Ir al contenido

MFA ServiceNow MCP

No programes tu IA. Ármala.

Dile a tu IA lo que necesitas en lenguaje natural.
Las Skills de MCP se encargan del resto.

mfa-servicenow-mcp

Ningún MCP hacía autenticación por navegador para administradores de ServiceNow.
Así que hice uno.

Esto surgió al desarrollar ServiceNow Portal — widgets, páginas, script includes, todo el grafo de dependencias.
El trabajo real nunca fue el cambio de código; era diagnosticar con precisión qué estaba realmente roto y por qué, antes de tocar nada.
Una vez que un agente de IA pudo hacer ese diagnóstico de forma confiable, la siguiente pregunta fue si podía ir más allá — hasta pruebas y despliegue — de forma segura.

Solo con la Table API no bastaba para ese diagnóstico.
La estructura real de Flow Designer — triggers, acciones, por qué un flujo realmente se disparó o no — vive detrás de endpoints exclusivos de sesión a los que la autenticación REST normal no puede llegar.
Así que la herramienta tuvo que crecer hacia una autenticación de navegador real, no una clave de API metida en un archivo de configuración.
Lo que un administrador realmente necesita es lo que un administrador humano ya tiene — una sesión real, protegida por MFA/SSO/SAML.
Nada en el ecosistema de MCP hacía eso para ServiceNow, así que eso se convirtió en la base misma del proyecto: el agente hereda una sesión de navegador en vivo en lugar de guardar una clave.

A partir de ahí dejó de ser un simple envoltorio de API.
Cada escritura pasa por la misma disciplina que usaría a mano un ingeniero cuidadoso — local-first, comparada (diff) contra el servidor en vivo antes de enviar nada, anclada para que una edición en conflicto se detecte en lugar de sobrescribirse en silencio, y demostrable, de modo que un XML de despliegue lleva un certificado que prueba que realmente vino de la instancia en vivo.

El costo en tokens recibió el mismo trato — cada esquema comprimido, cada paquete acotado a lo que el agente realmente puede usar.
Cada una de estas decisiones de diseño está probada en la práctica real con ServiceNow Portal, no en una especificación — de ahí es de donde realmente vienen.

🔎 Diagnóstico preciso

Rastrea la cadena de dependencias real — qué widget, qué script include, qué flujo — en lugar de adivinar a partir de un stack trace.

🔑 Una sesión, no un secreto

La estructura real de Flow Designer vive detrás de endpoints exclusivos de sesión a los que la Table API no puede llegar. El agente hereda una sesión de administrador en vivo — MFA, SSO, SAML — en lugar de guardar una clave de API.

🧭 Sincronización anclada

Cada envío se compara y se ancla contra el registro en vivo primero — una edición en conflicto se detecta, nunca se sobrescribe en silencio.

🪶 Consciente de los tokens desde el diseño

Esquemas comprimidos, herramientas acotadas por paquete, lecturas proyectadas — el costo es una restricción de diseño, no una idea de último momento.


Solo pega esto. Eso es todo.

Copia la línea de abajo en cualquier asistente de programación con IA.
Instala todo — uv, Playwright, configuración de MCP y skills — automáticamente.

Install and configure mfa-servicenow-mcp by following the instructions here:
curl -s https://raw.githubusercontent.com/jshsakura/mfa-servicenow-mcp/main/docs/llm-setup.md

Funciona con Claude Code, Cursor, Codex, OpenCode, Windsurf, VS Code Copilot, Antigravity, Zed y más.
Tu IA detecta el cliente y el sistema operativo, y luego te guía por la configuración de forma interactiva.
Tras la configuración, reinicia tu cliente de IA para cargar el servidor MCP.

Si uvx está bloqueado por las herramientas de seguridad corporativas, salta a la sección Si uvx está bloqueado (pip) más abajo.

Instala y luego añádelo a la configuración de tu cliente

¿Prefieres la terminal? Instala uv + Chromium y luego añade el servidor al archivo de configuración de tu cliente MCP (fragmentos abajo). Sin comando de instalación, sin opciones específicas por cliente.

# 1. Instala uv (si aún no lo tienes)
curl -LsSf https://astral.sh/uv/install.sh | sh

# 2. Obtén el servidor + Chromium por adelantado (para que la primera
#    llamada de browser-auth no descargue ~150 MB y agote el tiempo)
uvx --refresh --with playwright --from mfa-servicenow-mcp servicenow-mcp --version
uvx --with playwright playwright install chromium

# 3. Añade el servidor a la configuración de tu cliente MCP — copia un fragmento abajo
# 1. Instala uv (si aún no lo tienes)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

# 2. Obtén el servidor + Chromium por adelantado (para que la primera
#    llamada de browser-auth no descargue ~150 MB y agote el tiempo)
uvx --refresh --with playwright --from mfa-servicenow-mcp servicenow-mcp --version
uvx --with playwright playwright install chromium

# 3. Añade el servidor a la configuración de tu cliente MCP — copia un fragmento abajo

Instala con pip en su lugar

El Smart App Control de Windows bloquea uvx, porque uvx descomprime un ejecutable temporal sin firmar en cada ejecución. Si uvx te funcionaba hasta hace poco y dejó de hacerlo justo después de una actualización de Windows, esta es la razón. Instala con pip y arranca el servidor como módulo — el script de consola servicenow-mcp es un envoltorio .exe sin firmar generado por pip, y queda bloqueado por el mismo motivo.

# Homebrew y los Python de distribución rechazan las instalaciones globales de pip (PEP 668).
# Usa un Python de python.org, o simplemente quédate con uvx de arriba.
pip install mfa-servicenow-mcp playwright
python -m playwright install chromium

# Verifica:
python -m servicenow_mcp --version

# Para actualizar más adelante:
pip install --upgrade mfa-servicenow-mcp playwright
python -m playwright install chromium
# Python 3.10+ de python.org está firmado y pasa Smart App Control.
pip install mfa-servicenow-mcp playwright
python -m playwright install chromium

# Verifica:
python -m servicenow_mcp --version

# Para actualizar más adelante:
pip install --upgrade mfa-servicenow-mcp playwright
python -m playwright install chromium

El bloque env es idéntico en ambos casos — solo cambian command y args. Pega el fragmento de la sección Manual de respaldo de abajo y luego establece command en python y args en [“-m”, “servicenow_mcp”].

Repara o inspecciona la configuración del cliente manualmente

El instalador es la vía recomendada. Usa los ejemplos de configuración en bruto de abajo solo si necesitas inspeccionar o reparar la configuración de un cliente a mano.

Cuatro formas distintas cubren todos los clientes compatibles. El bloque env es idéntico en todas partes — solo difiere el contenedor externo.

{
"mcpServers": {
  "servicenow": {
    "command": "uvx",
    "args": ["--with", "playwright", "--from", "mfa-servicenow-mcp", "servicenow-mcp"],
    "env": {
      "SERVICENOW_INSTANCE_URL": "https://your-instance.service-now.com",
        "SERVICENOW_AUTH_TYPE": "browser",
        "SERVICENOW_BROWSER_HEADLESS": "false",
        "SERVICENOW_USERNAME": "your-username",
        "SERVICENOW_PASSWORD": "your-password"
    }
  }
}
}
{
"servicenow": {
  "command": "uvx",
  "args": ["--with", "playwright", "--from", "mfa-servicenow-mcp", "servicenow-mcp"],
  "env": {
    "SERVICENOW_INSTANCE_URL": "https://your-instance.service-now.com",
        "SERVICENOW_AUTH_TYPE": "browser",
        "SERVICENOW_BROWSER_HEADLESS": "false",
        "SERVICENOW_USERNAME": "your-username",
        "SERVICENOW_PASSWORD": "your-password"
  }
}
}
[mcp_servers.servicenow]
command = "uvx"
args = ["--with", "playwright", "--from", "mfa-servicenow-mcp", "servicenow-mcp"]
enabled = true

[mcp_servers.servicenow.env]
SERVICENOW_INSTANCE_URL = "https://your-instance.service-now.com"
SERVICENOW_AUTH_TYPE = "browser"
SERVICENOW_BROWSER_HEADLESS = "false"
SERVICENOW_USERNAME = "your-username"
SERVICENOW_PASSWORD = "your-password"
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
  "servicenow": {
    "type": "local",
    "command": [
      "uvx", "--with", "playwright",
      "--from", "mfa-servicenow-mcp", "servicenow-mcp"
    ],
    "enabled": true,
    "environment": {
      "SERVICENOW_INSTANCE_URL": "https://your-instance.service-now.com",
        "SERVICENOW_AUTH_TYPE": "browser",
        "SERVICENOW_BROWSER_HEADLESS": "false",
        "SERVICENOW_USERNAME": "your-username",
        "SERVICENOW_PASSWORD": "your-password"
    }
  }
}
}

El paquete de solo lectura standard se carga por defecto — no se necesita MCP_TOOL_PACKAGE. Para acceso de escritura, configúralo con un paquete avanzado (service_desk, portal_developer, platform_developer o full) — consulta la guía de Paquetes de herramientas (Avanzado).

Añade skills optimizadas para LLM

Las herramientas por sí solas son llamadas API en bruto. Las skills son lo que hace que tu LLM sea realmente útil —
pipelines verificados con controles de seguridad, reversión y delegación contextual.
4 skills hoy, y más con cada release.

uvx --from mfa-servicenow-mcp servicenow-mcp-skills claude
uvx --from mfa-servicenow-mcp servicenow-mcp-skills codex
uvx --from mfa-servicenow-mcp servicenow-mcp-skills opencode
uvx --from mfa-servicenow-mcp servicenow-mcp-skills antigravity

🔍 analyze/

1 skill — auditoría de fuentes locales: referencias cruzadas, código muerto, orden de ejecución, informe HTML

🧭 explore/

1 skill — trazado de triggers de flujo: qué workflows/flujos se activan cuando cambia una tabla

📦 manage/

2 skills — descarga de fuentes de la app, sincronización local (diff → push con detección de conflictos)

Ejecuta siempre la última versión

uvx almacena en caché la última versión descargada — no se actualiza automáticamente.
Actualiza mediante uv para obtener el último release:

uvx --refresh --from mfa-servicenow-mcp servicenow-mcp --version

Luego reinicia tu cliente MCP (Claude Code, Cursor, etc.) para cargar la nueva versión.

75Herramientas registradas
MFASoporte nativo
3Categorías de skills
0Credenciales compartidas

Tres pasos a producción

Sin claves API que configurar, sin contraseñas en archivos de configuración.
Autentícate una vez a través de tu navegador, y tu agente de IA hereda una sesión activa.

1

Instalar

Un solo comando con uvx configura todo. Cero configuración.

2

Autenticar

Se abre un navegador real para MFA, SSO, SAML — lo que sea que requiera tu organización.

3

Conectar

Apunta Claude, Cursor, Zed o cualquier cliente MCP. 75 herramientas registradas se cargan mediante perfiles de paquete activos.


Diseñado para la empresa

Todo lo que necesitas para conectar agentes de IA y ServiceNow de forma segura a escala.

🔒 Seguridad Zero-Trust

La autenticación basada en navegador significa que las credenciales nunca salen de tu máquina. Compatible con MFA, SSO, SAML y cualquier flujo de inicio de sesión que use tu organización.

⚡ Rendimiento eficiente en tokens

El descubrimiento perezoso de herramientas, los esquemas acotados por paquete, el JSON compacto, el almacenamiento en caché de respuestas y las lecturas por lotes mantienen bajo control el arranque y el coste de contexto del LLM.

🧩 Comparación segura de datos

Las instancias nombradas opcionales se limitan a comprobaciones de deriva de solo lectura entre dev/test. Las herramientas ordinarias permanecen ancladas a una única instancia activa.

🤖 Amplio soporte de clientes

Funciona con Claude, Codex, Cursor, Zed, Antigravity, OpenCode, Windsurf, VS Code Copilot y clientes MCP sobre stdio o Streamable HTTP.


¿Listo para conectar tu IA a ServiceNow?

Configúralo en menos de cinco minutos con nuestra guía paso a paso.

Leer la guía de configuración