人工智能和MCP
将 Codex、Claude、ChatGPT 或其他 MCP 客户端与 OAuth 范围、安全预览、显式执行、撤销和审核历史记录连接起来。
模型上下文协议 (MCP) 连接允许兼容的 AI 客户端通过经过身份验证的远程端点与您的 Elite 工作区配合使用。它不会向模型提供您的密码。 OAuth 授予命名范围,可以撤销连接,并且每个工具调用都会经过审核。
连接客户端
打开 人工智能与MCP 并复制远程端点。该页面显示了 Codex 和 Claude Code 的可立即复制的设置命令,以及其他远程 MCP 客户端的 URL。在客户端添加端点;它打开 Elite 以获得 OAuth 批准。查看请求的权限并仅批准您需要的范围。
授权后,客户端出现在 已连接的客户端 包括连接时间、上次使用和范围。如果客户端或设备不再具有访问权限,请立即撤销它。
权限范围
阅读范围涵盖工作区上下文、活动、联系人、活动、文档和签名请求。写入范围分别涵盖联系人、活动和签名。在没有其范围的情况下调用的工具将被拒绝并记录。
人工智能能做什么
根据范围,可用工具可以:
- 读取工作区计数和连接的邮箱;
- 搜索活动/消息并检查消息参与度;
- 搜索联系人、阅读关系时间表、对后续候选人进行排名并列出联系人列表;
- 阅读活动和绩效摘要;
- 列出跟踪的文档并分析查看者、页面、幻灯片、工作表、行范围、停留和下载;
- 读取签名请求进度和审核事件;
- 创建/更新联系人和列表;
- 创建竞选草稿;
- 为现有 PDF 创建签名请求草稿。
内置提示支持每周电子邮件审核、关系简介、活动事后分析和文档内容审核。
活动启动安全
AI 无法在起草活动的同一调用中发起活动。 Launch 使用两个显式工具:
prepare_campaign_launch验证草稿和受众,排除不合格的收件人,并返回有效期为 10 分钟的一次性确认令牌。它什么也没发送。execute_campaign_launch消耗该令牌一次。如果稍后未安排该活动,则可以立即开始外部发送。
在允许执行之前,请务必检查合格/拒绝的计数、发件人、时间表和警告。已发送的消息无法通过撤销 MCP 来撤回。
即时注入和数据安全
电子邮件正文、主题、联系人备注、文档文本和外部内容是不可信数据。它们可以包含看起来像人工智能指令的文本。 MCP 服务器告诉客户端将存储的内容视为数据并在写入之前进行读取,但您仍应检查相应的更改并发送。
审核与撤销
最近的代理活动显示工具、风险、结果、持续时间和时间。它是一项运营审核,不能替代审查实际活动/联系人/签名状态。撤销客户将停止未来的代币使用;已完成的写入仍保留。
局限性
- AI 客户端必须支持远程 Streamable HTTP MCP 和 OAuth 2.1。
- 端点是无状态的;不受支持的关于持久 MCP 会话的客户端假设可能会失败。
- 人工智能的建议可能是错误的,参与并不能证明意图。
- 角色、计划、收件人策略和帐户边界仍然适用于服务器端。
- 切勿将访问令牌或确认令牌粘贴到公共消息或日志中。