contexto
Assistentes de IA precisavam operar o CRM da operação: consultar contato, criar oportunidade, mover etapa do funil.
problema
O caminho fácil é colar a chave de API no prompt do agente. Isso vaza credencial no histórico, dá acesso total quando bastaria leitura, e não deixa rastro de quem fez o quê.
solução
Um servidor MCP que expõe as operações do CRM como ferramentas nomeadas, atrás de OAuth 2.1 com PKCE. Cada colaborador autentica e recebe um token com escopo; a credencial real fica cifrada em vault e nunca transita pelo modelo. Toda chamada fica registrada.
arquitetura
- ▸OAuth 2.1 + PKCE para autorização de cliente MCP
- ▸Vault de credenciais cifrado, isolado por cliente
- ▸Escopo por operação: leitura e escrita concedidas separadamente
- ▸Rate limit e registro de auditoria de cada chamada
em imagens
Fluxo de autorização OAuth com PKCE
imagem em breve
Catálogo de ferramentas expostas
imagem em breve
resultados
36 ferramentas disponíveis para qualquer cliente MCP compatível
Credencial de CRM nunca aparece no prompt nem no histórico de conversa
Rastro de auditoria de quem chamou o quê, e quando