Como conectar um agente de IA ao WhatsApp (Claude, ChatGPT e outros)
O caminho para colocar um agente de IA atendendo no número oficial da empresa: MCP, OAuth 2.1, escopos que são papéis, e o que o agente pode e não pode fazer.
Atualizado em 2 de setembro de 2026
Um agente de IA passa a atender no WhatsApp da empresa quando a conta é exposta como um servidor MCP e o agente recebe uma credencial com escopo. A partir daí, Claude, ChatGPT, Cursor, Codex, n8n ou um agente próprio leem a caixa de entrada e respondem no mesmo número da equipe — com as mesmas regras.
O que é MCP e por que ele resolve isso
MCP (Model Context Protocol) é um protocolo aberto que padroniza como um modelo de IA conversa com ferramentas e dados externos. Antes dele, cada assistente exigia uma integração própria. Com ele, você publica um servidor uma vez e qualquer cliente compatível passa a usá-lo.
Na prática, isso muda o custo de colocar IA no atendimento: em vez de escrever um bot, você dá a um agente que já existe as ferramentas de que ele precisa — listar conversas, ler mensagens, responder, enviar template, marcar como lida.
Os dois jeitos de autenticar
OAuth 2.1 é o caminho para clientes que suportam autorização — claude.ai, Claude Desktop, ChatGPT, editores de código. O cliente descobre sozinho os endpoints, abre o navegador, o administrador escolhe o nível de acesso e quais números aquele agente pode usar, e clica em autorizar. Nenhuma chave é colada em lugar nenhum, e o acesso aparece na mesma lista de onde é revogado.
Chave de API é o caminho para o resto: um script, um fluxo no n8n, um agente próprio. O administrador gera a chave, ela aparece uma única vez e vai para o cofre de segredos do cliente. No servidor só fica o hash — a chave em texto não é recuperável.
Escopo é papel, não uma lista de permissões
Um agente não recebe uma coleção solta de permissões: recebe um papel, o mesmo vocabulário que vale para as pessoas.
| Escopo | Equivale a | Pode |
|---|---|---|
| leitura | visualizador | listar conversas e ler mensagens |
| mensagens | atendente | o acima + responder e enviar templates aprovados |
| completo | gerente | o acima + criar e apagar templates |
Ações administrativas — convidar pessoas, mudar papéis, conectar ou desconectar números — não existem por MCP, em nenhum escopo. E cada credencial só enxerga os números que o administrador liberou para ela: essa lista é a fronteira, verificada em toda leitura e em todo envio.
O que o agente ainda não pode fazer
As regras do WhatsApp valem igual para pessoas e para agentes:
- responder livremente só dentro da janela de 24 horas aberta pelo cliente;
- fora da janela, apenas um template aprovado reabre a conversa;
- nada de disparo para quem não pediu — a qualidade do número é da empresa, não do agente.
Um agente bem instruído respeita isso porque o servidor recusa o que estiver fora da regra, e não porque foi pedido no prompt.
Como o cliente sabe com quem está falando
Toda mensagem enviada registra o autor: uma pessoa da equipe ou o agente, identificado pelo nome. A caixa de entrada mostra essa autoria dentro da conversa, então a passagem de bastão fica explícita no histórico — o cliente vê um número só e a equipe vê exatamente onde o agente parou.
Um caminho realista para começar
- Conecte o número pela API oficial.
- Crie um acesso com escopo de leitura e deixe o agente só resumir e classificar conversas por alguns dias.
- Suba para mensagens com um escopo estreito: perguntas frequentes, horário de funcionamento, status de pedido.
- Defina em texto quando o agente deve parar e chamar uma pessoa — e teste esse limite antes de abrir para todo mundo.
A documentação técnica com endpoints, ferramentas e exemplos por cliente está em /docs/mcp.
Ficou alguma dúvida?
As perguntas frequentes cobrem preço, regras da Meta, papéis da equipe e acesso de agentes. A documentação técnica é pública e pode ser lida por qualquer agente de IA.