# auth.md

Eres un agente y quieres saber cómo autenticarte con este servicio. **La respuesta corta es que no tienes que hacerlo.**

El Observatorio del legaltech en español no emite credenciales para agentes: no hay registro, ni tokens, ni ceremonia de reclamación, ni ámbitos. Todo lo que publica es público y de solo lectura, bajo licencia CC BY-SA 4.0. Ningún endpoint devuelve 401, así que no hay ningún flujo de autenticación que descubrir.

Este fichero existe porque la pregunta es razonable y merece una respuesta explícita. Sin él, un agente que busca `/auth.md` y no lo encuentra no sabe si es que no hace falta autenticarse o si es que el servicio está mal configurado.

## Lo que sí necesitas saber

**Por dónde empezar.** El catálogo de APIs está en
https://observatorio.legal/.well-known/api-catalog y su descripción OpenAPI en
https://observatorio.legal/api/openapi.json. El contexto del proyecto —qué mide cada cifra, con qué
método y con qué advertencias— está en https://observatorio.legal/llms.txt y, ampliado, en
https://observatorio.legal/llms-full.txt.

**Hay servidor MCP.** https://observatorio.legal/mcp habla JSON-RPC 2.0 sobre Streamable HTTP, sin
sesión y sin autenticación. Su tarjeta está en https://observatorio.legal/mcp/server-card.

**Cualquier página se sirve en Markdown.** Pide la URL con la cabecera
`Accept: text/markdown` y recibes el texto en vez del HTML de una aplicación que
necesita navegador.

## Límites

No hay cuota por credencial, porque no hay credenciales. Hay límites por IP:

- El servidor MCP admite **60 peticiones por minuto**.
- Un escudo anti-rastreo corta las barridas masivas: por encima de
  **40 peticiones por minuto** o **400 por hora** responde
  `429` con `Retry-After` y explica dónde están los datos sin rastrear.
- Los ficheros de descubrimiento, el índice para modelos y el endpoint MCP están
  exentos de ese escudo: existen para leerse.

Cada respuesta lleva su `Cache-Control`. Respétalo: casi todo se recalcula una
vez por hora, así que sondear cada minuto no devuelve nada nuevo.

**Identifícate.** No es obligatorio y no se comprueba, pero un `User-Agent` con
el nombre de tu agente y una forma de contacto ayuda a distinguirte de una
barrida y a avisarte si algo cambia.

## Lo que no está abierto a un agente, y por qué

No es una fase pendiente: es una decisión.

- **Votar** en los rankings de profesionales o de noticias. Son votaciones
  abiertas del público; un ranking al que se puede votar por programa deja de
  medir lo que dice medir.
- **Enviar** propuestas de resolución, escribir al buzón o rellenar cualquier
  formulario. Un buzón anónimo que se puede rellenar en bucle deja de servir a
  quien lo necesita.
- **Las fichas individuales del buscador de personas**, limitadas a 20 por hora
  y por IP a propósito. Reúnen información de fuentes públicas, no son un
  registro oficial y no están para elaborar listados masivos.

Si alguna de estas se abriera algún día, sería con verificación de persona, no
con una credencial de agente.

## Cómo citar lo que te lleves

> Observatorio del legaltech en español (observatorio.legal), *título de la
> página*, consultado el *fecha*, *URL*.

Licencia CC BY-SA 4.0. Los indicadores son series vivas que se recalculan: cita
siempre la página concreta y la fecha de consulta. Las advertencias de
interpretación de cada módulo están en
https://observatorio.legal/.well-known/agent-skills/citar-al-observatorio/SKILL.md, y no son
opcionales: son la diferencia entre citar y tergiversar.

## Si esto cambia

Este fichero es el sitio donde se anunciaría.

Hay metadatos del recurso en https://observatorio.legal/.well-known/oauth-protected-resource (RFC 9728), pero **no declaran ningún servidor de autorización ni ningún ámbito**, porque no los hay. Si los lees esperando encontrar dónde pedir un token, no vas a encontrarlo: no es un descuido del documento, es lo que ocurre.

No existe `/.well-known/oauth-authorization-server`, y no existe a propósito. Publicarlo sin un servidor de autorización detrás sería anunciar un flujo de registro que no lleva a ninguna parte.
