Documentação
Conectando seus sistemas (MCP)
Nesta página
Um assistente que só conversa é útil; um assistente que consegue fazer coisas é um produto. A Busymate AI permite que o bro chame as suas ferramentas — por meio do seu próprio servidor MCP — para consultar informações e fazer alterações nos seus sistemas em nome dos seus usuários, seguindo as regras que você define.
MCP (Model Context Protocol) é um padrão aberto para disponibilizar ferramentas a uma IA. Se seus sistemas já usam MCP, o bro se conecta a eles da mesma forma que se conecta aos demais — sem código de integração específico da plataforma.
Como o bro age sobre os dados dos seus usuários
Quando o assistente precisa fazer algo, ele chama uma ferramenta no seu servidor MCP. Dois elementos tornam isso seguro:
- O bro informa ao seu servidor quem é o usuário por meio de um token de curta duração, assinado criptograficamente, que o seu servidor verifica. Ele não pode ser falsificado nem reutilizado, então o servidor sempre sabe exatamente a qual usuário a solicitação pertence.
- Seu servidor aplica o escopo. Como o MCP conhece o usuário, ele retorna e altera somente os dados daquela pessoa. O bro nunca vê mais do que o seu servidor entrega.
Níveis de permissão
Cada ferramenta que você disponibiliza recebe um nível, para que o assistente só alcance o que é adequado para quem está solicitando:
| Nível | Para quem | O que permite |
|---|---|---|
| Público | Qualquer pessoa, inclusive convidados | Leituras seguras e não pessoais — informações do produto e ajuda geral. |
| Identificado | Um usuário autenticado | Leituras e ações somente sobre os próprios dados. |
| Delegado | Um usuário autenticado, para ações que exigem sua autorização | O mesmo, para operações que você deseja que sejam autorizadas explicitamente pelo usuário. |
| Confirmação | Qualquer ação de escrita marcada por você | O usuário precisa confirmar antes da execução — a ação completa é mostrada primeiro. |
Operações destrutivas ou sensíveis ficam protegidas por confirmação: o bro mostra exatamente o que está prestes a fazer e aguarda um “sim” humano. Nada é escrito silenciosamente.
Configuração
A seção Integração da Console da Busymate AI é a fonte da verdade dessa configuração. Ela é gerada a partir da configuração ativa do tenant selecionado, por isso suas URLs, seus valores de identidade, snippets e checklist de publicação permanecem atualizados — não existe um documento de handoff separado que possa ficar desatualizado.
- Abra Console → Integração e selecione o tenant que você está configurando.
- Siga a etapa de MCP até Conexões, adicione a URL do servidor e o vínculo da credencial e execute a verificação.
- Revise cada ferramenta encontrada e atribua conscientemente suas políticas de Público, Identificado, Delegado e Confirmação.
- Execute a pré-verificação e publique a revisão do tenant. Uma verificação com falha ou um contrato de identidade incompleto bloqueia a publicação, em vez de gerar um assistente conectado pela metade.
A seção Integração também fornece instruções de automação prontas para copiar e o endpoint MCP de gerenciamento da Busymate AI para equipes que querem que um agente execute o mesmo fluxo restrito ao tenant. Veja Primeiros passos.
Conecte o Claude Code ao MCP de gerenciamento
Um comando; o navegador cuida do login com sua conta normal (OAuth 2.1 — nada é colado):
claude mcp add --transport http busymate-ai https://busymate.ai/mcpDepois execute /mcp no Claude Code e escolha busymate-ai → Autenticar. Qualquer outro cliente HTTP-MCP (Claude Desktop, Cursor, …) se conecta apenas com a URL https://busymate.ai/mcp — a descoberta de OAuth é servida tanto no endpoint quanto na origem, então não é preciso nenhuma configuração no cliente além da URL.
Usuários conectando as próprias contas
A delegação OAuth por usuário está disponível para conectores white label. Use-a quando cada usuário precisar autorizar a própria conta em um serviço que você não opera. Configure em Conexões os metadados de autorização, token e revogação OAuth do conector e publique suas ferramentas delegadas.
As ferramentas de conta delegadas aceitam dois modos explícitos:
- Token assinado do usuário cliente — recomendado quando o seu produto já verificou o visitante. A Busymate AI emite para o seu servidor MCP um token de usuário de curta duração, vinculado ao tenant e ao conector, para que o acesso à conta seja automático e o cliente não veja um segundo login nem uma nova solicitação de consentimento.
- OAuth por cliente autenticado — use quando uma autorização separada for intencional. O assistente mostra Autorizar ferramentas da conta uma vez, usa o fluxo de código de autorização OAuth 2.1 com PKCE e vincula a autorização no servidor ao tenant, ao conector e ao usuário final verificado.
Os dois modos falham de forma segura. Seu servidor MCP identifica o cliente somente pelo bearer verificado e nunca confia em um identificador de conta fornecido nos argumentos da ferramenta. Autorizações OAuth podem ser revogadas no menu da conta; tokens de usuário assinados expiram em no máximo cinco minutos e ficam vinculados a um único conector.
Próximo
- Primeiros passos — onde seu MCP é conectado.
- Governança e política de modelos — ative ferramentas e defina as regras de confirmação.
- A experiência do assistente — veja como as ações aparecem para um usuário.