IA y MCP
Conecte Codex, Claude, ChatGPT u otro cliente MCP con alcances OAuth, vistas previas seguras, ejecución explícita, revocación e historial de auditoría.
La conexión Model Context Protocol (MCP) permite que un cliente de IA compatible trabaje con su espacio de trabajo Elite a través de un punto final remoto y autenticado. No le da al modelo su contraseña. OAuth otorga ámbitos con nombre, las conexiones se pueden revocar y cada llamada a la herramienta se audita.
Conectar un cliente
Abierto IA y MCP y copie el punto final remoto. La página muestra comandos de configuración listos para copiar para Codex y Claude Code, además de la URL para otros clientes MCP remotos. Agregue el punto final en el cliente; abre Elite para la aprobación de OAuth. Revise los permisos solicitados y apruebe solo los ámbitos que necesita.
Después de la autorización, el cliente aparece bajo Clientes conectados con tiempo de conexión, último uso y alcances. Revocarlo inmediatamente si el cliente o dispositivo ya no tiene acceso.
Alcances de permiso
Los alcances de lectura cubren el contexto del espacio de trabajo, la actividad, los contactos, las campañas, los documentos y las solicitudes de firma. Los alcances de escritura cubren por separado contactos, campañas y firmas. Una herramienta llamada sin su alcance es denegada y registrada.
¿Qué puede hacer la IA?
Dependiendo del alcance, las herramientas disponibles pueden:
- leer recuentos de espacios de trabajo y buzones conectados;
- buscar actividad/mensajes e inspeccionar la participación del mensaje;
- buscar contactos, leer cronogramas de relaciones, clasificar candidatos de seguimiento y enumerar listas de contactos;
- leer campañas y resúmenes de desempeño;
- enumerar los documentos rastreados y analizar visualizadores, páginas, diapositivas, hojas, rangos de filas, permanencia y descargas;
- leer el progreso de la solicitud de firma y eventos de auditoría;
- crear/actualizar contactos y listas;
- crear borradores de campaña;
- cree un borrador de solicitud de firma para un PDF existente.
Las indicaciones integradas admiten una revisión semanal del correo electrónico, un resumen de la relación, una autopsia de la campaña y una revisión del contenido del documento.
Seguridad en el lanzamiento de campaña
Una IA no puede lanzar una campaña en la misma convocatoria que la redacta. Launch utiliza dos herramientas explícitas:
prepare_campaign_launchvalida el borrador y la audiencia, excluye a los destinatarios no elegibles y devuelve un token de confirmación único válido por 10 minutos. No envía nada.execute_campaign_launchconsume esa ficha una vez. Esto puede iniciar el envío externo inmediatamente si la campaña no está programada para más adelante.
Inspeccione siempre los recuentos elegibles/rechazados, el remitente, la programación y las advertencias antes de permitir la ejecución. Los mensajes ya enviados no se pueden recuperar revocando MCP.
Inyección rápida y seguridad de datos
Los cuerpos de los correos electrónicos, los asuntos, las notas de contacto, el texto de los documentos y el contenido externo son datos que no son confiables. Pueden contener texto que parezca instrucciones para una IA. El servidor MCP les dice a los clientes que traten el contenido almacenado como datos y que lo lean antes de escribir, pero aún así debe revisar los cambios y envíos consiguientes.
Auditoría y revocación
La actividad reciente del agente muestra la herramienta, el riesgo, el resultado, la duración y el tiempo. Es una auditoría operativa, no un reemplazo de la revisión del estado real de la campaña/contacto/firma. Revocar un cliente detiene el uso futuro del token; quedan las escrituras completadas.
Limitaciones
- El cliente AI debe admitir MCP HTTP Streamable remoto y OAuth 2.1.
- El punto final no tiene estado; Las suposiciones no respaldadas del cliente sobre sesiones MCP persistentes pueden fallar.
- Las recomendaciones de la IA pueden ser erróneas y el compromiso no demuestra intención.
- La función, el plan, la política de destinatarios y los límites de la cuenta aún se aplican en el lado del servidor.
- Nunca pegue tokens de acceso o tokens de confirmación en mensajes o registros públicos.
Flujos de trabajo, recordatorios y envíos programados
Utilice la bandeja de entrada prioritaria, los seguimientos condicionales, la cola programada y el historial de automatización.
Integraciones, webhooks y flujos de trabajo de CRM
Comprenda las bandejas de entrada conectadas, las integraciones de CRM/actividades, Google Sheets, las plataformas de automatización y las limitaciones de integración.