Äriks Ettevõtetele Lahendused Rakendused Hinnakiri Arendajad Blogi Dokumendid Käivita tööruum
Blog / Claude ja ärisüsteemid

Kuidas ühendada Claude äritarkvaraga MCP abil

Ühendus kestab umbes kaks minutit ja ei hõlma ühtegi tokenit. Nii toimub see igas neist minutidest, alates URL-ist, mille te kleepite, kuni esimese tööriista kutsumiseni, selgitades protokolli osi, mis muudavad selle turvaliseks, kui need toimuvad. Kirjutatud arendajatele; kasulik kõigile, kes peavad ühenduse heaks kiitma.

6 min lugemistUuendatud 4. september 2026Sois inseneriteadus, meeskond, kes ehitab platvormi

Arendaja laud akna ääres öösel: suletud sülearvuti, märkmik pliiatsiga, võrgujuhe keritud väikese ruuteri kõrvale ja kruus.
Lühike vastus

Te ühendate Claude'i äritarkvaraga, lisades süsteemi MCP serveri kohandatud ühendajana: avage Kohanda, seejärel Ühendajad, valige Lisa kohandatud ühendaja, kleepige serveri HTTPS URL ja logige sisse, kui Claude avab süsteemi OAuth lehe. Sellest hetkest alates toob Claude teile süsteemi pakutavate tööriistade loendi ja kutsub neid teie nimel, kui neid on vaja. Claude Code'is on sama ühendus üks käsk, claude mcp add --transport http, millele järgneb /mcp sisselogimiseks.

Tingimus on, et tarkvaral on MCP server. Paljud süsteemid seda veel ei oma ja pelgalt REST API ei ole selle tee jaoks piisav. Kui server eksisteerib, luuakse ühendus konkreetse isikuna, seega on see, mida Claude saab teha, täpselt see, mida see isik saab teha, ja süsteem, mitte Claude, on see, kes seda jõustatakse.

Mis ühendus tegelikult on

Osaleb kolm osa ja nende nimetamine väldib hilisemaid segadusi. Host on Claude rakendus. Selle sees luuakse iga serveri jaoks, millega te ühendate, klient ja see klient suhtleb täpselt ühe serveriga. Server on äri süsteemi MCP lõpp-punkt, üksik HTTPS URL, mis aktsepteerib JSON-RPC sõnumeid. Claude'i kliendid töötavad Anthropic'i pilves, mitte teie masinas, mistõttu peab server olema avalikust internetist ligipääsetav; privaatvõrgus olev süsteem vajab enne selle toimimist Anthropic'i aadresside vahemike lubamist.

URL on ainus asi, mida peate eelnevalt teadma. Sois tööruumi puhul on see tööruumi aadress, millele järgneb: /api/mcpTeised tooted avaldavad oma dokumentatsioonis; üks lõppeb /sse Teised tooted avaldavad oma dokumentatsioonis; üks, mis lõpeb:

Juhend, minut haaval

  1. Kleebi URLClaude'is avage Kohanda, seejärel Ühendused, valige Lisa kohandatud ühendus, andke sellele nimi ja kleepige serveri HTTPS aadress. Claude Code'is käivitage selle asemel käsk mcp add.
  2. Claude uurib serveritClaude saadab taotluse ilma volitusteta. Kaitstud server vastab 401-ga WWW-Authenticate päisega, mis osutab selle kaitstud ressursi metaandmetele. Claude loeb seda ja märgib tuvastatud autentimise seaded.
  3. Claude leiab volituste serveriMetaandmed nimetavad volituste serveri. Claude toob selle serveri enda metaandmed, et õppida tundma volitamise, tokeni ja registreerimise lõpp-punkte ning PKCE meetodit, mida see nõuab.
  4. Claude tuvastab endClaude esitleb Anthropic'i hostitud kliendi metaandmete dokumenti, registreerib end dünaamiliselt või kasutab sisestatud kliendi ID-d. Teie ei pea midagi tegema, kui te ei valinud viimast valikut.
  5. Te logite sisse ja annate nõusolekuClaude avab süsteemi sisselogimislehe teie brauseris. Te tuvastate end ja kinnitate näidatud ulatused. Süsteem suunab tagasi koodiga, Claude vahetab selle serveriga seotud tokeni vastu ja hoiab värskendustokeni.
  6. Claude loetleb tööriistadTokeni külge kinnitamisega kutsub Claude välja tools/list ja saab tööriistad, mida see süsteem teile pakub. Need kuvatakse ühenduse all, igaühel on luba, mida saate seadistada.
  7. Esimene päringKüsi midagi. Claude valib tööriistad, küsib igaühe esimese kõne heakskiitu, kui te ei valinud Alati lubada, ja süsteem kontrollib kõnet teie lubade suhtes enne midagi tegemist.

Sammud kaks kuni viis on OAuth 2.1 voog, mida MCP autoriseerimise spetsifikatsioon nõuab HTTP serveritelt, ja põhjus, miks tokenit ei ole, mida kleepida. 401 väljakutse näeb välja selline, koos metaandmete aadressiga ja valikuliselt serveri soovitud ulatustega.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

Väljakutse, mille Sois tööruum tagastab autentimata kliendile. Klient järgib resource_metadata aadressi, et avastada autoriseerimise server; ulatuse väärtus on minimaalne privileeg, mida ta peaks esmalt küsima.

Kaks protokolli reeglit kaitsevad teid siin ilma teie sekkumiseta. Klient peab küsima tokenit selle konkreetse serveri jaoks, kasutades RFC 8707 ressurssi parameetrit, ja server peab tagasi lükkama kõik muud tokenid, seega ei saa ühe süsteemi tokenit kasutada teise vastu. Ja server ei tohi kunagi edastada teie tokenit kolmandale teenusele. Spetsifikatsioon käsitleb mõlemat kui ranget nõuet, mitte soovitust.

Sisselogimise meetodi valimine

Claude'i Lisa kohandatud ühenduse dialoog pakub väikest valikute kogumit, kui see on URL-i uurinud. Enamik inimesi ei muuda seda, mida see tuvastab, kuid on kasulik teada, mida igaühe tähendus on, kuna autentimise seadeid ei saa hiljem redigeerida; nende muutmiseks peate ühenduse eemaldama ja uuesti lisama.

SeadedValikudMillal kasutada
AutentimineAlati vajalik; Nõutav, kui server küsib; Ei mingitAlati vajalik kõigi isikuna tegutsevate asjade jaoks. Ei mingit ainult sisemise ainult lugemise serveri jaoks, kus API võti on paigutatud päringu päistesse.
OAuth klientAnthropic'i hostitud kliendi metaandmed; registreeri automaatselt; sinu enda kliendi IDHostitud dokument on soovitatav, kui server seda toetab. Automaatne registreerimine töötab enamikus serverites, kuid kogub registreeringuid. Sinu enda ID, kui süsteem nõuab eelregistreerimist.
Päringu päisedKuni neli fikseeritud päist, nagu x-api-keyJagatud mandaadid teenusekonto jaoks või marsruutimise päis, mida värav vajab. Beetaversioonis ja mitte iga organisatsioonile näidatud.
TransportSeadke URL-istJätke see. URL, mis lõpeb /sse, valib vanema transportimise; muutke seda ainult siis, kui serveri dokumentatsioon nii ütleb.

Ärisüsteemi jaoks on õige vastus peaaegu alati vaikeseade: OAuth, alati vajalik, üks sisselogimine inimese kohta. Jagatud päised muudavad iga toimingu logis sama kasutaja näiliseks.

Meeskonna ja ettevõtte plaanide puhul on kuju sama, kuid ühe lisasammuga: omanik lisab ühenduse Organisatsiooni seadete alla ja iga liige ühendab ja logib sisse iseenda all Kohanda. Omanik otsustab, millised serverid eksisteerivad; liikme toimingud kannavad siiski liikme enda volitusi.

Mida Claude näeb pärast ühendamist

Tööriistade loend on kogu liides. Igal kirjel on nimi, kirjeldus ja sisendi skeem, ning Claude'i mudel kasutab kirjeldusi, et otsustada, millist tööriista taotlus vajab, ja skeemi, et täita argumendid. Sois'i töökeskkonnas filtreeritakse loend vastavalt teie rollile ja enne tagastamist installitud rakendustele, seega näeb finantskasutaja selliseid tööriistu nagu otsige arveid, looArve, registreeri makse ja saada arve meeldetuletusi koos kontaktide, postkasti, kalendri ja ülesannete tööriistadega, mis kõigil on, ja ei näe haldustööriistu üldse. Spetsifikatsioon lubab täpselt seda: server võib muuta nimekirja vastavalt päringu volitustele.

Claude lisab seejärel oma kontrollid. Ühenduse all saate seada mis tahes tööriista Blokeeritud, nii et mudel ei näe seda kunagi. Vestluses küsib iga tööriista kõne heakskiitu, välja arvatud juhul, kui olete valinud Alati lubada selle tööriista jaoks, mida Anthropic soovitab reserveerida usaldusväärsete serverite jaoks. Uuringu funktsioonid saavad kutsuda ühendustööriistu ilma küsimata, seega on soovitus keelata kirjutamisriistad ühenduse all, kui uurimistöö on käimas.

Sama ühendus Claude Code'ist ja API-st

Claude Code'is on käsk claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp. Server salvestatakse vaikimisi kohalikus ulatuses; --ulatus projekt kirjutab selle faili .mcp.json sa saad teha muudatusi meeskonna jaoks ja --ulatus kasutaja teeb selle kättesaadavaks igas projektis. Käivita /mcp et sisse logida brauseri kaudu või claude mcp login sois käsurealt. Claude.ai-s juba lisatud ühendused ilmuvad automaatselt Claude Code'is sama konto all ja administraatorid saavad eraldi tööriistu määrata kui lubatud või blokeeritud.

Sõnumite API on olemuselt erinev. Selle MCP-ühendus, beetaversioon, on taga mcp-client-2025-11-20 pealkiri, võtab serveri URL-i mcp serverid sissepääs ja mcp tööriistakomplekt Sõnumite API on olemuselt erinev. Selle MCP-ühendus, mis on beetaversioon, on peidetud: autentimisvõti, värskendades seda vastavalt vajadusele. See sobib teenusele, mida haldate juba autentitud kasutajate nimel. See ei ole õige tee lõppkasutajale ühenduse andmiseks, milleks kohandatud ühendaja on loodud.

Mida Claude tohib teha

Pärast tutvustust ei ole kasulik küsimus, kas Claude on ühendatud, vaid mida see ühendus teha suudab, ja vastuse määrab server. Sois on vastus inimese õigused, mis kehtivad kahel korral: esmakordselt, kui tööriistade nimekiri koostatakse, ja teist korda, kui iga kõne toimub. Token anti välja teile, seega on iga tegevus teie nimel tööruumi logis koos selle sisendite ja tulemusega, täpselt nagu inimese puhul. Kulutused on piiratud iga integratsiooni puhul, kus tööruumi enda agent töötab; kui Claude teeb mõtlemise, nagu see teeb selle ühenduse kaudu, ei tee tööruum teie nimel mingit tehisintellekti ja ei küsi selle eest midagi.

Just see, et see on mõistlik lasta mudelil tegutseda: õigused on need, mida ettevõte juba inimestele haldab, ja ühendus pärib need.

Kui midagi läheb valesti

  • Sisselogimine kordub või ebaõnnestub. Peaaegu alati on URL: tee, mis ei ole MCP lõpp-punkt, või server, mis ei ole avalikust internetist ligipääsetav. Kontrollige aadressi süsteemi dokumentatsiooniga ja kinnitage, et see vastab 401 koos WWW-Authenticate päisega.
  • Tööriistad puuduvad. Loend filtreeritakse teie rolli järgi. Kui kolleeg näeb tööriista, mida teie ei näe, on erinevus ettevõtte süsteemi õigustes, mitte ühenduses.
  • Kõne on tagasi lükatud. Loe Claude'i teatatud viga. Luba tagasilükkamine tähendab, et isik, kelleks sisse logisite, ei saa seda teha; valideerimisviga tähendab, et mudel saab sisendi parandada ja proovida uuesti.

Küsimused, mida inimesed esitavad

Kas pean API võtme või tokeni Claude'i kleepima?

Ei, kui server toetab OAuth'i. Claude tuvastab autoriseerimise serveri 401 väljakutse kaudu ja avab sisselogimise lehe; token antakse Claude'ile ja värskendatakse automaatselt. Fikseeritud päised on ainult serverite jaoks, mis ei toeta OAuth'i, ja jagatud mandaadid kaotavad isikupõhise seotuse.

Kas ma saan ühendada tarkvara, millel on ainult REST API?

Ei, mitte selle tee kaudu. Claude'i kohandatud ühendajad räägivad MCP-d. Keegi peab panema MCP serveri API ette, mida sellised platvormid nagu Sois teevad oma kogu tööriistade pinnale.

Kas ühendus töötab Claude'ist minu telefonis?

Anthropic'i dokumentatsioon loetleb Claude veebiversiooni, lauaarvuti rakendust ja Coworki kohandatud ühendajate jaoks. Kuna klient töötab Anthropic'i pilves, mitte seadmes, ei ole veebis lisatud ühendaja seotud masinaga.

Mida saab Claude teha, kui see on ühendatud?

Kõike, mida sisse loginud isik saab selles süsteemis teha, tingimusel et server rakendab igal kõnel õigusi. Sois tähendab see teie rolli tööriistu kontaktide, postkasti, raamatupidamise, ülesannete ja muu osas, kontrollitakse, kui need on pakutud ja uuesti, kui neid käivitatakse.

Allikad
  1. Claude'i dokumentatsioon: kolmandate osapoolte ühendused kaug- MCP-iga Kohandatud ühendaja lisamise dialoog, väli haaval, ja tööriistade kaupa kontrollid
  2. Mudeli konteksti protokolli spetsifikatsioon: autoriseerimine OAuth 2.1 voog, kaitstud ressursi metaandmed, ressursi indikaatorid ja tokeni reeglid
  3. Claude'i koodi dokumentatsioon: MCP serverid claude mcp add käsk, ulatused ja sisselogimine
  4. Sois dokumentatsioon: tööruumi MCP server lõpp-punkt, avastamisdokumendid ja rollifiltreerimine nagu rakendatud

Seda artiklit vaadatakse üle, kui kirjeldatud tooted muutuvad. Järgmine planeeritud ülevaatus: 4. detsember 2026.

Alusta

Ühenda oma agent Soisiga.

Sinu tööruum on MCP server. Suuna Claude, ChatGPT, Cursor või mõni muu MCP klient sellele ja tööta oma õiguste piires.

  • Tasuta alustamiseks
  • Too oma agent
  • Ei mingit müüja lukustamist