Comencé a trabajar con el Model Context Protocol (MCP) antes de que se lanzara oficialmente en IBM Maximo Application Suite (MAS) 9.2. Incluso creé mi propio servidor MCP para MAS, sobre el cual escribí en una serie de publicaciones de blog (El problema de comunicarse con Maximo), para ayudar a conectar agentes de IA con Maximo Manage. Desde entonces, muchas personas en la comunidad lo han hecho para los equipos de Maximo.

La mayoría de las conversaciones se han centrado en la llegada de MCP a MAS 9.2, pero aquí quiero explicar cómo funciona el servidor MCP, cuál es su arquitectura y cómo permite que los agentes de IA trabajen de forma segura con Maximo. Cubriré las ideas principales y lo que significan para los equipos que desean utilizar MCP en sus propias configuraciones de Maximo.

Dónde encaja el servidor MCP

Si no has leído mi serie de blogs y no sabes qué es un MCP, haré un resumen rápido.

El servidor MCP se sitúa entre los agentes de IA y las API de Maximo Manage. En MAS 9.2, puede servir al agente de Gestión del Ciclo de Vida de Activos (ALM) integrado, donde ALM se refiere a los componentes de IA implementados dentro del Servicio de IA, así como a otras soluciones basadas en IA como Insights, Reliability y más. ALM y los recursos relacionados son los servicios de IA reales que interactúan con Maximo a través de MCP, proporcionando capacidades inteligentes en toda la suite.

Sin embargo, no se limita a ese agente integrado. También puede admitir agentes externos, incluidos los agentes propiedad del cliente u otros marcos de trabajo de agentes, como IBM Bob, Claude y OpenAI, siempre que se conecten a través de la ruta y el modelo de autenticación compatibles.

La forma más sencilla de entenderlo es esta: Manage sigue siendo la fuente de información principal y el servidor MCP es la puerta de acceso para que los agentes utilicen funciones seleccionadas de Manage.

Manage ya expone especificaciones OpenAPI. En MAS 9.2, el servidor MCP utiliza esas especificaciones para determinar qué funciones están disponibles como herramientas de IA. Manage realiza el seguimiento de las definiciones de las herramientas y el servidor MCP consulta a Manage para obtener actualizaciones. De forma predeterminada, esta consulta se realiza cada 10 minutos, aunque el intervalo se puede configurar.

El proceso de consulta utiliza ETags. Manage mantiene su propio ETag para los cambios en las especificaciones de las herramientas. El servidor MCP mantiene un ETag en memoria. Cuando estos valores difieren, el servidor MCP actualiza su lista de herramientas y obtiene las especificaciones OpenAPI actuales. Así es como las adiciones, actualizaciones y eliminaciones se incorporan al catálogo de herramientas para agentes.

Las herramientas también utilizan definiciones estructuradas de entrada y salida. La presentación destaca los objetos de entrada y salida Pydantic, que proporcionan a los agentes un esquema más estricto que seguir (he mencionado esto en La capa de operaciones: del descubrimiento a la acción). No se trata simplemente de un detalle de implementación. Los agentes funcionan mejor cuando reciben un contrato limitado y explícito en lugar de una amplia superficie de API.

La seguridad sigue el modelo de Maximo

Una de las mejores decisiones de diseño en este caso es que MCP no crea un entorno de seguridad independiente junto a Maximo. La autenticación y la autorización siguen fluyendo a través de los patrones habituales de MAS y Manage.

Para la ruta del agente integrado, la interfaz de usuario envía un JWT x-access-token con la solicitud de la herramienta. El servidor MCP envía ese token al IDP principal para su autenticación, recibe el contexto del usuario y, a continuación, propaga el ID de usuario a Manage cuando llama a la herramienta. Manage sigue siendo quien decide si ese usuario puede realizar la acción.

Esto significa que un usuario válido no tiene permiso automático para invocar todas las herramientas MCP. Si un usuario no debe poder invocar una herramienta o acceder a una configuración de IA específica, esa restricción sigue vigente cuando la solicitud se realiza a través de MCP.

Para agentes externos, MAS 9.2 admite la autenticación mediante claves de API de Maximo o tokens JWT. Las claves de API suelen ser la opción preferida para integraciones donde un único agente requiere un conjunto de permisos constante. Los tokens JWT son más adecuados cuando el agente debe actuar en nombre de distintos usuarios.

La comunicación interna entre MCP, Manage y Core utiliza certificados de MAS. El objetivo no es que MCP eluda los controles empresariales, sino ofrecer a los agentes una vía de acceso a Maximo manteniendo los controles habituales.

Los agentes externos son parte del diseño

El enfoque de "traiga su propio agente" (Bring Your Own Agent) es uno de los aspectos más interesantes de esta versión.

Algunos clientes utilizarán el agente ALM integrado de IBM. Otros ya cuentan con sus propias inversiones en agentes o pueden preferir un modelo híbrido donde tanto los agentes de IBM como los externos interactúen con Maximo. El servidor MCP admite este modelo más amplio, ¡y eso es muy emocionante!

Para conectar un agente externo, el cliente necesita dos cosas: la ruta MCP expuesta externamente y un método de autenticación. La ruta se expone automáticamente a través de OpenShift, y el agente envía una clave de API de Maximo o un encabezado x-access-token, según el patrón de autenticación.

Esto significa que las capacidades de Maximo pueden ponerse a disposición de agentes externos mediante un protocolo estándar del sector en lugar de una integración única. Para los clientes con plataformas de IA existentes, esta es probablemente una de las partes más prácticas de MAS 9.2. Pueden mantener su estrategia de agentes mientras siguen utilizando Maximo como el sistema de registro gobernado.

Las herramientas MCP son API, pero no todas las API son herramientas

Un aspecto interesante de este diseño es que todas las herramientas MCP en Manage son API REST, pero no todas las API de Maximo son herramientas MCP.

Esta distinción es importante. Maximo posee una superficie de API muy extensa. Ofrecerla toda a un agente resultaría costoso, ruidoso y arriesgado. El agente tendría demasiados esquemas que procesar, demasiadas rutas posibles y demasiadas probabilidades de tomar decisiones erróneas.

Las herramientas MCP constituyen una capa más selectiva. Exponen las capacidades diseñadas para ser utilizadas por agentes, junto con una descripción, un esquema y anotaciones que ayudan al agente a decidir cuándo y cómo invocarlas.

MAS 9.2 organiza las herramientas MCP de Manage en cinco tipos generales.

Herramientas de configuración de IA

Las herramientas de configuración de IA se basan en las configuraciones de IA activadas en Manage. Los tipos de inferencia admitidos por los servicios de IA instalados incluyen clasificación, similitud, asistente, búsqueda de documentos y análisis de condiciones.

La capacidad de asistente es especialmente interesante porque puede actuar como una herramienta de arranque. Puede tomar una solicitud en lenguaje natural e inferir cómo debería ser la llamada a la API REST. En algunos casos, ese flujo se divide en dos herramientas: una para inferir la solicitud de API y otra para ejecutarla. Esa división permite que el agente muestre al usuario lo que está a punto de hacer antes de dar el siguiente paso.

Las herramientas de configuración de IA utilizan una lista blanca mantenida en la tabla MAXAICFGTOOL. Una vez que se activa una configuración de IA compatible, puede estar disponible como herramienta automáticamente. Esto difiere de otros tipos de herramientas, donde se requiere un paso de despliegue explícito.

Las descripciones son fundamentales aquí. La descripción de la configuración de IA se convierte en la descripción de la herramienta, y el agente utiliza ese contenido para decidir si la herramienta se ajusta a la solicitud del usuario. Una descripción vaga dificulta la planificación. Una descripción específica proporciona al agente una mejor orientación.

Herramientas de estructura de objetos

Las estructuras de objetos son potentes, pero sus esquemas pueden ser enormes. Una estructura de objeto de orden de trabajo, activo o ubicación puede contener muchas operaciones y campos. Entregar todo ese esquema a un agente suele ser inadecuado para la tarea. Yo mismo tuve muchos problemas con la ventana de contexto al crear mi propio servidor MCP.

Las herramientas OS solucionan esto creando herramientas más específicas a partir del modelo de estructura de objetos más amplio. En lugar de exponer todo lo que puede hacer una estructura de objeto de activo, una herramienta OS puede exponer una operación enfocada, como mover un activo o reportar un tiempo de inactividad.

Herramientas de script

Los scripts de automatización son una de las formas más comunes en que los clientes y socios amplían Maximo. MAS 9.2 incorpora ese patrón de extensión al modelo MCP.

Las herramientas de script siguen el mismo enfoque general que la creación de scripts para API REST. Las variables de script literales se convierten en el esquema de solicitud. Se puede añadir un esquema de respuesta cuando el script devuelve una salida estructurada, utilizando el parámetro responseBody. Solo los scripts activos se implementan como herramientas MCP.  

Herramientas de flujo de trabajo

Las herramientas de flujo de trabajo ofrecen a los equipos una forma más gráfica de exponer los flujos de negocio a los agentes. Esto resulta útil en situaciones de Maximo donde las acciones importantes ya están modeladas como flujos de trabajo en lugar de código.

La compatibilidad es solo para flujos de trabajo no interactivos. Esto significa flujos de trabajo compuestos por nodos, nodos de condición y acciones. Los flujos de trabajo que dependen de cuadros de diálogo emergentes o preguntas interactivas no forman parte de esta primera versión.

El esquema de solicitud es sencillo: un elemento href que identifica el registro sobre el que debe ejecutarse el flujo de trabajo. Al igual que con los scripts y las herramientas de SO, ese registro puede provenir de una consulta anterior del asistente.

Los flujos de trabajo activos y habilitados pueden implementarse como herramientas MCP, y sus descripciones pasan a formar parte de cómo el agente entiende cuándo utilizarlos.

Herramientas de ruta de API

El último tipo de herramienta son las herramientas de ruta de API. Se trata de herramientas proporcionadas por IBM, principalmente para capacidades de administración o a nivel de sistema, en lugar de lógica de negocio definida por el cliente.

Un ejemplo es la herramienta de esquema de API. IBM podría desarrollar futuras herramientas de este tipo como herramientas a nivel de sistema, como un agente capaz de responder preguntas sobre productos instalados, complementos, soluciones industriales, idiomas o información de actualización.

Esta categoría no dispone de una interfaz de usuario para que los clientes la configuren. Los clientes y socios ya cuentan con herramientas de scripting, flujos de trabajo y estructuras de objetos para sus propias extensiones. Las herramientas de ruta de API se entienden mejor como bloques de construcción proporcionados por IBM para capacidades que operan en segundo plano.

Algo imprescindible para cualquier tipo de herramienta

En todos los tipos de herramientas, surge el mismo patrón: la descripción de la herramienta es el manual que lee el agente.

Parece sencillo, pero probablemente sea el punto donde muchas implementaciones tendrán éxito o fracasarán. Un agente no solo necesita un punto de conexión; necesita saber para qué sirve la herramienta, cuándo usarla, qué información requiere y qué variaciones admite.

Vale la pena ser meticuloso con las anotaciones. Los administradores pueden marcar una herramienta como de solo lectura o destructiva, y el agente puede usar esa información antes de decidir qué hacer a continuación. Si una herramienta solo recupera datos, el agente puede considerarla de bajo riesgo. Si la herramienta modifica un registro, inicia un flujo de trabajo o ejecuta un script, el agente tiene una buena razón para detenerse y pedir confirmación. La anotación no controlará a todos los agentes externos, pero ofrece a los agentes bien diseñados una advertencia clara antes de actuar.

Aquí es donde la experiencia en Maximo sigue siendo fundamental. Los mejores catálogos de herramientas MCP no surgirán de exponerlo todo, sino de elegir las operaciones correctas, asignarles esquemas precisos y redactar descripciones que parezcan instrucciones escritas por alguien que entiende el proceso.

Por qué esto es útil para los clientes de Maximo

El servidor MCP en MAS 9.2 no trata solo de añadir IA a Maximo, sino de proporcionar a los agentes de IA un modelo operativo controlado dentro de Maximo.

Sin MCP, un cliente que intenta conectar un agente a Maximo debe decidir qué parte de la API exponer, cómo describir cada acción, cómo gestionar la autenticación, cómo mantener actualizadas las definiciones de las herramientas y cómo evitar que el agente ejecute operaciones incorrectas. MCP estandariza la gestión de todas estas preocupaciones.

Para los equipos que ya utilizan configuraciones de IA, el camino hacia la exposición de herramientas puede ser automático una vez que la configuración esté activa y sea compatible. Para los equipos con personalizaciones maduras en Maximo, los scripts y flujos de trabajo pueden convertirse en herramientas invocables por agentes sin necesidad de abandonar los patrones de extensión conocidos. Para los equipos que desarrollan sus propios agentes, la ruta externa y el modelo de autenticación mediante clave API o JWT hacen que sea más sencillo integrar Maximo en una arquitectura de IA más amplia.

El resultado es un puente práctico entre la lógica de negocio existente en Maximo y la nueva capa de agentes. Esto no resta importancia a la gobernanza; al contrario, hace que una buena gobernanza sea más visible. Las descripciones de las herramientas, los esquemas, los permisos y las anotaciones pasan a formar parte de la forma en que el agente planifica el trabajo.

Esa es la dirección correcta. Los agentes empresariales necesitan más que respuestas: necesitan acciones delimitadas, contratos claros y un acceso que respete el sistema de registro. El servidor MCP de MAS 9.2 ofrece a los equipos de Maximo una base sólida para ese tipo de trabajo con agentes.

MORE Community Logo
Live from the MORE community

Your Maximo questions probably already have answers

See what Maximo users are asking, answering, and solving right now.

Unlock the Ultimate Guide to IBM Maximo Application Suite (MAS)

Discover everything you need to know to modernize your asset management strategy.

Inside, you’ll learn:

  • What’s new in IBM Maximo Application Suite 9.0
  • Key differences between Maximo 7.6 and MAS
  • How AppPoints and OpenShift change the game
  • Industry use cases across energy, manufacturing, and transportation
  • Step-by-step guidance for upgrading and migration readiness
Cover of 'The Ultimate Guide to MAS Maximo Application Suite' by Naviam featuring a man in a yellow construction helmet and safety vest holding a tablet.
×

ActiveG, BPD Zenith, EAM Swiss, InterPro Solutions, Lexco, Peacock Engineering, Projetech, Sharptree, and ZNAPZ have united under one brand: Naviam.

You’ll be redirected to the most relevant page at Naviam.io in a few seconds — or you can go now.

Read Press Release