Ja, met twee voorwaarden. De ERP moet zijn acties als MCP-tools blootstellen via een openbaar HTTPS-eindpunt, en de verbinding moet worden gemaakt als een specifieke persoon, zodat elke tool die Claude aanroept wordt gecontroleerd op de rechten van die persoon. Onder die voorwaarden ontdekt Claude de tools, kiest de tools die een verzoek nodig heeft, roept ze in volgorde aan en leest de resultaten terug om te beslissen wat te doen. Het kan een factuur aanmaken, deze verzenden, een betaling registreren, een deal verplaatsen of een taak boeken, en de registratie in de ERP is precies wat het zou zijn geweest als een persoon het had gedaan.
De kwalificaties zijn echt. Claude bedient geen systeem dat alleen schermen heeft; het heeft tools nodig. Het opereert binnen de autoriteit van de persoon waarmee het is ingelogd, en niet verder. En de vier Claude-interfaces (de web- en desktopapp, Claude Code, Cowork en de Messages API) verbinden op iets andere manieren met MCP-servers met verschillende controles, dus welke je gebruikt verandert wat je krijgt.
Wat bedienen moet betekenen
Het is gemakkelijk om een zwak ja op deze vraag te krijgen. Plak een CSV-export in een chat en Claude zal vragen over uw debiteuren beantwoorden. Dat is analyse, geen operatie. Een systeem bedienen betekent dat het model kan achterhalen welke acties bestaan, deze aanroepen met de juiste invoer, lezen wat terugkwam, en doorgaan totdat het resultaat is bereikt, allemaal zonder dat een persoon iets tussen de twee vensters doorgeeft.
Het mechanisme dat dat mogelijk maakt is het Model Context Protocol. Een MCP-server publiceert een lijst van tools, elk met een naam, een beschrijving en een JSON-schema voor zijn invoer. Een client zoals Claude haalt die lijst op met: tools/lijst, hands it to the model, and when the model decides to act, sends tools/oproep met de naam van de tool en argumenten. Het resultaat komt terug als inhoud die het model leest, met een isFout vlag wanneer er iets misging, zodat het model zichzelf kan corrigeren en het opnieuw kan proberen. Het protocol is JSON-RPC over HTTP; de huidige specificatieversie is 2026-07-28 en het transport voor externe servers is Streamable HTTP.
Dus de precieze vorm van de vraag is: publiceert uw ERP zijn acties als MCP-tools, en draagt de verbinding uw identiteitsverificatie? Als het antwoord op beide ja is, kan Claude het bedienen. Als de leverancier alleen een assistent binnen zijn eigen product aanbiedt, is het antwoord nee, ongeacht wat de marketing zegt, omdat Claude de acties van buitenaf niet kan bereiken.
Welke Claude kan het vandaag doen
Anthropic biedt verschillende manieren om een MCP-server te bereiken, en ze zijn niet uitwisselbaar. De tabel toont wat elk ondersteunt zoals gedocumenteerd in september 2026.
| Oppervlak | Hoe u verbindt | Aanmelden | Besturingselementen die u krijgt |
|---|---|---|---|
| Claude web- en desktop-app | Pas aan, ga naar Verbindingen, en voeg een aangepaste connector toe; plak de server-URL | OAuth wordt afgehandeld door Claude; het onderzoekt de URL en vult in wat het detecteert | Per-tool toestemming inclusief Geblokkeerd; Altijd toestaan voor vertrouwde servers; connectors per gesprek in- of uitschakelen |
| Claude Code | claude mcp add --transport http <name> <url>, then /mcp inloggen | OAuth in de browser vanuit de terminal; lokale, project- of gebruikersscope | Goedkeuringsverzoeken per tool; organisatiecontroles van aanvragen of blokkades per tool; connectors toegevoegd op claude.ai verschijnen automatisch |
| Berichten-API (MCP-connector, bèta) | mcp-servers toegang plus een mcp-toolset in tools | Je verkrijgt de OAuth-token zelf en geeft deze door als autorisatietoken | Stel tools in op de toegestane of geblokkeerde lijst per verzoek; alleen toolaanroepen worden ondersteund, geen bronnen of prompts; niet gedekt door nul gegevensretentie |
| Team en Onderneming | Een eigenaar voegt de connector toe onder Organisatie-instellingen; leden verbinden zich vervolgens | Elke lid logt zelfstandig in | Eigenaren kiezen welke connectors bestaan; de oproepen van leden worden uitgevoerd als henzelf |
Aangepaste connectors zijn beschikbaar op de Free, Pro, Max, Team en Enterprise plannen (Free is beperkt tot één). In elk geval moet de server bereikbaar zijn vanuit de cloud van Anthropic, dus een systeem op een privénetwerk moet worden toegestaan; er draait niets vanaf je laptop.
Twee details zijn belangrijker dan de rest. Claude's eigen onderzoeksfuncties kunnen connector-tools aanroepen zonder te vragen, dus de richtlijn van Anthropic is om schrijfgereedschappen op een connector uit te schakelen tijdens het gebruik van onderzoek. En op de Messages API is de OAuth-stroom jouw probleem: de API neemt een token dat je al hebt, wat prima is voor een service die je beheert en ongemakkelijk voor een eindgebruiker.
Het uitgewerkte voorbeeld
Hier is een verzoek, uitgevoerd via Claude verbonden met een Sois-werkruimte als een financiële gebruiker. De werkruimte is een MCP-server op een enkele URL; de verbinding is eenmaal gemaakt via Aangepaste connector toevoegen en een OAuth-aanmelding, en de tools die Claude ziet zijn de tools die de rol van deze gebruiker toestaat.
- Acme Ltd en zijn belangrijkste contacten vinden
- De btw-tarieven van deze werkruimte controleren
- Conceptfactuur aangemaakt van één regel, twaalf dagen tegen het dagtarief
- Verstuurd naar Sarah Cole met de PDF als bijlage
- Betalingsherinneringen gepauzeerd tot 18 september
Vijf toolaanroepen in volgorde: searchContacts, listTaxTypes, createInvoice, sendInvoice en snoozeInvoiceChase. Claude koos de volgorde; de werkruimte bepaalde wie elke aanroep mocht doen.
Wat Claude daadwerkelijk deed is het waard om te traceren, omdat het het volledige antwoord op de vraag is. Het belde eerst searchContacts om de klant naar een record te verwijzen en Sarah Cole als een belangrijke contactpersoon te selecteren, omdat de factuurtool een contactidentificatie wil, geen naam. Het belde vervolgens , omdat de beschrijving van de factuurtool zegt dat het btw-tarief op elke regel moet worden ingesteld en dat de exacte tarieven van de werkruimte uit die aanroep komen; een model leest beschrijvingen, en een goede beschrijving voorkomt dat een factuur zonder btw wordt verzonden. Het maakte de factuur aan met één regel, hoeveelheid twaalf, tegen het tarief dat op de voorwaarden van de klant stond, en ontving de identificatie en het nummer van de nieuwe factuur in het resultaat. Het gaf die identificatie door aan, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to , dat de PDF bijvoegt en deze per e-mail verzendt, en uiteindelijk aan, dat de PDF bijvoegt en deze e-mailt, en uiteindelijk naar snoozeInvoiceChase met een datum, zodat de bulkherinneringstool deze factuur tot dan overslaat.
Er werd geen scherm geopend. De persoon schreef één zin en las vervolgens het logboek. De factuur, de verzonden e-mail en de snooze zijn gewone records in de werkruimte, niet te onderscheiden van die welke een persoon met de hand heeft gemaakt.
Wat Claude mocht doen, en wat het zou hebben tegengehouden
Het geruststellende aan het voorbeeld is niet dat het werkte; het is waar het zou zijn mislukt. De verbinding werd gemaakt door een financiële gebruiker. De lijst met tools die aan Claude werd teruggegeven, was gefilterd op basis van die rol voordat Claude het ooit zag, dus een HR-tool die de gebruiker niet kan gebruiken, stond nooit op de lijst. Elke oproep werd vervolgens opnieuw gecontroleerd bij uitvoering, omdat een gefilterde lijst een gemak is, geen beveiligingsgrens. Als dezelfde aanvraag was gedaan door een gebruiker zonder het recht om facturen te maken, maakFactuur zou een toestemmingsfout hebben geretourneerd in plaats van een concept, Claude zou dat hebben gerapporteerd, en er zou niets zijn geschreven. Toegang faalt gesloten.
Elke oproep van Claude gaat door de toestemmingslaag voordat deze een module bereikt. Claude krijgt de tools aangeboden die zijn gebruiker mag gebruiken, en elke oproep wordt opnieuw gecontroleerd wanneer deze wordt uitgevoerd.
- Identiteit. De OAuth-aanmelding bindt de verbinding aan een persoon. Elke tooloproep wordt in het logboek aan die persoon toegeschreven, niet aan een generiek integratieaccount.
- Reikwijdte. De MCP-autorisatiespecificatie laat een server variëren
tools/lijstop basis van de inloggegevens in de aanvraag, wat precies is hoe rolfiltering wordt geïmplementeerd. - Budget. Wanneer de eigen agent van de werkruimte redeneringen doet, is de uitgave per integratie beperkt. Wanneer Claude de redenering doet, zoals hier, voert de werkruimte geen AI uit namens de gebruiker en brengt er niets voor in rekening.
- Client-side controles. Bovenop de controles van de server laat Claude je individuele tools op een connector blokkeren en per tool beslissen of je elke oproep goedkeurt.
Waar het stopt
Een model met een goede tooloppervlakte heeft nog steeds oordeel nodig dat van ergens komt. Het voorbeeld liep soepel omdat de aanvraag ondubbelzinnig was en de gegevens op orde waren. Geef het een klant met twee vergelijkbare records en een goed ontworpen server zal Claude laten kiezen of vragen in plaats van raden; de contactzoekfunctie van Sois retourneert gerangschikte overeenkomsten en markeert duplicaten met dezelfde naam om die reden. Goedkeuringen boven de autoriteit van de gebruiker stoppen de uitvoering, en dat zou moeten. Langdurig werk dat langer meegaat dan een chat, zoals een maandafsluiting over tweehonderd facturen, kan beter worden overgedragen aan een geplande taak binnen de werkruimte dan beurtelings vanuit een gesprek worden aangestuurd.
Het instellen
For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) en voltooi de aanmelding die Claude opent. Voer voor Claude Code uit: claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp Voor de web- of desktopapp, open Aanpassen, ga naar Verbindingen, kies Aangepaste connector toevoegen, plak de MCP-URL van de werkruimte (voor Sois is dat het werkruimteadres gevolgd door /api/mcp), en voltooi de aanmelding die Claude opent. Voor Claude Code, voer in: claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp om te authenticeren in de browser. In beide gevallen is er geen token om te plakken en niets om op de serverzijde te installeren, omdat de werkruimte al het protocol spreekt.
Geef het dan één taak die routine en controleerbaar is, lees de log, en breid de reikwijdte uit naarmate je het vertrouwt. Een eerste verzoek zoals de bovenstaande factuur vertelt je binnen een minuut of het systeem dat je hebt een is dat Claude kan bedienen, of een waarover het alleen kan praten.
Vragen die mensen stellen
Heeft Claude een plugin of een app van de ERP-leverancier nodig?
Nee. Als de ERP een MCP-server blootstelt, maakt Claude er rechtstreeks verbinding mee als een aangepaste connector of vanuit Claude Code. Leverancierdirectories bestaan voor gemak, maar een eenvoudige server-URL is voldoende.
Kan Claude records in de ERP verwijderen of wijzigen?
Het kan doen wat de persoon waarmee het is ingelogd kan doen, en niet meer, mits de server de machtigingen bij elke oproep controleert. Je kunt bovendien specifieke tools aan de Claude-zijde blokkeren, en Claude vraagt om goedkeuring voor tooloproepen, tenzij je hebt gekozen voor Altijd toestaan.
Brengt de ERP kosten in rekening voor de redenering van Claude?
Op Sois, nee. Wanneer jouw eigen agent de redenering doet, voert de werkruimte geen AI voor jou uit en brengt er niets voor in rekening; je betaalt je gebruikelijke Claude-abonnement of API-gebruik. Credits worden alleen verbruikt wanneer de eigen agent van de werkruimte het denken doet.
Kan ik de Messages API gebruiken om mijn eigen Claude ERP-integratie te bouwen?
Ja, via de MCP-connector beta: voeg de server toe onder mcp_servers en een mcp_toolset onder tools, en geef een OAuth-toegangstoken door dat je zelf hebt verkregen. Alleen toolaanroepen worden op dat pad ondersteund, en de server moet bereikbaar zijn via openbaar HTTPS.
- Claude-documentatie: externe connectors met remote MCP hoe aangepaste connectors worden toegevoegd, de inlogopties en de per-tool instellingen
- Claude Code-documentatie: MCP-servers de claude mcp add-opdracht, scopes en OAuth via /mcp
- Claude API-documentatie: MCP-connector het Messages API-pad, de beta-header en de limieten
- Sois documentatie: de werkruimte MCP-server de endpoint, de OAuth-stroom, rolfiltering en de toolreferentie die in het voorbeeld wordt gebruikt
Dit artikel wordt herzien wanneer de producten die het beschrijft veranderen. Volgende geplande herziening: 4 december 2026.
