Para negocios Para empresas Soluciones Aplicaciones Precios Desarrolladores Blog Documentación Iniciar un espacio de trabajo
Blog / Claude y sistemas empresariales

¿Puede Claude operar un ERP?

Para el fundador técnico que tiene a Claude abierto en una ventana y el sistema de negocios en otra, y quiere saber si los dos pueden unirse correctamente: no un chatbot que responde preguntas sobre los datos, sino Claude haciendo el trabajo. Lo que es verificable hoy, lo que cada superficie de Claude soporta, y una solicitud ejecutada de principio a fin.

7 minutos de lecturaActualizado 4 de septiembre de 2026Ingeniería de Sois, el equipo que construye la plataforma

Una oficina trasera tranquila en la primera noche: una laptop cerrada en un escritorio claro, una bandeja de facturas de papel, un archivador y una ventana hacia un patio.
Respuesta corta

Sí, con dos condiciones. El ERP tiene que exponer sus acciones como herramientas MCP a través de un endpoint HTTPS público, y la conexión tiene que hacerse como una persona específica, de modo que cada herramienta que Claude llame sea verificada contra los permisos de esa persona. Bajo esas condiciones, Claude descubre las herramientas, elige las que necesita una solicitud, las llama en secuencia y lee los resultados para decidir qué hacer a continuación. Puede crear una factura, enviarla, registrar un pago, mover un trato o reservar una tarea, y el registro en el ERP es exactamente lo que habría sido si una persona lo hubiera hecho.

Las calificaciones son reales. Claude no opera un sistema que solo tiene pantallas; necesita herramientas. Opera dentro de la autoridad de la persona con la que inició sesión, y no más allá. Y las cuatro superficies de Claude (la aplicación web y de escritorio, Claude Code, Cowork y la API de Mensajes) se conectan a los servidores MCP de maneras ligeramente diferentes con diferentes controles, por lo que cuál uses cambia lo que obtienes.

Lo que operar tiene que significar

Es fácil obtener un sí débil a esta pregunta. Pega una exportación CSV en un chat y Claude responderá preguntas sobre tus deudores. Eso es análisis, no operación. Operar un sistema significa que el modelo puede averiguar qué acciones existen, llamarlas con las entradas correctas, leer lo que regresó y continuar hasta que se alcance el resultado, todo sin que una persona relaye nada entre las dos ventanas.

El mecanismo que hace eso posible es el Protocolo de Contexto del Modelo. Un servidor MCP publica una lista de herramientas, cada una con un nombre, una descripción y un esquema JSON para sus entradas. Un cliente como Claude obtiene esa lista con tools/list, se lo entrega al modelo, y cuando el modelo decide actuar, envía tools/call con el nombre de la herramienta y los argumentos. El resultado regresa como contenido que el modelo lee, con un isError señalizar cuando algo salió mal para que el modelo pueda corregirse y volver a intentarlo. El protocolo es JSON-RPC sobre HTTP; la revisión actual de la especificación es 2026-07-28 y el transporte para servidores remotos es Streamable HTTP.

Entonces, la forma precisa de la pregunta es: ¿su ERP publica sus acciones como herramientas MCP y la conexión lleva su identidad? Si la respuesta a ambas es sí, Claude puede operarlo. Si el proveedor ofrece solo un asistente dentro de su propio producto, la respuesta es no, independientemente de lo que diga el marketing, porque Claude no puede acceder a las acciones desde afuera.

Cuál Claude puede hacerlo hoy

Anthropic ofrece varias formas de acceder a un servidor MCP, y no son intercambiables. La tabla muestra lo que cada una soporta según lo documentado en septiembre de 2026.

SuperficieCómo te conectasIniciar sesiónControles que obtienes
Claude aplicación web y de escritorioPersonaliza, luego Conectores, luego Agregar conector personalizado; pega la URL del servidorOAuth manejado por Claude; analiza la URL y completa automáticamente lo que detectaPermisos por herramienta, incluyendo Bloqueado; Siempre permitir para servidores de confianza; conectores activados por conversación
Código de Claudeclaude mcp add --transport http <name> <url>, then /mcp para iniciar sesiónOAuth en el navegador desde la terminal; ámbito local, de proyecto o de usuarioSolicitudes de aprobación por herramienta; controles de organización de preguntar o bloquear por herramienta; conectores añadidos en claude.ai aparecen automáticamente
API de Mensajes (conector MCP, beta)mcp_servers entrada más un mcp_toolset in herramientasObtienes el token OAuth tú mismo y lo pasas como token de autorizaciónPermite o deniega herramientas por solicitud; solo se admiten llamadas a herramientas, no recursos ni mensajes; no cubierto por retención de datos cero.
Equipo y EmpresaUn propietario agrega el conector en la configuración de la organización; los miembros luego se conectan.Cada miembro inicia sesión por su cuenta.Los propietarios eligen qué conectores existen; las llamadas de los miembros se ejecutan como ellos mismos.

Los conectores personalizados están disponibles en los planes Free, Pro, Max, Team y Enterprise (Free está limitado a uno). En todos los casos, el servidor debe ser accesible desde la nube de Anthropic, por lo que un sistema en una red privada necesita estar en la lista de permitidos; nada se ejecuta desde tu laptop.

Dos detalles son más importantes que el resto. Las funciones de investigación de Claude pueden llamar a herramientas de conectores sin preguntar, por lo que la recomendación de Anthropic es desactivar las herramientas de escritura en un conector mientras se utiliza la investigación. Y en la API de Mensajes, el flujo de OAuth es tu problema: la API toma un token que ya posees, lo cual está bien para un servicio que administras y incómodo para un usuario final.

El ejemplo trabajado

Aquí hay una solicitud, ejecutada a través de Claude conectado a un espacio de trabajo de Sois como usuario de finanzas. El espacio de trabajo es un servidor MCP en una única URL; la conexión se realizó una vez a través de Agregar conector personalizado y un inicio de sesión OAuth, y las herramientas que Claude ve son las que permite el rol de este usuario.

Claudeconectado aapp.sois.aisobre MCP
Factura a Acme Ltd por consultoría de agosto, doce días a la tarifa diaria acordada más IVA, envíala a Sarah Cole con el PDF, y no la persigas hasta el 18 de septiembre.
Agente
  • Encontrando a Acme Ltd y sus contactos clave
  • Verificando las tasas de IVA de este espacio de trabajo
  • Borrador de factura creado de una línea, doce días a la tarifa diaria
  • Enviada a Sarah Cole con el PDF adjunto
  • Persecución de pagos pausada hasta el 18 de septiembre
Listo. INV-1057 está con Sarah; los recordatorios se reanudarán el 19.
registros de Sois
INV-1057Factura de ventas creada, Acme Ltd
Sarah ColeFactura enviada por correo electrónico con PDF
PerseguirPausado hasta el 18 de septiembre

Cinco llamadas de herramientas en secuencia: searchContacts, listTaxTypes, createInvoice, sendInvoice y snoozeInvoiceChase. Claude eligió la secuencia; el espacio de trabajo impuso quién podía hacer cada llamada.

Lo que Claude realmente hizo vale la pena rastrear, porque es la respuesta completa a la pregunta. Primero llamó a searchContacts para resolver al cliente a un registro y seleccionar a Sarah Cole como contacto clave, porque la herramienta de facturación quiere un identificador de contacto, no un nombre. Luego llamó a , porque la descripción de la herramienta de facturación dice que la tasa de impuesto debe establecerse en cada línea y que las tasas exactas del espacio de trabajo provienen de esa llamada; un modelo lee descripciones, y una buena descripción evita que una factura se envíe sin IVA. Creó la factura con una línea, cantidad doce, a la tasa establecida en los términos del cliente, y recibió el identificador y número de la nueva factura en el resultado. Pasó ese identificador a, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to , que adjunta el PDF y lo envía por correo electrónico, y finalmente a, que adjunta el PDF y lo envía por correo, y finalmente a snoozeInvoiceChase con una fecha, para que la herramienta de recordatorio masivo omita esta factura hasta entonces.

No se abrió ninguna pantalla. La persona escribió una oración y luego leyó el registro. La factura, el correo electrónico enviado y la pausa son registros ordinarios en el espacio de trabajo, indistinguibles de los que una persona creó a mano.

Lo que a Claude se le permitió hacer, y lo que lo habría detenido

La parte tranquilizadora del ejemplo no es que funcionara; es dónde habría fallado. La conexión fue realizada por un usuario de finanzas. La lista de herramientas devuelta a Claude fue filtrada por ese rol antes de que Claude la viera, por lo que una herramienta de RRHH que el usuario no puede usar nunca estuvo en la lista. Cada llamada fue verificada nuevamente en la ejecución, porque una lista filtrada es una conveniencia, no un límite de seguridad. Si la misma solicitud hubiera sido hecha por un usuario sin el derecho a crear facturas, crear factura habría devuelto un error de permiso en lugar de un borrador, Claude lo habría informado, y no se habría escrito nada. El acceso falla cerrado.

Tu agente
Capa de permisos de Sois
ContabilidadContactosBandeja de entradaTareas

Cada llamada de Claude pasa por la capa de permisos antes de llegar a un módulo. A Claude se le ofrecen las herramientas que su usuario puede usar, y cada llamada se verifica nuevamente cuando se ejecuta.

  • Identidad. La autenticación OAuth vincula la conexión a una persona. Cada llamada a la herramienta se atribuye a esa persona en el registro, no a una cuenta de integración genérica.
  • Alcance. La especificación de autorización de MCP permite que un servidor varíe tools/list según las credenciales en la solicitud, que es exactamente cómo se implementa el filtrado de roles.
  • Presupuesto. Cuando el agente propio del espacio de trabajo realiza razonamientos, el gasto está limitado por integración. Cuando Claude realiza el razonamiento, como aquí, el espacio de trabajo no realiza ninguna IA en nombre del usuario y no cobra nada por ello.
  • Controles del lado del cliente. Además de las verificaciones del servidor, Claude te permite bloquear herramientas individuales en un conector y decidir por herramienta si aprobar cada llamada.

Dónde se detiene

Un modelo con una buena superficie de herramientas aún necesita juicio proveniente de algún lugar. El ejemplo funcionó sin problemas porque la solicitud era inequívoca y los datos estaban en orden. Dale un cliente con dos registros similares y un servidor bien diseñado hará que Claude elija o pregunte en lugar de adivinar; la búsqueda de contactos de Sois devuelve coincidencias clasificadas y marca duplicados con el mismo nombre por esa razón. Las aprobaciones por encima de la autoridad del usuario detienen la ejecución, y deben. El trabajo de larga duración que sobrevive a un chat, como un barrido de fin de mes a través de doscientos facturas, es mejor entregarlo a una tarea programada dentro del espacio de trabajo que impulsarlo turno a turno desde una conversación.

Configurándolo

For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) y completa el inicio de sesión que abre Claude. Para Claude Code, ejecuta claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp para autenticar en el navegador. De cualquier manera, no hay un token que pegar y nada que instalar en el lado del servidor, porque el espacio de trabajo ya habla el protocolo.

Entonces, dale una tarea que sea rutinaria y revisable, lee el registro y amplía el alcance a medida que confíes en él. Una primera solicitud como la factura anterior te dice en un minuto si el sistema que tienes es uno que Claude puede operar, o uno del que solo puede hablar.

Preguntas que la gente hace

¿Claude necesita un complemento o una aplicación del proveedor del ERP?

No. If the ERP exposes an MCP server, Claude connects to it directly as a custom connector or from Claude Code. Vendor directories exist for convenience, but a plain server URL is enough.

¿Puede Claude eliminar o cambiar registros en el ERP?

Puede hacer lo que la persona que inició sesión puede hacer, y nada más, siempre que el servidor verifique los permisos en cada llamada. Además, puedes bloquear herramientas específicas del lado de Claude, y Claude solicita aprobación en las llamadas a herramientas a menos que hayas elegido Siempre permitir.

¿El ERP cobra por el razonamiento de Claude?

En Sois, no. Cuando tu propio agente realiza el razonamiento, el espacio de trabajo no ejecuta IA en tu nombre y no cobra nada por ello; pagas tu suscripción habitual de Claude o el uso de la API. Los créditos solo se consumen cuando el agente propio del espacio de trabajo realiza el pensamiento.

¿Puedo usar la API de Mensajes para construir mi propia integración de ERP con Claude?

Sí, a través de la beta del conector MCP: agrega el servidor bajo mcp_servers y un mcp_toolset bajo tools, y pasa un token de acceso OAuth que hayas obtenido tú mismo. Solo se admiten llamadas a herramientas en ese camino, y el servidor debe ser accesible a través de HTTPS público.

Fuentes
  1. Documentación de Claude: conectores de terceros con MCP remoto cómo se agregan conectores personalizados, las opciones de inicio de sesión y los controles por herramienta
  2. Documentación de Claude Code: servidores MCP el comando claude mcp add, ámbitos y OAuth a través de /mcp
  3. Documentación de la API de Claude: conector MCP la ruta de la API de Mensajes, su encabezado beta y sus límites
  4. documentación de Sois: el servidor MCP del espacio de trabajo el endpoint, el flujo de OAuth, filtrado de roles y la referencia de herramienta utilizada en el ejemplo

Este artículo se revisa cuando cambian los productos que describe. Próxima revisión programada: 4 de diciembre de 2026.

Iniciar

Conecta tu agente a Sois.

Tu espacio de trabajo es un servidor MCP. Apunta a Claude, ChatGPT, Cursor o cualquier cliente MCP hacia él y trabaja dentro de tus permisos.

  • Gratis para comenzar
  • Trae tu propio agente
  • Sin bloqueo de proveedor