Para empresas Para grandes empresas Soluciones Aplicaciones Precios Desarrolladores Blog Documentación Iniciar un espacio de trabajo
Blog / Claude y sistemas empresariales

¿Puede Claude operar un ERP?

Para el fundador técnico que tiene a Claude abierto en una ventana y el sistema empresarial en otra, y quiere saber si los dos pueden unirse correctamente: no un chatbot que responde preguntas sobre los datos, sino Claude haciendo el trabajo. Lo que es verificable hoy, lo que cada superficie de Claude soporta, y una solicitud ejecutada de principio a fin.

7 minutos de lecturaActualizado 4 de septiembre de 2026Ingeniería de Sois, el equipo que construye la plataforma

Una oficina trasera tranquila en la primera tarde: un portátil cerrado en un escritorio claro, una bandeja de facturas en papel, un archivador y una ventana a un patio.
Respuesta corta

Sí, con dos condiciones. El ERP tiene que exponer sus acciones como herramientas MCP a través de un punto final HTTPS público, y la conexión tiene que hacerse como una persona específica, de modo que cada herramienta que Claude llame sea verificada contra los permisos de esa persona. Bajo esas condiciones, Claude descubre las herramientas, elige las que necesita una solicitud, las llama en secuencia y lee los resultados para decidir qué hacer a continuación. Puede crear una factura, enviarla, registrar un pago, mover un trato o reservar una tarea, y el registro en el ERP es exactamente lo que habría sido si una persona lo hubiera hecho.

Las calificaciones son reales. Claude no opera un sistema que solo tiene pantallas; necesita herramientas. Opera dentro de la autoridad de la persona con la que inició sesión, y no más allá. Y las cuatro superficies de Claude (la aplicación web y de escritorio, Claude Code, Cowork y la API de Mensajes) se conectan a los servidores MCP de maneras ligeramente diferentes con diferentes controles, por lo que cuál uses cambia lo que obtienes.

Lo que operar tiene que significar

Es fácil obtener un sí débil a esta pregunta. Pega una exportación CSV en un chat y Claude responderá preguntas sobre tus deudores. Eso es análisis, no operación. Operar un sistema significa que el modelo puede averiguar qué acciones existen, llamarlas con las entradas correctas, leer lo que regresó y continuar hasta que se alcance el resultado, todo sin que una persona transmita nada entre las dos ventanas.

El mecanismo que hace eso posible es el Protocolo de Contexto del Modelo. Un servidor MCP publica una lista de herramientas, cada una con un nombre, una descripción y un esquema JSON para sus entradas. Un cliente como Claude obtiene esa lista con tools/list, hands it to the model, and when the model decides to act, sends tools/call con el nombre de la herramienta y los argumentos. El resultado regresa como contenido que el modelo lee, con un isError señalizar cuando algo salió mal para que el modelo pueda corregirse y volver a intentarlo. El protocolo es JSON-RPC sobre HTTP; la revisión actual de la especificación es 2026-07-28 y el transporte para servidores remotos es Streamable HTTP.

Entonces, la forma precisa de la pregunta es: ¿publica su ERP sus acciones como herramientas MCP y lleva la conexión su identidad? Si la respuesta a ambas es sí, Claude puede operarlo. Si el proveedor ofrece solo un asistente dentro de su propio producto, la respuesta es no, independientemente de lo que diga el marketing, porque Claude no puede acceder a las acciones desde fuera.

Cuál Claude puede hacerlo hoy

Anthropic ofrece varias formas de acceder a un servidor MCP, y no son intercambiables. La tabla muestra lo que cada una admite según lo documentado en septiembre de 2026.

SuperficieCómo te conectasIniciar sesiónControles que obtienes
Aplicación web y de escritorio de ClaudePersonaliza, luego Conectores, luego Añadir conector personalizado; pega la URL del servidorOAuth gestionado por Claude; analiza la URL y completa automáticamente lo que detectaPermisos por herramienta, incluyendo Bloqueado; Siempre permitir para servidores de confianza; conectores activados por conversación
Código de Claudeclaude mcp add --transport http <nombre> <url>, then /mcp para iniciar sesiónOAuth en el navegador desde la terminal; ámbito local, de proyecto o de usuarioSolicitudes de aprobación por herramienta; controles de organización de preguntar o bloquear por herramienta; los conectores añadidos en claude.ai aparecen automáticamente
API de Mensajes (conector MCP, beta)servidores mcp entrada más un mcp_toolset en herramientasObtienes el token OAuth tú mismo y lo pasas como token de autorizaciónHerramientas de lista blanca o lista negra por solicitud; solo se admiten llamadas a herramientas, no recursos ni mensajes; no cubierto por la retención de datos cero
Equipo y EmpresaUn propietario añade el conector en la configuración de la organización; los miembros luego se conectanCada miembro inicia sesión por su cuentaLos propietarios eligen qué conectores existen; las llamadas de los miembros se ejecutan como ellos mismos

Los conectores personalizados están disponibles en los planes Free, Pro, Max, Team y Enterprise (Free está limitado a uno). En todos los casos, el servidor debe ser accesible desde la nube de Anthropic, por lo que un sistema en una red privada necesita estar en la lista blanca; nada se ejecuta desde tu portátil.

Dos detalles importan más que el resto. Las funciones de investigación de Claude pueden llamar a herramientas de conector sin preguntar, por lo que la recomendación de Anthropic es desactivar las herramientas de escritura en un conector mientras se utiliza la investigación. Y en la API de Mensajes, el flujo de OAuth es tu problema: la API toma un token que ya posees, lo cual está bien para un servicio que gestionas y es incómodo para un usuario final.

El ejemplo trabajado

Aquí hay una solicitud, ejecutada a través de Claude conectado a un espacio de trabajo de Sois como usuario de finanzas. El espacio de trabajo es un servidor MCP en una única URL; la conexión se realizó una vez a través de Añadir conector personalizado y un inicio de sesión OAuth, y las herramientas que Claude ve son las que permite el rol de este usuario.

Claudeconectado aapp.sois.aia través de MCP
Factura a Acme Ltd por consultoría de agosto, doce días a la tarifa diaria acordada más IVA, envíala a Sarah Cole con el PDF, y no la persigas hasta el 18 de septiembre.
Agente
  • Encontrando a Acme Ltd y sus contactos clave
  • Comprobando las tasas de IVA de este espacio de trabajo
  • Borrador de factura creado de una línea, doce días a la tarifa diaria
  • Enviada a Sarah Cole con el PDF adjunto
  • Persecución de pagos pausada hasta el 18 de septiembre
Hecho. INV-1057 está con Sarah; los recordatorios se reanudarán el 19.
registros de Sois
INV-1057Factura de ventas creada, Acme Ltd
Sarah ColeFactura enviada por correo electrónico con PDF
PerseguirPausado hasta el 18 de septiembre

Cinco llamadas a herramientas en secuencia: searchContacts, listTaxTypes, createInvoice, sendInvoice y snoozeInvoiceChase. Claude eligió la secuencia; el espacio de trabajo impuso quién podía realizar cada llamada.

Lo que Claude realmente hizo merece ser rastreado, porque es la respuesta completa a la pregunta. Primero llamó a searchContacts para resolver al cliente en un registro y seleccionar a Sarah Cole como contacto clave, porque la herramienta de facturación necesita un identificador de contacto, no un nombre. Luego llamó a listar tipos de impuestos, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to enviar factura, que adjunta el PDF y lo envía por correo, y finalmente a snoozeInvoiceChase con una fecha, para que la herramienta de recordatorio masivo omita esta factura hasta entonces.

No se abrió ninguna pantalla. La persona escribió una frase y luego leyó el registro. La factura, el correo electrónico enviado y el recordatorio son registros ordinarios en el espacio de trabajo, indistinguibles de los que una persona creó a mano.

Lo que se le permitió a Claude hacer, y lo que lo habría detenido

La parte tranquilizadora del ejemplo no es que funcionara; es dónde habría fallado. La conexión fue realizada por un usuario de finanzas. La lista de herramientas devuelta a Claude fue filtrada por ese rol antes de que Claude la viera, por lo que una herramienta de RRHH que el usuario no puede usar nunca estuvo en la lista. Cada llamada fue verificada nuevamente en la ejecución, porque una lista filtrada es una conveniencia, no un límite de seguridad. Si la misma solicitud hubiera sido realizada por un usuario sin el derecho a crear facturas, crear factura habría devuelto un error de permiso en lugar de un borrador, Claude lo habría informado, y no se habría escrito nada. El acceso falla cerrado.

Tu agente
capa de permisos de Sois
ContabilidadContactosBandeja de entradaTareas

Cada llamada de Claude pasa por la capa de permisos antes de llegar a un módulo. A Claude se le ofrecen las herramientas que su usuario puede utilizar, y cada llamada se verifica nuevamente cuando se ejecuta.

  • Identidad. La autenticación OAuth vincula la conexión a una persona. Cada llamada a la herramienta se atribuye a esa persona en el registro, no a una cuenta de integración genérica.
  • Alcance. La especificación de autorización de MCP permite a un servidor variar tools/list según las credenciales en la solicitud, que es exactamente cómo se implementa el filtrado de roles.
  • Presupuesto. Cuando el agente propio del espacio de trabajo realiza razonamientos, el gasto está limitado por integración. Cuando Claude realiza el razonamiento, como aquí, el espacio de trabajo no realiza ninguna IA en nombre del usuario y no cobra nada por ello.
  • Controles del lado del cliente. Además de las verificaciones del servidor, Claude te permite bloquear herramientas individuales en un conector y decidir por herramienta si aprobar cada llamada.

Dónde se detiene

Un modelo con una buena superficie de herramientas aún necesita juicio proporcionado desde algún lugar. El ejemplo funcionó sin problemas porque la solicitud era inequívoca y los datos estaban en orden. Dale un cliente con dos registros similares y un servidor bien diseñado hará que Claude elija o pregunte en lugar de adivinar; la búsqueda de contactos de Sois devuelve coincidencias clasificadas y señala duplicados con el mismo nombre por esa razón. Las aprobaciones por encima de la autoridad del usuario detienen la ejecución, y deberían. El trabajo de larga duración que sobrevive a un chat, como un barrido de fin de mes a través de doscientos facturas, es mejor entregarlo a una tarea programada dentro del espacio de trabajo que impulsarlo turno a turno desde una conversación.

Configurándolo

For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) y completa el inicio de sesión que abre Claude. Para Claude Code, ejecuta claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp para autenticar en el navegador. De cualquier manera, no hay ningún token que pegar ni nada que instalar en el lado del servidor, porque el espacio de trabajo ya habla el protocolo.

Entonces, dale un trabajo que sea rutinario y revisable, lee el registro y amplía el alcance a medida que confíes en él. Una primera solicitud como la factura anterior te dice en un minuto si el sistema que tienes es uno que Claude puede operar, o uno del que solo puede hablar.

Preguntas que la gente hace

¿Necesita Claude un complemento o una aplicación del proveedor del ERP?

No. Si el ERP expone un servidor MCP, Claude se conecta directamente a él como un conector personalizado o desde Claude Code. Existen directorios de proveedores por conveniencia, pero una URL de servidor simple es suficiente.

¿Puede Claude eliminar o cambiar registros en el ERP?

Puede hacer lo que la persona que ha iniciado sesión puede hacer, y nada más, siempre que el servidor verifique los permisos en cada llamada. Además, puedes bloquear herramientas específicas en el lado de Claude, y Claude solicita aprobación en las llamadas a herramientas a menos que hayas elegido Permitir siempre.

¿El ERP cobra por el razonamiento de Claude?

En Sois, no. Cuando tu propio agente realiza el razonamiento, el espacio de trabajo no realiza ninguna IA en tu nombre y no cobra nada por ello; pagas tu suscripción habitual de Claude o el uso de la API. Los créditos solo se consumen cuando el agente propio del espacio de trabajo realiza el pensamiento.

¿Puedo usar la API de Mensajes para construir mi propia integración de ERP con Claude?

Sí, a través de la beta del conector MCP: añade el servidor bajo mcp_servers y un mcp_toolset bajo tools, y pasa un token de acceso OAuth que hayas obtenido tú mismo. Solo se admiten llamadas a herramientas en ese camino, y el servidor debe ser accesible a través de HTTPS público.

Fuentes
  1. Documentación de Claude: conectores de terceros con MCP remoto cómo se añaden conectores personalizados, las opciones de inicio de sesión y los controles por herramienta
  2. Documentación de Claude Code: servidores MCP el comando claude mcp add, ámbitos y OAuth a través de /mcp
  3. Documentación de la API de Claude: conector MCP la ruta de la API de Mensajes, su encabezado beta y sus límites
  4. Documentación de Sois: el servidor MCP del espacio de trabajo el punto final, el flujo de OAuth, el filtrado de roles y la referencia de herramienta utilizada en el ejemplo

Este artículo se revisa cuando cambian los productos que describe. Próxima revisión programada: 4 de diciembre de 2026.

Comenzar

Conecta tu agente a Sois.

Tu espacio de trabajo es un servidor MCP. Apunta a Claude, ChatGPT, Cursor o cualquier cliente MCP y trabaja dentro de tus permisos.

  • Gratis para empezar
  • Trae tu propio agente
  • Sin bloqueo de proveedor