RECURSO 04.4 · AI HUB
AI

Acciones y APIs

Comprende cómo un GPT puede consultar servicios externos o ejecutar operaciones mediante APIs definidas y controladas.

01

Introducción

Las acciones permiten conectar un GPT con APIs externas. Mediante un esquema OpenAPI se describen servidores, rutas, parámetros y operaciones disponibles. La autenticación puede variar según el servicio y debe configurarse con especial cuidado.

Una acción puede recuperar información —por ejemplo, consultar disponibilidad— o ejecutar una operación —como crear una cita—. Cuanto mayor sea el impacto de la acción, más importantes son la validación, los permisos mínimos, la confirmación del usuario y el registro de actividad.
Importante: las funciones disponibles y las restricciones de acciones pueden variar según el plan y el espacio de trabajo. Un GPT puede tener limitaciones adicionales al publicarse.
02

Componentes principales

01

API

Servicio externo que expone datos u operaciones.

02

OpenAPI

Esquema que describe endpoints, parámetros y respuestas.

03

Autenticación

Mecanismo para autorizar la conexión.

04

Operation ID

Nombre identificable de cada operación.

05

Validación

Comprobación de datos antes de enviar la solicitud.

06

Confirmación

Aprobación del usuario antes de acciones sensibles.

03

Ejemplo conceptual de esquema

openapi: 3.1.0
info:
  title: Agenda API
  version: 1.0.0
servers:
  - url: https://api.ejemplo.com
paths:
  /disponibilidad:
    get:
      operationId: consultarDisponibilidad
      summary: Consulta horarios disponibles
      parameters:
        - name: fecha
          in: query
          required: true
          schema:
            type: string
      responses:
        "200":
          description: Horarios disponibles
04

Diseño seguro de una acción

01

Limita permisos

La credencial debe acceder solo a lo necesario.

02

Valida campos

Comprueba tipos, formatos y valores permitidos.

03

Confirma impacto

Solicita aprobación antes de enviar, borrar o comprar.

04

Maneja errores

Explica fallos sin exponer datos internos.

05

Registra actividad

Conserva evidencia de operaciones importantes.

06

Prueba escenarios

Incluye entradas válidas, inválidas y maliciosas.

05

Casos de uso

Calendario

Consultar disponibilidad y crear una cita después de confirmar fecha, hora y datos del usuario.

CRM

Buscar un contacto, registrar una interacción o crear una oportunidad con campos validados.

Inventario

Consultar existencias y ubicación sin permitir modificaciones no autorizadas.

Automatización

Activar un webhook en Make o n8n para iniciar un flujo controlado.

06

Checklist de publicación

Dominio y API bajo control o debidamente autorizados
Autenticación configurada con permisos mínimos
Esquema con descripciones claras
Política de privacidad disponible cuando sea requerida
Operaciones sensibles requieren confirmación
Errores no revelan secretos ni datos internos
Existe trazabilidad de acciones importantes
El flujo fue probado antes de compartirlo
07

Valor que obtendrás

CONEXIONES CON CRITERIO

Comprenderás qué necesita un GPT para interactuar con una API, cómo se describe una acción y qué controles deben existir antes de permitir operaciones externas. Esto te ayudará a diferenciar una integración demostrativa de una conexión preparada para un uso responsable.