Sim, com duas condições. O ERP precisa expor suas ações como ferramentas MCP por meio de um endpoint HTTPS público, e a conexão deve ser feita como uma pessoa específica, para que cada ferramenta que Claude chama seja verificada em relação às permissões dessa pessoa. Sob essas condições, Claude descobre as ferramentas, escolhe as que uma solicitação precisa, as chama em sequência e lê os resultados de volta para decidir o que fazer a seguir. Ele pode criar uma fatura, enviá-la, registrar um pagamento, mover um negócio ou agendar uma tarefa, e o registro no ERP é exatamente o que teria sido se uma pessoa tivesse feito isso.
As qualificações são reais. Claude não opera um sistema que tem apenas telas; ele precisa de ferramentas. Ele opera dentro da autoridade da pessoa com a qual fez login, e não além disso. E as quatro interfaces do Claude (o aplicativo web e desktop, Claude Code, Cowork e a API de Mensagens) se conectam a servidores MCP de maneiras ligeiramente diferentes com controles diferentes, então qual você usa muda o que você obtém.
O que operar significa
É fácil obter um sim fraco para esta pergunta. Cole uma exportação CSV em um chat e Claude responderá perguntas sobre seus devedores. Isso é análise, não operação. Operar um sistema significa que o modelo pode descobrir quais ações existem, chamá-las com as entradas corretas, ler o que voltou e continuar até que o resultado seja alcançado, tudo sem uma pessoa retransmitindo nada entre as duas janelas.
O mecanismo que torna isso possível é o Protocolo de Contexto do Modelo. Um servidor MCP publica uma lista de ferramentas, cada uma com um nome, uma descrição e um Esquema JSON para suas entradas. Um cliente como Claude busca essa lista com tools/list, hands it to the model, and when the model decides to act, sends tools/call com o nome da ferramenta e argumentos. O resultado retorna como conteúdo que o modelo lê, com um isError sinalizar quando algo deu errado para que o modelo possa se corrigir e tentar novamente. O protocolo é JSON-RPC sobre HTTP; a revisão atual da especificação é 2026-07-28 e o transporte para servidores remotos é Streamable HTTP.
Então, a forma precisa da pergunta é: seu ERP publica suas ações como ferramentas MCP e a conexão carrega sua identidade? Se a resposta para ambas for sim, Claude pode operá-lo. Se o fornecedor oferecer apenas um assistente dentro de seu próprio produto, a resposta é não, independentemente do que o marketing diz, porque Claude não pode acessar as ações de fora.
Qual Claude pode fazer isso hoje
A Anthropic oferece várias maneiras de acessar um servidor MCP, e elas não são intercambiáveis. A tabela mostra o que cada uma suporta, conforme documentado em setembro de 2026.
| Superfície | Como você se conecta | Entrar | Controles que você obtém |
|---|---|---|---|
| Aplicativo web e desktop Claude | Personalize, depois Conectores, depois Adicionar conector personalizado; cole a URL do servidor | OAuth gerenciado pelo Claude; ele analisa a URL e preenche automaticamente o que detecta | Permissão por ferramenta, incluindo Bloqueado; Sempre permitir para servidores confiáveis; conectores ativados por conversa |
| Código Claude | claude mcp add --transport http <nome> <url>, then /mcp para fazer login | OAuth no navegador a partir do terminal; escopo local, de projeto ou de usuário | Solicitações de aprovação por ferramenta; controles da organização de perguntar ou bloquear por ferramenta; conectores adicionados em claude.ai aparecem automaticamente |
| API de Mensagens (conector MCP, beta) | mcp_servers entrada mais um mcp_toolset in ferramentas | Você obtém o token OAuth por conta própria e o passa como token de autorização | Permita ou negue ferramentas por solicitação; apenas chamadas de ferramentas são suportadas, não recursos ou prompts; não coberto por retenção de dados zero. |
| Equipe e Empresa | Um proprietário adiciona o conector nas configurações da Organização; os membros então se conectam. | Cada membro faz login por conta própria. | Os proprietários escolhem quais conectores existem; as chamadas dos membros são executadas como eles mesmos. |
Conectores personalizados estão disponíveis nos planos Free, Pro, Max, Team e Enterprise (Free é limitado a um). Em todos os casos, o servidor deve ser acessível a partir da nuvem da Anthropic, portanto, um sistema em uma rede privada precisa de permissão; nada é executado a partir do seu laptop.
Dois detalhes são mais importantes que os outros. Os próprios recursos de pesquisa do Claude podem chamar ferramentas de conectores sem pedir, então a orientação da Anthropic é desativar ferramentas de escrita em um conector enquanto usa pesquisa. E na API de Mensagens, o fluxo OAuth é seu problema: a API aceita um token que você já possui, o que é bom para um serviço que você executa e complicado para um usuário final.
O exemplo trabalhado
Aqui está um pedido, executado através do Claude conectado a um espaço de trabalho Sois como um usuário financeiro. O espaço de trabalho é um servidor MCP em uma única URL; a conexão foi feita uma vez através de Adicionar conector personalizado e um login OAuth, e as ferramentas que Claude vê são aquelas que o papel deste usuário permite.
- Encontrando a Acme Ltd e seus principais contatos
- Verificando as taxas de IVA deste espaço de trabalho
- Fatura preliminar criada de uma linha, doze dias à tarifa diária
- Enviada para Sarah Cole com o PDF anexado
- Cobrança de pagamento pausada até 18 de setembro
Cinco chamadas de ferramenta em sequência: searchContacts, listTaxTypes, createInvoice, sendInvoice e snoozeInvoiceChase. Claude escolheu a sequência; o espaço de trabalho impôs quem tinha permissão para fazer cada chamada.
O que Claude realmente fez vale a pena ser rastreado, porque é a resposta completa à pergunta. Ele primeiro chamou searchContacts para resolver o cliente a um registro e selecionar Sarah Cole como um contato chave, porque a ferramenta de fatura quer um identificador de contato, não um nome. Em seguida, chamou listTaxTypes, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to sendInvoice, que anexa o PDF e o envia por e-mail, e finalmente para snoozeInvoiceChase com uma data, para que a ferramenta de lembrete em massa ignore esta fatura até lá.
Nenhuma tela foi aberta. A pessoa escreveu uma frase e depois leu o log. A fatura, o e-mail enviado e o adiamento são registros comuns no espaço de trabalho, indistinguíveis de aqueles que uma pessoa criou manualmente.
O que Claude foi autorizado a fazer e o que teria impedido isso
A parte tranquilizadora do exemplo não é que funcionou; é onde teria falhado. A conexão foi feita por um usuário financeiro. A lista de ferramentas retornada a Claude foi filtrada por esse papel antes que Claude a visse, então uma ferramenta de RH que o usuário não pode usar nunca esteve na lista. Cada chamada foi então verificada novamente na execução, porque uma lista filtrada é uma conveniência, não uma barreira de segurança. Se o mesmo pedido tivesse sido feito por um usuário sem o direito de criar faturas, criar fatura teria retornado um erro de permissão em vez de um rascunho, Claude teria relatado isso, e nada teria sido escrito. O acesso falha fechado.
Cada chamada de Claude passa pela camada de permissão antes de chegar a um módulo. Claude oferece as ferramentas que seu usuário pode usar, e cada chamada é verificada novamente quando é executada.
- Identidade. O login OAuth vincula a conexão a uma pessoa. Cada chamada de ferramenta é atribuída a essa pessoa no log, não a uma conta de integração genérica.
- Escopo. A especificação de autorização do MCP permite que um servidor varie
tools/listpelas credenciais na solicitação, que é exatamente como o filtro de funções é implementado. - Orçamento. Quando o agente próprio do espaço de trabalho faz raciocínio, o gasto é limitado por integração. Quando Claude faz o raciocínio, como aqui, o espaço de trabalho não realiza nenhuma IA em nome do usuário e não cobra nada por isso.
- Controles do lado do cliente. Além das verificações do servidor, Claude permite que você bloqueie ferramentas individuais em um conector e decida por ferramenta se aprova cada chamada.
Onde isso para
Um modelo com uma boa superfície de ferramentas ainda precisa de julgamento fornecido de algum lugar. O exemplo funcionou bem porque o pedido era inequívoco e os dados estavam em ordem. Dê a ele um cliente com dois registros semelhantes e um servidor bem projetado fará com que Claude escolha ou pergunte em vez de adivinhar; a busca de contatos da Sois retorna correspondências classificadas e sinaliza duplicatas de mesmo nome por esse motivo. Aprovações acima da autoridade do usuário interrompem a execução, e devem. Trabalhos de longa duração que ultrapassam um chat, como uma varredura de fim de mês em duzentas faturas, são melhor entregues a uma tarefa agendada dentro do espaço de trabalho do que conduzidos turno a turno a partir de uma conversa.
Configurando
For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) e complete o login que o Claude abre. Para o Claude Code, execute claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp para autenticar no navegador. De qualquer forma, não há token para colar e nada para instalar no lado do servidor, porque o espaço de trabalho já fala o protocolo.
Então, dê a ele uma tarefa que seja rotineira e revisável, leia o log e amplie o escopo à medida que você confia nele. Um primeiro pedido como a fatura acima informa em um minuto se o sistema que você tem é um que Claude pode operar ou um que ele só pode comentar.
Perguntas que as pessoas fazem
Claude precisa de um plugin ou de um aplicativo do fornecedor do ERP?
Não. Se o ERP expõe um servidor MCP, Claude se conecta diretamente a ele como um conector personalizado ou a partir do Claude Code. Diretórios de fornecedores existem para conveniência, mas uma URL de servidor simples é suficiente.
Claude pode deletar ou alterar registros no ERP?
Ele pode fazer tudo o que a pessoa que fez o login pode fazer, e nada mais, desde que o servidor verifique as permissões em cada chamada. Você também pode bloquear ferramentas específicas do lado do Claude, e o Claude solicita aprovação em chamadas de ferramentas, a menos que você tenha escolhido Sempre permitir.
O ERP cobra pela lógica do Claude?
No Sois, não. Quando seu próprio agente faz a lógica, o espaço de trabalho não realiza nenhuma IA em seu nome e não cobra nada por isso; você paga sua assinatura usual do Claude ou uso da API. Créditos são consumidos apenas quando o agente próprio do espaço de trabalho faz o raciocínio.
Posso usar a API de Mensagens para construir minha própria integração do Claude ERP?
Sim, através da versão beta do conector MCP: adicione o servidor em mcp_servers e um mcp_toolset em tools, e passe um token de acesso OAuth que você obteve por conta própria. Apenas chamadas de ferramentas são suportadas nesse caminho, e o servidor deve ser acessível via HTTPS público.
- Documentação do Claude: conectores de terceiros com MCP remoto como conectores personalizados são adicionados, as opções de login e os controles por ferramenta
- Documentação do Claude Code: servidores MCP o comando claude mcp add, escopos e OAuth via /mcp
- Documentação da API do Claude: conector MCP o caminho da API de Mensagens, seu cabeçalho beta e seus limites
- Documentação do Sois: o servidor MCP do espaço de trabalho o endpoint, o fluxo OAuth, filtragem de funções e a referência da ferramenta usada no exemplo
Este artigo é revisado quando os produtos que descreve mudam. Próxima revisão agendada: 4 de dezembro de 2026.
