Acceso gobernado.
Local por defecto.
Límites claros.
Ofrece a tu equipo acceso gobernado mediante IA a Mail, Calendar, Teams, OneDrive, archivos y aplicaciones empresariales en Mac y Windows. Las integraciones locales permanecen en el dispositivo; los servicios conectados usan únicamente el acceso que aprueba tu organización.
El problema
Por qué las herramientas de IA se frenan en las empresas
La mayoría de las herramientas de productividad con IA requieren acceso a API en la nube, aprobaciones de OAuth y gestión de tokens. Esto implica meses de trabajo pendiente de TI antes de que tu equipo obtenga valor.
Las aprobaciones de API tardan meses
Graph API, Gmail OAuth, conector de Exchange: cada uno requiere una revisión de seguridad, un DPA y la aprobación de tres equipos. Tu equipo espera.
Las herramientas en la nube crean riesgos de residencia de datos
Enviar correos y eventos de calendario a un servidor externo activa obligaciones del artículo 28 del GDPR, reglas de transferencia transfronteriza y excepciones de DLP.
La gestión de tokens no escala
Los tokens de OAuth caducan, los alcances cambian y las credenciales filtradas se convierten en incidentes. Gestionar claves de API en 50 equipos es un trabajo a tiempo completo.
Controles empresariales
Controles empresariales diseñados para TI
Los controles principales ya están disponibles. Las funciones de gobierno, como la desactivación por herramienta y el registro de auditoría, forman parte de la hoja de ruta del piloto.
Disponible ahora
Alcance de carpetas de OneDrive
Restringe el acceso de OneDrive a carpetas específicas por usuario o equipo. Los agentes ven solo lo que necesita cada rol, sin acceso general a toda la unidad.
Acceso adecuado para cada plataforma
LMCP usa interfaces locales de las aplicaciones en Mac y Windows siempre que sea posible. Las integraciones que requieren autorización tienen un alcance definido, son auditables y se limitan al servicio previsto.
Hoja de ruta del piloto
Búsqueda en el directorio de M365
Consulta la Lista global de direcciones (GAL) de la empresa mediante Microsoft Graph. Resuelve referencias de solo nombre en notas de reuniones a nombres completos, cargos, departamentos y jerarquía organizativa, sin aprobación de administrador de TI para consultas de alcance personal.
Desactivación por herramienta
Bloquea cualquier herramienta en toda la organización con una sola opción de configuración. Limita los agentes a correo de solo lectura, desactiva la escritura de archivos o los mensajes de Teams sin modificar cada equipo.
Modo de solo lectura
Bloquea toda la instalación en modo de solo lectura. Los agentes de IA pueden consultar Mail, Calendar, Contacts y Teams, pero no pueden enviar, crear ni modificar nada.
Registro de auditoría
Cada llamada a una herramienta se registra localmente con fecha y hora, nombre de herramienta y resumen de entrada. Tu SIEM o equipo de cumplimiento puede leerlo como JSON estructurado.
Perfiles de configuración
Despliega perfiles con nombre para distintos roles: Ingeniería (acceso total), Legal (solo lectura), Soporte (solo correo y calendario). Gestiónalos con tu sistema de administración de dispositivos Mac o Windows.
Agencias globales
Equipos empresariales
Utilizado por equipos de agencias globales para conectar asistentes de IA con OneDrive, Mail y Calendar, con acceso delimitado localmente y servicios conectados revisados.
Alcance de carpetas de OneDrive en la práctica
Configura onedrive_scopes para restringir los agentes únicamente a carpetas específicas. Los agentes pueden leer, enumerar y buscar dentro del alcance, y no pueden acceder a nada fuera de él.
Cumplimiento
Acceso gobernado en
Mac y Windows.
LMCP mantiene las integraciones locales en cada dispositivo y limita los servicios conectados a los alcances que aprueba tu organización. La ruta exacta de los datos depende de la aplicación y la plataforma, para que los equipos de seguridad puedan evaluar cada integración sin depender de afirmaciones generales.
Evalúa los acuerdos de los proveedores — Los proveedores de IA en la nube y los conectores pueden procesar el contenido de las solicitudes. Revisa los DPA y términos de servicio aplicables.
Revisa la retención — Los datos y registros locales permanecen bajo los controles del dispositivo; los proveedores opcionales tienen sus propias políticas de retención.
Revisa las transferencias — Las herramientas locales se ejecutan en el dispositivo. Los modelos en la nube, clientes remotos y servicios conectados pueden transferir el contenido de las solicitudes por redes.
Planifica la eliminación — Desinstalar detiene el procesamiento local de LMCP; los proveedores conectados y los registros almacenados requieren una revisión independiente.
Funciona con tu DLP actual — Se ejecuta dentro del perímetro actual de administración de Mac y Windows.
Evalúa el entorno completo — La arquitectura local respalda tus controles; no es una certificación SOC 2 ni una garantía de cumplimiento.
Comparación de arquitecturas
Herramientas de IA conectadas a la nube
Tu Mac → API en la nube → Modelo de IA
Tus datos salen del dispositivo. Se requiere un DPA. Riesgo de transferencia.
LMCP
Tu Mac → LMCP (local) → Modelo de IA
Los datos se leen localmente. El modelo de IA que elijas recibe el contenido solicitado; revisa su alojamiento, retención y servicios conectados.
Despliegue
Disponible en tu flota en menos de 2 horas
Instaladores firmados y configuración administrada para Mac y Windows. Usa Jamf Pro, Kandji, Microsoft Intune o tu plataforma actual de administración de dispositivos.
Elige el instalador firmado
Usa el paquete firmado de macOS o el instalador de Windows de local-mcp.com/download y añádelo a Jamf, Kandji, Microsoft Intune o tu sistema de despliegue actual.
Distribuye tu perfil de configuración
Despliega la configuración administrada de LMCP mediante tu sistema de administración de dispositivos Mac o Windows. Define alcances de carpetas y claves de política para cada rol.
Aplica los permisos de la plataforma
En Mac, aplica las preferencias de privacidad requeridas mediante MDM. En Windows, usa tus políticas de dispositivo y aplicación solo para las integraciones que habilite tu equipo.
Configura tu cliente de IA
Conecta Claude Desktop, Cursor, VS Code u otro cliente compatible. Cada Mac o PC con Windows usa su propia instancia de LMCP y los recursos aprobados.
Plantillas de configuración
Despliega ahora y crece con los controles del piloto
El alcance de OneDrive ya está disponible. Los clientes piloto pueden validar la hoja de ruta de gobierno más amplia antes del despliegue.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Inicia tu piloto de 30 equipos
Te enviaremos un pkg firmado, una guía de despliegue de Jamf/Kandji y un paquete de revisión de GDPR que tu DPO pueda aprobar. La mayoría de los pilotos están activos en menos de 48 horas.