Odoo · IA · Productividad
Un agente de IA con acceso MCP (Model Context Protocol) a una instancia Odoo puede crear registros, redactar entradas de blog o revisar seguridad de un módulo. Lo interesante no es que pueda hacerlo, sino dónde conviene ponerle límites y dónde no.
El puente
MCP: exponer un modelo Odoo como herramienta de un agente
MCP define un protocolo estándar para que un agente de IA descubra y llame herramientas externas: search_records, create_record, get_record. Un servidor MCP conectado a Odoo traduce esas llamadas a XML-RPC/ORM, respetando las reglas de acceso del usuario con el que se autentica.
# El agente solo ve los modelos que el servidor MCP expone explícitamente
{"model": "blog.post", "operations": {"read": true, "write": true, "create": true, "unlink": false}}
Dónde sí funciona bien
Generación de contenido, specs y primeras versiones de código
Tareas con un formato repetible y verificable (una entrada de blog siguiendo una plantilla, un borrador de especificación de tarea, un modelo Python que sigue las convenciones ya establecidas en el repositorio) son el terreno donde un agente aporta más velocidad con menos riesgo: el patrón ya existe, el agente lo replica de forma consistente.
# El agente lee las 26 entradas anteriores del blog,
# extrae la plantilla HTML/CSS común y genera las siguientes
# manteniendo badge, lead, secciones, tabla y resumen idénticos
Dónde hay que vigilar
Revisión de seguridad y decisiones de arquitectura
Un agente puede escanear un módulo buscando sudo() sin justificar, ACL incompletas o rutas HTTP sin auth explícito, y hacerlo más rápido y exhaustivo que una revisión manual. Pero la decisión de qué nivel de riesgo es aceptable para un cliente concreto sigue siendo humana: el agente encuentra los hechos, no fija la política.
| Tarea | Nivel de autonomía razonable |
|---|---|
| Redactar contenido siguiendo una plantilla existente | Alto: publicar y revisar después |
| Generar código siguiendo convenciones del repo | Medio: PR + revisión antes de merge |
| Auditoría de seguridad (ACL, sudo, SQL injection) | Alto para detectar, bajo para decidir el fix |
| Borrar registros o forzar despliegues en producción | Bajo: confirmación humana explícita siempre |
Resumen
MCP convierte cualquier modelo Odoo en una herramienta que un agente puede usar de forma controlada. La ganancia real no está en automatizarlo todo, sino en identificar qué tareas tienen un patrón claro y verificable —ahí la IA acelera mucho— y cuáles requieren juicio humano irreducible.