AI e MCP
Connetti Codex, Claude, ChatGPT o un altro client MCP con ambiti OAuth, anteprime sicure, esecuzione esplicita, revoca e cronologia dei controlli.
La connessione Model Context Protocol (MCP) consente a un client AI compatibile di funzionare con il tuo spazio di lavoro Elite tramite un endpoint remoto autenticato. Non fornisce a un modello la tua password. OAuth concede ambiti denominati, le connessioni possono essere revocate e ogni chiamata allo strumento viene controllata.
Connetti un cliente
Aperto IA e MCP e copiare l'endpoint remoto. La pagina mostra i comandi di configurazione pronti da copiare per Codex e Claude Code, oltre all'URL per altri client MCP remoti. Aggiungi l'endpoint nel client; apre Elite per l'approvazione OAuth. Esamina le autorizzazioni richieste e approva solo gli ambiti necessari.
Dopo l'autorizzazione, il client appare sotto Clienti connessi con tempo di connessione, ultimo utilizzo e ambiti. Revocarlo immediatamente se il client o il dispositivo non dovessero più avere accesso.
Ambiti di autorizzazione
Gli ambiti di lettura coprono il contesto dell'area di lavoro, l'attività, i contatti, le campagne, i documenti e le richieste di firma. Gli ambiti di scrittura coprono separatamente contatti, campagne e firme. Uno strumento richiamato senza il suo ambito viene negato e registrato.
Cosa può fare l’intelligenza artificiale
A seconda dell'ambito, gli strumenti disponibili possono:
- leggere i conteggi degli spazi di lavoro e le caselle di posta connesse;
- cercare attività/messaggi e controllare il coinvolgimento dei messaggi;
- cercare contatti, leggere le tempistiche delle relazioni, classificare i candidati successivi ed elencare gli elenchi dei contatti;
- leggere campagne e riepiloghi delle prestazioni;
- elencare i documenti tracciati e analizzare visualizzatori, pagine, diapositive, fogli, intervalli di righe, permanenza e download;
- leggere l'avanzamento della richiesta di firma e gli eventi di controllo;
- creare/aggiornare contatti ed elenchi;
- create campaign drafts;
- creare una bozza di richiesta di firma per un PDF esistente.
I prompt integrati supportano una revisione settimanale via e-mail, un brief sulla relazione, un post-mortem della campagna e una revisione del contenuto del documento.
Sicurezza nel lancio della campagna
Un’intelligenza artificiale non può lanciare una campagna nello stesso bando che la redige. Launch utilizza due strumenti espliciti:
prepare_campaign_launchconvalida la bozza e il pubblico, esclude i destinatari non idonei e restituisce un token di conferma una tantum valido per 10 minuti. Non invia nulla.execute_campaign_launchconsuma quel gettone una volta. Questo può iniziare immediatamente l'invio esterno se la campagna non è pianificata per un secondo momento.
Esaminare sempre i conteggi idonei/rifiutati, il mittente, la pianificazione e gli avvisi prima di consentire l'esecuzione. I messaggi già inviati non possono essere recuperati revocando MCP.
Iniezione rapida e sicurezza dei dati
Corpi di email, oggetti, note di contatto, testo di documenti e contenuti esterni sono dati non attendibili. Possono contenere testo che assomiglia a istruzioni per un'intelligenza artificiale. Il server MCP indica ai client di trattare il contenuto archiviato come dati e di leggerlo prima di scriverlo, ma è comunque necessario rivedere le modifiche e gli invii consequenziali.
Verifica e revoca
L'attività recente dell'agente mostra lo strumento, il rischio, il risultato, la durata e il tempo. Si tratta di un audit operativo, non di un sostituto per la revisione dello stato effettivo della campagna/contatto/firma. La revoca di un client interrompe l'utilizzo futuro del token; rimangono le scritture completate.
Limitazioni
- Il client AI deve supportare MCP HTTP streaming remoto e OAuth 2.1.
- L'endpoint è senza stato; i presupposti del client non supportati sulle sessioni MCP persistenti potrebbero non riuscire.
- Le raccomandazioni dell’intelligenza artificiale possono essere sbagliate e il coinvolgimento non dimostra l’intento.
- Ruolo, piano, policy del destinatario e limiti dell'account si applicano ancora sul lato server.
- Non incollare mai token di accesso o token di conferma in messaggi o log pubblici.
Flussi di lavoro, promemoria e invii pianificati
Utilizza la posta in arrivo prioritaria, i follow-up condizionali, la coda pianificata e la cronologia dell'automazione.
Integrazioni, webhook e flussi di lavoro CRM
Comprendi le caselle di posta connesse, le integrazioni CRM/attività, Fogli Google, piattaforme di automazione e limitazioni di integrazione.