Bedrifty støtter Model Context Protocol (MCP), en åpen standard som lar AI-agenter snakke direkte med CRM-et ditt. Når du har koblet til en agent, kan den søke bedrifter og personer, lese pipeline og aktivitetshistorikk, og — om du lar tilgangene stå på — opprette oppgaver, notater og avtaler. Du bestemmer tilgangene på godkjenningssiden (alle er forhåndsvalgt). Alt er arbeidsområde-scopet, audit-logget, og opphevbart når som helst.
Krever Business eller høyere. MCP-tilkoblinger er inkludert i Business, Enterprise og Wealth Business. På Gratis og Pro er funksjonen skjult.
Slik kobler du til (OAuth — ingen token å lime inn)
Moderne klienter kobler til via OAuth 2.1: du limer inn én URL, og klienten åpner nettleseren der du logger inn, velger arbeidsområde og bestemmer hva agenten får lov til. Ingen API-nøkkel eller engangskode å kopiere.
Steg 1: Kopier konfigurasjonen for klienten din
Gå til Innstillinger → AI-agenter (MCP). Velg klient og kopier den ferdige konfigurasjonen — den fyller inn riktig server-URL automatisk. Eksempel for Claude Code:
claude mcp add --transport http bedrifty https://bedrifty.com/api/mcp
For Cursor, VS Code, OpenClaw og Hermes ligger ferdige utklipp på samme side. Alle peker på samme server: /api/mcp.
Steg 2: Godkjenn i nettleseren
Ved første tilkobling åpner klienten en godkjenningsside (/oauth/consent). Der:
- Logger du inn i Bedrifty (om du ikke allerede er det).
- Velger arbeidsområdet agenten skal få tilgang til.
- Velger tilganger — alle er forhåndsvalgt så agenten virker med én gang. Fjern skrive-tilganger hvis du vil holde agenten skrivebeskyttet.
- Klikker Godkjenn tilgang.
Klienten fullfører tilkoblingen automatisk og dukker opp under Aktive tilkoblinger.
Eldre klienter uten OAuth bruker fortsatt engangskoden på /device: klienten viser en kode (f.eks. WDJB-MJHT), du åpner /device, velger arbeidsområde og godkjenner. OAuth er anbefalt der det støttes.
Steg 3: Test tilkoblingen
Be agenten om noe enkelt: «Finn de siste fem bedriftene jeg har lagt til.» Den skal svare med en liste i løpet av sekunder.
Tilganger (scopes)
Et token får aldri mer tilgang enn det du har huket av på godkjenningssiden — selv om klienten ber om mer. Alle tilganger er forhåndsvalgt så agenten virker med én gang; fjern det du ikke vil gi.
- Lesing:
read_companies,read_people,read_deals,read_activities - Skriving (opt-in):
write_tasks,write_notes,write_deals,write_companies,write_people - Foreslå-først:
write_with_approval_required— agenten skriver ikke direkte, men sender forslag til godkjenning (se «Godkjenninger» under).
Hva kan agenten gjøre?
Bedrifter og personer
bedrifter_search/bedrifter_get— søk bedrifter (navn, orgnr, kommune, aktivitet); hent én med siste aktiviteter og åpne oppgaverbedrifter_create/bedrifter_update/bedrifter_archive— opprett, oppdater og arkiver (myk sletting) bedrifter[write_companies]bedrifter_tag_add/bedrifter_tag_remove— legg til / fjern etiketter[write_companies]personer_search/personer_get— søk og hent personer, eventuelt scopet til én bedriftpersoner_create/personer_update/personer_archive— opprett, oppdater og arkiver kontakter[write_people]
Pipeline og avtaler
avtaler_search/avtaler_get— finn og hent avtaleravtaler_create/avtaler_update/avtaler_update_stage/avtaler_delete— opprett, oppdater felter, flytt mellom stadier, slett[write_deals]pipeline_get— hele pipelinen med stadier og verdierlead_owner_update/lead_status_update— tilordne eier og kvalifiser leads[write_companies]
Aktivitet — «ingen lead glemt»
leads_hygiene— finn leads som trenger oppfølging i ett kall, uten å løpenext_task_get/last_touch_getper bedrift. Velg en bøtte:unassigned(ingen ansvarlig),no_next_task(ingen åpen oppgave),no_activity(stille istale_daysdager, standard 30) elleroverdue_task(åpen oppgave forfalt). Eventuelt filtrert pårelationship(lead/prospect/customer/…).aktiviteter_list/aktiviteter_search— aktivitetshistorikklast_touch_get— når noen sist ble kontaktet (hvem har blitt stille?)next_task_get— hva er neste oppgave (hvem mangler oppfølging?)
Skriving
oppgaver_create/oppgaver_update/oppgaver_delete— opprett, oppdater (fullfør, planlegg på nytt, omprioriter, tildel) og slett oppgaver[write_tasks]notater_create— legg til et notat[write_notes]aktivitet_logg— logg en ringt samtale, e-post, SMS, kommentar eller notat på en bedrift/person[write_notes]
Meta og egendefinerte felt
mcp_audit_list— les agentens egen aktivitetsloggcustom_fields_list— hvilke egendefinerte felt arbeidsområdet har (definisjoner)custom_fields_get— les feltverdiene på én bedrift/person/oppgavecustom_fields_set— sett feltverdier (field_key→ verdi;nulltømmer et felt)[write_companies / write_people / write_tasks]
Alle skrivekall krever en idempotency_key slik at en agent som prøver på nytt ikke dupliserer oppgaver, notater, avtaler eller bedrifter.
Ressurser og prompts
Agenten kan @-referere entiteter direkte (bedrifty://company|person|deal/{id}) og bruke ferdige norske arbeidsflyter (research en bedrift, ukentlig pipeline-gjennomgang, følg opp kalde leads).
Eksempler — ting du kan be agenten om
-
«Finn bedrifter i porteføljen min uten aktivitet de siste 30 dagene.»
leads_hygienemedbucket: "no_activity"(ett kall) — ellerbedrifter_searchmedno_activity_since_days: 30. -
«Hvilke leads mangler ansvarlig eller neste oppgave? Tilordne meg.»
leads_hygienemedbucket: "unassigned"eller"no_next_task"→lead_owner_update/oppgaver_create. -
«Opprett en oppfølgingsoppgave på Fjord Consulting AS til torsdag.»
bedrifter_search→oppgaver_createmeddue_date. -
«Flytt Acme AS til "Tilbud sendt" og skriv et notat om at vi snakket om Q3.»
avtaler_search→avtaler_update_stage→notater_create. -
«List opp alle personer hos Fjord Consulting AS som jeg har kontaktinformasjon for.»
bedrifter_search→personer_searchmedcompany_id.
Godkjenninger (menneske-i-loopen)
Gir du agenten write_with_approval_required, skriver den ikke direkte. Forslagene landes i Innstillinger → Agent-godkjenning, der et menneske godkjenner (som utfører den faktiske endringen) eller avslår. Hvert steg logges — du kan alltid se hva agenten foreslo, hva som ble skrevet, og hvem som godkjente.
Webhooks (utgående hendelser)
Agenter og integrasjoner kan abonnere på CRM-hendelser (deal.stage_changed, task.created/completed, lead.created, company.*, person.created m.fl.) via utgående webhooks. Leveransene er HMAC-signert og prøves på nytt med backoff. Av sikkerhetshensyn må mål-URL-en være offentlig HTTPS — interne/private adresser og sky-metadata-endepunkter avvises (med ny DNS-sjekk ved levering for å hindre rebinding). Webhooks administreres av en arbeidsområde-admin.
Sikkerhet og kontroll
- Du bestemmer tilgangene. Et token får bare de tilgangene du har huket av på godkjenningssiden (alle er forhåndsvalgt — fjern det du ikke vil gi) — det arver aldri scopes en klient bare «ba om».
- Arbeidsområde-scopet. En tilkobling gir tilgang til ett arbeidsområde. Vil agenten din se et annet arbeidsområde, kobler du til på nytt og velger det på godkjenningssiden.
- Audit-logget og eksporterbart. Hvert tool-kall lagres med tidspunkt, IP, user-agent og resultat. Hent ut via
mcp_audit_list,GET /api/crm/mcp/audit(JSON) eller/export(CSV) for compliance. Se også Sikkerhet og databehandling for underleverandører, DPA og dataflyt. - Opphev når som helst. I Innstillinger → AI-agenter (MCP) klikker du Opphev ved siden av en tilkobling — neste tool-kall fra den klienten avvises umiddelbart.
- Idempotente skriv. Samme
idempotency_key+ samme argumenter = samme resultat (cached). Samme nøkkel + andre argumenter =IDEMPOTENCY_CONFLICT.
For utviklere: ferdig agent-skill
Bygger du din egen agent (Hermes, Moderskipet eller en intern assistent)? Vi
vedlikeholder en drop-in Agent Skill
(bedrifty-crm) som lærer agenten å bruke Bedrifty-MCP riktig ut av boksen:
tilkobling, scopes, hele verktøykatalogen (inkl. leads_hygiene), idempotens,
godkjenningsflyt og webhooks. Den følger «les først, idempotent skriv, foreslå
ved behov»-konvensjonen så agenten oppfører seg trygt fra første kall.
Last ned: SKILL.md og reference.md.
Legg dem i agentens skill-katalog (f.eks. .claude/skills/bedrifty-crm/ for Claude
Code, eller tilsvarende for Agent SDK).
Eller la agenten finne den selv: når en klient er koblet til, ligger skillen
som en MCP-ressurs på bedrifty://guide/agent-skill (og full referanse på
bedrifty://guide/reference). Agenten ser den i resources/list og kan lese den
uten at du limer inn noe — serveren tipser også om den ved tilkobling.
Vanlige problemer
«Nettleseren åpnet seg ikke ved tilkobling.» Klienten må støtte OAuth. Sjekk at du brukte utklippet for riktig klient fra Innstillinger. Eldre klienter bruker engangskoden på /device.
«Agenten kan lese, men ikke skrive.» Du fjernet trolig skrive-tilgangene ved tilkobling. Koble til på nytt og la dem stå på — eller skru på Krev godkjenning og godkjenn forslagene under Agent-godkjenning.
«Device code is invalid, expired, or already used.» Engangskodene utløper etter 30 minutter. Generer en ny — eller bytt til en OAuth-klient.
«MCP er ikke tilgjengelig på din plan.» Du er på Gratis, Pro eller Trial. Oppgrader til Business eller høyere for å aktivere agent-tilgang.
Glemt hvilke klienter du har koblet til? Innstillinger → AI-agenter (MCP) viser alle aktive tilkoblinger med IP, user-agent og siste bruk.