Per le aziende Per le imprese Soluzioni App Prezzi Sviluppatori Blog Documentazione Avvia uno spazio di lavoro
Blog / Claude e sistemi aziendali

Claude può gestire un ERP?

Per il fondatore tecnico che ha Claude aperto in una finestra e il sistema aziendale in un'altra, e vuole sapere se i due possono essere uniti correttamente: non un chatbot che risponde a domande sui dati, ma Claude che svolge il lavoro. Cosa è verificabile oggi, cosa supporta ciascuna interfaccia di Claude e una richiesta eseguita end to end.

7 minuti di letturaAggiornato 4 settembre 2026Ingegneria Sois, il team che costruisce la piattaforma

Un tranquillo ufficio secondario all'inizio della sera: un laptop chiuso su una scrivania chiara, un vassoio per fatture cartacee, un armadio per documenti e una finestra su un cortile
Risposta breve

Sì, con due condizioni. L'ERP deve esporre le sue azioni come strumenti MCP su un endpoint HTTPS pubblico, e la connessione deve essere effettuata come una persona specifica, in modo che ogni strumento chiamato da Claude venga verificato rispetto ai permessi di quella persona. In queste condizioni, Claude scopre gli strumenti, sceglie quelli necessari per una richiesta, li chiama in sequenza e legge i risultati per decidere cosa fare dopo. Può creare una fattura, inviarla, registrare un pagamento, spostare un affare o prenotare un'attività, e il record nell'ERP è esattamente quello che sarebbe stato se una persona lo avesse fatto.

Le qualifiche sono reali. Claude non opera un sistema che ha solo schermi; ha bisogno di strumenti. Opera nell'ambito dell'autorità della persona con cui ha effettuato l'accesso, e non oltre. E le quattro interfacce di Claude (l'app web e desktop, Claude Code, Cowork e l'API dei Messaggi) si connettono ai server MCP in modi leggermente diversi con controlli diversi, quindi quale usi cambia ciò che ottieni.

Cosa deve significare operare

È facile ottenere un debole sì a questa domanda. Incolla un'esportazione CSV in una chat e Claude risponderà a domande sui tuoi debitori. Quella è analisi, non operazione. Operare un sistema significa che il modello può scoprire quali azioni esistono, chiamarle con i giusti input, leggere cosa è tornato e continuare fino a raggiungere il risultato, il tutto senza che una persona trasmetta nulla tra le due finestre.

Il meccanismo che rende possibile tutto ciò è il Model Context Protocol. Un server MCP pubblica un elenco di strumenti, ognuno con un nome, una descrizione e uno schema JSON per i suoi input. Un client come Claude recupera quell'elenco con tools/list, hands it to the model, and when the model decides to act, sends tools/call con il nome dello strumento e gli argomenti. Il risultato torna come contenuto che il modello legge, con un isError segnala quando qualcosa è andato storto in modo che il modello possa correggersi e riprovare. Il protocollo è JSON-RPC su HTTP; la revisione attuale della specifica è 2026-07-28 e il trasporto per i server remoti è Streamable HTTP.

Quindi la forma precisa della domanda è: il tuo ERP pubblica le sue azioni come strumenti MCP e la connessione porta la tua identità? Se la risposta a entrambe è sì, Claude può operarlo. Se il fornitore offre solo un assistente all'interno del proprio prodotto, la risposta è no, qualunque cosa dica il marketing, perché Claude non può accedere alle azioni dall'esterno.

Quale Claude può farlo oggi

Anthropic offre diversi modi per raggiungere un server MCP, e non sono intercambiabili. La tabella mostra cosa supporta ciascuno come documentato a settembre 2026.

SuperficieCome ti connettiAccessoControlli che ottieni
app web e desktop di ClaudePersonalizza, poi Connettori, poi Aggiungi connettore personalizzato; incolla l'URL del serverOAuth gestito da Claude; esplora l'URL e precompila ciò che rilevaAutorizzazioni per strumento, incluso Bloccato; Consenti sempre per server fidati; connettori attivati per conversazione
Codice Claudeclaude mcp add --transport http <name> <url>, then /mcp per accedereOAuth nel browser dal terminale; ambito locale, di progetto o utenteRichieste di approvazione per strumento; controlli dell'organizzazione di richiesta o bloccato per strumento; i connettori aggiunti su claude.ai appaiono automaticamente
API Messaggi (connettore MCP, beta)mcp_servers voce più un mcp_toolset in strumentiOttieni tu stesso il token OAuth e passalo come token di autorizzazioneStrumenti di autorizzazione o di negazione per richiesta; sono supportate solo le chiamate agli strumenti, non le risorse o i prompt; non coperto da zero retention dei dati
Team e ImpresaUn proprietario aggiunge il connettore nelle impostazioni dell'organizzazione; i membri si connettono quindiOgni membro accede autonomamenteI proprietari scelgono quali connettori esistono; le chiamate dei membri vengono eseguite come se stessi

I connettori personalizzati sono disponibili nei piani Free, Pro, Max, Team ed Enterprise (Free è limitato a uno). In ogni caso, il server deve essere raggiungibile dal cloud di Anthropic, quindi un sistema su una rete privata deve essere autorizzato; nulla viene eseguito dal tuo laptop.

Due dettagli contano più degli altri. Le funzionalità di ricerca di Claude possono chiamare strumenti di connessione senza chiedere, quindi la guida di Anthropic è di disattivare gli strumenti di scrittura su un connettore mentre si utilizza la ricerca. E nell'API dei Messaggi, il flusso OAuth è un tuo problema: l'API richiede un token che già possiedi, il che va bene per un servizio che gestisci ed è scomodo per un utente finale.

L'esempio funzionante

Ecco una richiesta, eseguita tramite Claude collegato a uno spazio di lavoro Sois come utente finanziario. Lo spazio di lavoro è un server MCP a un'unica URL; la connessione è stata effettuata una volta tramite Aggiungi connettore personalizzato e un accesso OAuth, e gli strumenti che Claude vede sono quelli consentiti dal ruolo di questo utente.

Claudecollegato aapp.sois.aisopra MCP
TuFattura Acme Ltd per la consulenza di agosto, dodici giorni alla tariffa giornaliera concordata più IVA, inviala a Sarah Cole con il PDF e non sollecitarla fino al 18 settembre.
Agente
  • Ricerca di Acme Ltd e dei suoi contatti chiave
  • Verifica delle aliquote IVA di questo spazio di lavoro
  • Bozza di fattura creata da una riga, dodici giorni alla tariffa giornaliera
  • Inviata a Sarah Cole con il PDF allegato
  • Sollecito di pagamento sospeso fino al 18 settembre
Fatto. INV-1057 è con Sarah; i promemoria riprendono il 19.
Registrazioni Sois
INV-1057Fattura di vendita creata, Acme Ltd
Sarah ColeFattura inviata via email con PDF
SollecitoSospeso fino al 18 settembre

Cinque chiamate agli strumenti in sequenza: searchContacts, listTaxTypes, createInvoice, sendInvoice e snoozeInvoiceChase. Claude ha scelto la sequenza; il workspace ha imposto chi era autorizzato a effettuare ciascuna chiamata.

Ciò che Claude ha effettivamente fatto merita di essere tracciato, perché è l'intera risposta alla domanda. Ha prima chiamato searchContacts per risolvere il cliente in un record e selezionare Sarah Cole come contatto chiave, perché lo strumento di fatturazione richiede un identificatore di contatto, non un nome. Ha poi chiamato , perché la descrizione dello strumento di fatturazione dice che l'aliquota fiscale deve essere impostata su ogni riga e che le aliquote esatte del workspace provengono da quella chiamata; un modello legge le descrizioni, e una buona descrizione impedisce che una fattura venga inviata senza IVA. Ha creato la fattura con una riga, quantità dodici, all'aliquota prevista nei termini del cliente, e ha ricevuto l'identificatore e il numero della nuova fattura nel risultato. Ha passato quell'identificatore a, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to , che allega il PDF e lo invia via email, e infine a, che allega il PDF e lo invia via email, e infine a snoozeInvoiceChase con una data, in modo che lo strumento di promemoria di massa salti questa fattura fino ad allora.

Nessuno schermo è stato aperto. La persona ha scritto una frase e poi ha letto il registro. La fattura, l'email inviata e il rinvio sono record ordinari nel workspace, indistinguibili da quelli creati a mano da una persona.

Cosa era permesso a Claude fare e cosa lo avrebbe fermato

La parte rassicurante dell'esempio non è che abbia funzionato; è dove sarebbe fallito. La connessione è stata effettuata da un utente finanziario. L'elenco degli strumenti restituito a Claude è stato filtrato da quel ruolo prima che Claude lo vedesse, quindi uno strumento HR che l'utente non può utilizzare non è mai stato nell'elenco. Ogni chiamata è stata poi controllata di nuovo all'esecuzione, perché un elenco filtrato è una comodità, non un confine di sicurezza. Se la stessa richiesta fosse stata effettuata da un utente senza il diritto di creare fatture, crea fattura avrebbe restituito un errore di autorizzazione anziché una bozza, Claude lo avrebbe segnalato e nulla sarebbe stato scritto. L'accesso fallisce in modo chiuso.

Tu
Il tuo agente
strato di autorizzazione Sois
ContabilitàContattiPosta in arrivoAttività

Ogni chiamata da Claude passa attraverso il livello di autorizzazione prima di raggiungere un modulo. A Claude vengono offerti gli strumenti che l'utente può utilizzare, e ogni chiamata viene controllata nuovamente quando viene eseguita.

  • Identità. Il sign-in OAuth lega la connessione a una persona. Ogni chiamata agli strumenti è attribuita a quella persona nel registro, non a un account di integrazione generico.
  • Ambito. La specifica di autorizzazione MCP consente a un server di variare tools/list in base alle credenziali nella richiesta, che è esattamente come viene implementato il filtraggio dei ruoli.
  • Budget. Quando l'agente del workspace esegue ragionamenti, la spesa è limitata per integrazione. Quando Claude esegue il ragionamento, come qui, il workspace non esegue alcuna IA per conto dell'utente e non addebita nulla per questo.
  • Controlli lato client. Oltre ai controlli del server, Claude ti consente di bloccare strumenti individuali su un connettore e decidere per ogni strumento se approvare ciascuna chiamata.

Dove si ferma

Un modello con una buona superficie di strumenti ha comunque bisogno di un giudizio fornito da qualche parte. L'esempio è stato eseguito senza problemi perché la richiesta era inequivocabile e i dati erano in ordine. Dallo a un cliente con due record simili e un server ben progettato farà scegliere o chiedere a Claude piuttosto che indovinare; la ricerca contatti di Sois restituisce risultati classificati e segnala i duplicati con lo stesso nome per questo motivo. Le approvazioni superiori all'autorità dell'utente fermano l'esecuzione, e devono farlo. Il lavoro a lungo termine che supera una chat, come un'operazione di fine mese su duecento fatture, è meglio gestito da un'attività programmata all'interno dello spazio di lavoro piuttosto che guidato turno per turno da una conversazione.

Impostarlo

/api/mcp /api/mcpPer l'app web o desktop, apri Personalizza, poi Connettori, scegli Aggiungi connettore personalizzato, incolla l'URL MCP dello spazio di lavoro (per Sois è l'indirizzo dello spazio di lavoro seguito da claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp per autenticarti nel browser. In entrambi i casi non c'è alcun token da incollare e nulla da installare sul lato server, perché lo spazio di lavoro parla già il protocollo.

Poi dagli un compito che sia di routine e revisionabile, leggi il registro e amplia l'ambito man mano che ti fidi di esso. Una prima richiesta come la fattura sopra ti dice entro un minuto se il sistema che hai è uno che Claude può operare, o uno di cui può solo parlare.

Domande che le persone pongono

Claude ha bisogno di un plugin o di un'app del fornitore ERP?

No. Se l'ERP espone un server MCP, Claude si connette direttamente come connettore personalizzato o da Claude Code. Esistono directory dei fornitori per comodità, ma un semplice URL del server è sufficiente.

Claude può eliminare o modificare i record nell'ERP?

Può fare tutto ciò che può fare la persona con cui ha effettuato l'accesso, e nulla di più, a condizione che il server controlli i permessi ad ogni chiamata. Puoi inoltre bloccare strumenti specifici dal lato di Claude, e Claude richiede approvazione per le chiamate agli strumenti a meno che tu non abbia scelto Sempre consenti.

L'ERP addebita per il ragionamento di Claude?

Su Sois, no. Quando il tuo agente esegue il ragionamento, lo spazio di lavoro non esegue alcuna IA per tuo conto e non addebita nulla per questo; paghi il tuo solito abbonamento a Claude o l'uso dell'API. I crediti vengono consumati solo quando l'agente dello spazio di lavoro esegue il ragionamento.

Posso usare l'API dei Messaggi per costruire la mia integrazione ERP di Claude?

Sì, tramite la beta del connettore MCP: aggiungi il server sotto mcp_servers e un mcp_toolset sotto tools, e passa un token di accesso OAuth che hai ottenuto tu stesso. Solo le chiamate agli strumenti sono supportate su quel percorso, e il server deve essere raggiungibile tramite HTTPS pubblico.

Fonti
  1. Documentazione di Claude: connettori di terze parti con MCP remoto come vengono aggiunti i connettori personalizzati, le opzioni di accesso e i controlli per strumento
  2. Documentazione di Claude Code: server MCP il comando claude mcp add, ambiti e OAuth tramite /mcp
  3. Documentazione API di Claude: connettore MCP il percorso dell'API dei Messaggi, il suo header beta e i suoi limiti
  4. Documentazione Sois: il server MCP dello spazio di lavoro l'endpoint, il flusso OAuth, il filtraggio dei ruoli e il riferimento agli strumenti utilizzato nell'esempio

Questo articolo viene revisionato quando i prodotti che descrive cambiano. Prossima revisione programmata: 4 dicembre 2026.

Inizia

Collega il tuo agente a Sois.

Il tuo spazio di lavoro è un server MCP. Punta Claude, ChatGPT, Cursor o qualsiasi client MCP su di esso e lavora all'interno delle tue autorizzazioni.

  • Inizia gratis
  • Porta il tuo agente
  • Nessun vincolo con il fornitore