Busymate AI

Documentação

Conectando seus sistemas (MCP)

Nesta página

Um assistente que só conversa é útil; um assistente que consegue fazer coisas é um produto. A Busymate AI permite que o bro chame as suas ferramentas — por meio do seu próprio servidor MCP — para consultar informações e fazer alterações nos seus sistemas em nome dos seus usuários, seguindo as regras que você define.

MCP (Model Context Protocol) é um padrão aberto para disponibilizar ferramentas a uma IA. Se seus sistemas já usam MCP, o bro se conecta a eles da mesma forma que se conecta aos demais — sem código de integração específico da plataforma.

Como o bro age sobre os dados dos seus usuários

Quando o assistente precisa fazer algo, ele chama uma ferramenta no seu servidor MCP. Dois elementos tornam isso seguro:

  1. O bro informa ao seu servidor quem é o usuário por meio de um token de curta duração, assinado criptograficamente, que o seu servidor verifica. Ele não pode ser falsificado nem reutilizado, então o servidor sempre sabe exatamente a qual usuário a solicitação pertence.
  2. Seu servidor aplica o escopo. Como o MCP conhece o usuário, ele retorna e altera somente os dados daquela pessoa. O bro nunca vê mais do que o seu servidor entrega.
Seu usuário bro token de identidade assinado → Seu servidor MCP verifica · restringe

Níveis de permissão

Cada ferramenta que você disponibiliza recebe um nível, para que o assistente só alcance o que é adequado para quem está solicitando:

NívelPara quemO que permite
PúblicoQualquer pessoa, inclusive convidadosLeituras seguras e não pessoais — informações do produto e ajuda geral.
IdentificadoUm usuário autenticadoLeituras e ações somente sobre os próprios dados.
DelegadoUm usuário autenticado, para ações que exigem sua autorizaçãoO mesmo, para operações que você deseja que sejam autorizadas explicitamente pelo usuário.
ConfirmaçãoQualquer ação de escrita marcada por vocêO usuário precisa confirmar antes da execução — a ação completa é mostrada primeiro.

Operações destrutivas ou sensíveis ficam protegidas por confirmação: o bro mostra exatamente o que está prestes a fazer e aguarda um “sim” humano. Nada é escrito silenciosamente.

Configuração

A seção Integração da Console da Busymate AI é a fonte da verdade dessa configuração. Ela é gerada a partir da configuração ativa do tenant selecionado, por isso suas URLs, seus valores de identidade, snippets e checklist de publicação permanecem atualizados — não existe um documento de handoff separado que possa ficar desatualizado.

  1. Abra Console → Integração e selecione o tenant que você está configurando.
  2. Siga a etapa de MCP até Conexões, adicione a URL do servidor e o vínculo da credencial e execute a verificação.
  3. Revise cada ferramenta encontrada e atribua conscientemente suas políticas de Público, Identificado, Delegado e Confirmação.
  4. Execute a pré-verificação e publique a revisão do tenant. Uma verificação com falha ou um contrato de identidade incompleto bloqueia a publicação, em vez de gerar um assistente conectado pela metade.

A seção Integração também fornece instruções de automação prontas para copiar e o endpoint MCP de gerenciamento da Busymate AI para equipes que querem que um agente execute o mesmo fluxo restrito ao tenant. Veja Primeiros passos.

Conecte o Claude Code ao MCP de gerenciamento

Um comando; o navegador cuida do login com sua conta normal (OAuth 2.1 — nada é colado):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Depois execute /mcp no Claude Code e escolha busymate-ai → Autenticar. Qualquer outro cliente HTTP-MCP (Claude Desktop, Cursor, …) se conecta apenas com a URL https://busymate.ai/mcp — a descoberta de OAuth é servida tanto no endpoint quanto na origem, então não é preciso nenhuma configuração no cliente além da URL.

Usuários conectando as próprias contas

A delegação OAuth por usuário está disponível para conectores white label. Use-a quando cada usuário precisar autorizar a própria conta em um serviço que você não opera. Configure em Conexões os metadados de autorização, token e revogação OAuth do conector e publique suas ferramentas delegadas.

As ferramentas de conta delegadas aceitam dois modos explícitos:

  • Token assinado do usuário cliente — recomendado quando o seu produto já verificou o visitante. A Busymate AI emite para o seu servidor MCP um token de usuário de curta duração, vinculado ao tenant e ao conector, para que o acesso à conta seja automático e o cliente não veja um segundo login nem uma nova solicitação de consentimento.
  • OAuth por cliente autenticado — use quando uma autorização separada for intencional. O assistente mostra Autorizar ferramentas da conta uma vez, usa o fluxo de código de autorização OAuth 2.1 com PKCE e vincula a autorização no servidor ao tenant, ao conector e ao usuário final verificado.

Os dois modos falham de forma segura. Seu servidor MCP identifica o cliente somente pelo bearer verificado e nunca confia em um identificador de conta fornecido nos argumentos da ferramenta. Autorizações OAuth podem ser revogadas no menu da conta; tokens de usuário assinados expiram em no máximo cinco minutos e ficam vinculados a um único conector.

Próximo