Para negócios Para empresas Soluções Aplicações Preços Desenvolvedores Blogue Documentação Lançar um espaço de trabalho
Blog / Claude e sistemas empresariais

Como conectar Claude a software empresarial com MCP

A ligação demora cerca de dois minutos e não envolve nenhum token. Isto é o que acontece em cada um desses minutos, desde a URL que colas até à primeira chamada de ferramenta, com as partes do protocolo que a tornam segura explicadas à medida que ocorrem. Escrito para desenvolvedores; útil para qualquer pessoa que tenha de aprovar a ligação.

Leitura de 6 minAtualizado 4 de setembro de 2026Engenharia Sois, a equipa que constrói a plataforma

A secretária de um programador junto a uma janela à noite: um portátil fechado, um bloco de notas com uma caneta, um cabo de rede enrolado ao lado de um pequeno router e uma caneca.
Resposta curta

Conectas o Claude a software empresarial adicionando o servidor MCP do sistema como um conector personalizado: abre Personalizar, depois Conectores, escolhe Adicionar conector personalizado, cola a URL HTTPS do servidor e faz login quando o Claude abre a página OAuth do sistema. A partir daí, o Claude busca a lista de ferramentas que o sistema te oferece e chama-as como tu quando uma solicitação precisa delas. No Claude Code, a mesma ligação é um comando, claude mcp add --transport http, seguido de /mcp para iniciar sessão.

A condição é que o software tenha um servidor MCP. Muitos sistemas ainda não têm, e uma API REST sozinha não é suficiente para este caminho. Onde existe um servidor, a ligação é feita como uma pessoa específica, portanto, o que Claude pode fazer é exatamente o que essa pessoa pode fazer, e o sistema, não Claude, é quem impõe isso.

O que a ligação realmente é

Três partes estão envolvidas, e nomeá-las evita a maior parte da confusão mais tarde. O anfitrião é a aplicação Claude. Dentro dela, um cliente é criado para cada servidor ao qual se conecta, e esse cliente comunica com exatamente um servidor. O servidor é o ponto final MCP do sistema de negócios, uma única URL HTTPS que aceita mensagens JSON-RPC. Os clientes de Claude funcionam na nuvem da Anthropic, não na sua máquina, razão pela qual o servidor tem de ser acessível a partir da internet pública; um sistema numa rede privada precisa que os intervalos de endereços da Anthropic sejam autorizados antes que tudo isto funcione.

A URL é a única coisa que precisa saber de antemão. Para um espaço de trabalho Sois, é o endereço do espaço de trabalho seguido de /api/mcpOutros produtos publicam os seus na sua documentação; um a terminar em /sse Outros produtos publicam os seus na documentação; um que termina em "" indica o transporte mais antigo, que Claude ainda aceita, mas que a especificação agora marca como obsoleto em favor do HTTP Streamable.

O guia, minuto a minuto

  1. Cole a URLNo Claude, abra Personalizar, depois Conectores, escolha Adicionar conector personalizado, dê-lhe um nome e cole o endereço HTTPS do servidor. No Claude Code, execute o comando mcp add em vez disso.
  2. Claude investiga o servidorClaude envia um pedido sem credenciais. Um servidor protegido responde 401 com um cabeçalho WWW-Authenticate apontando para os metadados do recurso protegido. Claude lê isso e marca as definições de autenticação que detetou.
  3. Claude encontra o servidor de autorização.Os metadados nomeiam o servidor de autorização. Claude busca os próprios metadados desse servidor para aprender os endpoints de autorização, token e registo, e o método PKCE que requer.
  4. Claude identifica-seClaude apresenta o documento de metadados do cliente hospedado pela Anthropic, ou regista-se dinamicamente, ou utiliza um ID de cliente que introduziu. Não há nada que precise fazer, a menos que tenha escolhido a última opção.
  5. Você inicia sessão e consenteClaude abre a página de início de sessão do sistema no seu navegador. Você autentica-se como você mesmo e aprova os scopes mostrados. O sistema redireciona de volta com um código, Claude troca-o por um token vinculado a esse servidor e mantém o token de atualização.
  6. Claude lista as ferramentasCom o token anexado, Claude chama tools/list e recebe as ferramentas que este sistema oferece a você. Elas aparecem sob o conector, cada uma com uma permissão que pode definir.
  7. Primeiro pedidoPeça algo. Claude escolhe as ferramentas, pede aprovação na primeira chamada a cada uma, a menos que tenha escolhido Sempre permitir, e o sistema verifica a chamada em relação às suas permissões antes de fazer qualquer coisa.

Os passos dois a cinco são o fluxo OAuth 2.1 que a especificação de autorização MCP exige dos servidores HTTP, e a razão pela qual não há token para colar. O desafio 401 parece assim na rede, com o endereço dos metadados e, opcionalmente, os scopes que o servidor deseja.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

O desafio que um espaço de trabalho Sois devolve a um cliente não autenticado. O cliente segue o endereço resource_metadata para descobrir o servidor de autorização; o valor do scope é o menor privilégio que deve solicitar primeiro.

Duas regras de protocolo protegem você aqui sem a sua intervenção. O cliente deve solicitar um token para este servidor específico, utilizando o parâmetro resource da RFC 8707, e o servidor deve rejeitar tokens emitidos para qualquer outra coisa, de modo que um token para um sistema não possa ser reutilizado contra outro. E o servidor nunca deve passar o seu token para um terceiro serviço. A especificação trata ambos como requisitos rigorosos, não recomendações.

Escolhendo o método de autenticação

O diálogo Adicionar conector personalizado do Claude oferece um pequeno conjunto de opções uma vez que tenha analisado a URL. A maioria das pessoas nunca altera o que é detetado, mas é útil saber o que cada uma significa, pois as definições de autenticação não podem ser editadas posteriormente; para as alterar, deve remover o conector e adicioná-lo novamente.

DefiniçãoOpçõesQuando usar
AutenticaçãoSempre necessário; Necessário quando o servidor pede; NenhumSempre necessário para qualquer coisa que atue como uma pessoa. Nenhum apenas para um servidor interno de leitura apenas, com a chave API colocada nos cabeçalhos de pedido.
Cliente OAuthMetadados do cliente alojado da Anthropic; registar automaticamente; o seu próprio ID de clienteO documento alojado é recomendado quando o servidor o suporta. O registo automático funciona com a maioria dos servidores, mas acumula registos. O seu próprio ID quando o sistema insiste na pré-registração.
Cabeçalhos de pedidoAté quatro cabeçalhos fixos, como x-api-keyCredenciais partilhadas para uma conta de serviço, ou um cabeçalho de encaminhamento que um gateway necessita. Em beta e não mostrado a todas as organizações.
TransporteDefinido a partir da URLDeixe estar. Uma URL que termina em /sse seleciona o transporte mais antigo; altere apenas se a documentação do servidor assim o indicar.

Para um sistema empresarial, a resposta certa é quase sempre a predefinição: OAuth, sempre necessário, um acesso por pessoa. Cabeçalhos partilhados fazem com que cada ação pareça ser do mesmo utilizador no registo.

Para planos Team e Enterprise, a estrutura é a mesma com um passo extra: um proprietário adiciona o conector nas definições da Organização, e cada membro depois conecta e faz o acesso como si mesmo nas Personalizações. O proprietário decide quais servidores existem; as ações do membro continuam a ter a sua própria autoridade.

O que Claude vê após a ligação

A lista de ferramentas é toda a interface. Cada entrada tem um nome, uma descrição e um esquema de entrada, e o modelo do Claude utiliza as descrições para decidir qual ferramenta um pedido necessita e o esquema para preencher os argumentos. Numa área de trabalho Sois, a lista é filtrada pelo seu papel e pelas aplicações instaladas antes de ser devolvida, por isso um utilizador de finanças vê ferramentas como: procurarFaturas, criar fatura, registarPagamento e enviarLembretesDeFatura, juntamente com os contactos, a caixa de entrada, o calendário e as ferramentas de tarefas que todos têm, e não vê as ferramentas administrativas de todo. A especificação permite exatamente isto: um servidor pode variar a lista consoante as credenciais na solicitação.

Claude depois sobrepõe os seus próprios controlos. Sob o conector, pode definir qualquer ferramenta como Bloqueada, para que o modelo nunca a veja. No chat, cada chamada de ferramenta pede aprovação, a menos que tenha escolhido Sempre permitir para essa ferramenta, que a Anthropic aconselha a reservar para servidores em que confia. As funcionalidades de pesquisa podem invocar ferramentas de conector sem pedir autorização, por isso a orientação é desligar as ferramentas de escrita no conector enquanto uma execução de pesquisa está em progresso.

A mesma ligação do Claude Code e da API

No Claude Code, o comando é claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpO servidor é armazenado no âmbito local por defeito; --escopo projeto escreve-o num .mcp.json podes fazer commit para a equipa, e --escopo utilizador torna-o disponível em todos os projetos. Executa /mcp para iniciar sessão através do navegador, ou claude mcp login sois a partir do shell. Os conectores já adicionados em claude.ai aparecem automaticamente no Claude Code sob a mesma conta, e os administradores podem marcar ferramentas individuais como perguntar ou bloqueadas.

A API de Mensagens é diferente. O seu conector MCP, em beta atrás do mcp-client-2025-11-20 cabeçalho, aceita a URL do servidor em um mcp_servidores entrada e um mcp_toolset na matriz de ferramentas, e suporta apenas chamadas de ferramentas. Não há fluxo de navegador: você obtém o token de acesso OAuth você mesmo e o passa como token de autorização, refreshing it as needed. That suits a service you run on behalf of users you have already authenticated. It is the wrong path for handing an end user a connection, which is what the custom connector exists for.

O que Claude pode fazer

Após o guia, a pergunta útil não é se Claude está conectado, mas o que a conexão pode fazer, e a resposta é definida pelo servidor. No Sois, a resposta são as permissões de uma pessoa, aplicadas duas vezes: uma vez quando a lista de ferramentas é montada, outra vez quando cada chamada é executada. O token foi emitido para você, então cada ação é atribuída a você no registo do espaço de trabalho com suas entradas e seu resultado, exatamente como seria para uma pessoa. O gasto é limitado por integração onde o próprio agente do espaço de trabalho realiza trabalho; quando Claude faz o raciocínio, como faz através desta conexão, o espaço de trabalho não realiza IA em seu nome e não cobra nada por isso.

Isso é o que torna razoável permitir que um modelo atue: as permissões são aquelas que a empresa já mantém para as pessoas, e a conexão as herda.

Quando algo corre mal

  • Ciclos de entrada ou falhas. Quase sempre a URL: um caminho que não é o ponto final MCP, ou um servidor não acessível a partir da internet pública. Verifique o endereço na documentação do sistema e confirme que responde 401 com um cabeçalho WWW-Authenticate.
  • Faltam ferramentas. A lista é filtrada pelo seu papel. Se um colega vê uma ferramenta que você não vê, a diferença são as permissões no sistema de negócios, não o conector.
  • Uma chamada é recusada. Leia o erro que Claude reporta. Uma recusa de permissão significa que a pessoa com quem você fez login não pode fazer isso; um erro de validação significa que o modelo pode corrigir a entrada e tentar novamente.

Perguntas que as pessoas fazem

Preciso colar uma chave de API ou token no Claude?

Não para um servidor que suporta OAuth. Claude descobre o servidor de autorização a partir do desafio 401 e abre uma página de login; o token é emitido para Claude e atualizado automaticamente. Cabeçalhos fixos são apenas para servidores que não têm OAuth, e credenciais partilhadas perdem a atribuição por pessoa.

Posso conectar software que só tem uma API REST?

Não através deste caminho. Os conectores personalizados do Claude falam MCP. Alguém tem que colocar um servidor MCP à frente da API, que é o que plataformas como a Sois fazem para toda a sua superfície de ferramentas.

A conexão funciona a partir do Claude no meu telemóvel?

A documentação da Anthropic lista Claude web, a aplicação de desktop e Cowork para conectores personalizados. Como o cliente funciona na nuvem da Anthropic em vez de no dispositivo, um conector adicionado na web não está ligado a uma máquina.

O que pode o Claude fazer uma vez conectado?

Qualquer coisa que a pessoa que fez login pode fazer nesse sistema, desde que o servidor imponha permissões em cada chamada. No Sois, isso significa as ferramentas do seu papel em contactos, caixa de entrada, contabilidade, tarefas e o resto, verificadas quando oferecidas e novamente quando executadas.

Fontes
  1. Documentação do Claude: conectores de terceiros com MCP remoto o diálogo Adicionar conector personalizado campo a campo, e os controlos por ferramenta
  2. Especificação do Protocolo de Contexto do Modelo: autorização o fluxo OAuth 2.1, metadados de recursos protegidos, indicadores de recursos e as regras do token
  3. Documentação do Claude Code: servidores MCP o comando add do claude mcp, scopes e início de sessão
  4. Documentação Sois: o servidor MCP do espaço de trabalho o endpoint, os documentos de descoberta e o filtragem de funções conforme implementado

Este artigo é revisto quando os produtos que descreve mudam. Próxima revisão agendada: 4 de dezembro de 2026.

Começar

Conecte o seu agente ao Sois.

O seu espaço de trabalho é um servidor MCP. Aponte o Claude, ChatGPT, Cursor ou qualquer cliente MCP para ele e trabalhe dentro das suas permissões.

  • Gratuito para começar
  • Traga o seu próprio agente
  • Sem bloqueio de fornecedor