Za podjetja Za velika podjetja Rešitve Aplikacije Cene Razvijalci Blog Dokumentacija Zaženi delovno okolje
Blog / Claude in poslovni sistemi

Kako povezati Claude s poslovno programsko opremo preko MCP.

Povezava traja približno dve minuti in ne vključuje nobenega žetona. To se zgodi v vsaki od teh minut, od URL-ja, ki ga prilepite, do prvega klica orodja, pri čemer so razloženi deli protokola, ki zagotavljajo varnost, ko se zgodijo. Napisano za razvijalce; koristno za vsakogar, ki mora odobriti povezavo.

6 minut branjaPosodobljeno 4. september 2026Inženiring Sois, ekipa, ki gradi platformo

Miza razvijalca ob oknu ponoči: zaprt prenosnik, zvezek s svinčnikom, omrežni kabel zvit ob majhnem usmerjevalniku in skodelica.
Kratek odgovor

Claude povežete s poslovno programsko opremo tako, da dodate MCP strežnik sistema kot prilagojen povezovalnik: odprite Prilagodi, nato Povezovalniki, izberite Dodaj prilagojen povezovalnik, prilepite HTTPS URL strežnika in se prijavite, ko Claude odpre OAuth stran sistema. Od takrat naprej Claude pridobi seznam orodij, ki jih sistem ponuja vam, in jih kliče kot vi, ko jih zahteva. V Claude Code je ista povezava ena ukazna vrstica. claude mcp add --transport http, ki mu sledi /mcp za prijavo.

Pogoji so, da ima programska oprema MCP strežnik. Mnogi sistemi ga še nimajo, in sam REST API ni dovolj za to pot. Kjer strežnik obstaja, se povezava vzpostavi kot določena oseba, tako da lahko Claude počne točno to, kar lahko ta oseba, in sistem, ne Claude, je tisti, ki to uveljavlja.

Kaj povezava dejansko je

Vključeni so trije deli, njihovo poimenovanje pa preprečuje večino zmede kasneje. Gosta je aplikacija Claude. Znotraj nje je ustvarjen odjemalec za vsak strežnik, s katerim se povežete, in ta odjemalec komunicira z natančno enim strežnikom. Strežnik je MCP končna točka poslovnega sistema, en sam HTTPS URL, ki sprejema JSON-RPC sporočila. Claude-ovi odjemalci delujejo v oblaku Anthropic, ne na vašem računalniku, zato mora biti strežnik dostopen iz javnega interneta; sistem v zasebnem omrežju potrebuje, da so obseg naslovov Anthropic dodani na seznam dovoljenih, preden to deluje.

URL je edina stvar, ki jo morate vedeti vnaprej. Za Sois delovno okolje je to naslov delovnega okolja, ki mu sledi: /api/mcpDrugi izdelki jih objavljajo v svoji dokumentaciji; eden se konča z /sse drugi pa objavljajo svoje v dokumentaciji; eden, ki se konča z, /sse, označuje starejši transport, ki ga Claude še vedno sprejema, vendar ga specifikacija zdaj označuje kot zastarelega v korist Streamable HTTP.

Vodnik, minuta za minuto

  1. Prilepite URLV Claude odprite Prilagodi, nato Povezovalniki, izberite Dodaj prilagojen povezovalnik, mu dajte ime in prilepite HTTPS naslov strežnika. V Claude Code namesto tega zaženite ukaz mcp add.
  2. Claude preizkuša strežnikClaude pošlje zahtevo brez poverilnic. Zavarovani strežnik odgovori s 401 z glavo WWW-Authenticate, ki kaže na njegove metapodatke zaščitenih virov. Claude to prebere in označi nastavitve avtentikacije, ki jih je zaznal.
  3. Claude najde strežnik za avtorizacijo.Metapodatki imenujejo strežnik za avtorizacijo. Claude pridobi lastne metapodatke tega strežnika, da izve o končnih točkah za avtorizacijo, žetone in registracijo ter o metodi PKCE, ki jo zahteva.
  4. Claude se identificira.Claude bodisi predstavi dokument z metapodatki odjemalca, ki ga gosti Anthropic, bodisi se dinamično registrira, bodisi uporabi ID odjemalca, ki ste ga vnesli. Ničesar ne morate storiti, razen če ste izbrali zadnjo možnost.
  5. Prijavite se in podate soglasje.Claude odpre stran za prijavo sistema v vašem brskalniku. Avtenticirate se kot vi in odobrite prikazane obsege. Sistem se preusmeri nazaj s kodo, Claude jo zamenja za žeton, vezan na ta strežnik, in obdrži osveževalni žeton.
  6. Claude našteva orodja.S priloženim žetonom Claude pokliče tools/list in prejme orodja, ki jih ta sistem ponuja vam. Pojavijo se pod povezovalnikom, vsako z dovoljenjem, ki ga lahko nastavite.
  7. Prvi zahtevekZahtevajte nekaj. Claude izbere orodja, prosi za odobritev pri prvem klicu vsakega, razen če ste izbrali Vedno dovoli, in sistem preveri klic glede na vaša dovoljenja, preden stori karkoli.

Koraki od dva do pet so tok OAuth 2.1, ki ga specifikacija avtorizacije MCP zahteva od HTTP strežnikov, in razlog, zakaj ni žetona za prilepiti. Izziv 401 izgleda takole na omrežju, z naslovom metapodatkov in, po želji, obsegi, ki jih strežnik želi.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

Izziv, ki ga delovni prostor Sois vrne neavtoriziranemu odjemalcu. Odjemalec sledi naslovu resource_metadata, da odkrije strežnik za avtorizacijo; vrednost obsega je najmanjša privilegija, ki jo mora najprej zahtevati.

Dve protokolni pravili vas tukaj ščitita brez vašega sodelovanja. Odjemalec mora zahtevati žeton za ta specifični strežnik, z uporabo parametra resource iz RFC 8707, in strežnik mora zavrniti žetone, izdane za karkoli drugega, tako da žetona za en sistem ni mogoče ponovno uporabiti proti drugemu. In strežnik nikoli ne sme posredovati vašega žetona tretji storitvi. Specifikacija obravnava oboje kot stroge zahteve, ne priporočila.

Izbira metode prijave

Claudeov dialog za dodajanje prilagojenega povezovalnika ponuja majhen nabor možnosti, ko preišče URL. Večina ljudi nikoli ne spremeni tistega, kar zazna, vendar je dobro vedeti, kaj vsaka pomeni, saj nastavitev avtentikacije ni mogoče urejati pozneje; za spremembo jih morate odstraniti in dodati znova.

NastavitevMožnostiKdaj uporabiti
AvtentikacijaVedno zahtevano; Zahtevano, ko strežnik to zahteva; NičVedno zahtevano za vse, kar deluje kot oseba. Nič le za notranji strežnik za samo branje, s ključem API v glavi zahtevka.
OAuth odjemalecMetapodatki gostovanega odjemalca Anthropic; samodejna registracija; vaš lasten ID odjemalcaGostovani dokument je priporočljiv, ko ga strežnik podpira. Samodejna registracija deluje z večino strežnikov, a kopiči registracije. Vaš lasten ID, ko sistem vztraja pri predregistraciji.
Glave zahtevkaDo štiri fiksne glave, kot je x-api-keySkupne poverilnice za račun storitve ali usmerjevalni glave, ki jih potrebuje prehod. V beta različici in ni prikazano vsem organizacijam.
TransportNastavi iz URL-jaPusti tako. URL, ki se konča z /sse, izbere starejši transport; spremeni ga le, če tako navaja dokumentacija strežnika.

Za poslovni sistem je pravilni odgovor skoraj vedno privzeti: OAuth, vedno zahtevan, en prijava na osebo. Skupni glave naredijo, da vsaka akcija izgleda kot da jo izvaja isti uporabnik v dnevniku.

Za načrte Team in Enterprise je oblika enaka z enim dodatnim korakom: lastnik doda povezovalnik pod nastavitvami organizacije, vsak član pa se nato poveže in prijavi kot samostojna oseba pod Prilagodi. Lastnik odloča, kateri strežniki obstajajo; dejanja člana še vedno nosijo lastno avtoriteto člana.

Kaj Claude vidi po povezavi

Seznam orodij je celotno vmesnik. Vsak vnos ima ime, opis in vhodno shemo, model Claude pa uporablja opise, da odloči, katero orodje zahteva zahteva in shemo za izpolnitev argumentov. V delovnem prostoru Sois je seznam filtriran glede na vašo vlogo in aplikacije, nameščene pred vrnitvijo, tako da uporabnik financ vidi orodja, kot so iskanjeRačunov, ustvariRačun, zabeležiPlačilo in pošljiOpomnikeZaRačune, poleg stikov, nabiralnika, koledarja in orodij za naloge, ki jih ima vsak, in ne vidi administrativnih orodij. Specifikacija točno to dovoljuje: strežnik lahko spremeni seznam glede na poverilnice v zahtevi.

Claude nato doda svoje lastne kontrole. Pod povezovalnikom lahko katero koli orodje nastavite na Blokirano, tako da ga model nikoli ne vidi. V klepetu vsako klicanje orodja zahteva odobritev, razen če ste izbrali Vedno dovoli za to orodje, kar Anthropic svetuje, da rezervirate za strežnike, ki jim zaupate. Raziskovalne funkcije lahko aktivirajo orodja povezovalnika brez vprašanja, zato je priporočilo, da med izvajanjem raziskave izklopite orodja za pisanje na povezovalniku.

Enaka povezava iz Claude Code in API-ja

V Claude Code je ukaz: claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp. Strežnik je privzeto shranjen v lokalnem obsegu; --obseg projekt to zapiše v .mcp.json lahko se zavežeš za ekipo, in --obseg uporabnik to naredi dostopno v vsakem projektu. Zaženi /mcp da se prijaviš preko brskalnika, ali claude mcp prijava sois iz ukazne vrstice. Povezave, ki so že dodane na claude.ai, se samodejno prikažejo v Claude Code pod istim računom, administratorji pa lahko posamezna orodja označijo kot vprašaj ali blokirano.

API za sporočila je drugačen po vrsti. Njegova MCP povezava, v beta različici za mcp-client-2025-11-20 glavi, sprejme URL strežnika v mcp_strežniki vnosu in mcp orodja v nizu orodij, in podpira le klice orodij. Ni pretoka brskalnika: dostopni žeton OAuth pridobite sami in ga posredujete kot avtorizacijski žeton, refreshing it as needed. That suits a service you run on behalf of users you have already authenticated. It is the wrong path for handing an end user a connection, which is what the custom connector exists for.

Kaj lahko Claude počne

Po pregledu je koristno vprašanje ne, ali je Claude povezan, temveč, kaj lahko povezava stori, odgovor pa določa strežnik. Na Sois je odgovor dovoljenja osebe, ki se uveljavlja dvakrat: enkrat, ko je seznam orodij sestavljen, in drugič, ko se vsak klic izvede. Žeton je bil izdan vam, zato je vsaka akcija pripisana vam v dnevniku delovnega prostora z njenimi vnosi in rezultatom, prav tako kot bi bila pri osebi. Poraba je omejena na vsako integracijo, kjer lastni agent delovnega prostora opravlja delo; ko Claude izvaja razmišljanje, kot to počne preko te povezave, delovni prostor ne izvaja nobene umetne inteligence v vašem imenu in za to ne zaračunava ničesar.

To je tisto, kar omogoča, da je smiselno dovoliti modelu delovanje: dovoljenja so tista, ki jih podjetje že vzdržuje za ljudi, in povezava jih podeduje.

Ko gre kaj narobe

  • Zanke prijave ali neuspeh. Skoraj vedno URL: pot, ki ni MCP končna točka, ali strežnik, ki ni dostopen iz javnega interneta. Preverite naslov v dokumentaciji sistema in potrdite, da odgovarja s 401 in z glavo WWW-Authenticate.
  • Orodja manjkajo. Seznam je filtriran glede na vašo vlogo. Če kolega vidi orodje, ki ga vi ne, je razlika v dovoljenjih v poslovnem sistemu, ne v povezovalniku.
  • Klic je zavrnjen. Preberite napako, ki jo poroča Claude. Zavrnitev dovoljenja pomeni, da oseba, pod katero ste se prijavili, tega ne more storiti; napaka pri validaciji pomeni, da lahko model popravi vnos in poskusi znova.

Vprašanja, ki jih ljudje postavljajo

Ali moram v Claude prilepiti API ključ ali žeton?

Ne za strežnik, ki podpira OAuth. Claude odkrije strežnik za avtorizacijo iz 401 izziva in odpre stran za prijavo; žeton se izda Claudu in samodejno osveži. Fiksni glave so samo za strežnike, ki nimajo OAuth, in skupne poverilnice izgubijo dodelitev po osebah.

Ali lahko povežem programsko opremo, ki ima samo REST API?

Ne po tej poti. Claudeovi prilagojeni povezovalniki govorijo MCP. Nekdo mora postaviti MCP strežnik pred API, kar platforme, kot je Sois, počnejo za celotno orodno površino.

Ali povezava deluje iz Clauda na mojem telefonu?

Dokumentacija Anthropic navaja Claude web, namizno aplikacijo in Cowork za prilagojene povezovalnike. Ker odjemalec deluje v oblaku Anthropic in ne na napravi, povezovalnik dodan na spletu ni vezan na napravo.

Kaj lahko Claude stori, ko je povezan?

Kar koli lahko stori oseba, pod katero ste se prijavili, v tem sistemu, pod pogojem, da strežnik uveljavlja dovoljenja pri vsakem klicu. Na Sois to pomeni orodja vaše vloge preko stikov, nabiralnika, računovodstva, nalog in ostalega, preverjena ob ponudbi in znova ob izvajanju.

Viri
  1. Dokumentacija Claude: povezave tretjih oseb z oddaljenim MCP pogovorno okno Dodaj prilagojen povezovalnik po poljih in kontrole za vsako orodje.
  2. Model Context Protocol specifikacija: avtorizacija potek OAuth 2.1, metapodatki zaščitenih virov, kazalniki virov in pravila za žetone
  3. Dokumentacija Claude Code: MCP strežniki ukaz claude mcp add, obsegi in prijava
  4. Dokumentacija Sois: strežnik delovnega prostora MCP končna točka, dokumenti za odkrivanje in filtriranje vlog, kot je implementirano

Ta članek se pregleda, ko se izdelki, ki jih opisuje, spremenijo. Naslednji načrtovani pregled: 4. december 2026.

Začni

Povežite svojega agenta s Sois.

Vaša delovna površina je MCP strežnik. Usmerite Claude, ChatGPT, Cursor ali katerega koli MCP odjemalca nanj in delajte v okviru svojih dovoljenj.

  • Brezplačno za začetek
  • Prinesite svojega agenta
  • Brez vezave na dobavitelja