Integracoes & API

MCP Server: conectando agentes IA ao SiteUp

O SiteUP CRM tem um servidor Model Context Protocol só de leitura em https://www.siteup.com.br/api/crm/mcp, com login OAuth: o assistente consulta conversas, contatos, Kanban, tarefas e agenda sem enviar nem alterar nada.

O Model Context Protocol (MCP) é um padrão aberto para ligar assistentes de IA a fontes de dados. O SiteUP CRM publica um servidor MCP só de leitura: o assistente consulta os dados da conta autorizada e responde em linguagem natural, mas não envia mensagem nem altera registro.

Endpoint e transporte

Item Valor
URL https://www.siteup.com.br/api/crm/mcp
Transporte Streamable HTTP
Autenticação OAuth 2.1 com PKCE, escopo crm:read

Autenticação

Não há token para colar. Ao adicionar o conector, o cliente de IA abre a tela de login do SiteUP CRM. Vocês entram, escolhem a conta e autorizam a leitura.

  • O acesso vale para uma conta e um usuário, e não troca de conta.
  • O acesso expira em 1 hora e é renovado sozinho enquanto a conexão estiver ativa.
  • O assistente enxerga só o que esse usuário enxerga no painel.

Clientes aceitos hoje: ChatGPT (conector personalizado). Outros clientes entram conforme forem liberados.

Configurando o ChatGPT

  1. Em Configurações, abra a área de conectores (ou apps) e crie um conector personalizado.
  2. Em URL do servidor MCP, cole https://www.siteup.com.br/api/crm/mcp.
  3. Escolha autenticação OAuth e salve.
  4. Faça o login no SiteUP CRM quando a tela abrir e autorize a leitura.

O que o assistente consegue consultar

  • Conversas: listar, filtrar, abrir detalhes e ler o histórico
  • Mensagens: busca de texto no histórico, com filtro por período, caixa, contato e responsável
  • Contatos: buscar, abrir, filtrar e ver as conversas de cada um
  • Kanban: listar e abrir cards
  • Tarefas e agenda
  • Opções dos filtros: caixas, agentes, equipes, etiquetas, funis e filtros salvos

Exemplos de uso

  • "Quais conversas abertas da caixa do WhatsApp estão sem resposta?"
  • "Resume o histórico da conversa 1234."
  • "Quais cards estão na etapa Proposta do funil Vendas?"
  • "O que tenho na agenda desta semana?"

Segurança

  • Conteúdo de conversa e de contato é tratado como dado, nunca como instrução.
  • Para enviar mensagem ou mudar registro, usem o painel.
  • Para cortar o acesso, removam o conector no cliente de IA.

O endereço antigo /api/mcp/mcp

O servidor antigo pedia o token pessoal de acesso. Ele agora é só leitura e será desligado: as ferramentas que escreviam (enviar mensagem, criar contato, mover e atualizar card, adicionar documento ao Capitão, enviar formulário de lead) foram desligadas.

Não conectem IA com token de administrador. O token pessoal vale tudo o que o usuário pode no painel, não expira e não tem limite de uso: se vazar pela IA, vaza a conta inteira.

Próximos passos

Precisam de uma mão?

Contem para a equipe onde vocês precisam de ajuda.

Falar com a equipe ↗