Para negócios Para empresas Soluções Aplicações Preços Desenvolvedores Blogue Documentação Lançar um espaço de trabalho
Blog / Claude e sistemas empresariais

O Claude pode operar um ERP?

Para o fundador técnico que tem o Claude aberto numa janela e o sistema de negócios noutra, e quer saber se os dois podem ser ligados corretamente: não um chatbot que responde a perguntas sobre os dados, mas o Claude a fazer o trabalho. O que é verificável hoje, o que cada interface do Claude suporta, e um pedido executado de ponta a ponta.

7 min de leituraAtualizado 4 de setembro de 2026Engenharia Sois, a equipa que constrói a plataforma

Um escritório traseiro tranquilo no início da noite: um portátil fechado numa secretária clara, uma bandeja de faturas em papel, um arquivo e uma janela para um pátio.
Resposta curta

Sim, com duas condições. O ERP tem de expor as suas ações como ferramentas MCP através de um endpoint HTTPS público, e a conexão tem de ser feita como uma pessoa específica, de modo que cada ferramenta que o Claude chama seja verificada em relação às permissões dessa pessoa. Sob essas condições, o Claude descobre as ferramentas, escolhe as que um pedido necessita, chama-as em sequência e lê os resultados de volta para decidir o que fazer a seguir. Pode criar uma fatura, enviá-la, registar um pagamento, mover um negócio ou agendar uma tarefa, e o registo no ERP é exatamente o que teria sido se uma pessoa o tivesse feito.

As qualificações são reais. O Claude não opera um sistema que tem apenas ecrãs; precisa de ferramentas. Opera dentro da autoridade da pessoa com quem se autenticou, e não mais. E as quatro interfaces do Claude (a aplicação web e de desktop, Claude Code, Cowork e a API de Mensagens) conectam-se a servidores MCP de maneiras ligeiramente diferentes com diferentes controlos, por isso, qual delas utiliza altera o que obtém.

O que operar tem de significar

É fácil obter um sim fraco a esta pergunta. Cole uma exportação CSV num chat e o Claude responderá a perguntas sobre os seus devedores. Isso é análise, não operação. Operar um sistema significa que o modelo pode descobrir quais ações existem, chamá-las com as entradas corretas, ler o que veio de volta e continuar até que o resultado seja alcançado, tudo sem uma pessoa a transmitir nada entre as duas janelas.

O mecanismo que torna isso possível é o Protocolo de Contexto do Modelo. Um servidor MCP publica uma lista de ferramentas, cada uma com um nome, uma descrição e um Esquema JSON para as suas entradas. Um cliente como o Claude obtém essa lista com tools/list, entrega-o ao modelo, e quando o modelo decide agir, envia tools/call com o nome da ferramenta e argumentos. O resultado é devolvido como conteúdo que o modelo lê, com um isError sinalizar quando algo correu mal para que o modelo possa corrigir-se e tentar novamente. O protocolo é JSON-RPC sobre HTTP; a revisão atual da especificação é 2026-07-28 e o transporte para servidores remotos é Streamable HTTP.

Assim, a forma precisa da pergunta é: o seu ERP publica as suas ações como ferramentas MCP, e a conexão transporta a sua identidade? Se a resposta a ambas for sim, o Claude pode operá-lo. Se o fornecedor oferecer apenas um assistente dentro do seu próprio produto, a resposta é não, independentemente do que o marketing diz, porque o Claude não pode aceder às ações de fora.

Qual Claude pode fazê-lo hoje

A Anthropic disponibiliza várias formas de aceder a um servidor MCP, e estas não são intercambiáveis. A tabela mostra o que cada uma suporta, conforme documentado em setembro de 2026.

SuperfícieComo se conectaIniciar sessãoControlo que obtém
Claude aplicação web e de secretáriaPersonalize, depois Conectores, depois Adicionar conector personalizado; cole a URL do servidorOAuth gerido pelo Claude; ele analisa a URL e pré-preenche o que detetaPermissão por ferramenta, incluindo Bloqueado; Sempre permitir para servidores de confiança; conectores alternados por conversa
Código Claudeclaude mcp add --transport http <nome> <url>, then /mcp para iniciar sessãoOAuth no navegador a partir do terminal; âmbito local, de projeto ou de utilizadorSolicitações de aprovação por ferramenta; controlos da organização de perguntar ou bloquear por ferramenta; conectores adicionados em claude.ai aparecem automaticamente
API de Mensagens (conector MCP, beta)mcp_servidores entrada mais um mcp_toolset em ferramentasVocê obtém o token OAuth você mesmo e o passa como token de autorizaçãoPermita ou negue ferramentas por pedido; apenas chamadas de ferramentas são suportadas, não recursos ou prompts; não coberto por retenção de dados zero
Equipa e EmpresaUm proprietário adiciona o conector nas definições da Organização; os membros então conectam-seCada membro faz login por conta própriaOs proprietários escolhem quais conectores existem; as chamadas dos membros são executadas como eles mesmos

Conectores personalizados estão disponíveis nos planos Free, Pro, Max, Team e Enterprise (Free é limitado a um). Em todos os casos, o servidor deve ser acessível a partir da nuvem da Anthropic, portanto, um sistema em uma rede privada precisa de permissão; nada é executado a partir do seu portátil.

Dois detalhes são mais importantes do que os outros. As próprias funcionalidades de pesquisa do Claude podem chamar ferramentas de conectores sem pedir, portanto, a orientação da Anthropic é desativar ferramentas de escrita em um conector enquanto utiliza a pesquisa. E na API de Mensagens, o fluxo OAuth é seu problema: a API aceita um token que você já possui, o que é bom para um serviço que você executa e incómodo para um utilizador final.

O exemplo trabalhado

Aqui está um pedido, executado através do Claude ligado a um espaço de trabalho Sois como utilizador de finanças. O espaço de trabalho é um servidor MCP num único URL; a ligação foi feita uma vez através de Adicionar conector personalizado e um início de sessão OAuth, e as ferramentas que o Claude vê são aquelas que o papel deste utilizador permite.

Claudeconectado aapp.sois.aisobre MCP
VocêFatura a Acme Ltd pelos serviços de consultoria de agosto, doze dias à tarifa diária acordada mais IVA, envie-a para Sarah Cole com o PDF, e não a cobre até 18 de setembro.
Agente
  • Encontrar a Acme Ltd e os seus contactos principais
  • Verificando as taxas de IVA deste espaço de trabalho
  • Fatura em rascunho criada a partir de uma linha, doze dias à tarifa diária
  • Enviada para Sarah Cole com o PDF em anexo
  • Cobrança de pagamento pausada até 18 de setembro
Feito. A INV-1057 está com a Sarah; os lembretes recomeçam no dia 19.
Registos Sois
INV-1057Fatura de vendas criada, Acme Ltd
Sarah ColeFatura enviada por email com PDF
CobrarPausado até 18 de setembro

Cinco chamadas de ferramenta em sequência: searchContacts, listTaxTypes, createInvoice, sendInvoice e snoozeInvoiceChase. Claude escolheu a sequência; o espaço de trabalho impôs quem tinha permissão para fazer cada chamada.

O que Claude realmente fez vale a pena ser rastreado, porque é a resposta completa à pergunta. Primeiro, chamou searchContacts para resolver o cliente a um registo e selecionar Sarah Cole como um contacto chave, porque a ferramenta de fatura precisa de um identificador de contacto, não de um nome. Em seguida, chamou listarTiposDeImposto, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to enviar fatura, que anexa o PDF e o envia por email, e finalmente para adiar cobrança de fatura com uma data, para que a ferramenta de lembretes em massa ignore esta fatura até lá.

Nenhum ecrã foi aberto. A pessoa escreveu uma frase e depois leu o registo. A fatura, o e-mail enviado e o adiamento são registos ordinários no espaço de trabalho, indistinguíveis daqueles que uma pessoa criou à mão.

O que foi permitido ao Claude fazer, e o que o teria impedido

A parte tranquilizadora do exemplo não é que funcionou; é onde teria falhado. A ligação foi feita por um utilizador de finanças. A lista de ferramentas devolvidas a Claude foi filtrada por esse papel antes de Claude a ter visto, portanto uma ferramenta de RH que o utilizador não pode usar nunca esteve na lista. Cada chamada foi então verificada novamente na execução, porque uma lista filtrada é uma conveniência, não uma barreira de segurança. Se o mesmo pedido tivesse sido feito por um utilizador sem o direito de criar faturas, criar fatura teria retornado um erro de permissão em vez de um rascunho, Claude teria reportado isso, e nada teria sido escrito. O acesso falha fechado.

Você
O seu agente
Camada de permissões Sois
ContabilidadeContactosCaixa de entradaTarefas

Cada chamada de Claude passa pela camada de permissão antes de chegar a um módulo. Claude oferece as ferramentas que o seu utilizador pode usar, e cada chamada é verificada novamente quando é executada.

  • Identidade. A autenticação OAuth liga a conexão a uma pessoa. Cada chamada de ferramenta é atribuída a essa pessoa no registo, não a uma conta de integração genérica.
  • Âmbito. A especificação de autorização MCP permite que um servidor varie tools/list pelas credenciais na solicitação, que é exatamente como o filtragem de funções é implementada.
  • Orçamento. Quando o agente próprio do espaço de trabalho faz raciocínio, o gasto é limitado por integração. Quando Claude faz o raciocínio, como aqui, o espaço de trabalho não realiza IA em nome do utilizador e não cobra nada por isso.
  • Controles do lado do cliente. Além das verificações do servidor, Claude permite que você bloqueie ferramentas individuais em um conector e decida por ferramenta se aprova cada chamada.

Onde para

Um modelo com uma boa superfície de ferramenta ainda precisa de julgamento fornecido de algum lugar. O exemplo correu bem porque o pedido era inequívoco e os dados estavam em ordem. Dê-lhe um cliente com dois registos semelhantes e um servidor bem projetado fará com que Claude escolha ou pergunte em vez de adivinhar; a pesquisa de contactos da Sois devolve correspondências classificadas e sinaliza duplicados com o mesmo nome por essa razão. Aprovações acima da autoridade do utilizador interrompem a execução, e devem. Trabalho de longa duração que ultrapassa uma conversa, como uma varredura de fim de mês em duzentas faturas, é melhor entregue a uma tarefa agendada dentro do espaço de trabalho do que conduzido turno a turno a partir de uma conversa.

Configuração

For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) e complete o início de sessão que o Claude abre. Para o Claude Code, execute claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp para autenticar no navegador. De qualquer forma, não há token para colar e nada para instalar no lado do servidor, porque o espaço de trabalho já fala o protocolo.

Então, dê-lhe uma tarefa que seja rotineira e revisável, leia o registo e alargue o âmbito à medida que confia nele. Um primeiro pedido como a fatura acima diz-lhe em menos de um minuto se o sistema que tem é um que o Claude pode operar, ou um sobre o qual ele só pode falar.

Perguntas que as pessoas fazem

Claude precisa de um plugin ou de uma aplicação do fornecedor do ERP?

Não. Se o ERP expuser um servidor MCP, o Claude conecta-se diretamente a ele como um conector personalizado ou a partir do Claude Code. Diretórios de fornecedores existem para conveniência, mas uma URL de servidor simples é suficiente.

Claude pode eliminar ou alterar registos no ERP?

Pode fazer tudo o que a pessoa que iniciou sessão pode fazer, e nada mais, desde que o servidor verifique permissões em cada chamada. Pode também bloquear ferramentas específicas do lado do Claude, e o Claude pede aprovação para chamadas de ferramentas, a menos que tenha escolhido Sempre permitir.

O ERP cobra pela lógica do Claude?

No Sois, não. Quando o seu próprio agente faz a lógica, o espaço de trabalho não realiza IA em seu nome e não cobra nada por isso; paga a sua subscrição habitual do Claude ou o uso da API. Os créditos são consumidos apenas quando o agente próprio do espaço de trabalho faz o raciocínio.

Posso usar a API de Mensagens para construir a minha própria integração do Claude ERP?

Sim, através da beta do conector MCP: adicione o servidor em mcp_servers e um mcp_toolset em tools, e passe um token de acesso OAuth que obteve por si mesmo. Apenas chamadas de ferramentas são suportadas nesse caminho, e o servidor deve ser acessível através de HTTPS público.

Fontes
  1. Documentação do Claude: conectores de terceiros com MCP remoto como conectores personalizados são adicionados, as opções de início de sessão e os controlos por ferramenta
  2. Documentação do Claude Code: servidores MCP o comando claude mcp add, scopes e OAuth via /mcp
  3. Documentação da API do Claude: conector MCP o caminho da API de Mensagens, o seu cabeçalho beta e os seus limites
  4. Documentação Sois: o servidor MCP do espaço de trabalho o endpoint, o fluxo OAuth, filtragem de funções e a referência da ferramenta usada no exemplo

Este artigo é revisto quando os produtos que descreve mudam. Próxima revisão agendada: 4 de dezembro de 2026.

Começar

Conecte o seu agente ao Sois.

O seu espaço de trabalho é um servidor MCP. Aponte o Claude, ChatGPT, Cursor ou qualquer cliente MCP para ele e trabalhe dentro das suas permissões.

  • Gratuito para começar
  • Traga o seu próprio agente
  • Sem bloqueio de fornecedor