O mesmo serviço que responde à API pública também expõe um servidor MCP, do Model Context Protocol. Ele entrega os dados da sua conta como ferramentas que um agente de IA, o Claude por exemplo, consegue chamar sozinho, sem ninguém escrever integração. Na prática funciona assim: em vez de você programar uma chamada a GET /v1/contatodechat, o agente recebe uma ferramenta listar_contatos e decide quando usá-la.
O servidor MCP não é um recurso separado com dados próprios. Ele é outra porta de entrada para os mesmos registros, com a mesma separação por conta.

Endereço

O endereço da sua conta aparece na plataforma, em Opções › Servidor MCP, já pronto para colar na configuração do cliente.
O servidor MCP pode ser desligado por conta. Quando ele está desativado em Opções › Servidor MCP, o endereço /mcp não responde, mesmo com credenciais válidas. A mesma tela escolhe quais ferramentas ficam visíveis para o agente.

O que o agente consegue fazer

São 118 ferramentas, cobrindo os mesmos recursos da API REST: Boa parte delas escreve. Um agente com acesso ao servidor MCP consegue criar contatos, mover negócios e cancelar reuniões, então trate esse acesso com o mesmo cuidado que você trataria a chave de API.

Usar as ferramentas pela Luma

A Luma, a assistente dentro do Novus CRM, também consegue usar essas mesmas ferramentas. Com isso, pedidos como “crie o departamento Financeiro” ou “liste os departamentos ativos” são atendidos na própria conversa, e o resultado aparece em um cartão com link para a tela correspondente. Vem desligado. Para ligar, vá em Opções → Servidor MCP e ative:
  1. Servidor MCP — o servidor precisa estar ativo.
  2. Usar na Luma — libera a assistente a chamar as ferramentas.
Só administradores da conta conseguem usar as ferramentas pela Luma. Para os demais usuários ela continua respondendo apenas com base na documentação, sem acesso aos dados da conta.
As ferramentas que você desabilitou nesta tela ficam fora da Luma também — a lista é a mesma para agentes externos e para a assistente. Cada chamada feita pela Luma fica registrada no histórico de consultas da conta, com o nome da ferramenta e o horário.

Autenticação

O /mcp aceita duas formas de credencial. Escolha pelo cliente que vai conectar.
Os mesmos cabeçalhos da API REST, descritos em Autenticação:
É o caminho mais simples, e serve para cliente próprio, script ou agente que roda no seu servidor. A contrapartida é que a chave fica guardada em arquivo de configuração, e ela dá acesso total à conta.

Detalhes do OAuth

Para quem está escrevendo um cliente MCP, o servidor de autorização fica no mesmo host da API e segue as especificações que os clientes MCP esperam: O token é um JWT que carrega a conta escolhida, e vale para uma conta só. Para operar em outra, é preciso autorizar de novo e escolher a outra conta.
O 401 do /mcp traz WWW-Authenticate: Bearer resource_metadata="…/.well-known/oauth-protected-resource/mcp". Um cliente MCP compatível usa esse cabeçalho para achar o servidor de autorização por conta própria. Você não precisa configurar endereço de autorização em lugar nenhum.

MCP ou API REST?

As duas usam os mesmos dados e a mesma separação por conta, então nada impede manter as duas ligadas ao mesmo tempo.