O mesmo serviço que responde à API pública também expõe um servidor MCP, do Model Context Protocol. Ele entrega os dados da sua conta como ferramentas que um agente de IA, o Claude por exemplo, consegue chamar sozinho, sem ninguém escrever integração. Na prática funciona assim: em vez de você programar uma chamada a GET /v1/contatodechat, o agente recebe uma ferramenta listar_contatos e decide quando usá-la.
O servidor MCP não é um recurso separado com dados próprios. Ele é outra porta de entrada para os mesmos registros, com a mesma separação por conta.
O servidor MCP faz parte do Plano Avançado, do Plano Premium e do Plano Revenda, e a conta em avaliação também usa. Contas no Plano Básico integram pela API REST, descrita nas outras páginas desta aba. Sem o recurso no plano, o endereço /mcp responde 403 e a tela de configuração fica somente leitura.

Endereço

O endereço da sua conta aparece na plataforma, em Opções › Servidor MCP, já pronto para colar na configuração do cliente. O transporte HTTP do servidor MCP não mantém a sessão em uma réplica específica. Você pode distribuir as requisições entre réplicas do serviço sem configurar afinidade de sessão no balanceador.
Para o passo a passo no ChatGPT e no Claude, com as telas de cada um, veja Conectar o ChatGPT e o Claude à sua conta.
O servidor vem ativo, com todas as ferramentas habilitadas, e pode ser desligado por conta. Quando ele está desativado em Opções › Servidor MCP, o endereço /mcp não responde, mesmo com credenciais válidas. A mesma tela escolhe quais ferramentas ficam visíveis para o agente.

O que o agente consegue fazer

O servidor expõe 120 ferramentas, e elas cobrem os mesmos recursos da API REST. A tela de configuração lista 119 delas em 22 grupos, com um interruptor por ferramenta. A ferramenta que sobra é solicitar_pagamento, que gera um pedido de pagamento. Ela não tem interruptor próprio hoje, então acompanha o interruptor geral do servidor. Cada ferramenta na tela vem com um selo de risco. Baixo é leitura e atualização de registro existente, em 84 ferramentas. Médio é criação e vínculo, em 19. Alto é exclusão, em 16. Fluxo com o gatilho MCP Server Tool também vira ferramenta no servidor. Elas aparecem em um grupo à parte e obedecem ao interruptor Ferramentas de fluxos (MCP Server Tool). Boa parte das ferramentas escreve. Um agente com acesso ao servidor MCP consegue criar contatos, mover negócios e cancelar reuniões, então trate esse acesso com o mesmo cuidado que você trataria a chave de API.

Usar as ferramentas pela Luma

A Luma, a assistente dentro do Novus CRM, também consegue usar essas mesmas ferramentas. Com isso, pedidos como “crie o departamento Financeiro” ou “liste os departamentos ativos” são atendidos na própria conversa, e o resultado aparece em um cartão com link para a tela correspondente. Vem desligado. Para ligar, vá em Opções → Servidor MCP e ative:
  1. Servidor MCP — o servidor precisa estar ativo.
  2. Usar na Luma — libera a assistente a chamar as ferramentas.
Só administradores da conta conseguem usar as ferramentas pela Luma. Para os demais usuários ela continua respondendo apenas com base na documentação, sem acesso aos dados da conta.
As ferramentas que você desabilitou nesta tela ficam fora da Luma também — a lista é a mesma para agentes externos e para a assistente. Cada chamada feita pela Luma fica registrada no histórico de consultas da conta, com o nome da ferramenta e o horário.

Autenticação

O /mcp aceita duas formas de credencial. Escolha pelo cliente que vai conectar.
Os mesmos cabeçalhos da API REST, descritos em Autenticação:
É o caminho mais simples, e serve para cliente próprio, script ou agente que roda no seu servidor. A contrapartida é que a chave fica guardada em arquivo de configuração, e ela dá acesso total à conta.

Detalhes do OAuth

Para quem está escrevendo um cliente MCP, o servidor de autorização fica no mesmo host da API e segue as especificações que os clientes MCP esperam: O token é um JWT que carrega a conta escolhida, e vale para uma conta só. Para operar em outra, é preciso autorizar de novo e escolher a outra conta.
O 401 do /mcp traz WWW-Authenticate: Bearer resource_metadata="…/.well-known/oauth-protected-resource/mcp". Um cliente MCP compatível usa esse cabeçalho para achar o servidor de autorização por conta própria. Você não precisa configurar endereço de autorização em lugar nenhum.

MCP ou API REST?

As duas usam os mesmos dados e a mesma separação por conta, então nada impede manter as duas ligadas ao mesmo tempo.