KI und MCP
Verbinden Sie Codex, Claude, ChatGPT oder einen anderen MCP-Client mit OAuth-Bereichen, sicheren Vorschauen, expliziter Ausführung, Widerruf und Prüfverlauf.
Über die Model Context Protocol (MCP)-Verbindung kann ein kompatibler KI-Client über einen entfernten, authentifizierten Endpunkt mit Ihrem Elite-Arbeitsbereich arbeiten. Es gibt einem Model nicht Ihr Passwort. OAuth gewährt benannte Bereiche, Verbindungen können widerrufen werden und jeder Tool-Aufruf wird überwacht.
Verbinden Sie einen Client
Offen KI und MCP und kopieren Sie den Remote-Endpunkt. Die Seite zeigt kopierfertige Setup-Befehle für Codex und Claude Code sowie die URL für andere Remote-MCP-Clients. Fügen Sie den Endpunkt im Client hinzu. Es öffnet Elite für die OAuth-Genehmigung. Überprüfen Sie die angeforderten Berechtigungen und genehmigen Sie nur die Bereiche, die Sie benötigen.
Nach der Autorisierung erscheint der Client unter Verbundene Kunden mit Verbindungszeit, letzter Verwendung und Bereichen. Widerrufen Sie es sofort, wenn der Client oder das Gerät keinen Zugriff mehr haben sollte.
Berechtigungsbereiche
Lesebereiche umfassen Arbeitsbereichskontext, Aktivität, Kontakte, Kampagnen, Dokumente und Signaturanfragen. Die separaten Schreibbereiche decken Kontakte, Kampagnen und Signaturen ab. Ein Werkzeug, das ohne seinen Gültigkeitsbereich aufgerufen wird, wird abgelehnt und aufgezeichnet.
Was KI kann
Je nach Umfang können die verfügbaren Tools:
- Arbeitsbereichszahlen und verbundene Postfächer lesen;
- Aktivitäten/Nachrichten durchsuchen und Nachrichteninteraktion prüfen;
- Suchen Sie nach Kontakten, lesen Sie Zeitpläne für Beziehungen, bewerten Sie Nachfolgekandidaten und listen Sie Kontaktlisten auf.
- Kampagnen und Leistungszusammenfassungen lesen;
- Verfolgte Dokumente auflisten und Betrachter, Seiten, Folien, Blätter, Zeilenbereiche, Verweildauer und Downloads analysieren;
- Lesen Sie den Fortschritt der Signaturanforderung und Prüfereignisse.
- Kontakte und Listen erstellen/aktualisieren;
- Kampagnenentwürfe erstellen;
- Erstellen Sie einen Signaturanforderungsentwurf für ein vorhandenes PDF.
Integrierte Eingabeaufforderungen unterstützen eine wöchentliche E-Mail-Überprüfung, eine Beziehungsbesprechung, eine Kampagnen-Postmortem-Analyse und eine Überprüfung des Dokumentinhalts.
Sicherheit beim Kampagnenstart
Eine KI kann eine Kampagne nicht im selben Aufruf starten, in dem sie entworfen wurde. Launch verwendet zwei explizite Tools:
prepare_campaign_launchvalidiert den Entwurf und die Zielgruppe, schließt nicht berechtigte Empfänger aus und gibt ein einmaliges Bestätigungstoken zurück, das 10 Minuten lang gültig ist. Es sendet nichts.execute_campaign_launchverbraucht diesen Token einmal. Dieser kann sofort mit dem externen Versand beginnen, wenn die Kampagne nicht für später geplant ist.
Überprüfen Sie immer die Anzahl der zulässigen/abgelehnten Daten, den Absender, den Zeitplan und die Warnung, bevor Sie die Ausführung zulassen. Bereits gesendete Nachrichten können durch Widerruf des MCP nicht zurückgerufen werden.
Schnelle Injektion und Datensicherheit
E-Mail-Texte, Betreffzeilen, Kontaktnotizen, Dokumenttexte und externe Inhalte sind nicht vertrauenswürdige Daten. Sie können Text enthalten, der wie Anweisungen für eine KI aussieht. Der MCP-Server weist Clients an, gespeicherte Inhalte als Daten zu behandeln und vor dem Schreiben zu lesen. Sie sollten jedoch dennoch Folgeänderungen und Versendungen überprüfen.
Prüfung und Widerruf
Die aktuelle Agentenaktivität zeigt Werkzeug, Risiko, Ergebnis, Dauer und Zeit. Es handelt sich um eine Betriebsprüfung und nicht um einen Ersatz für die Überprüfung des tatsächlichen Kampagnen-/Kontakt-/Signaturstatus. Durch das Widerrufen eines Clients wird die zukünftige Token-Nutzung gestoppt. abgeschlossene Schreibvorgänge bleiben erhalten.
Einschränkungen
- Der AI-Client muss Remote Streamable HTTP MCP und OAuth 2.1 unterstützen.
- Der Endpunkt ist zustandslos; Nicht unterstützte Clientannahmen zu dauerhaften MCP-Sitzungen können fehlschlagen.
- KI-Empfehlungen können falsch sein und Engagement beweist nicht die Absicht.
- Rollen-, Plan-, Empfängerrichtlinien- und Kontogrenzen gelten weiterhin serverseitig.
- Fügen Sie niemals Zugriffstoken oder Bestätigungstoken in öffentliche Nachrichten oder Protokolle ein.
Workflows, Erinnerungen und geplante Versendungen
Nutzen Sie den Prioritätseingang, bedingte Nachverfolgungen, geplante Warteschlange und den Automatisierungsverlauf.
Integrationen, Webhooks und CRM-Workflows
Machen Sie sich mit verbundenen Posteingängen, CRM-/Aktivitätsintegrationen, Google Sheets, Automatisierungsplattformen und Integrationsbeschränkungen vertraut.