Подключение ассистента (MCP)
Как дать ChatGPT, Claude или Cursor доступ к хелпдеску — без кода.
Что это
MCP (Model Context Protocol) — общий язык, на котором ИИ-помощники разговаривают с чужими системами. Мы подняли свой MCP-сервер поверх этого же API: вы даёте адрес, программа сама разбирается, что умеет ваш хелпдеск, и дальше вы спрашиваете обычными словами.
Без него сотруднику, который хочет узнать «сколько диалогов вчера осталось без ответа», нужен программист. С ним — достаточно спросить.
Сервер не заменяет API: он ходит по тем же правам, тем же лимитам и тем же ключам. Всё, что здесь написано про области доступа, идемпотентность и лимиты, действует и тут.
Адреса
| Адрес | Что даёт |
|---|---|
https://api.tygy.ru/mcp | Всё, что разрешает ключ, включая изменения |
https://api.tygy.ru/mcp/readonly | Только чтение — ни одного действия, даже если ключ их разрешает |
Второй адрес — не удобство, а предохранитель. Если помощник читает переписку с клиентами, он читает текст, который писал незнакомый человек; этот текст может содержать инструкции, обращённые к модели. На адресе только для чтения выполнять их просто нечем.
Как подключить
В кабинете: Настройки → API и MCP, блок «Подключение ассистента». Там же — оба адреса, список ключей с числом действий у каждого и список уже подключённых программ.
Дальше зависит от программы:
Claude Desktop, Cursor, VS Code — проще всего вставить адрес прямо в интерфейсе программы, в разделе MCP-серверов или коннекторов.
Если правите файл настроек руками, ключ у клиентов разный:
// Claude Desktop и Cursor
{ "mcpServers": { "tygy": { "url": "https://api.tygy.ru/mcp" } } }
// VS Code — в .vscode/mcp.json
{ "servers": { "tygy": { "url": "https://api.tygy.ru/mcp" } } }Программа откроет браузер, вы войдёте в кабинет и выберете, что разрешить: смотреть или ещё и делать.
ChatGPT — добавьте адрес как коннектор. Дальше то же самое: вход, выбор ключа, готово.
Свой код — можно и без входа через браузер: передайте обычный ключ API в заголовке Authorization: Bearer <ключ>. Тогда правами распоряжается ключ.
Когда всё-таки нужен ключ
Один случай: дать ассистенту меньше, чем есть у вас — например, помощнику подрядчика. На экране согласия есть строка «Действовать не от моего имени, а ключом»; она свёрнута, потому что обычно не нужна.
Что помощник умеет
Инструменты — это не методы API один-в-один, а задачи целиком. «Найти диалоги, которые ждут ответа» — один инструмент, а не три запроса подряд.
| Задача | Нужна область доступа |
|---|---|
| Кто я, какой это проект | — |
| Найти и прочитать диалоги, переписку | conversations:read |
| Ответить клиенту | messages:send |
| Написать внутреннюю заметку | notes:write |
| Закрыть, переназначить, поставить теги | conversations:write |
| Найти человека или компанию | contacts:read |
| Завести и поправить карточку | contacts:write |
| Искать в справке | kb:read |
| Написать статью в справку | kb:write |
| Встречи, сводки, расшифровки | conferences:read |
| Отчёты и цифры | analytics:read |
Список инструментов собирается под конкретное подключение. На «Чтении» пишущих инструментов не существует вовсе — не «есть, но откажут», а именно нет. Модель не может уговорить себя вызвать то, чего не видит.
Ответ клиенту всегда подтверждает человек
Это единственное действие, которое доходит до постороннего человека, и оно устроено иначе всех остальных.
Когда помощник вызывает «ответить клиенту», ничего не отправляется. В ответ он получает ссылку:
{
"status": "awaiting_human_confirmation",
"confirm_url": "https://app.tygy.ru/acme/mcp/confirm/…",
"expires_at": "2026-09-13T13:54:55.207Z",
"message": "Ничего не отправлено. Покажите человеку эту ссылку."
}Сотрудник открывает ссылку, видит диалог и ровно тот текст, который будет отправлен, и нажимает «Отправить» или «Отменить». Подтверждение живёт час.
Проверка на нашей стороне, а не в программе: помощник не может её пропустить, как бы его об этом ни просили.
Чужой текст помечен
Всё, что написал клиент — тело письма, тема, имя, заголовок статьи, — приходит модели обёрнутым:
<untrusted-content source="customer.body">
Здравствуйте! Забыл пароль…
</untrusted-content>Это данные, а не распоряжения. Метки внутри самого текста обезвреживаются, так что закрыть блок изнутри и «вырваться» нельзя.
Права и тарифы
Подключить может тот, кому в кабинете разрешено управлять API (integrations.manage_api) — обычно владелец или администратор. Нужен тариф, в котором есть публичный API.
Если подписка кончилась, сервер не отключается, а переходит в режим только для чтения: свои данные вы продолжаете видеть.
Как отключить
Настройки → API и MCP → «Подключённые программы» → «Отключить». Токены этой программы умирают сразу. Отзыв самого ключа убивает всё, что было выдано под него.
← Назад: Встречи
Дальше: История изменений →