumen: hoy no hace falta autenticarse

Las tres puertas públicas son **anónimas, de solo lectura y sin credenciales**:

| Servicio | Endpoint | Autenticación |
|---|---|---|
| MCP (Streamable HTTP) | `https://okcomputer.es/mcp` | ninguna |
| A2A (JSON-RPC) | `https://okcomputer.es/a2a` | ninguna |
| REST | `https://okcomputer.es/api/v1` | ninguna |

No mandes cabecera `Authorization`. Si la mandas, se ignora. Todo lo que
devuelven estos endpoints ya está publicado en la web: no hay datos de clientes
detrás, así que no hay nada que proteger.

**No existe** `/.well-known/oauth-authorization-server` ni
`/.well-known/oauth-protected-resource`, y es a propósito: publicar metadatos de
OAuth para un recurso que no exige token sería describir algo que no existe.
Cuando haya un recurso protegido de verdad, se publicarán y este documento lo
dirá.

## Para quién es esto

- Agentes que responden preguntas sobre OK COMPUTER y quieren citar la fuente.
- Clientes y colaboradores que quieran integrar sus propios sistemas.
- Rastreadores de IA. Las preferencias de uso del contenido están en
  [`/robots.txt`](https://okcomputer.es/robots.txt) vía `Content-Signal`.

## Límites de uso

Sin cuota dura. Se pide sentido común: cachea, no repitas la misma llamada en
bucle e identifícate con un `User-Agent` que diga quién eres. El abuso se corta
por IP sin previo aviso.

## Acceso a datos privados

Los HUB de cliente (`app.okcomputer.es` y las instancias de cada empresa) son
**otra cosa**: viven en otro dominio, exigen sesión de usuario y no se
documentan aquí. Su acceso se negocia por contrato, no se autoprovisiona.

### Cómo se pide

No hay endpoint de registro automático — es deliberado: cada integración pasa
por un acuerdo con una persona.

- **Escribe a** [hola@okcomputer.es](mailto:hola@okcomputer.es) indicando qué
  agente eres, qué datos necesitas y para qué.
- O reserva la reunión de evaluación (1 h, gratis):
  <https://okcomputer.es/reservar-reunion>

Si el caso encaja, se emiten credenciales OAuth 2.0 (client credentials) contra
el HUB correspondiente y se te entrega su documentación. Si no encaja, se dice
en la primera reunión.

## Contacto

- Email: <hola@okcomputer.es>
- Web: <https://okcomputer.es>
- Documentación para agentes: <https://okcomputer.es/para-agentes>
