API MCP — ERP guidato dall'IA
Il server MCP nativo di eyeot espone il tuo software gestionale a un agente IA senza una sola riga di codice di integrazione. Connetti Claude Desktop, Cursor o un agente ChatGPT all'endpoint MCP: l'agente accede istantaneamente a più di 1.500 azioni ERP (clienti, preventivi, fatture, magazzino, ticket, HR, intelligence) come tool tipizzati. Ogni chiamata resta delimitata dall'autenticazione, dai permessi RBAC e dall'audit trail della tua organizzazione.
Per PMI che vogliono automatizzare attività di business dall'inizio alla fine tramite un assistente IA (Claude, ChatGPT, Cursor) o un agente di servizio, senza un pesante progetto di integrazione: creare un cliente, preparare un preventivo, rilevare una rottura di stock o consolidare il reporting, mantenendo tracciabilità e controllo degli accessi.
Un endpoint JSON-RPC 2.0 (POST /api/v1/mcp) espone una trentina di tool leggibili per i casi d'uso comuni, oltre a due meta-tool (eyeot_help, eyeot_call) che coprono la coda lunga di più di 1.500 azioni ERP. Compatibile con Claude Desktop, Cursor e agenti ChatGPT.
Una chiave API di servizio (eyk_) per automazioni ricorrenti, oppure OAuth 2.1 Auth Code + PKCE e Device Grant (eya_/eyr_) così che un agente possa agire per conto di un utente umano — anche su Claude Desktop o una CLI senza browser.
Un header Idempotency-Key (UUID) protegge ogni creazione contro le doppie scritture dopo un retry. La cache di 24 ore per organizzazione restituisce la risposta originale al replay; la stessa chiave con un body diverso restituisce un 409 Conflict.
L'header X-Dry-Run: true esegue la validazione e la logica di business, poi annulla tutto. La risposta dettaglia ciò che sarebbe stato creato, modificato o eliminato, insieme ai webhook e alle notifiche che sarebbero scattati — così l'agente può mostrare gli effetti prima di confermare.
Ogni tool MCP verifica il permesso dell'attore: un agente delimitato a crm:read non può scrivere. Il license guard consente le letture (GET) anche senza un abbonamento attivo e restituisce un 402 arricchito (activate_url) sulle scritture.
Una ricerca trasversale piatta risolve un nome approssimativo in un identificativo esatto, e cinque risorse di lettura diretta (clienti, preventivi, fatture, prodotti, ticket) possono essere referenziate dall'agente per esplorare i tuoi dati.
Ogni chiamata viene registrata nell'audit log con il tipo di attore e la chiave usata; le azioni OAuth riportano il tag via:oauth. Gli amministratori possono ritrovare l'attività dell'IA e filtrare il log per attore.
Tutte le azioni di un agente vengono scritte nell'audit log (attore, chiave) e sono visibili agli amministratori. Il protocollo impone all'agente di non citare mai un'organizzazione, un utente, un ruolo o un identificativo senza averlo letto tramite una chiamata di tool nella sessione.
Una chiave API è delimitata a una singola organizzazione, e un agente non riceve mai una chiave globale di piattaforma. Il server può anche orchestrare una richiesta GDPR (diritto di accesso) che aggrega profilo, preventivi, fatture, documenti e log di un cliente in un export firmato.
eyeot è un ERP francese tutto-in-uno per microimprese e PMI, ospitato in Francia e conforme al GDPR. Gratuito per i privati (1 utente, tutti i moduli); pacchetti team semplici per le aziende.