El servidor MCP oficial
HighLevel publica un servidor MCP (Model Context Protocol) en https://services.leadconnectorhq.com/mcp/, sobre HTTP y autenticado con un Private Integration Token. La configuración del cliente envía dos headers: Authorization: Bearer <token> y locationId. El soporte de OAuth para MCP está anunciado para una versión futura.
La documentación describe además un endpoint más nuevo por cliente, con la forma /mcp/{client}/v2, que expone seis herramientas genéricas — search, fetch, search_operations, describe_operation, execute_operation y list_locations — en vez de una por endpoint. Es un patrón de descubrir y después ejecutar: el agente encuentra la operación, mira su contrato y recién entonces la corre, sin cargarse todo el catálogo en el contexto.
Lo importante para diseñar: el alcance lo fijan los scopes, los mismos del REST. execute_operation está explícitamente sujeta a tus scopes y a controles de seguridad. Cada request apunta a una sola sub-cuenta, y una conexión de agencia solo llega a las sub-cuentas preseleccionadas al instalar.
HighLevel es además cliente MCP: su constructor visual de agentes tiene un nodo de servidor MCP que conecta el agente a servidores de herramientas externos.
Elegir el mecanismo
Cinco puertas verificadas: PIT + REST para leer y escribir; MCP + PIT para un asistente con permisos acotados; el trigger Inbound Webhook para que algo externo arranque un workflow; la acción Custom Webhook para que el workflow consulte hacia afuera; y una app del marketplace con OAuth y webhooks para un producto distribuible.