Подключение ассистента (MCP)

Как дать ChatGPT, Claude или Cursor доступ к хелпдеску — без кода.

Что это

MCP (Model Context Protocol) — общий язык, на котором ИИ-помощники разговаривают с чужими системами. Мы подняли свой MCP-сервер поверх этого же API: вы даёте адрес, программа сама разбирается, что умеет ваш хелпдеск, и дальше вы спрашиваете обычными словами.

Без него сотруднику, который хочет узнать «сколько диалогов вчера осталось без ответа», нужен программист. С ним — достаточно спросить.

Сервер не заменяет API: он ходит по тем же правам, тем же лимитам и тем же ключам. Всё, что здесь написано про области доступа, идемпотентность и лимиты, действует и тут.

Адреса

АдресЧто даёт
https://api.tygy.ru/mcpВсё, что разрешает ключ, включая изменения
https://api.tygy.ru/mcp/readonlyТолько чтение — ни одного действия, даже если ключ их разрешает

Второй адрес — не удобство, а предохранитель. Если помощник читает переписку с клиентами, он читает текст, который писал незнакомый человек; этот текст может содержать инструкции, обращённые к модели. На адресе только для чтения выполнять их просто нечем.

Как подключить

В кабинете: Настройки → API и MCP, блок «Подключение ассистента». Там же — оба адреса, список ключей с числом действий у каждого и список уже подключённых программ.

Дальше зависит от программы:

Claude Desktop, Cursor, VS Code — проще всего вставить адрес прямо в интерфейсе программы, в разделе MCP-серверов или коннекторов.

Если правите файл настроек руками, ключ у клиентов разный:

// Claude Desktop и Cursor
{ "mcpServers": { "tygy": { "url": "https://api.tygy.ru/mcp" } } }

// VS Code — в .vscode/mcp.json
{ "servers": { "tygy": { "url": "https://api.tygy.ru/mcp" } } }

Программа откроет браузер, вы войдёте в кабинет и выберете, что разрешить: смотреть или ещё и делать.

ChatGPT — добавьте адрес как коннектор. Дальше то же самое: вход, выбор ключа, готово.

Свой код — можно и без входа через браузер: передайте обычный ключ API в заголовке Authorization: Bearer <ключ>. Тогда правами распоряжается ключ.

Когда всё-таки нужен ключ

Один случай: дать ассистенту меньше, чем есть у вас — например, помощнику подрядчика. На экране согласия есть строка «Действовать не от моего имени, а ключом»; она свёрнута, потому что обычно не нужна.

Что помощник умеет

Инструменты — это не методы API один-в-один, а задачи целиком. «Найти диалоги, которые ждут ответа» — один инструмент, а не три запроса подряд.

ЗадачаНужна область доступа
Кто я, какой это проект
Найти и прочитать диалоги, перепискуconversations:read
Ответить клиентуmessages:send
Написать внутреннюю заметкуnotes:write
Закрыть, переназначить, поставить тегиconversations:write
Найти человека или компаниюcontacts:read
Завести и поправить карточкуcontacts:write
Искать в справкеkb:read
Написать статью в справкуkb:write
Встречи, сводки, расшифровкиconferences:read
Отчёты и цифрыanalytics:read

Список инструментов собирается под конкретное подключение. На «Чтении» пишущих инструментов не существует вовсе — не «есть, но откажут», а именно нет. Модель не может уговорить себя вызвать то, чего не видит.

Ответ клиенту всегда подтверждает человек

Это единственное действие, которое доходит до постороннего человека, и оно устроено иначе всех остальных.

Когда помощник вызывает «ответить клиенту», ничего не отправляется. В ответ он получает ссылку:

{
  "status": "awaiting_human_confirmation",
  "confirm_url": "https://app.tygy.ru/acme/mcp/confirm/…",
  "expires_at": "2026-09-13T13:54:55.207Z",
  "message": "Ничего не отправлено. Покажите человеку эту ссылку."
}

Сотрудник открывает ссылку, видит диалог и ровно тот текст, который будет отправлен, и нажимает «Отправить» или «Отменить». Подтверждение живёт час.

Проверка на нашей стороне, а не в программе: помощник не может её пропустить, как бы его об этом ни просили.

Чужой текст помечен

Всё, что написал клиент — тело письма, тема, имя, заголовок статьи, — приходит модели обёрнутым:

<untrusted-content source="customer.body">
Здравствуйте! Забыл пароль…
</untrusted-content>

Это данные, а не распоряжения. Метки внутри самого текста обезвреживаются, так что закрыть блок изнутри и «вырваться» нельзя.

Права и тарифы

Подключить может тот, кому в кабинете разрешено управлять API (integrations.manage_api) — обычно владелец или администратор. Нужен тариф, в котором есть публичный API.

Если подписка кончилась, сервер не отключается, а переходит в режим только для чтения: свои данные вы продолжаете видеть.

Как отключить

Настройки → API и MCP → «Подключённые программы» → «Отключить». Токены этой программы умирают сразу. Отзыв самого ключа убивает всё, что было выдано под него.

Назад: Встречи

Дальше: История изменений