RepoHop

Letta

Conecta RepoHop mediante una aplicación host de Letta que gestione OAuth.

Letta admite servidores MCP mediante Streamable HTTP. Su Agent SDK no abre un flujo OAuth interactivo. La aplicación que inicia la sesión debe gestionar el inicio de sesión, el almacenamiento y la renovación de tokens.

Esta configuración es para quien desarrolla la aplicación Letta. No pegues un token de acceso de RepoHop de corta duración en una configuración permanente.

Antes de conectar

RepoHop Local debe estar conectado y debes tener un repositorio aprobado. Mantén desactivados todos los permisos excepto Read. La aplicación host también necesita un almacén secreto y un callback de navegador para OAuth.

Añadir RepoHop

Da este mensaje al agente que mantiene la aplicación Letta:

Añade RepoHop a este agente Letta. Usa https://repohop.app/api/mcp como servidor MCP mediante Streamable HTTP. Sigue el descubrimiento OAuth del servidor y registra un cliente público mediante el registration_endpoint anunciado. Usa una redirect_uri HTTPS alojada que puedan alcanzar tanto el navegador del usuario como este host. No uses localhost ni 127.0.0.1 salvo que el navegador y el listener de callback se ejecuten en el mismo dispositivo. Después usa Authorization Code con PKCE y tokens de renovación. No reutilices un client_id fijo ni pidas al usuario que proporcione uno. Guarda el registro del cliente y los tokens solo en el almacén secreto del host. Nunca expongas credenciales al modelo o a los registros. Solicita projects:read projects:write projects:exec projects:publish offline_access en la petición de autorización para que RepoHop pueda ofrecer todos los niveles de acceso. RepoHop concederá solo los permisos que yo seleccione. Pasa el token de acceso actual a la sesión MCP de Letta mediante el encabezado Authorization. Adjunta solo las herramientas incluidas en el alcance concedido y llama a project_catalog. Exige tanto el alcance concedido como los permisos de project_catalog de cada repositorio antes de usar una capacidad. Añade una opción de desconexión que revoque RepoHop y borre todas las credenciales guardadas de RepoHop.

La implementación está lista cuando completa el inicio de sesión y PKCE en el navegador, guarda y renueva ambos tokens, inicia solo herramientas de lectura y borra los tokens al desconectar.

Consulta la documentación MCP de Letta Agent SDK.

Aprobar el acceso

Inicia sesión en RepoHop en el navegador. Comprueba el nombre del cliente, elige el repositorio y aprueba solo Read. Vuelve a la aplicación Letta e inicia una sesión nueva.

Probar la conexión

Pide al agente Letta:

Usa RepoHop para enumerar mis repositorios aprobados. Ejecuta project_status en el repositorio que yo elija y después lee su README con project_read. No cambies archivos ni ejecutes comandos.

Comprueba el resultado y confirma que ningún token aparezca en la conversación del modelo o en los registros.

Permitir cambios

Adjunta herramientas de modificación solo después de activar el permiso correspondiente en el repositorio y en la conexión de RepoHop. Revisa todos los cambios localmente. Mantén Execute, Commit y Push desactivados si no son necesarios.

Quitar RepoHop

Revoca la conexión en RepoHop. Usa la opción de desconexión de la aplicación host para quitar el servidor MCP y borrar sus tokens. Inicia otra sesión Letta y confirma que las herramientas RepoHop ya no estén disponibles.

No sustituyas un flujo OAuth o una renovación fallidos por un token permanente. Corrige el flujo del host o consulta Solución de problemas.

On this page