はい、二つの条件があります。ERPはそのアクションを公開HTTPSエンドポイント上のMCPツールとして公開する必要があり、接続は特定の人物として行われなければなりません。そのため、Claudeが呼び出すすべてのツールはその人物の権限に対してチェックされます。その条件の下で、Claudeはツールを発見し、リクエストに必要なものを選択し、順番に呼び出し、結果を読み取って次に何をするかを決定します。請求書を作成し、送信し、支払いを記録し、取引を移動させたり、タスクを予約したりすることができ、ERP内の記録は人が行った場合と全く同じになります。
資格は実際のものです。Claudeは画面だけのシステムを操作するのではなく、ツールが必要です。Claudeはサインインした人物の権限内で操作し、それ以上はありません。また、四つのClaudeインターフェース(ウェブおよびデスクトップアプリ、Claude Code、Cowork、Messages API)は、異なる制御を持つわずかに異なる方法でMCPサーバーに接続するため、どれを使用するかによって得られるものが変わります。
操作することの意味
この質問に対して弱い「はい」を得るのは簡単です。CSVエクスポートをチャットに貼り付けると、Claudeは債務者に関する質問に答えます。それは分析であり、操作ではありません。システムを操作することは、モデルがどのアクションが存在するかを見つけ出し、正しい入力で呼び出し、返ってきたものを読み取り、結果が得られるまで続けることを意味します。すべては、二つのウィンドウの間で人が何も中継することなく行われます。
それを可能にするメカニズムはModel Context Protocolです。MCPサーバーは、各ツールの名前、説明、および入力用のJSONスキーマを持つツールのリストを公開します。Claudeのようなクライアントは、そのリストを取得します。 tools/list, hands it to the model, and when the model decides to act, sends tools/call ツール名と引数を使用します。結果はモデルが読み取るコンテンツとして返されます。 isError 何かがうまくいかなかった場合にフラグを立てることで、モデルが自ら修正し再試行できるようにします。プロトコルはHTTP上のJSON-RPCであり、現在の仕様の改訂日は2026年7月28日です。リモートサーバーのためのトランスポートはStreamable HTTPです。
では、正確な質問の形は次のとおりです:あなたのERPはそのアクションをMCPツールとして公開していますか?そして、その接続はあなたの本人確認を伴いますか?両方の答えが「はい」であれば、Claudeはそれを操作できます。もしベンダーが自社製品内にのみアシスタントを提供している場合、マーケティングが何を言おうとも、答えは「いいえ」です。なぜなら、Claudeは外部からアクションにアクセスできないからです。
今日それを実行できるClaude
AnthropicはMCPサーバーに到達するためのいくつかの方法を提供しており、それらは相互に交換可能ではありません。表は2026年9月に文書化された各方法のサポート内容です。
| 表面 | 接続方法 | サインイン | 得られるコントロール |
|---|---|---|---|
| Claude ウェブおよびデスクトップアプリ | カスタマイズ、次にコネクタ、次にカスタムコネクタを追加; サーバーURLを貼り付けます | OAuthはClaudeによって処理され、URLを調査して検出した内容を自動入力します。 | ツールごとの権限設定(ブロックを含む);信頼できるサーバーには常に許可;会話ごとに接続が切り替え可能です。 |
| Claudeコード | claude mcp add --transport http <name> <url>, then /mcp サインインするには | ターミナルからブラウザでのOAuth;ローカル、プロジェクト、またはユーザーのスコープ | ツールごとの承認プロンプト;組織によるツールごとの要求またはブロックの管理;claude.aiに追加された接続は自動的に表示されます。 |
| メッセージAPI(MCPコネクタ、ベータ) | mcp_servers エントリーに加えて MCPツールセット 中 ツール | OAuthトークンは自分で取得し、渡します。 認証トークン | リクエストごとにツールを許可リストまたは拒否リストに登録します。リソースやプロンプトはサポートされず、ツール呼び出しのみが対象です。ゼロデータ保持の対象外です。 |
| チームとエンタープライズ | オーナーが組織設定でコネクタを追加し、メンバーが接続します。 | 各メンバーは自分でサインインします。 | オーナーは存在するコネクタを選択し、メンバーの呼び出しは自分自身として実行されます。 |
カスタムコネクタは、Free、Pro、Max、Team、Enterpriseプランで利用可能です(Freeは1つに制限されています)。いずれの場合も、サーバーはAnthropicのクラウドからアクセス可能である必要があるため、プライベートネットワーク上のシステムは許可リストに登録する必要があります。あなたのラップトップからは何も実行されません。
他の詳細よりも重要な2つの点があります。Claudeの独自の研究機能は、確認なしにコネクタツールを呼び出すことができるため、Anthropicのガイダンスは、研究を使用している間はコネクタの書き込みツールをオフにすることです。また、Messages APIではOAuthフローはあなたの問題です:APIは既に保持しているトークンを受け取りますが、これはあなたが運営するサービスには問題ありませんが、エンドユーザーには不便です。
実際の例
ここにリクエストがあります。ファイナンスユーザーとしてSoisワークスペースに接続されたClaudeを通じて実行します。このワークスペースは単一のURLのMCPサーバーであり、接続は一度「カスタムコネクタを追加」とOAuthサインインを通じて行われ、Claudeが見るツールはこのユーザーの役割が許可するものです。
- Acme Ltdとその主要な連絡先を見つける
- このワークスペースのVAT率を確認する
- 1行から作成されたドラフト請求書、日額で12日分
- PDFを添付してサラ・コールに送信しました。
- 支払いの追跡は9月18日まで一時停止します。
5つのツールコールが順番に呼び出されました: searchContacts、listTaxTypes、createInvoice、sendInvoice、snoozeInvoiceChase。Claudeが順番を選び、ワークスペースは各コールを行う権限を持つユーザーを制限しました。
Claudeが実際に行ったことは追跡する価値があります。なぜなら、それが質問への全ての答えだからです。最初に呼び出したのは searchContacts 顧客をレコードに解決し、請求書ツールが名前ではなく連絡先識別子を必要とするため、Sarah Coleを主要な連絡先として選びました。その後、呼び出したのは , 請求書ツールの説明によれば、税率は各行に設定する必要があり、ワークスペースの正確な税率はそのコールから取得されます。モデルは説明を読み、良い説明はVATなしで請求書が送信されるのを防ぎます。請求書は1行、数量12、顧客の条件に基づく税率で作成され、新しい請求書の識別子と番号が結果として受け取られました。それを, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to , PDFを添付してメール送信するために渡され、最後に, PDFを添付してメールを送信し、最終的に snoozeInvoiceChase 日付を指定して、バルクリマインダーツールがこの請求書をその時までスキップするようにしました。
画面は開かれませんでした。ユーザーは1文を書き、その後ログを読みました。請求書、送信されたメール、スヌーズは、ワークスペース内の通常のレコードであり、手動で作成されたものと区別がつきません。
Claudeが許可されたこと、そしてそれを止めたであろうこと
この例の安心できる部分は、機能したことではなく、失敗する可能性があった場所です。接続はファイナンスユーザーによって行われました。Claudeに返されたツールのリストは、Claudeがそれを見る前にその役割によってフィルタリングされていたため、ユーザーが使用できないHRツールはリストに含まれていませんでした。すべてのコールは実行時に再度確認されました。フィルタリングされたリストは便利さであり、セキュリティの境界ではありません。同じリクエストが請求書を作成する権利のないユーザーによって行われた場合、 請求書を作成する ドラフトではなく権限エラーを返していたはずで、Claudeはそれを報告し、何も書き込まれませんでした。アクセスは閉じられます。
Claudeからのすべての呼び出しは、モジュールに到達する前に権限レイヤーを通過します。Claudeはユーザーが使用できるツールを提供され、各呼び出しは実行時に再度チェックされます。
- 本人確認。 OAuthサインインは接続を特定の人物に結びつけます。各ツールの呼び出しは、ログ内でその人物に帰属し、一般的な統合アカウントには帰属しません。
- スコープ。 MCP認証仕様により、サーバーは変化させることができます。
tools/listリクエストの資格情報によって、これが役割フィルタリングの実装方法です。 - 予算。 ワークスペースのエージェントが推論を行うと、支出は統合ごとに制限されます。ここでClaudeが推論を行うと、ワークスペースはユーザーの代わりにAIを実行せず、そのための料金は発生しません。
- クライアント側のコントロール。 サーバーのチェックに加えて、Claudeはコネクタ上の個々のツールをブロックし、各ツールごとに呼び出しを承認するかどうかを決定できます。
どこで止まるか
良いツールの表面を持つモデルでも、どこかからの判断が必要です。この例は、リクエストが明確でデータが整っていたため、スムーズに実行されました。似たようなレコードを持つ顧客を与えると、よく設計されたサーバーはClaudeに選択させるか、尋ねさせることができ、推測させることはありません。そのため、Soisの連絡先検索はランク付けされた一致を返し、同名の重複をフラグします。ユーザーの権限を超える承認は実行を停止させ、そうすべきです。200件の請求書にわたる月末のスイープのように、チャットを超えて続く長時間の作業は、会話から逐次的に駆動されるよりも、ワークスペース内のスケジュールされたタスクに任せる方が良いです。
設定すること
For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp)とClaudeのサインインを完了します。Claude Codeを実行するには、 claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp ウェブまたはデスクトップアプリの場合、カスタマイズを開き、次にコネクタを選択し、カスタムコネクタの追加を選び、ワークスペースのMCP URL(Soisの場合はワークスペースのアドレスの後に /api/mcp を付けたもの)を貼り付け、Claudeが開くサインインを完了します。Claude Codeの場合は、次のコマンドを実行します:
その後、ルーチンでレビュー可能な仕事を一つ与え、ログを読み、信頼が増すにつれて範囲を広げてください。上記の請求書のような最初のリクエストは、あなたが持っているシステムがClaudeが操作できるものか、ただ話すことしかできないものかを1分以内に教えてくれます。
人々が尋ねる質問
ClaudeはERPベンダーからのプラグインやアプリが必要ですか?
いいえ。ERPがMCPサーバーを公開している場合、ClaudeはカスタムコネクタまたはClaude Codeから直接接続します。ベンダーディレクトリは便利のために存在しますが、単純なサーバーURLで十分です。
ClaudeはERP内のレコードを削除または変更できますか?
サーバーがすべての呼び出しで権限を確認する限り、サインインしたユーザーができることはすべて行えます。それ以上のことはできません。また、Claude側で特定のツールをブロックすることもでき、Always allowを選択していない限り、Claudeはツール呼び出しの承認を求めます。
ERPはClaudeの推論に料金を請求しますか?
Soisでは、いいえ。自分のエージェントが推論を行うと、ワークスペースはあなたの代わりにAIを実行せず、そのための料金は発生しません。通常のClaudeのサブスクリプションまたはAPI使用料を支払います。ワークスペースのエージェントが思考を行うときのみ、クレジットが消費されます。
Messages APIを使用して独自のClaude ERP統合を構築できますか?
はい、MCPコネクタベータを通じて:mcp_serversの下にサーバーを追加し、toolsの下にmcp_toolsetを追加し、自分で取得したOAuthアクセストークンを渡します。そのパスではツール呼び出しのみがサポートされており、サーバーはパブリックHTTPS経由で到達可能でなければなりません。
- Claudeドキュメント:リモートMCPを使用したサードパーティコネクタ カスタムコネクタの追加方法、サインインオプション、およびツールごとのコントロール
- Claudeコードドキュメント:MCPサーバー claude mcp addコマンド、スコープ、および/mcp経由のOAuth
- Claude APIドキュメント:MCPコネクタ Messages APIパス、そのベータヘッダーおよび制限
- Soisドキュメント:ワークスペースMCPサーバー エンドポイント、OAuthフロー、ロールフィルタリング、および例で使用されるツール参照
この文書は、記載されている製品が変更される際にレビューされます。次回の予定レビュー: 2026年12月4日.
