API keys e acesso de IA (MCP)
Abrir essa tela no CRM/settings/api-keysO que são API keys
Em Configurações > API keys, o admin do workspace cria chaves para conectar sistemas externos ao CRM (n8n, formulários do site, automações, IA). Cada chave pertence a um único workspace: ela só enxerga os dados daquele workspace, nunca de outros clientes. O token completo aparece uma única vez na criação · depois só o prefixo. Chave vazada? Revogue na hora (ícone de lixeira) e crie outra.
Permissões da chave (escopos de IA)
Importante entender a diferença entre os dois usos da mesma chave:
- API REST tradicional (integrações como n8n, site, automações): toda
chave válida tem leitura E escrita completas no workspace · é o comportamento de sempre. Por isso, trate qualquer chave como uma senha poderosa e revogue na dúvida.
- Acesso de IA (MCP): por padrão a IA só LÊ. Alterar dados via IA é
permissão extra, marcada chave a chave na criação:
- Escrita via IA (MCP) · permite atualizar o perfil da empresa (cérebro da
IA), tags de conversa, estágios do funil (excluir estágio só quando está vazio, igual na tela de funis) e criar campos personalizados de negócio, empresa ou contato (só criação · editar ou excluir campo continua sendo na tela de Campos Personalizados).
- Importação via IA (MCP) · permite importar contatos e empresas em lote,
inclusive campos personalizados de contato.
- Negócios via IA (MCP) · permite criar e editar negócios, mover de etapa,
marcar ganho/perda, adicionar notas e criar/reagendar/concluir atividades. Toda ação aparece na linha do tempo do negócio identificada pelo nome da chave · dá pra auditar exatamente o que a IA fez.
Chaves criadas antes dessa novidade não têm nenhum escopo de IA · via MCP elas só leem (na API REST seguem como sempre foram). Recomendação: crie uma chave separada para cada uso e marque só o que aquele uso precisa.
O que é o acesso de IA (MCP)
MCP é o protocolo que deixa assistentes de IA (como o Claude) operarem o CRM com segurança: a IA se conecta em https://crmdojordao.com.br/api/mcp usando uma API key do workspace e ganha ferramentas para consultar funil, contatos, negócios, o perfil da empresa e o status de ativação da conta · e, se a chave tiver os escopos acima, para preencher o perfil da empresa, organizar o funil, criar tags, criar campos personalizados e importar contatos.
Limites de proteção do acesso de IA: a IA só acessa o workspace da chave; em conta suspensa a IA só lê, não altera; toda alteração de negócio feita por IA fica identificada na linha do tempo pelo nome da chave; e há limite de requisições por minuto por chave.