Ningún MCP hacía autenticación por navegador para administradores de ServiceNow. Así que hice uno.
Esto surgió al desarrollar ServiceNow Portal — widgets, páginas, script includes, todo el grafo
de dependencias.
El trabajo real nunca fue el cambio de código; era diagnosticar con precisión qué estaba
realmente roto y por qué, antes de tocar nada.
Una vez que un agente de IA pudo hacer ese diagnóstico de forma confiable, la siguiente pregunta
fue si podía ir más allá — hasta pruebas y despliegue — de forma segura.
Solo con la Table API no bastaba para ese diagnóstico.
La estructura real de Flow Designer — triggers, acciones, por qué un flujo realmente se disparó
o no — vive detrás de endpoints exclusivos de sesión a los que la autenticación REST normal no
puede llegar.
Así que la herramienta tuvo que crecer hacia una autenticación de navegador real, no una clave
de API metida en un archivo de configuración.
Lo que un administrador realmente necesita es lo que un administrador humano ya tiene — una
sesión real, protegida por MFA/SSO/SAML.
Nada en el ecosistema de MCP hacía eso para ServiceNow, así que eso se convirtió en la base
misma del proyecto: el agente hereda una sesión de navegador en vivo en lugar de guardar una
clave.
A partir de ahí dejó de ser un simple envoltorio de API.
Cada escritura pasa por la misma disciplina que usaría a mano un ingeniero cuidadoso —
local-first, comparada (diff) contra el servidor en vivo antes de enviar nada, anclada para que
una edición en conflicto se detecte en lugar de sobrescribirse en silencio, y demostrable, de
modo que un XML de despliegue lleva un certificado que prueba que realmente vino de la instancia
en vivo.
El costo en tokens recibió el mismo trato — cada esquema comprimido, cada paquete acotado a lo
que el agente realmente puede usar.
Cada una de estas decisiones de diseño está probada en la práctica real con ServiceNow Portal,
no en una especificación — de ahí es de donde realmente vienen.
🔎 Diagnóstico preciso
Rastrea la cadena de dependencias real — qué widget, qué script include, qué flujo — en lugar de adivinar a partir de un stack trace.
🔑 Una sesión, no un secreto
La estructura real de Flow Designer vive detrás de endpoints exclusivos de sesión a los que la Table API no puede llegar. El agente hereda una sesión de administrador en vivo — MFA, SSO, SAML — en lugar de guardar una clave de API.
🧭 Sincronización anclada
Cada envío se compara y se ancla contra el registro en vivo primero — una edición en conflicto se detecta, nunca se sobrescribe en silencio.
🪶 Consciente de los tokens desde el diseño
Esquemas comprimidos, herramientas acotadas por paquete, lecturas proyectadas — el costo es una restricción de diseño, no una idea de último momento.
Inicio rápido
Solo pega esto. Eso es todo.
Copia la línea de abajo en cualquier asistente de programación con IA.
Instala todo — uv, Playwright, configuración de MCP y skills — automáticamente.
Install and configure mfa-servicenow-mcp by following the instructions here:
curl -s https://raw.githubusercontent.com/jshsakura/mfa-servicenow-mcp/main/docs/llm-setup.md
Funciona con Claude Code, Cursor, Codex, OpenCode, Windsurf, VS Code Copilot, Antigravity, Zed y más.
Tu IA detecta el cliente y el sistema operativo, y luego te guía por la configuración de forma interactiva.
Tras la configuración, reinicia tu cliente de IA para cargar el servidor MCP.
Si uvx está bloqueado por las herramientas de seguridad corporativas, salta a la sección
Si uvx está bloqueado (pip) más abajo.
Manual — instalar + configurar
Instala y luego añádelo a la configuración de tu cliente
¿Prefieres la terminal? Instala uv + Chromium y luego añade el servidor al archivo de configuración de tu cliente MCP (fragmentos abajo). Sin comando de instalación, sin opciones específicas por cliente.
# 1. Instala uv (si aún no lo tienes)
curl -LsSf https://astral.sh/uv/install.sh | sh
# 2. Obtén el servidor + Chromium por adelantado (para que la primera# llamada de browser-auth no descargue ~150 MB y agote el tiempo)
uvx --refresh --with playwright --from mfa-servicenow-mcp servicenow-mcp --version
uvx --with playwright playwright install chromium
# 3. Añade el servidor a la configuración de tu cliente MCP — copia un fragmento abajo
# 1. Instala uv (si aún no lo tienes)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
# 2. Obtén el servidor + Chromium por adelantado (para que la primera# llamada de browser-auth no descargue ~150 MB y agote el tiempo)
uvx --refresh --with playwright --from mfa-servicenow-mcp servicenow-mcp --version
uvx --with playwright playwright install chromium
# 3. Añade el servidor a la configuración de tu cliente MCP — copia un fragmento abajo
Si uvx está bloqueado
Instala con pip en su lugar
El Smart App Control de Windows bloquea uvx, porque uvx descomprime un ejecutable temporal sin firmar en cada ejecución. Si uvx te funcionaba hasta hace poco y dejó de hacerlo justo después de una actualización de Windows, esta es la razón. Instala con pip y arranca el servidor como módulo — el script de consola servicenow-mcp es un envoltorio .exe sin firmar generado por pip, y queda bloqueado por el mismo motivo.
# Homebrew y los Python de distribución rechazan las instalaciones globales de pip (PEP 668).# Usa un Python de python.org, o simplemente quédate con uvx de arriba.
pip install mfa-servicenow-mcp playwright
python -m playwright install chromium
# Verifica:
python -m servicenow_mcp --version
# Para actualizar más adelante:
pip install --upgrade mfa-servicenow-mcp playwright
python -m playwright install chromium
# Python 3.10+ de python.org está firmado y pasa Smart App Control.
pip install mfa-servicenow-mcp playwright
python -m playwright install chromium
# Verifica:
python -m servicenow_mcp --version
# Para actualizar más adelante:
pip install --upgrade mfa-servicenow-mcp playwright
python -m playwright install chromium
El bloque env es idéntico en ambos casos — solo cambian command y args. Pega el fragmento de la sección Manual de respaldo de abajo y luego establece command en python y args en [“-m”, “servicenow_mcp”].
Manual de respaldo
Repara o inspecciona la configuración del cliente manualmente
El instalador es la vía recomendada. Usa los ejemplos de configuración en bruto de abajo solo si necesitas inspeccionar o reparar la configuración de un cliente a mano.
Cuatro formas distintas cubren todos los clientes compatibles. El bloque env es idéntico en todas partes — solo difiere el contenedor externo.
El paquete de solo lectura standard se carga por defecto — no se necesita MCP_TOOL_PACKAGE.
Para acceso de escritura, configúralo con un paquete avanzado (service_desk, portal_developer,
platform_developer o full) — consulta la
guía de Paquetes de herramientas (Avanzado).
Manual — Paso 3
Añade skills optimizadas para LLM
Las herramientas por sí solas son llamadas API en bruto. Las skills son lo que hace que tu LLM sea realmente útil —
pipelines verificados con controles de seguridad, reversión y delegación contextual.
4 skills hoy, y más con cada release.
uvx --from mfa-servicenow-mcp servicenow-mcp-skills claude
Luego reinicia tu cliente MCP (Claude Code, Cursor, etc.) para cargar la nueva versión.
75Herramientas registradas
MFASoporte nativo
3Categorías de skills
0Credenciales compartidas
Cómo funciona
Tres pasos a producción
Sin claves API que configurar, sin contraseñas en archivos de configuración.
Autentícate una vez a través de tu navegador, y tu agente de IA hereda una sesión activa.
1
Instalar
Un solo comando con uvx configura todo. Cero configuración.
2
Autenticar
Se abre un navegador real para MFA, SSO, SAML — lo que sea que requiera tu organización.
3
Conectar
Apunta Claude, Cursor, Zed o cualquier cliente MCP. 75 herramientas registradas se cargan mediante perfiles de paquete activos.
Características
Diseñado para la empresa
Todo lo que necesitas para conectar agentes de IA y ServiceNow de forma segura a escala.
🔒 Seguridad Zero-Trust
La autenticación basada en navegador significa que las credenciales nunca salen de tu máquina. Compatible con MFA, SSO, SAML y cualquier flujo de inicio de sesión que use tu organización.
⚡ Rendimiento eficiente en tokens
El descubrimiento perezoso de herramientas, los esquemas acotados por paquete, el JSON compacto, el almacenamiento en caché de respuestas y las lecturas por lotes mantienen bajo control el arranque y el coste de contexto del LLM.
🧩 Comparación segura de datos
Las instancias nombradas opcionales se limitan a comprobaciones de deriva de solo lectura entre dev/test. Las herramientas ordinarias permanecen ancladas a una única instancia activa.
🤖 Amplio soporte de clientes
Funciona con Claude, Codex, Cursor, Zed, Antigravity, OpenCode, Windsurf, VS Code Copilot y clientes MCP sobre stdio o Streamable HTTP.
¿Listo para conectar tu IA a ServiceNow?
Configúralo en menos de cinco minutos con nuestra guía paso a paso.