Integracoes & API

MCP Server: conectando agentes IA ao SiteUp

O SiteUP CRM tem um servidor Model Context Protocol em https://www.siteup.com.br/api/crm/mcp, com login OAuth: o assistente consulta conversas, contatos, Kanban, tarefas e agenda e, com o seu aval, age em tarefas, no Kanban e na Central da IA, sempre com prévia e confirmação.

O Model Context Protocol (MCP) é um padrão aberto para ligar assistentes de IA a fontes de dados. O SiteUP CRM publica um servidor MCP: o assistente consulta os dados da conta autorizada e responde em linguagem natural. Se vocês concederem os escopos de escrita, ele também prepara ações em tarefas, no Kanban e na Central da IA, que só valem depois da confirmação de uma pessoa. Ele nunca envia mensagem a cliente por conta própria.

Endpoint e transporte

Item Valor
URL https://www.siteup.com.br/api/crm/mcp
Transporte Streamable HTTP
Autenticação OAuth 2.1 com PKCE, escopos crm:read (sempre) e, opcionais, crm:tasks:write, crm:kanban:write, crm:ai:review e crm:ai:send

Autenticação

Não há token para colar. Ao adicionar o conector, o cliente de IA abre a tela de login do SiteUP CRM. Vocês entram, escolhem a conta e autorizam o acesso, decidindo quais escopos de escrita conceder.

  • O acesso vale para uma conta e um usuário, e não troca de conta.
  • O acesso expira em 1 hora e é renovado sozinho enquanto a conexão estiver ativa.
  • O assistente enxerga só o que esse usuário enxerga no painel.

Clientes aceitos hoje: ChatGPT e Claude (conectores personalizados). Outros clientes entram conforme forem liberados.

Configurando o ChatGPT

  1. Em Configurações, abra a área de conectores (ou apps) e crie um conector personalizado.
  2. Em URL do servidor MCP, cole https://www.siteup.com.br/api/crm/mcp.
  3. Escolha autenticação OAuth e salve.
  4. Faça o login no SiteUP CRM quando a tela abrir e autorize a leitura.

Configurando o Claude

No claude.ai, no app de desktop, no celular e no Cowork:

  1. Abra Configurações, depois Conectores, e escolha Adicionar conector personalizado.
  2. Em URL do servidor MCP, cole https://www.siteup.com.br/api/crm/mcp e salve.
  3. Clique em Conectar. O SiteUP CRM abre para o login.
  4. Entrem, escolham a conta e autorizem.

No Claude Code, pela linha de comando:

claude mcp add --transport http siteup-crm https://www.siteup.com.br/api/crm/mcp

Depois, dentro do Claude Code, rodem /mcp, escolham siteup-crm e sigam a autenticação. O navegador abre o login do SiteUP CRM. Na tela de autorização, o endereço de retorno aparece como localhost: é o próprio Claude Code, na máquina de vocês, e isso é esperado.

O que o assistente consegue consultar

  • Conversas: listar, filtrar, abrir detalhes e ler o histórico
  • Mensagens: busca de texto no histórico, com filtro por período, caixa, contato e responsável
  • Contatos: buscar, abrir, filtrar e ver as conversas de cada um
  • Kanban: listar e abrir cards
  • Tarefas e agenda
  • Opções dos filtros: caixas, agentes, equipes, etiquetas, funis e filtros salvos

O que o assistente pode alterar

Consultar é o padrão. Alterar exige um escopo próprio, que vocês escolhem na tela de autorização, e sempre passa por uma prévia com confirmação de uma pessoa. O assistente só prepara a ação: quem confirma é o usuário, no cartão da conversa ou no próprio CRM.

  • Tarefas (crm:tasks:write): criar, editar e concluir, com prévia e confirmação no cartão.
  • Kanban (crm:kanban:write): criar, editar e mover cartão, com prévia. Quando a etapa tem efeito fora do CRM (mensagem ao cliente, webhook, IA), a confirmação só acontece no CRM. Criar ou mover um cartão pode acionar as automações da conta.
  • Central da IA (crm:ai:review e crm:ai:send): revisar e aprovar a mensagem sugerida pela IA e preparar o envio. Aprovar não envia nada: o envio ao cliente só sai quando o usuário confirma na página do CRM, com a própria sessão.

O assistente não envia mensagem por conta própria, não apaga registro e não tem escopo para nada fora dessa lista. Quem não concede um escopo de escrita continua com um conector só de consulta.

Exemplos de uso

  • "Quais conversas abertas da caixa do WhatsApp estão sem resposta?"
  • "Resume o histórico da conversa 1234."
  • "Quais cards estão na etapa Proposta do funil Vendas?"
  • "O que tenho na agenda desta semana?"
  • "Cria uma tarefa para ligar para a Marina amanhã às 10h." (vocês confirmam na prévia)
  • "Move o cartão 88 para a etapa Proposta." (prévia antes de mudar)

Segurança

  • Conteúdo de conversa e de contato é tratado como dado, nunca como instrução.
  • Sem escopo de escrita, o conector só consulta. Com escopo, toda alteração exige prévia e confirmação de uma pessoa.
  • O envio de mensagem ao cliente nunca sai pelo conector: só o usuário confirma, no CRM.
  • Para cortar o acesso, removam o conector no cliente de IA.

O endereço antigo /api/mcp/mcp

O servidor antigo pedia o token pessoal de acesso. Ele agora é só leitura e será desligado: as ferramentas que escreviam (enviar mensagem, criar contato, mover e atualizar card, adicionar documento ao Capitão, enviar formulário de lead) foram desligadas.

Não conectem IA com token de administrador. O token pessoal vale tudo o que o usuário pode no painel, não expira e não tem limite de uso: se vazar pela IA, vaza a conta inteira.

Próximos passos

Precisam de uma mão?

Contem para a equipe onde vocês precisam de ajuda.

Falar com a equipe ↗