API MCP — ERP guidato dall'IA

Guida il tuo ERP da Claude, ChatGPT o Cursor con l'API IA MCP

Il server MCP nativo di eyeot espone il tuo software gestionale a un agente IA senza una sola riga di codice di integrazione. Connetti Claude Desktop, Cursor o un agente ChatGPT all'endpoint MCP: l'agente accede istantaneamente a più di 1.500 azioni ERP (clienti, preventivi, fatture, magazzino, ticket, HR, intelligence) come tool tipizzati. Ogni chiamata resta delimitata dall'autenticazione, dai permessi RBAC e dall'audit trail della tua organizzazione.

Per PMI che vogliono automatizzare attività di business dall'inizio alla fine tramite un assistente IA (Claude, ChatGPT, Cursor) o un agente di servizio, senza un pesante progetto di integrazione: creare un cliente, preparare un preventivo, rilevare una rottura di stock o consolidare il reporting, mantenendo tracciabilità e controllo degli accessi.

Cosa puoi fare

Server MCP nativo

Un endpoint JSON-RPC 2.0 (POST /api/v1/mcp) espone una trentina di tool leggibili per i casi d'uso comuni, oltre a due meta-tool (eyeot_help, eyeot_call) che coprono la coda lunga di più di 1.500 azioni ERP. Compatibile con Claude Desktop, Cursor e agenti ChatGPT.

Tre modalità di autenticazione dell'agente

Una chiave API di servizio (eyk_) per automazioni ricorrenti, oppure OAuth 2.1 Auth Code + PKCE e Device Grant (eya_/eyr_) così che un agente possa agire per conto di un utente umano — anche su Claude Desktop o una CLI senza browser.

Idempotency anti-duplicato

Un header Idempotency-Key (UUID) protegge ogni creazione contro le doppie scritture dopo un retry. La cache di 24 ore per organizzazione restituisce la risposta originale al replay; la stessa chiave con un body diverso restituisce un 409 Conflict.

Modalità dry-run (anteprima)

L'header X-Dry-Run: true esegue la validazione e la logica di business, poi annulla tutto. La risposta dettaglia ciò che sarebbe stato creato, modificato o eliminato, insieme ai webhook e alle notifiche che sarebbero scattati — così l'agente può mostrare gli effetti prima di confermare.

Permessi RBAC su ogni chiamata

Ogni tool MCP verifica il permesso dell'attore: un agente delimitato a crm:read non può scrivere. Il license guard consente le letture (GET) anche senza un abbonamento attivo e restituisce un 402 arricchito (activate_url) sulle scritture.

Ricerca globale e risorse

Una ricerca trasversale piatta risolve un nome approssimativo in un identificativo esatto, e cinque risorse di lettura diretta (clienti, preventivi, fatture, prodotti, ticket) possono essere referenziate dall'agente per esplorare i tuoi dati.

Audit completo delle azioni dell'agente

Ogni chiamata viene registrata nell'audit log con il tipo di attore e la chiave usata; le azioni OAuth riportano il tag via:oauth. Gli amministratori possono ritrovare l'attività dell'IA e filtrare il log per attore.

Conformità e affidabilità

Tracciabilità e la regola zero allucinazioni

Tutte le azioni di un agente vengono scritte nell'audit log (attore, chiave) e sono visibili agli amministratori. Il protocollo impone all'agente di non citare mai un'organizzazione, un utente, un ruolo o un identificativo senza averlo letto tramite una chiamata di tool nella sessione.

Isolamento multi-organizzazione e GDPR

Una chiave API è delimitata a una singola organizzazione, e un agente non riceve mai una chiave globale di piattaforma. Il server può anche orchestrare una richiesta GDPR (diritto di accesso) che aggrega profilo, preventivi, fatture, documenti e log di un cliente in un export firmato.

Si integra con gli altri tuoi moduli

  • CRM — clienti, opportunità e preventivi
  • Fatturazione — fatture clienti e PDF Factur-X
  • Magazzino — prodotti e allarmi di rottura di stock
  • IT Service — ticket ITSM
  • Intelligence — punteggi cross-modulo (salute del cliente, fatturato)
  • HR — dipendenti e ferie

Domande frequenti

Come connetto il mio ERP a ChatGPT o Claude?
Installa il pacchetto eyeot-mcp (pip install eyeot-mcp), poi esegui eyeot-mcp login per il consenso Device Grant, oppure aggiungi il server MCP https://erp.eyeot.fr/api/v1/mcp con una chiave API. Funziona con Claude Desktop, Cursor e agenti ChatGPT. Non è richiesto alcuno sviluppo di integrazione.
L'IA può creare duplicati a un retry?
No. Ogni creazione che modifica dati usa un header Idempotency-Key: un replay con la stessa chiave restituisce la risposta originale invece di ricreare l'oggetto. L'agente può anche visualizzare in anteprima un'azione in dry-run (X-Dry-Run) per verificarne gli effetti prima di eseguirla davvero.
L'agente IA può superare i permessi di un utente?
No. I permessi RBAC vengono verificati su ogni chiamata di tool: un agente delimitato alla lettura non può scrivere, e una chiave è limitata a una singola organizzazione. Se l'abbonamento è scaduto, le letture restano possibili ma le scritture restituiscono un messaggio di pagamento richiesto.
Posso vedere cosa ha fatto l'IA nell'ERP?
Sì. Ogni azione dell'agente viene registrata nell'audit log con il tipo di attore e la chiave usata; le azioni eseguite per conto di un umano via OAuth riportano un marcatore dedicato. Gli amministratori possono filtrare il log per attore per supervisionare l'attività.
Devo costruire un'integrazione personalizzata?
No. Il server segue lo standard Model Context Protocol e fornisce tool tipizzati che l'agente comprende direttamente, senza dover interpretare una specifica API. Un pacchetto pip pronto all'uso è sufficiente per connettere Claude Desktop, Cursor o un agente.
I miei dati restano isolati tra le mie organizzazioni?
Sì. Una chiave API è delimitata a un'organizzazione specifica, e un agente non riceve mai una chiave globale di piattaforma. Per operare su più organizzazioni, emetti una chiave per organizzazione, il che garantisce l'isolamento multi-tenant.

Per approfondire

Articoli correlati

Prova eyeot gratuitamente

eyeot è un ERP francese tutto-in-uno per microimprese e PMI, ospitato in Francia e conforme al GDPR. Gratuito per i privati (1 utente, tutti i moduli); pacchetti team semplici per le aziende.