SISTRIX está cambiando la forma de conectar sus datos SEO con asistentes y agentes de inteligencia artificial. Su servidor Model Context Protocol (MCP) permite consultar visibilidad, palabras clave, competidores, enlaces y métricas relacionadas con presencia en sistemas de IA directamente desde herramientas compatibles, sin tener que copiar tablas manualmente desde la Toolbox. Además, la compañía ha marcado una fecha importante: desde el 31 de agosto de 2026 dejará de aceptar API keys para autenticar conexiones a su servidor MCP y exigirá OAuth 2.0.
Las claves del MCP de SISTRIX y OAuth en 30 segundos
- SISTRIX permite conectar sus datos SEO con asistentes y agentes mediante un servidor MCP remoto.
- Desde mayo de 2026 el acceso mediante OAuth está disponible para todos los usuarios de SISTRIX, incluido el plan Start.
- Las API keys seguirán funcionando en la API convencional, pero dejarán de servir para el MCP el 31/08/2026.
- Herramientas compatibles pueden consultar datos de keywords, dominios, backlinks, proyectos y visibilidad en IA.
- Para equipos de marketing, el cambio reduce el trabajo de copiar datos, aunque aumenta la importancia de controlar permisos, fuentes y conclusiones generadas por la IA.
El cambio es más interesante para marketing y SEO de lo que puede parecer a primera vista. Hasta ahora, una parte importante del trabajo con inteligencia artificial consistía en sacar información de una herramienta, exportarla, pegarla en ChatGPT, Claude u otro asistente y después pedir un análisis.
MCP cambia ese recorrido.
En lugar de entregar manualmente los datos al modelo, se proporciona al agente una herramienta autorizada para consultarlos cuando los necesite. SISTRIX explica que su servidor utiliza las interfaces oficiales de su API y permite formular preguntas en lenguaje natural sobre métricas actuales. La compañía pone como ejemplos consultar la evolución del Índice de Visibilidad, las palabras clave de un dominio situadas en el top 10 o la presencia de una marca dentro de respuestas generadas por sistemas de IA.
Esto no convierte al agente en especialista SEO. Lo que cambia es la calidad del acceso a los datos.
Del copiar y pegar al SEO conectado por MCP
MCP nació para resolver un problema bastante sencillo de explicar: un modelo puede razonar sobre la información incluida en su conversación, pero necesita mecanismos adicionales para consultar aplicaciones y fuentes externas.
El protocolo crea una forma común de exponer esas fuentes como herramientas.
En el caso de SISTRIX, el endpoint remoto es:
https://api.sistrix.com/mcp/
Desde ahí, un cliente compatible puede descubrir las herramientas disponibles y solicitar información según los permisos asociados a la cuenta.
SISTRIX documenta actualmente funciones relacionadas con dominios, keywords, enlaces, proyectos y diferentes áreas de análisis de inteligencia artificial. Su documentación incluye módulos domain, keyword, links, ai, ai.topicresearch, ai.tracker y ai.check, entre otros.
Para un equipo de marketing esto abre flujos bastante naturales.
Un agente podría recibir una petición como:
Compara la evolución de visibilidad de estos tres competidores en España, identifica las mayores diferencias y separa claramente los datos de SISTRIX de tus conclusiones.
O:
Busca las keywords relacionadas con esta categoría, analiza su intención y prepara grupos temáticos, pero no inventes métricas cuando SISTRIX no disponga de ellas.
La diferencia frente a cargar un CSV es que el agente puede realizar consultas adicionales durante el análisis.
Si encuentra una anomalía en un dominio, puede pedir información más concreta. Si una keyword no tiene datos, puede comprobar una variante. Si identifica un competidor interesante, puede consultar posteriormente su visibilidad.
El flujo se vuelve menos lineal.
Y eso encaja bastante bien con el modo en que trabajan los nuevos agentes de IA.
SISTRIX abre su MCP a todos los planes
El cambio a OAuth tiene además una consecuencia comercial importante.
SISTRIX anunció el 22 de mayo de 2026 que su servidor MCP pasaba a estar disponible para todos los usuarios de la plataforma, independientemente del plan. Anteriormente, el acceso estaba vinculado a disponer de API y, por tanto, quedaba principalmente asociado a planes Plus o superiores.
Con OAuth, un usuario puede autorizar un cliente mediante su propia cuenta de SISTRIX sin generar previamente una clave de API.
La compañía señala además que las consultas realizadas mediante su MCP no consumen actualmente créditos de API.
Es una diferencia relevante.
La API convencional de SISTRIX sigue existiendo y las API keys no desaparecen de ella. La retirada afecta específicamente al acceso al servidor MCP mediante una clave sin procesar.
La documentación oficial lo deja bastante claro: después del 31 de agosto de 2026, el MCP dejará de responder a conexiones autenticadas mediante api_key, Authorization: Bearer, X-API-Key o una variable de entorno que contenga directamente esa clave. Las API keys existentes seguirán siendo válidas para otros usos de la API de SISTRIX.
No es, por tanto, el final de la API key de SISTRIX.
Es el final de la API key como método de entrada a su MCP.
Por qué SISTRIX prefiere OAuth
Desde el punto de vista de un usuario interactivo, el motivo resulta fácil de entender.
Una API key es un secreto estático.
Se genera una cadena, se copia y posteriormente tiene que almacenarse en alguna parte: una variable de entorno, un fichero de configuración, un gestor de secretos o, en el peor de los casos, directamente dentro de un prompt.
Si esa clave termina accidentalmente en GitHub, en una captura de pantalla, en un ticket de soporte o dentro de un fichero compartido, otra persona podría utilizarla hasta su revocación.
OAuth cambia el modelo.
El usuario inicia sesión en SISTRIX, concede permiso a la aplicación y el cliente recibe las credenciales necesarias para mantener esa autorización.
No hay que copiar manualmente una clave larga.
Además, el acceso puede revocarse posteriormente sin tener que redistribuir una nueva API key entre todos los entornos donde se estuviera utilizando.
SISTRIX describe OAuth 2.0 como su método recomendado y considera más seguro trabajar con tokens administrados mediante autorización que con una credencial estática introducida manualmente.
Para un profesional que utiliza ChatGPT, Claude u OpenCode desde su ordenador, tiene bastante sentido.
La situación es algo diferente cuando se habla de automatización.
Una API key resulta extremadamente cómoda para procesos desatendidos, servidores, scripts o tareas de integración continua porque no necesita un navegador ni que una persona confirme el acceso inicialmente.
OAuth puede utilizarse también en arquitecturas automatizadas, pero el flujo concreto dependerá de cómo gestione credenciales y renovaciones cada cliente.
Ese matiz será importante para quienes hayan construido procesos SEO sobre MCP que se ejecutan sin intervención humana.
OpenCode ya puede gestionar el OAuth del MCP automáticamente
OpenCode es un buen ejemplo de cómo funciona el nuevo escenario.
Su documentación actual indica que detecta automáticamente la autenticación OAuth de los servidores MCP remotos. Cuando recibe la respuesta correspondiente, inicia el proceso, puede utilizar Dynamic Client Registration cuando el servidor lo soporta y almacena las credenciales para futuras conexiones.
Una configuración de SISTRIX puede quedar reducida prácticamente a esto:
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"sistrix": {
"type": "remote",
"url": "https://api.sistrix.com/mcp/",
"enabled": true
}
}
}
No es necesario introducir la API key en ese bloque.
La autenticación puede iniciarse con:
opencode mcp auth sistrix
OpenCode abre entonces el proceso de autorización en el navegador. Después de iniciar sesión en SISTRIX y conceder acceso, las credenciales OAuth quedan gestionadas por el cliente. La documentación de OpenCode indica que sus tokens MCP se almacenan fuera de la configuración del proyecto.
El estado de los servidores puede comprobarse con:
opencode mcp list
Y, si aparece un problema:
opencode mcp debug sistrix
Para eliminar la autorización:
opencode mcp logout sistrix
Es bastante más sencillo que gestionar manualmente una variable de entorno con una API key.
Lo realmente interesante es lo que cambia en los flujos SEO
La noticia no está únicamente en OAuth.
Lo importante para marketing es que las herramientas SEO empiezan a convertirse en fuentes consultables directamente por agentes.
Esto cambia el tipo de automatización que puede construirse.
Hasta ahora un flujo habitual podía ser:
SISTRIX → exportar CSV → Excel → copiar datos → IA → informe
Con MCP puede acercarse más a:
pregunta → agente → SISTRIX → nuevas consultas → análisis → informe
El usuario sigue siendo quien inicia y supervisa el trabajo, pero desaparecen varios pasos mecánicos.
Eso puede resultar especialmente útil en tareas repetitivas:
- investigar conjuntos de keywords;
- comparar competidores;
- revisar cambios de visibilidad;
- identificar dominios que compiten por determinadas consultas;
- analizar enlaces;
- preparar informes periódicos;
- estudiar presencia de marcas en respuestas de IA.
SISTRIX incluso presenta el MCP como una forma de llevar investigación, análisis, reporting y seguimiento competitivo a una misma conversación.
Conviene no confundir esa comodidad con autonomía absoluta.
Un agente con SISTRIX puede consultar datos, pero también puede interpretarlos mal
Que el modelo pueda acceder directamente a una fuente fiable resuelve un problema y deja otros intactos.
Evita, por ejemplo, que tenga que inventar el Índice de Visibilidad de un dominio si dispone de una herramienta capaz de consultarlo.
Pero la IA todavía puede cometer errores al interpretar ese dato.
Una caída del Índice de Visibilidad no demuestra por sí sola una penalización de Google.
Una correlación entre dos cambios no demuestra causalidad.
Una keyword con mucho volumen no tiene por qué ser buena para un negocio determinado.
Un competidor orgánico no tiene necesariamente que ser un competidor comercial.
Y que una marca aparezca más veces en determinados sistemas de IA tampoco permite explicar automáticamente por qué ocurre.
El MCP mejora el acceso a la evidencia.
No transforma las métricas en conclusiones.
Para equipos de SEO y marketing probablemente sea una buena práctica introducir instrucciones explícitas en los agentes:
Separa siempre los datos obtenidos mediante SISTRIX de tus interpretaciones.
También:
Si una métrica no está disponible, indícalo. No completes valores utilizando estimaciones propias.
Y:
Cita qué consulta o herramienta utilizaste para sostener cada conclusión importante.
Son reglas sencillas, pero adquieren más valor cuando el agente puede ejecutar decenas de consultas por su cuenta.
Los MCP pueden convertirse en una nueva capa del stack de marketing
SISTRIX no está simplemente añadiendo «IA» a un panel.
Está exponiendo sus datos de forma que diferentes clientes inteligentes puedan utilizarlos.
Ese enfoque puede terminar siendo importante para el software de marketing.
Un departamento podría utilizar un agente conectado simultáneamente a su plataforma SEO, analítica, CRM, gestor de contenidos y repositorios internos. El agente podría entonces combinar señales sin necesidad de exportarlas continuamente entre aplicaciones.
Ahí es donde MCP empieza a resultar más interesante que un chatbot añadido dentro de cada herramienta.
La interfaz deja de ser necesariamente la aplicación donde viven los datos.
El agente puede convertirse en la interfaz y las aplicaciones pasan a actuar también como fuentes y herramientas.
Eso plantea nuevas cuestiones sobre permisos, trazabilidad y seguridad.
Un agente que solo conversa tiene acceso a lo que alguien introduce en el chat.
Un agente conectado mediante MCP puede consultar información empresarial por iniciativa propia dentro del alcance autorizado.
Por eso OAuth también tiene sentido desde una perspectiva más amplia.
A medida que damos más herramientas a los agentes, necesitamos saber con qué identidad trabajan, qué permisos tienen y cómo retirar esos permisos cuando dejan de necesitarlos.
El SEO con IA necesita mejores datos, no más respuestas
La integración de SISTRIX mediante MCP representa bastante bien la siguiente etapa de la IA aplicada al marketing.
La primera etapa consistió en preguntar cosas a un modelo.
La segunda fue darle documentos.
Ahora empezamos a conectarlo directamente con las herramientas donde están los datos.
Eso hace posible construir análisis mucho más interesantes, pero también obliga a ser más exigente con la procedencia.
Un buen agente SEO no debería limitarse a entregar una respuesta convincente.
Debería poder distinguir entre:
dato de SISTRIX,
cálculo realizado a partir de esos datos,
interpretación del modelo,
información que no ha podido comprobar.
Ahí está probablemente la utilidad real del MCP.
No conseguir que la IA «haga el SEO sola», sino evitar parte del trabajo mecánico para dedicar más tiempo a interpretar qué está ocurriendo y decidir qué hacer después.
Y a partir del 31 de agosto, quienes tengan SISTRIX conectado mediante una API key tendrán además una tarea bastante concreta antes de seguir experimentando: migrar su conexión MCP a OAuth 2.0.
Preguntas frecuentes
¿Qué es el MCP de SISTRIX?
Es un servidor basado en Model Context Protocol que permite a asistentes y agentes compatibles consultar datos de SISTRIX mediante herramientas estructuradas. Puede utilizarse para acceder a información sobre dominios, keywords, enlaces, proyectos y diferentes métricas relacionadas con IA.
¿Cuándo dejarán de funcionar las API keys con el MCP de SISTRIX?
SISTRIX indica que desde el 31 de agosto de 2026 su servidor MCP solo aceptará conexiones autorizadas mediante OAuth 2.0. Las API keys seguirán funcionando para otros usos de la API convencional.
¿El MCP de SISTRIX consume créditos de API?
SISTRIX afirma actualmente que las consultas realizadas mediante su servidor MCP no descuentan créditos de la cuota de API. La compañía abrió además el acceso mediante OAuth a todos sus planes en mayo de 2026.
¿Puede utilizarse SISTRIX MCP con OpenCode?
Sí, siempre que se configure como servidor MCP remoto. OpenCode soporta autenticación OAuth automática y dispone de comandos como opencode mcp auth, opencode mcp list, opencode mcp logout y opencode mcp debug para gestionar estas conexiones.
