O Model Context Protocol (MCP) é um padrão aberto para ligar assistentes de IA a fontes de dados. O SiteUP CRM publica um servidor MCP: o assistente consulta os dados da conta autorizada e responde em linguagem natural. Se vocês concederem os escopos de escrita, ele também prepara ações em tarefas, no Kanban e na Central da IA, que só valem depois da confirmação de uma pessoa. Ele nunca envia mensagem a cliente por conta própria.
Endpoint e transporte
| Item | Valor |
|---|---|
| URL | https://www.siteup.com.br/api/crm/mcp |
| Transporte | Streamable HTTP |
| Autenticação | OAuth 2.1 com PKCE, escopos crm:read (sempre) e, opcionais, crm:tasks:write, crm:kanban:write, crm:ai:review e crm:ai:send |
Autenticação
Não há token para colar. Ao adicionar o conector, o cliente de IA abre a tela de login do SiteUP CRM. Vocês entram, escolhem a conta e autorizam o acesso, decidindo quais escopos de escrita conceder.
- O acesso vale para uma conta e um usuário, e não troca de conta.
- O acesso expira em 1 hora e é renovado sozinho enquanto a conexão estiver ativa.
- O assistente enxerga só o que esse usuário enxerga no painel.
Clientes aceitos hoje: ChatGPT e Claude (conectores personalizados). Outros clientes entram conforme forem liberados.
Configurando o ChatGPT
- Em Configurações, abra a área de conectores (ou apps) e crie um conector personalizado.
- Em URL do servidor MCP, cole
https://www.siteup.com.br/api/crm/mcp. - Escolha autenticação OAuth e salve.
- Faça o login no SiteUP CRM quando a tela abrir e autorize a leitura.
Configurando o Claude
No claude.ai, no app de desktop, no celular e no Cowork:
- Abra Configurações, depois Conectores, e escolha Adicionar conector personalizado.
- Em URL do servidor MCP, cole
https://www.siteup.com.br/api/crm/mcpe salve. - Clique em Conectar. O SiteUP CRM abre para o login.
- Entrem, escolham a conta e autorizem.
No Claude Code, pela linha de comando:
claude mcp add --transport http siteup-crm https://www.siteup.com.br/api/crm/mcp
Depois, dentro do Claude Code, rodem /mcp, escolham siteup-crm e sigam a autenticação. O navegador abre o login do SiteUP CRM. Na tela de autorização, o endereço de retorno aparece como localhost: é o próprio Claude Code, na máquina de vocês, e isso é esperado.
O que o assistente consegue consultar
- Conversas: listar, filtrar, abrir detalhes e ler o histórico
- Mensagens: busca de texto no histórico, com filtro por período, caixa, contato e responsável
- Contatos: buscar, abrir, filtrar e ver as conversas de cada um
- Kanban: listar e abrir cards
- Tarefas e agenda
- Opções dos filtros: caixas, agentes, equipes, etiquetas, funis e filtros salvos
O que o assistente pode alterar
Consultar é o padrão. Alterar exige um escopo próprio, que vocês escolhem na tela de autorização, e sempre passa por uma prévia com confirmação de uma pessoa. O assistente só prepara a ação: quem confirma é o usuário, no cartão da conversa ou no próprio CRM.
- Tarefas (
crm:tasks:write): criar, editar e concluir, com prévia e confirmação no cartão. - Kanban (
crm:kanban:write): criar, editar e mover cartão, com prévia. Quando a etapa tem efeito fora do CRM (mensagem ao cliente, webhook, IA), a confirmação só acontece no CRM. Criar ou mover um cartão pode acionar as automações da conta. - Central da IA (
crm:ai:reviewecrm:ai:send): revisar e aprovar a mensagem sugerida pela IA e preparar o envio. Aprovar não envia nada: o envio ao cliente só sai quando o usuário confirma na página do CRM, com a própria sessão.
O assistente não envia mensagem por conta própria, não apaga registro e não tem escopo para nada fora dessa lista. Quem não concede um escopo de escrita continua com um conector só de consulta.
Exemplos de uso
- "Quais conversas abertas da caixa do WhatsApp estão sem resposta?"
- "Resume o histórico da conversa 1234."
- "Quais cards estão na etapa Proposta do funil Vendas?"
- "O que tenho na agenda desta semana?"
- "Cria uma tarefa para ligar para a Marina amanhã às 10h." (vocês confirmam na prévia)
- "Move o cartão 88 para a etapa Proposta." (prévia antes de mudar)
Segurança
- Conteúdo de conversa e de contato é tratado como dado, nunca como instrução.
- Sem escopo de escrita, o conector só consulta. Com escopo, toda alteração exige prévia e confirmação de uma pessoa.
- O envio de mensagem ao cliente nunca sai pelo conector: só o usuário confirma, no CRM.
- Para cortar o acesso, removam o conector no cliente de IA.
O endereço antigo /api/mcp/mcp
O servidor antigo pedia o token pessoal de acesso. Ele agora é só leitura e será desligado: as ferramentas que escreviam (enviar mensagem, criar contato, mover e atualizar card, adicionar documento ao Capitão, enviar formulário de lead) foram desligadas.
Não conectem IA com token de administrador. O token pessoal vale tudo o que o usuário pode no painel, não expira e não tem limite de uso: se vazar pela IA, vaza a conta inteira.