Busymate AI

Documentație

Conectarea sistemelor dumneavoastră (MCP)

Pe această pagină

Un asistent care doar vorbește este util; un asistent care poate face lucruri este un produs. Busymate AI îi permite lui bro să apeleze uneltele tale, prin propriul server MCP, ca să caute informații și să facă schimbări în sistemele tale în numele utilizatorilor, după regulile stabilite de tine.

MCP (Model Context Protocol) este un standard deschis pentru expunerea uneltelor către un AI. Dacă sistemele tale folosesc deja MCP, bro se conectează la ele la fel ca la oricare altele — fără cod de integrare specific platformei.

Cum acționează bro asupra datelor utilizatorilor

Când asistentul trebuie să facă ceva, apelează o unealtă de pe serverul tău MCP. Două lucruri fac acest proces sigur:

  1. bro îi spune serverului cine este utilizatorul, printr-un token cu durată scurtă, semnat criptografic, pe care serverul îl verifică. Nu poate fi falsificat sau reutilizat, astfel încât serverul știe întotdeauna exact pentru care utilizator este cererea.
  2. Serverul tău aplică domeniul de acces. Deoarece MCP cunoaște utilizatorul, returnează și schimbă doar datele acelei persoane. bro nu vede niciodată mai mult decât îi oferă serverul tău.
Utilizatorul tău bro token de identitate semnat → Serverul tău MCP verifică · limitează

Niveluri de permisiune

Fiecare unealtă pe care o expui primește un nivel, astfel încât asistentul să ajungă doar la ceea ce este potrivit pentru persoana care solicită:

NivelPentru cineCe permite
PublicOricine, inclusiv vizitatoriiCitiri sigure, nepersonale — informații despre produs și ajutor general.
IdentificatUn utilizator autentificatCitiri și acțiuni numai asupra propriilor date.
DelegatUn utilizator autentificat, pentru acțiuni care cer autorizarea luiAceleași operațiuni, atunci când vrei autorizarea explicită a utilizatorului.
ConfirmareOrice acțiune de scriere marcată de tineUtilizatorul trebuie să confirme înainte de executare; acțiunea completă este afișată mai întâi.

Operațiunile distructive sau sensibile sunt protejate prin confirmare: bro arată exact ce urmează să facă și așteaptă un „da” uman. Nimic nu scrie în tăcere.

Configurare

Secțiunea Integrare din Consola Busymate AI este sursa de adevăr pentru această configurare. Este generată din configurația activă a tenantului selectat, astfel încât URL-urile, valorile de identitate, fragmentele și lista de publicare rămân actuale — nu există un document separat de predare care să se poată învechi.

  1. Deschide Consolă → Integrare și selectează tenantul pe care îl configurezi.
  2. Urmează pasul MCP către Conexiuni, adaugă URL-ul serverului și asocierea acreditărilor, apoi rulează verificarea.
  3. Verifică fiecare unealtă descoperită și atribuie în mod deliberat politicile Public, Identificat, Delegat și Confirmare.
  4. Rulează verificarea preliminară și publică revizia tenantului. O verificare eșuată sau un contract de identitate incomplet blochează publicarea în loc să creeze un asistent conectat doar pe jumătate.

Secțiunea Integrare oferă și instrucțiuni de automatizare gata de copiat și endpointul MCP de administrare Busymate AI pentru echipele care vor ca un agent să execute același flux limitat la tenant. Vezi Primii pași.

Conectează Claude Code la MCP-ul de administrare

O singură comandă; browserul se ocupă de autentificarea cu contul tău obișnuit (OAuth 2.1 — nu se lipește nimic):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Apoi rulează /mcp în Claude Code și alege busymate-ai → Autentificare. Orice alt client HTTP-MCP (Claude Desktop, Cursor, …) se conectează doar cu URL-ul https://busymate.ai/mcp — descoperirea OAuth este servită atât la endpoint, cât și la origine, așa că nu e nevoie de nicio configurare pe client în afară de URL.

Utilizatorii își conectează propriile conturi

Delegarea OAuth pentru fiecare utilizator este disponibilă conectorilor white-label. Folosește-o când fiecare utilizator trebuie să-și autorizeze propriul cont într-un serviciu pe care nu îl operezi. Configurează în Conexiuni metadatele OAuth de autorizare, token și revocare ale conectorului, apoi publică uneltele delegate.

Uneltele delegate pentru cont acceptă două moduri explicite:

  • Token de actor client semnat — recomandat când produsul tău a verificat deja vizitatorul. Busymate AI emite pentru serverul MCP un token de actor cu durată scurtă, legat de tenant și conector, astfel încât accesul la cont este automat și clientul nu vede o a doua autentificare sau o nouă cerere de consimțământ.
  • OAuth pentru fiecare client autentificat — folosește-l când o autorizare separată este intenționată. Asistentul arată o singură dată Autorizează uneltele contului, folosește fluxul de cod de autorizare OAuth 2.1 cu PKCE și leagă autorizarea pe server de tenant, conector și utilizatorul final verificat.

Ambele moduri refuză în siguranță. Serverul MCP identifică clientul numai din bearer-ul verificat și nu are niciodată încredere într-un ID de cont furnizat în argumentele unei unelte. Autorizările OAuth pot fi revocate din meniul contului; tokenurile de actor semnate expiră în cel mult cinci minute și sunt legate de un singur conector.

Următorul pas