Servidor MCP
Documentación: v0.25.0
MCP y documentación →Qué aporta MCP, cómo conectar tu cliente y cómo leer esta documentación.max mcp ofrece un perfil al agente mediante MCP, por stdin y stdout, sin red. Viene incluido en max; no tienes que instalarlo por separado.
Cuándo lo necesitas. Claude Code, Codex y otros agentes con terminal pueden usar directamente max y las instrucciones para agentes: no hay diferencia en tokens ni funciones. MCP sirve para clientes sin terminal, como Claude Desktop o el chat de Cursor, y para aprobar cada envío desde el cliente. ChatGPT y Claude en el navegador necesitan acceso remoto.
Conexión
Los bots tienen su propio servidor, max <имя> bot mcp (bots). Sus permisos dependen de readOnly y allow del perfil del bot. --allow-send, --allow-delete y --allow-moderate se aceptan con avisos y no habilitan nada. Las opciones de max mcp descritas abajo corresponden a la cuenta personal y habilitan sus herramientas de escritura.
Primero ejecuta max setup --agent none en el terminal local: MCP no inicia sesión. Eso conecta la cuenta de MAX; max mcp setup, más abajo, configura aparte el cliente MCP. El agente puede leer max skill show antes de iniciar sesión.
Codex o Claude Code en este equipo:
max mcp doctor # проверяет запуск MCP и список инструментов
max mcp setup codex # добавляет сервер в Codex
max mcp setup claude-code # или в Claude CodePara otro perfil, escribe primero su nombre: max work mcp setup codex. La instalación utiliza el propio cliente y no modifica otros servidores. Si ya hay una entrada con ese nombre, elimínala en el cliente antes de repetir. Si el perfil ofrece herramientas de escritura, revisa primero los permisos y repite con --allow-writes. Esta opción solo confirma la instalación; no cambia los permisos ni opciones como --allow-send.
mcp doctor no lee mensajes ni inicia sesión en MAX: confirma que MCP arranca, no que la sesión sea válida. potentialWrites cuenta herramientas sin declaración de solo lectura. El navegador y el móvil necesitan conexión remota.
Claude Code:
claude mcp add max -- max mcpCon un perfil, su nombre va primero:
claude mcp add max-work -- max work mcpClaude Desktop, Cursor y otros: max imprime la entrada para su configuración:
max mcp config # только чтение
max work mcp config --allow-send{
"mcpServers": {
"max": {
"type": "stdio",
"command": "C:\\Program Files\\nodejs\\node.exe",
"args": ["C:\\Users\\you\\AppData\\Roaming\\npm\\node_modules\\@leemour\\max-cli\\dist\\bin\\max.js", "mcp"]
}
}
}Pega la entrada en mcpServers del cliente: para Claude Desktop, %APPDATA%\Claude\claude_desktop_config.json en Windows o ~/Library/Application Support/Claude/claude_desktop_config.json en macOS; para Cursor, ~/.cursor/mcp.json. El comando no escribe archivos.
Las rutas son completas porque los clientes iniciados fuera de la terminal no ven su PATH; en Windows, max es max.cmd y no puede iniciarse desde un cliente sin shell. La entrada incluye --allow-send y las demás opciones. Solo copia MAX_CONFIG_DIR, MAX_STATE_DIR y MAX_CACHE_DIR si están definidas; nunca el token. MAX_CACHE_DIR corresponde ahora solo a la caché antigua; MESSAGING_STORE indica la copia compartida.
Con Node instalado mediante nvm, fnm o Volta, la ruta pertenece a una versión: vuelve a ejecutar max mcp config tras cambiarla. Desde npx se rechaza, porque la caché de npx puede borrarse y desaparecer la ruta.
⚠ MAX_CONFIG_DIR, MAX_STATE_DIR y MAX_CACHE_DIR cambian dónde se busca la sesión. Si están definidas en la terminal y no en MCP, o viceversa, el servidor responderá que no hay sesión aunque max funcione en la terminal. Utiliza los mismos valores en ambos o no las definas.
El envío está desactivado hasta habilitarlo
Sin opciones ni mcpTools en la configuración, el servidor es de solo lectura: no ofrece herramientas de escritura. Para habilitar envíos:
claude mcp add max -- max mcp --allow-sendLos envíos por MCP pasan por los mismos controles que max messages send: perfil de solo lectura, destinatarios permitidos, límite por hora y registro (seguridad). La herramienta también se marca como peligrosa: VS Code y Cursor preguntan antes de cada llamada; según su documentación, Claude Code muestra confirmación aunque lo demás estuviera aprobado.
Formulario de confirmación del servidor
claude mcp add max -- max mcp --allow-send --confirm-sendCon --confirm-send, el servidor muestra un formulario antes de toda acción visible para otros: enviar, editar, reenviar, fijar, reaccionar, votar, marcar como leído, eliminar y utilizar mcpTools. Muestra el chat real, título e identificador resueltos a partir del nombre, los demás argumentos y el texto completo. Solo actúa al pulsar Accept; no hay campos, solo un botón. El cliente muestra los argumentos del modelo (chat: "Team"); el formulario muestra qué autorizas («Team Alpha (111)»).
- Decline o cerrar el formulario no envía nada; el agente recibe
confirmation_requiredy no debe reintentar. - Los clientes sin formularios reciben un error: no se envía nada. Claude Code sí los muestra.
- La aprobación queda ligada al chat, texto y herramienta mostrados; cambiarlos después no ejecuta nada.
- Vale una sola vez durante 5 minutos; repetir la respuesta no envía nada.
- Sin
--allow-send,--allow-mark-read,--allow-delete,--allow-moderatenimcpTools, la opción provoca error de inicio: no hay nada que confirmar.
--allow-mark-read ofrece max_chats_mark_read. La otra persona ve la lectura, por eso es independiente y --allow-send no la activa. Pasa por los controles de envío.
--allow-delete ofrece max_messages_delete: elimina hasta 10 mensajes solo para ti, dejando la copia del destinatario. Es irreversible, por lo que es independiente de --allow-send. No puede eliminar para todos: usa max messages delete --for-everyone o la revisión del grupo por reglas descrita abajo. Pasa por los controles y cada mensaje cuenta para sendsPerHour.
Este párrafo usa los nombres históricos de consentimiento del MCP personal. En el archivo compartido de reglas, ask corresponde a la confirmación MCP (confirm); deny y readonly impiden ejecutar acciones. El CLI usa los niveles de la guía de grupos; usa esos nombres en comandos nuevos.
--allow-moderate ofrece max_chats_check, equivalente a max chats moderate: revisa las reglas y ejecuta lo permitido. La opción aporta el consentimiento requerido por flag: elimina mensajes y miembros si la regla es flag o allow. Para confirm, muestra primero un único formulario con todas esas acciones; tras aprobar ejecuta exactamente esas acciones. Si aparece algo nuevo durante la espera, rechaza y hay que repetir la revisión. Nunca ejecuta forbid. Con dry_run, solo muestra el plan. El perfil necesita permisos delete y groups.
Las opciones habilitan herramientas, pero allow determina cuáles ve el agente: hacen falta ambos. max mcp --allow-send --allow-delete con allow = send ofrece envíos, pero no edición, reenvío, fijado ni eliminación. Las lecturas siempre están disponibles.
Cambios de cuenta solo mediante configuración
Las opciones no activan contactos, cierre de encuestas, entrada y salida de grupos, creación, administradores ni perfil. Solo se habilitan mediante mcpTools, por grupos:
max config set mcpTools contacts,polls # профилю по умолчанию
max work config set mcpTools groups # профилю workAsí el agente no puede activarlas añadiendo una opción a su comando de inicio. Cada acción pasa por readOnly, allow y registro, como el comando; --confirm-send también muestra formulario. La sección bot no admite mcpTools.
Herramientas
Las listas usan { items, page, limit, hasMore } e identificadores como cadenas. MCP y CLI pueden tener formatos distintos: max_chats_events conserva since (también un ID de mensaje) y los campos chatId/since; max_chats_members_list conserva chatId/rolesKnown sin opciones de paginación. Consulta los nuevos parámetros y formatos de CLI en grupos. Errores { error: { code, message, … } } con códigos CLI; los chats ambiguos devuelven candidates y no envían nada.
at de max_messages_send sigue --at-time: fecha local 2026-09-25T09:00 o 30m, 2h, 1d, entre un minuto y un año, redondeando hacia abajo al minuto. Rechaza silent y send_id. Cuenta en la hora del envío. El formulario de --confirm-send muestra la hora. Sin respuesta no reintenta; consulta max_messages_scheduled.
Prompts y chats mediante @
Ofrece cuatro prompts preparados; en Claude Code son comandos /:
reply utiliza max_messages_send; sin --allow-send, solo muestra el borrador.
Los chats son recursos max://chat/<id>, mencionables con @ en Claude Code. Devuelven chat y mensajes recientes. La lista procede de messages.db bajo la cuenta del perfil, sin conectarse a MAX; si no hay copia local, está vacía. Solo leer un chat se conecta.
max://skill contiene la skill de max, igual que max skill show. Está disponible en max mcp y max bot mcp, sin conectarse a MAX.
Cómo mantiene la conexión
La primera llamada se conecta a MAX y las siguientes reutilizan la conexión. Se cierra tras 2 minutos sin llamadas y siempre a los 5 minutos, porque la lista de chats procede del inicio de sesión y podría quedar obsoleta. La siguiente llamada vuelve a conectar. Las llamadas se ejecutan una a una aunque lleguen simultáneamente.
El servidor termina al cerrar stdin el cliente y cierra la conexión con MAX.