Pular para o conteúdo
MCP para IA · Enterprise

MCP no Protheus: IA consultando o ERP pelos endpoints do HyperSync

Por Cesar Ramalho (abre em nova aba), HSB Consultoria · Atualizado em

O MCP do HyperSync deixa uma IA, como o Claude ou o ChatGPT, consultar o TOTVS Protheus pelos endpoints que vocês publicaram, sem acesso direto à base. Cada endpoint publicado vira uma ferramenta que a IA chama com as mesmas permissões, a mesma trava de SQL e a mesma auditoria de qualquer outra chamada. Está disponível no plano Enterprise.

  • A IA só enxerga os endpoints publicados.
  • Os endpoints de consulta só leem.
  • Cada chamada da IA fica na Auditoria.

O que é MCP

MCP (Model Context Protocol) é um protocolo aberto que define como uma IA encontra e chama ferramentas de fora dela.

No HyperSync, essas ferramentas são os endpoints que vocês publicaram no configurador. A IA não ganha uma integração própria com o Protheus: ela usa os mesmos endpoints que o e-commerce, o CRM ou o BI chamam por REST, pela API REST do HyperSync.

Como a IA usa os endpoints publicados

  1. 01

    Vocês publicam o endpoint

    No configurador, como qualquer outro: a consulta, os campos que podem sair e os usuários do Protheus autorizados. O sandbox testa antes.

  2. 02

    O endpoint vira ferramenta

    Pelo MCP, a IA enxerga os endpoints publicados no HyperSync como ferramentas que pode chamar. Só esses.

  3. 03

    Alguém pergunta

    Em linguagem natural, no Claude, no ChatGPT ou em outra IA compatível com MCP.

  4. 04

    A IA monta a chamada

    Escolhe o endpoint e preenche o corpo: os campos em "fields" e, se o endpoint aceita parâmetros, o filtro em "params".

  5. 05

    O Protheus responde

    O HyperSync roda a consulta do endpoint no Protheus e devolve {"result": [...]}. A IA responde com esses dados.

  6. 06

    A chamada fica na Auditoria

    Quem chamou, empresa e filial, entrada, retorno e tempo, como em qualquer execução.

Exemplo: a pergunta e a consulta por trás dela

O comercial quer saber quais clientes de São Paulo têm limite de crédito alto. Existe um endpoint publicado na SA1 para isso.

O endpoint publicado

000012 · CLIENTES SA1
1Direção
Saída
2Tipo
Query SQL
3Execução
Síncrona
4Configuração
O SELECT na SA1 com código, nome, UF e limite de crédito; filtro por parâmetro liberado
5Autorização
Os usuários do Protheus que podem chamar
6Sandbox
Testado antes de publicar

É um endpoint comum do configurador. O mesmo endpoint atende um sistema por REST e a IA pelo MCP.

Alguém pergunta à IA:

Quais clientes de SP têm limite de crédito acima de R$ 50 mil?

A IA chama o endpoint pelo MCP:

tools/call · endpoint 000012 · CLIENTES SA1

{
  "id": 12,
  "data": {
    "fields": ["A1_COD", "A1_NOME", "A1_LC"],
    "params": "A1_EST = 'SP' AND A1_LC > 50000"
  }
}

O Protheus devolve só os campos pedidos:

{
  "result": [
    { "a1_cod": "000142", "a1_nome": "CLIENTE EXEMPLO LTDA", "a1_lc": 120000 },
    { "a1_cod": "000287", "a1_nome": "INDUSTRIA EXEMPLO S.A.", "a1_lc": 95000 },
    { "a1_cod": "000311", "a1_nome": "LOGISTICA EXEMPLO ME", "a1_lc": 80000 }
  ]
}

E a IA responde:

São 3 clientes de SP com limite acima de R$ 50 mil: CLIENTE EXEMPLO LTDA (R$ 120 mil), INDUSTRIA EXEMPLO S.A. (R$ 95 mil) e LOGISTICA EXEMPLO ME (R$ 80 mil).

A consulta é a do endpoint. A IA escolheu os campos e mandou o filtro porque o endpoint aceita parâmetros. A chamada ficou na Auditoria.

O que a IA não acessa

A base do Protheus

A IA não recebe conexão com o banco nem usuário de SQL. Ela só chega aos dados pelos endpoints publicados no HyperSync.

Endpoint que não foi publicado

O que não está publicado não aparece para a IA. Ela consulta só o que vocês publicaram.

Campo fora da consulta

Em "fields" a IA escolhe entre as colunas que a consulta do endpoint já traz. Campo que não está na consulta não sai.

Permissões, trava de SQL e auditoria

A chamada da IA passa pelas mesmas regras de qualquer sistema que chama o HyperSync. Nada é liberado só porque quem pergunta é uma IA.

Permissão
As mesmas de qualquer chamada: cada endpoint tem a lista de usuários do Protheus que podem chamar, e quem não está nela recebe erro de permissão.
Trava de SQL
Os endpoints de consulta só leem, e pelo MCP vale a mesma trava.
Auditoria
Cada chamada da IA fica registrada como qualquer execução: quem chamou, empresa e filial, entrada, retorno e tempo.

Mais sobre autenticação, autorização e auditoria na página de Segurança.

Disponível no plano Enterprise

O MCP para IA é do plano Enterprise, com preço sob proposta. Nos planos Hobby e Pro, os mesmos endpoints atendem os sistemas por REST, na rota POST /api/v1/hypersync/execute.

  • Requisições, endpoints e CNPJs ilimitados
  • MCP para IA
  • 40 horas de consultoria HSB por mês

Planos completos em Preços. Para falar do Enterprise e do seu cenário, fale com a HSB.

Perguntas frequentes

A IA acessa o banco do Protheus direto?+
Não. Pelo MCP do HyperSync, a IA só chama os endpoints que vocês publicaram. Ela não recebe conexão com a base nem usuário de SQL.
Quais IAs funcionam com o MCP do HyperSync?+
O Claude, o ChatGPT ou outra IA compatível com MCP (Model Context Protocol).
Como eu controlo o que a IA pode consultar?+
Pelos endpoints. A IA só enxerga os endpoints publicados, só pede campos que a consulta do endpoint traz e só recebe resposta se o usuário do Protheus estiver na lista de autorizados do endpoint.
A IA consegue alterar dados por um endpoint de consulta?+
Não. A trava de SQL faz os endpoints de consulta só lerem, e fora dos endpoints publicados a IA não chega à base.
As chamadas da IA ficam registradas?+
Sim. Cada chamada fica na Auditoria do HyperSync, como qualquer execução: quem chamou, empresa e filial, entrada, retorno e tempo.
Em qual plano o MCP está disponível?+
Só no Enterprise, com preço sob proposta, requisições ilimitadas e 40 horas de consultoria HSB por mês. No Hobby e no Pro, os mesmos endpoints atendem os sistemas por REST.

Veja como nasce o endpoint que a IA vai consultar.

A demonstração monta o endpoint numa conversa, no visual do configurador. Nenhum Protheus real é acessado.