Elite Email Tracker Docs
IA e integrações

IA e MCP

Conecte Codex, Claude, ChatGPT ou outro cliente MCP com escopos OAuth, visualizações seguras, execução explícita, revogação e histórico de auditoria.

A conexão Model Context Protocol (MCP) permite que um cliente de IA compatível trabalhe com seu espaço de trabalho Elite por meio de um endpoint remoto e autenticado. Ele não fornece sua senha a um modelo. OAuth concede escopos nomeados, conexões podem ser revogadas e cada chamada de ferramenta é auditada.

Conectar um cliente

Abrir IA e MCP e copie o endpoint remoto. A página mostra comandos de configuração prontos para copiar para Codex e Claude Code, além da URL para outros clientes MCP remotos. Adicione o endpoint no cliente; ele abre o Elite para aprovação do OAuth. Revise as permissões solicitadas e aprove apenas os escopos necessários.

Após a autorização, o cliente aparece em Clientes conectados com tempo de conexão, último uso e escopos. Revogue-o imediatamente se o cliente ou dispositivo não tiver mais acesso.

Escopos de permissão

Os escopos de leitura abrangem o contexto do espaço de trabalho, atividades, contatos, campanhas, documentos e solicitações de assinatura. Os escopos de gravação cobrem separadamente contatos, campanhas e assinaturas. Uma ferramenta chamada sem escopo é negada e registrada.

O que a IA pode fazer

Dependendo do escopo, as ferramentas disponíveis podem:

  • leia contagens de espaços de trabalho e caixas de correio conectadas;
  • pesquisar atividades/mensagens e inspecionar o envolvimento da mensagem;
  • pesquise contatos, leia cronogramas de relacionamento, classifique candidatos de acompanhamento e liste listas de contatos;
  • leia campanhas e resumos de desempenho;
  • liste documentos rastreados e analise visualizadores, páginas, slides, planilhas, intervalos de linhas, permanência e downloads;
  • ler o progresso da solicitação de assinatura e eventos de auditoria;
  • criar/atualizar contatos e listas;
  • criar rascunhos de campanha;
  • crie um rascunho de solicitação de assinatura para um PDF existente.

Os prompts integrados oferecem suporte a revisão semanal por e-mail, resumo de relacionamento, postmortem de campanha e revisão de conteúdo de documento.

Segurança no lançamento da campanha

Uma IA não pode lançar uma campanha na mesma chamada que a elabora. O Launch usa duas ferramentas explícitas:

  1. prepare_campaign_launch valida o rascunho e o público, exclui destinatários inelegíveis e retorna um token de confirmação único válido por 10 minutos. Não envia nada.
  2. execute_campaign_launch consome esse token uma vez. Isso pode iniciar o envio externo imediatamente caso a campanha não esteja agendada para mais tarde.

Sempre inspecione contagens elegíveis/rejeitadas, remetente, programação e aviso antes de permitir a execução. As mensagens já enviadas não podem ser recuperadas através da revogação do MCP.

Injeção imediata e segurança de dados

Corpos de e-mail, assuntos, notas de contato, texto de documentos e conteúdo externo são dados não confiáveis. Eles podem conter textos que parecem instruções para uma IA. O servidor MCP instrui os clientes a tratar o conteúdo armazenado como dados e a ler antes de gravar, mas você ainda deve revisar as alterações e os envios consequentes.

Auditoria e revogação

A atividade recente do agente mostra ferramenta, risco, resultado, duração e tempo. É uma auditoria operacional e não um substituto para a revisão do estado real da campanha/contato/assinatura. A revogação de um cliente interrompe o uso futuro de token; as gravações concluídas permanecem.

Limitações

  • O cliente AI deve oferecer suporte a Streamable HTTP MCP e OAuth 2.1 remotos.
  • O endpoint não tem estado; suposições de clientes não suportadas sobre sessões MCP persistentes podem falhar.
  • As recomendações da IA podem estar erradas e o envolvimento não prova a intenção.
  • Função, plano, política de destinatário e limites de conta ainda se aplicam ao lado do servidor.
  • Nunca cole tokens de acesso ou de confirmação em mensagens ou registros públicos.