Conectar Odoo con Claude o ChatGPT: cuatro vías MCP y qué dice el ENS
MCP gratuito de GitHub, módulo del Apps Store, MCP nativo de Odoo 19 o conector alojado: comparativa honesta para pymes que trabajan con la administración.
Si usas Odoo y quieres que Claude o ChatGPT respondan preguntas sobre tus ventas, tus facturas o tu plantilla, hoy tienes cuatro caminos: un servidor MCP gratuito descargado de GitHub, un módulo del Odoo Apps Store, el MCP que Odoo incorpora desde la versión 19.4 o un conector alojado por un tercero. Los cuatro funcionan. La diferencia está en quién instala qué, dónde acaban tus credenciales, qué ve la IA y qué puedes demostrar después.
Esa última pregunta pesa más de lo que parece si tu empresa factura a un ayuntamiento, una diputación o un ministerio. El Esquema Nacional de Seguridad (Real Decreto 311/2022) se aplica a la administración y, por contrato, a las empresas que le prestan servicios. Una herramienta de IA que lee el ERP donde viven esos contratos entra en el alcance. Aquí repasamos las cuatro vías con las fuentes en la mano y te decimos cuándo la opción gratuita es la mejor y cuándo no.
Opción 1: un servidor MCP gratuito de GitHub
Hay decenas de proyectos. Dos de los más usados, con unas 400 estrellas cada uno a fecha de hoy, son mcp-server-odoo de ivnvxd (licencia MPL-2.0) y mcp-odoo de erpipe-org (MIT). Un tercero, odoo-mcp de altinkaya-opensource, es más pequeño pero ilustra bien el patrón.
El patrón es el mismo: un proceso Python que corre en el ordenador de cada usuario, se lanza con uvx o pip y se conecta a Odoo por XML-RPC con la URL, la base de datos y un usuario y contraseña o clave API. Esas credenciales se escriben en texto plano en un .env, en odoo_config.json o en el claude_desktop_config.json de cada máquina.
Lo bueno: es gratis, es código abierto y los mejores han añadido controles. mcp-odoo permite un archivo de política de campos y un registro JSONL de escrituras si defines ODOO_MCP_AUDIT_LOG; mcp-server-odoo tiene modo de solo lectura y respeta los permisos del usuario de Odoo. Lo malo: el README de ivnvxd avisa de que el modo sin módulo (“YOLO”) nunca debe usarse en producción y de que su transporte HTTP “no tiene autenticación de cliente”, así que cualquiera que alcance el puerto usa todas las herramientas. Cada empleado repite la instalación, guarda la clave en su portátil y nadie tiene una vista central de quién consultó qué.
Opción 2: un módulo del Odoo Apps Store
En el Apps Store conviven dos familias. La primera, la más antigua, son los módulos “ChatGPT” que meten un chat dentro de Odoo (Discuss, chat en vivo, plantillas de correo) y envían texto a la API de OpenAI con una clave guardada en la configuración de Odoo. Un ejemplo es AI ChatGPT Connector de GT Apps: exige instalar la librería Python de OpenAI en el servidor y varios módulos base, y su ficha no menciona control de acceso por usuario ni registro de actividad. Estos módulos no hacen lo que trata este artículo: no conectan tu Claude o tu ChatGPT a Odoo, sino que llevan un modelo de OpenAI dentro de Odoo.
La segunda familia es reciente: módulos que convierten a Odoo en servidor MCP con un endpoint /mcp. El más maduro que hemos revisado es mcp_server (much. Consulting, licencia OPL-1, Odoo 16 a 19). Según su ficha a fecha de hoy: grupo de seguridad “MCP User”, lista blanca de modelos con denegación por defecto, permisos por operación, OAuth 2.1 con PKCE y registro de auditoría de cada llamada, denegación e intento de login. Es una opción seria. El coste está en otro sitio: alguien tiene que instalarlo, actualizarlo en cada migración y mantenerlo, y en Odoo Online no puedes instalar módulos de terceros. Si tienes partner o equipo técnico y servidor propio, es una buena vía.
Opción 3: el MCP nativo de Odoo 19
Odoo incorporó su propio servidor MCP en la versión 19.4, publicada en julio de 2026. La documentación oficial explica el funcionamiento: cada usuario genera en sus preferencias una clave API con ámbito “MCP”, la pega en su cliente (la guía cubre Claude Desktop, Claude Code, Antigravity y Codex) y el cliente ataca https://tu-empresa.odoo.com/mcp. Por defecto se exponen cinco herramientas de lectura (modelos, campos, búsqueda, agrupación y contexto inicial); las acciones de escritura se habilitan marcando “Available in MCP” en acciones de servidor.
Es la opción más limpia si ya estás en Odoo 19: nada que instalar, credenciales ligadas al usuario, permisos de Odoo respetados. Tiene límites que conviene conocer. Solo existe en 19.4 o superior; si estás en 16, 17 o 18 no te sirve hasta que migres. La documentación no aclara si está disponible en la edición Community; a fecha de hoy no hemos podido confirmarlo, así que compruébalo con tu partner. La clave es estática y se muestra una sola vez; si un empleado la pega en el cliente equivocado, la revocación es manual, usuario a usuario. Y la documentación no describe un registro de actividad propio de MCP con el que responder a un auditor.
Opción 4: un conector alojado con controles
La cuarta vía es un servicio que se coloca entre tu IA y tu Odoo. Es lo que ofrecemos en Odoo MCP by bancada: un conector alojado en la UE (AWS, Fráncfort) que no instala nada en tu Odoo ni abre puertos. Usa la API XML-RPC estándar con las credenciales del propio usuario, así que Claude solo ve lo que ese usuario de Odoo puede ver. La clave API se guarda cifrada (AES-128, Fernet) y nunca llega al cliente de IA; Claude, ChatGPT, Copilot o Cursor reciben solo un token opaco de sesión mediante OAuth 2.0 con PKCE.
Cada persona tiene su acceso. El administrador de la empresa puede dejarlo en solo lectura o limitarlo a ventas, facturación o RR. HH. desde un panel, y revocar sesiones desde el portal. Hay registro de auditoría por usuario con fecha, herramienta, modelo y registros afectados, sin guardar el contenido de las consultas ni datos del ERP. La conexión se comprueba cada seis horas y avisa si falla. Hay DPA disponible. Funciona con Odoo 16 a 19, Online, Odoo.sh y servidor propio. Los planes son Solo (9 € al mes), Equipo (29 €) y Business (79 €), con usuarios ilimitados y 400 consultas gratis sin tarjeta.
El precio de la comodidad es un proveedor más en tu cadena de suministro, y el ENS te pide gestionarlo. Lo vemos ahora.
Comparativa
| Criterio | MCP gratuito (GitHub) | Módulo Apps Store | MCP nativo Odoo 19 | Conector alojado (bancada) |
|---|---|---|---|---|
| Instalación | Python en cada portátil | Módulo en el servidor Odoo, por un técnico | Ninguna (19.4 o superior) | Ninguna: alta web y clave API del usuario |
| Dónde corre | Ordenador del usuario | Dentro de tu Odoo | Dentro de tu Odoo | Servicio en la UE (AWS Fráncfort) |
| Dónde están las claves | Texto plano en .env o config del cliente |
En Odoo; el cliente lleva clave o token OAuth | Clave API estática en el cliente | Cifrada en el conector; el cliente solo ve un token de sesión |
| Acceso por usuario | Depende de cómo lo configure cada uno | Sí, grupo MCP y permisos por modelo | Sí, clave por usuario | Sí, más solo lectura o por áreas desde un panel |
| Registro de actividad | Archivo local opcional (mcp-odoo) | Sí, en Odoo (mcp_server) | No documentado | Sí, centralizado por usuario, sin contenido |
| Cifrado y ubicación de datos | TLS hacia Odoo; claves sin cifrar | TLS; datos donde esté tu Odoo | TLS; datos donde esté tu Odoo | TLS; clave cifrada en reposo; UE |
| Mantenimiento | Cada usuario, cada máquina | Partner: migraciones y actualizaciones | Odoo | El proveedor, con aviso automático si falla |
| Coste | Gratis | Precio del módulo más implantación | Incluido en Odoo 19.4 (edición por confirmar) | Desde 9 € al mes; 400 consultas gratis |
Qué pide el ENS y cómo responde cada opción
El Real Decreto 311/2022 es claro en su artículo 2.3: se aplica también a “los sistemas de información de las entidades del sector privado” cuando “en virtud de una relación contractual, presten servicios o provean soluciones a las entidades del sector público”, y esa cautela “se extenderá también a la cadena de suministro” según el análisis de riesgos. Si tu Odoo guarda pedidos, facturas o partes de trabajo de esos contratos, una IA que lo consulta está dentro. Las medidas del anexo II que tocan este caso:
- Identificación y autenticación (op.acc.1, op.acc.5 y 6): cada usuario con identificador propio. El MCP de GitHub suele acabar con una clave compartida por portátil. El módulo, el nativo y el conector alojado autentican por usuario.
- Control de acceso y mínimo privilegio (op.acc.2 a 4): los cuatro heredan los permisos de Odoo. Solo el módulo mcp_server y el conector alojado añaden una capa de solo lectura o por áreas gestionada por el administrador.
- Registro de la actividad de los usuarios (op.exp.8): quién, cuándo, sobre qué información y con qué resultado. El MCP de GitHub solo lo tiene si activas un archivo local en cada máquina; el nativo no lo documenta; el módulo y el conector lo dan centralizado.
- Protección de claves y cifrado (op.exp.10, mp.info.3, mp.com.2): las claves en un
.enven texto plano son el punto flaco de la opción 1. Las otras tres cifran en tránsito; el conector además cifra la clave API en reposo y no la entrega a la IA. - Gestión de incidencias y de proveedores (op.exp.7, op.ext.1 a 3, op.nub.1): con módulo o nativo, el proveedor es Odoo o tu partner. Con un conector alojado sumas un proveedor y necesitas contrato, acuerdo de nivel de servicio y DPA. El ENS no exige por sí mismo que los datos estén en la UE, pero la Ley 9/2017, art. 122.2 obliga a declarar dónde están los servidores antes de formalizar el contrato, y el RGPD limita las transferencias fuera de la UE. Un proveedor en Fráncfort simplifica esa declaración.
- Evidencias para la auditoría (art. 31): al menos cada dos años alguien te pedirá pruebas. Un registro exportable por usuario es la diferencia entre una respuesta y una disculpa.
Nuestro conector está diseñado para dar respuesta a esos controles y aportar evidencias. No está certificado en el ENS, y desconfía de quien afirme que un conector de IA lo está sin enseñarte el certificado.
Cuál elegir
- Desarrollador que prueba: MCP gratuito de GitHub. Diez minutos, coste cero y aprendes cómo funciona MCP. No lo pases a producción con la clave del administrador.
- Pyme sin equipo de IT: conector alojado. No instalas nada, cada empleado entra con su usuario, el administrador decide desde un panel y tienes registro sin mantener servidores. Si ya estás en Odoo 19.4 y solo necesitas lectura para una o dos personas, el MCP nativo es una alternativa digna, siempre que tu edición lo incluya.
- Empresa que trabaja con la administración: necesitas identificación por usuario, registro centralizado, claves protegidas y un proveedor con contrato y DPA. Quedan dos vías: el módulo mcp_server con un partner que lo mantenga, o un conector alojado en la UE. Elige el módulo si tienes partner y servidor propio; elige el conector si no quieres mantener nada.
Puedes probarlo con 400 consultas gratis en mcp-odoo.bancada.es.
Prueba el conector con tu propio Odoo: 2 minutos, sin instalar nada, 400 consultas gratis.
Probar gratis →