IA et MCP
Connectez Codex, Claude, ChatGPT ou un autre client MCP avec des étendues OAuth, des aperçus sécurisés, une exécution explicite, une révocation et un historique d'audit.
La connexion MCP (Model Context Protocol) permet à un client IA compatible de travailler avec votre espace de travail Elite via un point de terminaison distant et authentifié. Il ne donne pas à un modèle votre mot de passe. OAuth accorde des étendues nommées, les connexions peuvent être révoquées et chaque appel d'outil est audité.
Connecter un client
Ouvert IA et MCP et copiez le point de terminaison distant. La page affiche les commandes de configuration prêtes à copier pour Codex et Claude Code, ainsi que l'URL des autres clients MCP distants. Ajoutez le point de terminaison dans le client ; il ouvre Elite pour l'approbation OAuth. Vérifiez les autorisations demandées et approuvez uniquement les étendues dont vous avez besoin.
Après autorisation, le client apparaît sous Clients connectés avec le temps de connexion, la dernière utilisation et les étendues. Révoquez-le immédiatement si le client ou l'appareil ne doit plus y avoir accès.
Portées des autorisations
Les étendues de lecture couvrent le contexte de l’espace de travail, l’activité, les contacts, les campagnes, les documents et les demandes de signature. Écrivez les étendues séparément pour couvrir les contacts, les campagnes et les signatures. Un outil appelé sans sa portée est refusé et enregistré.
Ce que l'IA peut faire
Selon la portée, les outils disponibles peuvent :
- lire le nombre d'espaces de travail et les boîtes aux lettres connectées ;
- rechercher des activités/des messages et inspecter l'engagement des messages ;
- rechercher des contacts, lire les chronologies des relations, classer les candidats de suivi et répertorier les listes de contacts ;
- lire des campagnes et des résumés de performances ;
- répertorier les documents suivis et analyser les visionneuses, les pages, les diapositives, les feuilles, les plages de lignes, les enregistrements en direct et les téléchargements ;
- lire la progression de la demande de signature et les événements d'audit ;
- créer/mettre à jour des contacts et des listes ;
- créer des brouillons de campagne ;
- créer un brouillon de demande de signature pour un PDF existant.
Les invites intégrées prennent en charge une révision hebdomadaire des e-mails, un briefing relationnel, un post-mortem de campagne et une révision du contenu des documents.
Sécurité du lancement de la campagne
Une IA ne peut pas lancer une campagne dans le même appel qui la rédige. Launch utilise deux outils explicites :
prepare_campaign_launchvalide le brouillon et l'audience, exclut les destinataires inéligibles et renvoie un jeton de confirmation unique valable 10 minutes. Ça n'envoie rien.execute_campaign_launchconsomme ce jeton une fois. Celui-ci peut démarrer l'envoi externe immédiatement si la campagne n'est pas programmée plus tard.
Inspectez toujours les décomptes éligibles/rejetés, l’expéditeur, le calendrier et les avertissements avant d’autoriser l’exécution. Les messages déjà envoyés ne peuvent pas être rappelés en révoquant MCP.
Injection rapide et sécurité des données
Le corps des e-mails, les sujets, les notes de contact, le texte du document et le contenu externe sont des données non fiables. Ils peuvent contenir du texte qui ressemble à des instructions destinées à une IA. Le serveur MCP demande aux clients de traiter le contenu stocké comme des données et de le lire avant de l'écrire, mais vous devez toujours examiner les modifications et les envois qui en découlent.
Audit et révocation
L'activité récente de l'agent indique l'outil, le risque, le résultat, la durée et l'heure. Il s’agit d’un audit opérationnel et ne remplace pas l’examen de l’état réel de la campagne/du contact/de la signature. La révocation d'un client arrête l'utilisation future du jeton ; les écritures terminées restent.
Limites
- Le client AI doit prendre en charge HTTP MCP et OAuth 2.1 à distance.
- Le point de terminaison est sans état ; les hypothèses client non prises en charge concernant les sessions MCP persistantes peuvent échouer.
- Les recommandations de l’IA peuvent être erronées et l’engagement ne prouve pas l’intention.
- Le rôle, le plan, la politique de destinataire et les limites du compte s'appliquent toujours côté serveur.
- Ne collez jamais de jetons d'accès ou de confirmation dans des messages ou des journaux publics.
Workflows, rappels et envois programmés
Utilisez la boîte de réception prioritaire, les suivis conditionnels, la file d'attente planifiée et l'historique d'automatisation.
Intégrations, webhooks et workflows CRM
Comprenez les boîtes de réception connectées, les intégrations CRM/activités, Google Sheets, les plateformes d'automatisation et les limitations d'intégration.