Conectar assistentes de IA

O PostRite oferece um servidor MCP hospedado para que assistentes de IA, como o Claude, possam agendar e gerenciar suas publicações por meio de uma conexão segura e com permissões definidas. Você mantém o controle: o acesso é concedido por organização, limitado a ações específicas e pode ser revogado a qualquer momento.

O que é MCP?

O Model Context Protocol (MCP) é um padrão aberto que permite a assistentes de IA chamar ferramentas externas. O PostRite expõe um conjunto de ferramentas — criar publicações, agendar, listar contas conectadas e mais — que um assistente compatível pode usar em seu nome. A conexão é autorizada com OAuth 2.1, a mesma família de padrões usada por bancos e provedores de identidade, então o assistente nunca vê sua senha e recebe apenas o acesso que você aprovar.

A URL do servidor MCP

Adicione o PostRite ao seu assistente com este endpoint:

https://mcp.postrite.app/mcp

Habilitar assistentes de IA para sua organização

Por segurança, o acesso de assistentes de IA vem desativado por padrão em todas as organizações. Antes que um assistente possa se conectar, o proprietário da organização precisa habilitá-lo em Configurações → Organização → Assistentes de IA. Há duas chaves independentes:

  • Acesso remoto via MCP — permite que assistentes como o Claude se conectem pelo servidor MCP (o fluxo descrito abaixo).
  • Agentes de navegador na página (WebMCP) — expõe ferramentas na própria página para agentes de IA do navegador enquanto um membro usa o aplicativo PostRite.

Desativar uma chave tem efeito imediato: consentimentos pendentes são rejeitados, conexões existentes param de funcionar na próxima solicitação e seus tokens deixam de poder ser renovados.

O acesso remoto via MCP tem uma proteção extra: Permitir exclusões via MCP remoto é uma chave separada e vem desativada por padrão. Enquanto ela estiver desativada, um assistente conectado por MCP pode ler e criar, mas qualquer tentativa de excluir uma publicação, um modelo ou um arquivo de mídia é recusada — mesmo que ele tenha o escopo de escrita correspondente. Ative-a apenas quando quiser que assistentes possam excluir em seu nome; a alteração também tem efeito imediato.

Adicionar o PostRite ao Claude

Em um cliente Claude com suporte a conectores personalizados, adicione um novo conector e cole a URL do servidor MCP acima. O Claude abrirá uma tela de login e consentimento do PostRite no seu navegador:

  1. Entre na sua conta do PostRite (se ainda não estiver conectado).
  2. Escolha a organização em que o assistente deve atuar. O acesso fica vinculado a essa organização — o assistente nunca consegue alcançar dados dos seus outros espaços de trabalho. Só aparecem como opção as organizações cujo proprietário habilitou o acesso via MCP.
  3. Revise as permissões solicitadas (escopos) e clique em Autorizar. Você volta para o Claude, agora conectado.

O que o assistente pode fazer

Cada solicitação do assistente roda exatamente com as mesmas permissões que a sua conta tem na organização escolhida — ele nunca pode fazer mais do que você. As ferramentas disponíveis incluem:

  • Publicações — listar, visualizar, criar, agendar, atualizar, cancelar, reagendar e tentar publicar novamente. O assistente pode validar uma publicação contra as regras de todas as plataformas antes de criá-la ou agendá-la (uma simulação que não salva nada), e os rascunhos que ele salva retornam com avisos indicando o que corrigir antes de agendar. Ao criar ou atualizar uma publicação, ele também pode definir opções específicas de plataforma — um primeiro comentário no Facebook, Instagram ou X; configurações de YouTube, TikTok e Instagram; textos diferentes por plataforma; e enviar uma publicação para aprovação externa. Ele também pode reenviar uma solicitação de aprovação e ler o histórico de aprovação de uma publicação.
  • Modelos — listar, ver, criar, atualizar e excluir modelos de conteúdo reutilizáveis, inclusive com texto ou mídia diferentes por rede social.
  • Contas conectadas — listar suas contas sociais conectadas e verificar a disponibilidade das plataformas.
  • Mídia — listar mídia, importar uma imagem ou um vídeo a partir de uma URL, anexar mídia da biblioteca a publicações pelo ID e excluir mídia.
  • Análises — ler as métricas de engajamento de uma publicação, o resumo de análises da organização, as publicações com maior engajamento e insights de publicação (melhores horários, tipos de conteúdo, frequência) dos seus últimos 12 meses.
  • Cobrança — ler seu plano, uso e limites.

Entendendo os escopos

Escopos são permissões granulares. Durante o consentimento você vê exatamente quais estão sendo solicitados; um assistente só recebe os escopos que você aprovar, e cada um é verificado em cada solicitação:

  • posts:read / posts:write — visualizar / gerenciar publicações.
  • templates:read / templates:write — visualizar / gerenciar modelos.
  • media:read / media:write — visualizar / importar ou excluir mídia.
  • platforms:read — visualizar contas conectadas e disponibilidade.
  • billing:read — visualizar plano e uso (apenas proprietários da organização).

A configuração da organização Permitir exclusões via MCP remoto se aplica por cima desses escopos: mesmo um token com posts:write, templates:write ou media:write não consegue excluir nada enquanto essa configuração estiver desativada.

Segurança por padrão

As conexões usam OAuth 2.1 com PKCE, tokens de acesso de curta duração e consentimento por organização. O assistente nunca recebe sua senha, e o acesso fica limitado aos escopos que você aprovar.

Revogar o acesso

Você pode desconectar um assistente a qualquer momento a partir do cliente de IA que mantém a conexão (removendo o conector do PostRite). Isso revoga os tokens dele — o assistente perde o acesso imediatamente. Os tokens de acesso também são de curta duração por design, então mesmo sem uma revogação explícita um assistente não consegue manter o acesso indefinidamente.

Dica: peça ao assistente para buscar os IDs primeiro

Assistentes funcionam melhor quando consultam as informações antes de agir — por exemplo, listando suas contas conectadas para encontrar os destinos certos antes de criar uma publicação. Um pedido como “agende uma publicação no meu Instagram para amanhã às 9h” já basta; o assistente resolve a conta e o horário para você.