← todos os cases
IA dentro do seu produtocase/mcp-crm

Servidor MCP com OAuth para um CRM

36 ferramentas de CRM expostas a qualquer cliente MCP, com OAuth 2.1 + PKCE e vault de credenciais por cliente. A IA ganha acesso com escopo, não a senha.

MCPOAuth 2.1Cloudflare WorkersD1

contexto

Assistentes de IA precisavam operar o CRM da operação: consultar contato, criar oportunidade, mover etapa do funil.

problema

O caminho fácil é colar a chave de API no prompt do agente. Isso vaza credencial no histórico, dá acesso total quando bastaria leitura, e não deixa rastro de quem fez o quê.

solução

Um servidor MCP que expõe as operações do CRM como ferramentas nomeadas, atrás de OAuth 2.1 com PKCE. Cada colaborador autentica e recebe um token com escopo; a credencial real fica cifrada em vault e nunca transita pelo modelo. Toda chamada fica registrada.

arquitetura

  • OAuth 2.1 + PKCE para autorização de cliente MCP
  • Vault de credenciais cifrado, isolado por cliente
  • Escopo por operação: leitura e escrita concedidas separadamente
  • Rate limit e registro de auditoria de cada chamada

em imagens

[ ]

Fluxo de autorização OAuth com PKCE

imagem em breve

[ ]

Catálogo de ferramentas expostas

imagem em breve

resultados

36 ferramentas disponíveis para qualquer cliente MCP compatível

Credencial de CRM nunca aparece no prompt nem no histórico de conversa

Rastro de auditoria de quem chamou o quê, e quando

Me manda uma mensagem. Em 48h você tem escopo e preço.

Sem call de descoberta de 1 hora, sem proposta de 40 páginas. Você descreve o problema, eu respondo com plano, prazo e número.