Oui, avec deux conditions. L'ERP doit exposer ses actions en tant qu'outils MCP via un point de terminaison HTTPS public, et la connexion doit être établie en tant que personne spécifique, de sorte que chaque outil appelé par Claude soit vérifié par rapport aux autorisations de cette personne. Dans ces conditions, Claude découvre les outils, choisit ceux dont une demande a besoin, les appelle en séquence et lit les résultats pour décider de la suite à donner. Il peut créer une facture, l'envoyer, enregistrer un paiement, déplacer un deal ou réserver une tâche, et l'enregistrement dans l'ERP est exactement ce qu'il aurait été si une personne l'avait fait.
Les qualifications sont réelles. Claude n'opère pas un système qui n'a que des écrans ; il a besoin d'outils. Il fonctionne dans le cadre de l'autorité de la personne avec laquelle il s'est connecté, et pas au-delà. Et les quatre surfaces de Claude (l'application web et de bureau, Claude Code, Cowork et l'API Messages) se connectent aux serveurs MCP de manières légèrement différentes avec des contrôles différents, donc celle que vous utilisez change ce que vous obtenez.
Ce que signifie opérer
Il est facile d'obtenir un oui faible à cette question. Collez une exportation CSV dans un chat et Claude répondra aux questions sur vos débiteurs. C'est de l'analyse, pas de l'opération. Opérer un système signifie que le modèle peut découvrir quelles actions existent, les appeler avec les bonnes entrées, lire ce qui est revenu et continuer jusqu'à ce que le résultat soit atteint, le tout sans qu'une personne ne relaye quoi que ce soit entre les deux fenêtres.
Le mécanisme qui rend cela possible est le Model Context Protocol. Un serveur MCP publie une liste d'outils, chacun avec un nom, une description et un schéma JSON pour ses entrées. Un client tel que Claude récupère cette liste avec tools/list, hands it to the model, and when the model decides to act, sends tools/call avec le nom de l'outil et les arguments. Le résultat revient sous forme de contenu que le modèle lit, avec un isError signaler lorsqu'une erreur s'est produite afin que le modèle puisse se corriger et réessayer. Le protocole est JSON-RPC sur HTTP ; la révision actuelle de la spécification est 2026-07-28 et le transport pour les serveurs distants est Streamable HTTP.
Donc, la question précise est la suivante : votre ERP publie-t-il ses actions en tant qu'outils MCP, et la connexion transporte-t-elle votre identité ? Si la réponse aux deux questions est oui, Claude peut l'exploiter. Si le fournisseur n'offre qu'un assistant à l'intérieur de son propre produit, la réponse est non, peu importe ce que dit le marketing, car Claude ne peut pas accéder aux actions de l'extérieur.
Quel Claude peut le faire aujourd'hui
Anthropic propose plusieurs façons d'accéder à un serveur MCP, et elles ne sont pas interchangeables. Le tableau indique ce que chacune prend en charge, comme documenté en septembre 2026.
| Surface | Comment vous vous connectez | Connexion | Contrôles que vous obtenez |
|---|---|---|---|
| application web et de bureau Claude | Personnalisez, puis Connecteurs, puis Ajoutez un connecteur personnalisé ; collez l'URL du serveur | OAuth géré par Claude ; il interroge l'URL et préremplit ce qu'il détecte | Autorisation par outil, y compris Bloqué ; Toujours autoriser pour les serveurs de confiance ; connecteurs activés par conversation |
| Code Claude | claude mcp add --transport http <nom> <url>, then /mcp pour se connecter | OAuth dans le navigateur depuis le terminal ; portée locale, projet ou utilisateur | Invites d'approbation par outil ; contrôles d'organisation de demande ou bloqué par outil ; les connecteurs ajoutés sur claude.ai apparaissent automatiquement |
| API Messages (connecteur MCP, bêta) | serveurs mcp entrée plus un mcp_toolset dans outils | Vous obtenez vous-même le jeton OAuth et le transmettez comme jeton d'autorisation | Outils de liste blanche ou de liste noire par demande ; seules les appels d'outils sont pris en charge, pas les ressources ou les invites ; non couvert par la conservation des données zéro |
| Équipe et Entreprise | Un propriétaire ajoute le connecteur dans les paramètres de l'organisation ; les membres se connectent ensuite | Chaque membre se connecte individuellement | Les propriétaires choisissent quels connecteurs existent ; les appels des membres se déroulent en leur nom. |
Les connecteurs personnalisés sont disponibles sur les plans Free, Pro, Max, Team et Enterprise (Free est limité à un). Dans tous les cas, le serveur doit être accessible depuis le cloud d'Anthropic, donc un système sur un réseau privé doit être autorisé ; rien ne fonctionne depuis votre ordinateur portable.
Deux détails comptent plus que les autres. Les fonctionnalités de recherche de Claude peuvent appeler des outils de connecteur sans demander, donc les conseils d'Anthropic sont de désactiver les outils d'écriture sur un connecteur lors de l'utilisation de la recherche. Et sur l'API Messages, le flux OAuth est votre problème : l'API prend un jeton que vous détenez déjà, ce qui est acceptable pour un service que vous gérez et gênant pour un utilisateur final.
L'exemple concret
Voici une demande, exécutée via Claude connecté à un espace de travail Sois en tant qu'utilisateur finance. L'espace de travail est un serveur MCP à une seule URL ; la connexion a été effectuée une fois via Ajouter un connecteur personnalisé et une connexion OAuth, et les outils que Claude voit sont ceux que le rôle de cet utilisateur permet.
- Trouver Acme Ltd et ses contacts clés
- Vérification des taux de TVA de cet espace de travail
- Facture brouillon créée à partir d'une ligne, douze jours au tarif journalier
- Envoyé à Sarah Cole avec le PDF en pièce jointe
- Relance de paiement suspendue jusqu'au 18 septembre
Cinq appels d'outils en séquence : searchContacts, listTaxTypes, createInvoice, sendInvoice et snoozeInvoiceChase. Claude a choisi la séquence ; l'espace de travail a imposé qui était autorisé à effectuer chaque appel.
Ce que Claude a réellement fait mérite d'être retracé, car c'est la réponse complète à la question. Il a d'abord appelé searchContacts pour résoudre le client à un enregistrement et sélectionner Sarah Cole comme contact clé, car l'outil de facturation veut un identifiant de contact, pas un nom. Il a ensuite appelé listTaxTypes, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to sendInvoice, qui joint le PDF et l'envoie par e-mail, et enfin à snoozeInvoiceChase avec une date, afin que l'outil de rappel en masse ignore cette facture jusqu'à cette date.
Aucun écran n'a été ouvert. La personne a écrit une phrase puis a lu le journal. La facture, l'email envoyé et le report sont des enregistrements ordinaires dans l'espace de travail, indiscernables de ceux qu'une personne aurait créés manuellement.
Ce que Claude était autorisé à faire, et ce qui l'aurait arrêté
La partie rassurante de l'exemple n'est pas qu'il a fonctionné ; c'est là où il aurait échoué. La connexion a été faite par un utilisateur financier. La liste des outils retournée à Claude a été filtrée par ce rôle avant que Claude ne l'ait jamais vue, donc un outil RH que l'utilisateur ne peut pas utiliser n'a jamais été dans la liste. Chaque appel a ensuite été vérifié à nouveau lors de l'exécution, car une liste filtrée est une commodité, pas une frontière de sécurité. Si la même demande avait été faite par un utilisateur sans le droit de créer des factures, Créer une facture aurait renvoyé une erreur de permission plutôt qu'un brouillon, Claude l'aurait signalé, et rien n'aurait été écrit. L'accès échoue de manière fermée.
Chaque appel de Claude passe par la couche de permission avant d'atteindre un module. Claude propose les outils que son utilisateur peut utiliser, et chaque appel est vérifié à nouveau lorsqu'il s'exécute.
- Identité. La connexion OAuth lie la connexion à une personne. Chaque appel d'outil est attribué à cette personne dans le journal, et non à un compte d'intégration générique.
- Portée. La spécification d'autorisation MCP permet à un serveur de varier
tools/listen fonction des identifiants de la demande, ce qui est exactement comment le filtrage des rôles est mis en œuvre. - Budget. Lorsque l'agent propre de l'espace de travail effectue un raisonnement, les dépenses sont plafonnées par intégration. Lorsque Claude effectue le raisonnement, comme ici, l'espace de travail n'effectue aucune IA au nom de l'utilisateur et ne facture rien pour cela.
- Contrôles côté client. En plus des vérifications du serveur, Claude vous permet de bloquer des outils individuels sur un connecteur et de décider par outil s'il faut approuver chaque appel.
Où cela s'arrête
Un modèle avec une bonne surface d'outil a toujours besoin d'un jugement fourni par ailleurs. L'exemple s'est déroulé sans accroc car la demande était sans ambiguïté et les données étaient en ordre. Donnez-lui un client avec deux enregistrements similaires et un serveur bien conçu fera en sorte que Claude choisisse ou demande plutôt que de deviner ; la recherche de contacts de Sois renvoie des correspondances classées et signale les doublons de même nom pour cette raison. Les approbations au-dessus de l'autorité de l'utilisateur arrêtent l'exécution, et cela devrait être le cas. Les travaux de longue durée qui dépassent une conversation, comme un balayage de fin de mois sur deux cents factures, sont mieux confiés à une tâche planifiée dans l'espace de travail plutôt que d'être gérés tour à tour à partir d'une conversation.
Configuration
For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) et complétez la connexion que Claude ouvre. Pour Claude Code, exécutez claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp pour s'authentifier dans le navigateur. Dans tous les cas, il n'y a pas de jeton à coller et rien à installer côté serveur, car l'espace de travail parle déjà le protocole.
Alors donnez-lui une tâche qui est routinière et révisable, lisez le journal, et élargissez le champ d'action à mesure que vous lui faites confiance. Une première demande comme la facture ci-dessus vous indique en une minute si le système que vous avez est un système que Claude peut utiliser, ou un système dont il peut seulement parler.
Questions que les gens posent
Claude a-t-il besoin d'un plugin ou d'une application du fournisseur ERP ?
Non. Si l'ERP expose un serveur MCP, Claude s'y connecte directement en tant que connecteur personnalisé ou depuis Claude Code. Les annuaires de fournisseurs existent par commodité, mais une simple URL de serveur suffit.
Claude peut-il supprimer ou modifier des enregistrements dans l'ERP ?
Il peut faire tout ce que la personne connectée peut faire, et pas plus, à condition que le serveur vérifie les autorisations à chaque appel. Vous pouvez également bloquer des outils spécifiques du côté de Claude, et Claude demande une approbation pour les appels d'outils, sauf si vous avez choisi Toujours autoriser.
L'ERP facture-t-il le raisonnement de Claude ?
Sur Sois, non. Lorsque votre propre agent effectue le raisonnement, l'espace de travail n'effectue aucune IA en votre nom et ne facture rien pour cela ; vous payez votre abonnement Claude habituel ou l'utilisation de l'API. Les crédits ne sont consommés que lorsque l'agent propre de l'espace de travail effectue la réflexion.
Puis-je utiliser l'API Messages pour créer ma propre intégration ERP Claude ?
Oui, via la version bêta du connecteur MCP : ajoutez le serveur sous mcp_servers et un mcp_toolset sous tools, et passez un jeton d'accès OAuth que vous avez obtenu vous-même. Seuls les appels d'outils sont pris en charge sur ce chemin, et le serveur doit être accessible via HTTPS public.
- Documentation de Claude : connecteurs tiers avec MCP distant comment les connecteurs personnalisés sont ajoutés, les options de connexion et les contrôles par outil
- Documentation de Claude Code : serveurs MCP la commande claude mcp add, les portées et OAuth via /mcp
- Documentation de l'API Claude : connecteur MCP le chemin de l'API Messages, son en-tête bêta et ses limites
- Documentation Sois : le serveur MCP de l'espace de travail le point de terminaison, le flux OAuth, le filtrage des rôles et la référence d'outil utilisée dans l'exemple
Cet article est révisé lorsque les produits qu'il décrit changent. Prochaine révision prévue : 4 décembre 2026.
