O Model Context Protocol (MCP) é um padrão aberto para ligar assistentes de IA a fontes de dados. O SiteUP CRM publica um servidor MCP só de leitura: o assistente consulta os dados da conta autorizada e responde em linguagem natural, mas não envia mensagem nem altera registro.
Endpoint e transporte
| Item | Valor |
|---|---|
| URL | https://www.siteup.com.br/api/crm/mcp |
| Transporte | Streamable HTTP |
| Autenticação | OAuth 2.1 com PKCE, escopo crm:read |
Autenticação
Não há token para colar. Ao adicionar o conector, o cliente de IA abre a tela de login do SiteUP CRM. Vocês entram, escolhem a conta e autorizam a leitura.
- O acesso vale para uma conta e um usuário, e não troca de conta.
- O acesso expira em 1 hora e é renovado sozinho enquanto a conexão estiver ativa.
- O assistente enxerga só o que esse usuário enxerga no painel.
Clientes aceitos hoje: ChatGPT (conector personalizado). Outros clientes entram conforme forem liberados.
Configurando o ChatGPT
- Em Configurações, abra a área de conectores (ou apps) e crie um conector personalizado.
- Em URL do servidor MCP, cole
https://www.siteup.com.br/api/crm/mcp. - Escolha autenticação OAuth e salve.
- Faça o login no SiteUP CRM quando a tela abrir e autorize a leitura.
O que o assistente consegue consultar
- Conversas: listar, filtrar, abrir detalhes e ler o histórico
- Mensagens: busca de texto no histórico, com filtro por período, caixa, contato e responsável
- Contatos: buscar, abrir, filtrar e ver as conversas de cada um
- Kanban: listar e abrir cards
- Tarefas e agenda
- Opções dos filtros: caixas, agentes, equipes, etiquetas, funis e filtros salvos
Exemplos de uso
- "Quais conversas abertas da caixa do WhatsApp estão sem resposta?"
- "Resume o histórico da conversa 1234."
- "Quais cards estão na etapa Proposta do funil Vendas?"
- "O que tenho na agenda desta semana?"
Segurança
- Conteúdo de conversa e de contato é tratado como dado, nunca como instrução.
- Para enviar mensagem ou mudar registro, usem o painel.
- Para cortar o acesso, removam o conector no cliente de IA.
O endereço antigo /api/mcp/mcp
O servidor antigo pedia o token pessoal de acesso. Ele agora é só leitura e será desligado: as ferramentas que escreviam (enviar mensagem, criar contato, mover e atualizar card, adicionar documento ao Capitão, enviar formulário de lead) foram desligadas.
Não conectem IA com token de administrador. O token pessoal vale tudo o que o usuário pode no painel, não expira e não tem limite de uso: se vazar pela IA, vaza a conta inteira.