Revisado por Iván Quintas, Editor de IA News
Cómo configurar OpenConnector en un día: OAuth seguro para agentes IA
Gateway open-source que conecta 1.000+ SaaS a tus agentes IA sin entregar contraseñas. SDK, CLI, MCP, HTTP. Despliegue con Docker en minutos.

Darle tus contraseñas a un agente de IA es una locura. Pero todo agente que lee tu email, actualiza tu Notion o gestiona tus tickets necesita acceso a tus cuentas. Esa entrega de contraseñas y API keys en crudo al proceso del agente es el problema que arrastra cada demo que has visto.
OpenConnector es la alternativa open-source. Un gateway que se interpone entre el agente y tus credenciales: el agente nunca ve tus secrets, solo recibe resultados de ejecución.
Qué es
Un connector gateway que conecta 1.000+ proveedores SaaS a agentes de IA. Alternativa open-source a Pipedream y Composio. Maneja OAuth, API keys, credenciales custom y proveedores sin auth. Todo detrás de una frontera inspeccionable.
El agente descubre acciones, consulta esquemas y ejecuta a través del gateway. Tus secrets se quedan dentro del runtime. El agente recibe metadatos, etiquetas seguras de cuenta y resultados.
1. Despliegue
La forma más rápida es Docker Compose:
docker compose up
Esto descarga ghcr.io/oomol-lab/open-connector:latest y arranca el runtime. Si prefieres construir desde source:
docker compose -f docker-compose.yml -f docker-compose.build.yml up --build
Abre el console y la referencia de API:
http://localhost:3000— Web Consolehttp://localhost:3000/docs— API reference
Verifica que el runtime funciona con una acción sin auth:
curl -s -X POST http://localhost:3000/v1/actions/hackernews.get_top_stories \
-H 'content-type: application/json' \
-d '{"input":{}}'
2. Conecta un proveedor
GitHub es el ejemplo más simple porque usa personal access token:
curl -s -X PUT http://localhost:3000/api/connections/github \
-H 'content-type: application/json' \
-d '{"authType":"api_key","values":{"apiKey":"github_pat_..."}}'
Ahora ejecuta una acción contra esa conexión:
curl -s -X POST http://localhost:3000/v1/actions/github.get_current_user \
-H 'content-type: application/json' \
-d '{"input":{}}'
Para OAuth2 (Gmail, Notion, Slack) necesitas registrar OAuth apps en cada proveedor y configurar client credentials. El gateway maneja token refresh automáticamente.
3. Conecta tu agente
Cinco caminos, todos llegan al mismo gateway:
SDK — Cliente TypeScript para código de aplicación:
import { OpenConnector } from "@oomol/connector-sdk";
const oc = new OpenConnector("http://localhost:3000");
CLI — oo connector como relay local para agentes. Busca, inspecciona y ejecuta acciones desde el terminal.
MCP — Expone las acciones a agent hosts compatibles vía http://localhost:3000/mcp. Si usas Claude Code, Cursor o cualquier agente con soporte MCP, apuntas ahí y listo.
HTTP / OpenAPI — Llama /v1/actions/* directamente o consulta /openapi.json para integraciones custom.
Web Console — Dashboard local para navegar conectores, configurar credenciales, crear tokens de runtime y inspeccionar uso.
4. MCP: el camino más rápido para Claude Code
Si usas Claude Code o cualquier agente con MCP, este es el camino más corto:
- Arranca OpenConnector con
docker compose up - Conecta tus proveedores desde la Web Console
- Añade el endpoint MCP a tu config de agente:
http://localhost:3000/mcp - Tu agente ahora ve todas las acciones disponibles como herramientas MCP
El agente nunca toca tus credenciales. Llama una acción, el gateway ejecuta con tus secrets, devuelve el resultado.
5. Opciones de despliegue
No tienes que quedarte en Docker local. Cuatro opciones:
Self-hosted — Docker o Node.js con SQLite o PostgreSQL. Para equipos que quieren control total.
Cloudflare Workers — Workers + D1 + R2 + Static Assets. Para despliegue ligero hosted. Hay video tutorial que sigue el flujo completo.
Fly.io — Runtime Docker hosted con SQLite en volumen o PostgreSQL externo. TLS y health checks incluidos.
OOMOL hosted — OAuth apps gestionados, credits mensuales incluidos. Para empezar rápido sin configurar OAuth apps tú mismo. Los provider IDs y action IDs son los mismos que en self-hosted, así que puedes migrar después.
Qué controlas
El gateway mantiene todo dentro de un runtime inspeccionable:
- Credenciales — API keys, OAuth2, custom. Nunca salen del runtime
- Scopes — Define qué acciones puede ejecutar cada conexión
- Tokens de runtime — Tokens temporales para agentes, revocables
- Políticas allow/block — Bloquea acciones específicas por conexión
- Run logs — Registro de cada ejecución, con secrets redactados
- Transit files — Archivos temporales con almacenamiento local o S3-compatible
Lo que no es
No es un agente. Es infraestructura entre el agente y tus apps. No genera prompts, no razona, no decide qué hacer. Solo ejecuta acciones de forma segura cuando el agente las pide.
Tampoco es un sustituto de OAuth apps. Si despliegues self-hosted, necesitas registrar tus propias OAuth apps en cada proveedor. Si no quieres hacer eso, usa OOMOL hosted.
Repositorio en GitHub
·
OOMOL hosted
📎 Fuente original: X / @alex_verem ↗
Noticias relacionadas
Preguntas frecuentes
- ¿Qué problema resuelve OpenConnector?
- Los agentes de IA necesitan acceso a tus cuentas de SaaS (Gmail, Notion, GitHub, Slack) para trabajar. Sin un gateway, les das contraseñas o tokens directamente al proceso del agente. OpenConnector pone una frontera entre el agente y tus credenciales: el agente nunca ve tus secrets, solo recibe resultados de ejecución.
- ¿En qué se diferencia de Pipedream o Composio?
- Es open-source y autoalojable. Puedes correrlo en Docker local, Cloudflare Workers, Fly.io o tu propia infraestructura. Los provider IDs, action IDs y esquemas son los mismos entre el despliegue open-source y el SaaS hosted de OOMOL, así que puedes empezar self-hosted y migrar sin romper nada.
- ¿Cómo se conecta un agente a OpenConnector?
- Cinco caminos: SDK de TypeScript desde código de aplicación, CLI oo como relay local para agentes, MCP para agent hosts compatibles, HTTP/OpenAPI para clientes custom, y Web Console para administración. Todos llegan al mismo gateway con los mismos action IDs.
- ¿Qué proveedores soporta?
- Más de 1.000 proveedores y 10.000+ acciones preconstruidas. Incluye GitHub, Gmail, Notion, BigQuery, Google Analytics, Supabase, Airtable, Slack, y muchos más. Soporta API keys, OAuth2, credenciales custom y proveedores sin autenticación.