Tokens de acceso
Deja que un cliente de IA u otra app de tu red hable con la casa, dentro de los límites que fijes.

Qué es un token
Un token es una llave para una app. Cada uno tiene nombre, finalidad, una lista de permisos y una caducidad opcional, y se puede revocar solo, sin tocar los demás. Los tokens funcionan solo en tu red local, y cada llamada hecha con uno queda escrita en Activity.
Crear uno
Ajustes › Access › + New token.

- Para qué es — An AI assistant (MCP) para Claude, ChatGPT, Cursor o cualquier cliente MCP; An integration or app para Home Assistant, Node‑RED, un script o la herramienta de un instalador que use la API local. Ponle un nombre que diga quién lo usará.
- Qué puede hacer — marca los permisos:

| Permiso | Permite |
|---|---|
| Read devices | Estancias, dispositivos y su estado actual |
| Control devices | Encender, regular, mover persianas, fijar temperaturas, cerrar y abrir |
| Run scenes | Lanzar escenas como Buenas noches o Fuera |
| Read workflows | Listar automatizaciones y ver si están activas |
| Change workflows | Crear, editar, activar o desactivar automatizaciones |
| Read trends | Energía, series de historial, costes y el tiempo |
| Live events | Seguir los cambios de estado según ocurren |
- Create token. El secreto se muestra una sola vez: cópialo ahora. Para un token MCP recibes además la configuración lista para pegar en el cliente.

Lo que un token nunca puede hacer
Marques los permisos que marques, un token no da acceso al sistema de la pasarela, sus archivos, la red, las actualizaciones ni las cuentas de usuario. Eso se queda en la aplicación web, detrás de tu contraseña.
Gestionar
- Revoke detiene un token al instante; se queda en la lista marcado como Revoked para que su historial siga legible. Remove lo borra.
- Activity muestra cada llamada: qué token, qué pidió, desde qué dirección y si se permitió.
- Pon caducidad a los tokens que entregues a terceros.
Si se filtra un secreto
Revócalo y crea otro. No hace falta cambiar nada más.