Para negócios Para empresas Soluções Aplicativos Preços Desenvolvedores Blog Documentação Iniciar um espaço de trabalho
Blog / Claude e sistemas de negócios

Como conectar Claude a software empresarial com MCP

A conexão leva cerca de dois minutos e não envolve token. Isso é o que acontece em cada um desses minutos, desde a URL que você cola até a primeira chamada de ferramenta, com as partes do protocolo que a tornam segura explicadas à medida que ocorrem. Escrito para desenvolvedores; útil para qualquer pessoa que precise aprovar a conexão.

Leitura de 6 minAtualizado 4 de setembro de 2026Engenharia Sois, a equipe que constrói a plataforma

A mesa de um desenvolvedor perto de uma janela à noite: um laptop fechado, um caderno com uma caneta, um cabo de rede enrolado ao lado de um pequeno roteador e uma caneca.
Resposta curta

Você conecta Claude ao software de negócios adicionando o servidor MCP do sistema como um conector personalizado: abra Personalizar, depois Conectores, escolha Adicionar conector personalizado, cole a URL HTTPS do servidor e faça login quando Claude abrir a página OAuth do sistema. A partir de então, Claude busca a lista de ferramentas que o sistema oferece a você e as chama como você quando uma solicitação precisa delas. No Claude Code, a mesma conexão é um comando, claude mcp add --transport http, seguido por /mcp para fazer login.

A condição é que o software tenha um servidor MCP. Muitos sistemas ainda não têm, e uma API REST sozinha não é suficiente para esse caminho. Onde um servidor existe, a conexão é feita como uma pessoa específica, então o que Claude pode fazer é exatamente o que essa pessoa pode fazer, e o sistema, não Claude, é quem está aplicando isso.

O que a conexão realmente é

Três partes estão envolvidas, e nomeá-las evita a maioria das confusões mais tarde. O host é o aplicativo Claude. Dentro dele, um cliente é criado para cada servidor que você conecta, e esse cliente se comunica com exatamente um servidor. O servidor é o endpoint MCP do sistema de negócios, uma única URL HTTPS que aceita mensagens JSON-RPC. Os clientes do Claude rodam na nuvem da Anthropic, não na sua máquina, por isso o servidor precisa ser acessível a partir da internet pública; um sistema em uma rede privada precisa que os intervalos de endereços da Anthropic sejam permitidos antes que qualquer uma dessas operações funcione.

A URL é a única coisa que você precisa saber com antecedência. Para um espaço de trabalho Sois, é o endereço do espaço de trabalho seguido por /api/mcpOutros produtos publicam os seus na documentação; um terminando em /sse Outros produtos publicam os seus na documentação; um que termina em "","/sse",""indica o transporte mais antigo, que Claude ainda aceita, mas que a especificação agora marca como obsoleto em favor do HTTP Streamable.

O passo a passo, minuto a minuto

  1. Cole a URLNo Claude, abra Personalizar, depois Conectores, escolha Adicionar conector personalizado, dê um nome e cole o endereço HTTPS do servidor. No Claude Code, execute o comando mcp add em vez disso.
  2. Claude investiga o servidorClaude envia uma solicitação sem credenciais. Um servidor protegido responde 401 com um cabeçalho WWW-Authenticate apontando para seus metadados de recurso protegido. Claude lê isso e marca as configurações de autenticação que detectou.
  3. Claude encontra o servidor de autorização.Os metadados nomeiam o servidor de autorização. Claude busca os próprios metadados desse servidor para aprender os endpoints de autorização, token e registro, além do método PKCE que ele requer.
  4. Claude se identificaClaude apresenta o documento de metadados do cliente hospedado pela Anthropic, ou se registra dinamicamente, ou usa um ID de cliente que você inseriu. Nada para você fazer, a menos que tenha escolhido a última opção.
  5. Você faz login e consenteClaude abre a página de login do sistema no seu navegador. Você se autentica como você mesmo e aprova os escopos mostrados. O sistema redireciona de volta com um código, Claude o troca por um token vinculado a esse servidor e mantém o token de atualização.
  6. Claude lista as ferramentasCom o token anexado, Claude chama tools/list e recebe as ferramentas que este sistema oferece a você. Elas aparecem sob o conector, cada uma com uma permissão que você pode definir.
  7. Primeiro pedidoPeça algo. Claude escolhe as ferramentas, solicita aprovação na primeira chamada a cada uma, a menos que você tenha escolhido Sempre permitir, e o sistema verifica a chamada em relação às suas permissões antes de fazer qualquer coisa.

Os passos dois a cinco são o fluxo OAuth 2.1 que a especificação de autorização MCP requer dos servidores HTTP, e a razão pela qual não há token para colar. O desafio 401 se parece com isso na rede, com o endereço de metadados e, opcionalmente, os escopos que o servidor deseja.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

O desafio que um espaço de trabalho Sois retorna a um cliente não autenticado. O cliente segue o endereço resource_metadata para descobrir o servidor de autorização; o valor do escopo é o menor privilégio que ele deve solicitar primeiro.

Duas regras de protocolo o protegem aqui sem sua participação. O cliente deve solicitar um token para este servidor específico, usando o parâmetro resource da RFC 8707, e o servidor deve rejeitar tokens emitidos para qualquer outra coisa, de modo que um token para um sistema não possa ser reutilizado em outro. E o servidor nunca deve passar seu token para um terceiro serviço. A especificação trata ambos como requisitos rígidos, não recomendações.

Escolhendo o método de login

O diálogo Adicionar conector personalizado do Claude oferece um pequeno conjunto de opções assim que ele analisa a URL. A maioria das pessoas nunca altera o que ele detecta, mas é útil saber o que cada um significa, pois as configurações de autenticação não podem ser editadas depois; para alterá-las, você remove o conector e o adiciona novamente.

ConfiguraçãoOpçõesQuando usar
AutenticaçãoSempre necessário; Necessário quando o servidor solicita; NenhumSempre necessário para qualquer coisa que atue como uma pessoa. Nenhum apenas para um servidor interno somente leitura, com a chave da API colocada nos cabeçalhos da solicitação.
Cliente OAuthMetadados do cliente hospedado da Anthropic; registro automático; seu próprio ID de clienteO documento hospedado é recomendado quando o servidor o suporta. O registro automático funciona com a maioria dos servidores, mas acumula registros. Seu próprio ID quando o sistema insiste em pré-registro.
Cabeçalhos da solicitaçãoAté quatro cabeçalhos fixos, como x-api-keyCredenciais compartilhadas para uma conta de serviço ou um cabeçalho de roteamento que um gateway precisa. Em beta e não mostrado para todas as organizações.
TransporteDefinido pela URLDeixe como está. Uma URL que termina em /sse seleciona o transporte mais antigo; mude apenas se a documentação do servidor disser isso.

Para um sistema empresarial, a resposta certa é quase sempre o padrão: OAuth, sempre necessário, um login por pessoa. Cabeçalhos compartilhados fazem com que cada ação pareça do mesmo usuário no log.

Para planos Team e Enterprise, a estrutura é a mesma com um passo extra: um proprietário adiciona o conector nas configurações da Organização, e cada membro então se conecta e faz login como si mesmo em Personalizar. O proprietário decide quais servidores existem; as ações do membro ainda carregam a própria autoridade do membro.

O que Claude vê após a conexão

A lista de ferramentas é toda a interface. Cada entrada tem um nome, uma descrição e um esquema de entrada, e o modelo do Claude usa as descrições para decidir qual ferramenta uma solicitação precisa e o esquema para preencher os argumentos. Em um espaço de trabalho Sois, a lista é filtrada pelo seu papel e pelos aplicativos instalados antes de ser retornada, então um usuário financeiro vê ferramentas como buscarFaturas, criar fatura, registrarPagamento e enviarLembretesDeFatura, ao lado dos contatos, caixa de entrada, calendário e ferramentas de tarefas que todos têm, e não vê as ferramentas administrativas de forma alguma. A especificação permite exatamente isso: um servidor pode variar a lista de acordo com as credenciais na solicitação.

Claude então sobrepõe seus próprios controles. Sob o conector, você pode definir qualquer ferramenta como Bloqueada, para que o modelo nunca a veja. No chat, cada chamada de ferramenta pede aprovação, a menos que você tenha escolhido Sempre permitir para essa ferramenta, o que a Anthropic aconselha a reservar para servidores em que você confia. Recursos de pesquisa podem invocar ferramentas de conector sem pedir, então a orientação é desligar ferramentas de escrita no conector enquanto uma execução de pesquisa está em andamento.

A mesma conexão do Claude Code e da API

No Claude Code, o comando é claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpO servidor é armazenado no escopo local por padrão; --escopo projeto escreve isso em um .mcp.json você pode fazer commit para a equipe, e --escopo usuário torna-o disponível em todos os projetos. Execute /mcp para fazer login pelo navegador, ou claude mcp login sois do shell. Conectores já adicionados em claude.ai aparecem automaticamente no Claude Code sob a mesma conta, e os administradores podem marcar ferramentas individuais como permitidas ou bloqueadas.

A API de Mensagens é diferente. Seu conector MCP, em beta atrás do mcp-client-2025-11-20 cabeçalho, aceita a URL do servidor em um mcp_servers entrada e um mcp_toolset no array de ferramentas, e suporta apenas chamadas de ferramentas. Não há fluxo de navegador: você obtém o token de acesso OAuth por conta própria e o passa como token de autorização, refreshing it as needed. That suits a service you run on behalf of users you have already authenticated. It is the wrong path for handing an end user a connection, which is what the custom connector exists for.

O que Claude pode fazer

Após o walkthrough, a pergunta útil não é se Claude está conectado, mas o que a conexão pode fazer, e a resposta é definida pelo servidor. No Sois, a resposta são as permissões de uma pessoa, aplicadas duas vezes: uma vez quando a lista de ferramentas é montada, outra quando cada chamada é executada. O token foi emitido para você, então cada ação é atribuída a você no log do workspace com suas entradas e seu resultado, exatamente como seria para uma pessoa. O gasto é limitado por integração onde o próprio agente do workspace realiza o trabalho; quando Claude faz o raciocínio, como faz por meio dessa conexão, o workspace não realiza nenhuma IA em seu nome e não cobra nada por isso.

Isso é o que torna razoável permitir que um modelo atue: as permissões são aquelas que a empresa já mantém para as pessoas, e a conexão as herda.

Quando algo dá errado

  • Loops ou falhas de login. Quase sempre a URL: um caminho que não é o endpoint MCP, ou um servidor não acessível a partir da internet pública. Verifique o endereço na documentação do sistema e confirme que ele responde 401 com um cabeçalho WWW-Authenticate.
  • Ferramentas estão faltando. A lista é filtrada pelo seu papel. Se um colega vê uma ferramenta que você não vê, a diferença são as permissões no sistema de negócios, não o conector.
  • Uma chamada é recusada. Leia o erro que Claude relata. Uma recusa de permissão significa que a pessoa com a qual você fez login não pode fazer isso; um erro de validação significa que o modelo pode corrigir a entrada e tentar novamente.

Perguntas que as pessoas fazem

Preciso colar uma chave de API ou token no Claude?

Não para um servidor que suporta OAuth. Claude descobre o servidor de autorização a partir do desafio 401 e abre uma página de login; o token é emitido para Claude e atualizado automaticamente. Cabeçalhos fixos são apenas para servidores que não possuem OAuth, e credenciais compartilhadas perdem a atribuição por pessoa.

Posso conectar software que só tem uma API REST?

Não por esse caminho. Os conectores personalizados do Claude falam MCP. Alguém precisa colocar um servidor MCP na frente da API, que é o que plataformas como Sois fazem para toda a superfície de ferramentas.

A conexão funciona do Claude no meu telefone?

A documentação da Anthropic lista Claude web, o aplicativo de desktop e Cowork para conectores personalizados. Como o cliente roda na nuvem da Anthropic em vez de no dispositivo, um conector adicionado na web não está vinculado a uma máquina.

O que Claude pode fazer uma vez conectado?

Qualquer coisa que a pessoa que fez login pode fazer nesse sistema, desde que o servidor imponha permissões em cada chamada. No Sois, isso significa as ferramentas do seu papel em contatos, caixa de entrada, contabilidade, tarefas e o resto, verificadas quando oferecidas e novamente quando executadas.

Fontes
  1. Documentação do Claude: conectores de terceiros com MCP remoto o diálogo Adicionar conector personalizado campo a campo, e os controles por ferramenta
  2. Especificação do Protocolo de Contexto do Modelo: autorização o fluxo OAuth 2.1, metadados de recursos protegidos, indicadores de recursos e as regras do token
  3. Documentação do Claude Code: servidores MCP o comando de adição do claude mcp, escopos e login
  4. Documentação do Sois: o servidor MCP do espaço de trabalho o endpoint, os documentos de descoberta e o filtragem de funções conforme implementado

Este artigo é revisado quando os produtos que descreve mudam. Próxima revisão agendada: 4 de dezembro de 2026.

Começar

Conecte seu agente ao Sois.

Seu espaço de trabalho é um servidor MCP. Aponte Claude, ChatGPT, Cursor ou qualquer cliente MCP para ele e trabalhe dentro de suas permissões.

  • Grátis para começar
  • Traga seu próprio agente
  • Sem dependência de fornecedor