Guias

Como conectar um agente de IA ao WhatsApp (Claude, ChatGPT e outros)

O caminho para colocar um agente de IA atendendo no número oficial da empresa: MCP, OAuth 2.1, escopos que são papéis, e o que o agente pode e não pode fazer.

Atualizado em 2 de setembro de 2026

Um agente de IA passa a atender no WhatsApp da empresa quando a conta é exposta como um servidor MCP e o agente recebe uma credencial com escopo. A partir daí, Claude, ChatGPT, Cursor, Codex, n8n ou um agente próprio leem a caixa de entrada e respondem no mesmo número da equipe — com as mesmas regras.

O que é MCP e por que ele resolve isso

MCP (Model Context Protocol) é um protocolo aberto que padroniza como um modelo de IA conversa com ferramentas e dados externos. Antes dele, cada assistente exigia uma integração própria. Com ele, você publica um servidor uma vez e qualquer cliente compatível passa a usá-lo.

Na prática, isso muda o custo de colocar IA no atendimento: em vez de escrever um bot, você dá a um agente que já existe as ferramentas de que ele precisa — listar conversas, ler mensagens, responder, enviar template, marcar como lida.

Os dois jeitos de autenticar

OAuth 2.1 é o caminho para clientes que suportam autorização — claude.ai, Claude Desktop, ChatGPT, editores de código. O cliente descobre sozinho os endpoints, abre o navegador, o administrador escolhe o nível de acesso e quais números aquele agente pode usar, e clica em autorizar. Nenhuma chave é colada em lugar nenhum, e o acesso aparece na mesma lista de onde é revogado.

Chave de API é o caminho para o resto: um script, um fluxo no n8n, um agente próprio. O administrador gera a chave, ela aparece uma única vez e vai para o cofre de segredos do cliente. No servidor só fica o hash — a chave em texto não é recuperável.

Escopo é papel, não uma lista de permissões

Um agente não recebe uma coleção solta de permissões: recebe um papel, o mesmo vocabulário que vale para as pessoas.

Escopo Equivale a Pode
leitura visualizador listar conversas e ler mensagens
mensagens atendente o acima + responder e enviar templates aprovados
completo gerente o acima + criar e apagar templates

Ações administrativas — convidar pessoas, mudar papéis, conectar ou desconectar números — não existem por MCP, em nenhum escopo. E cada credencial só enxerga os números que o administrador liberou para ela: essa lista é a fronteira, verificada em toda leitura e em todo envio.

O que o agente ainda não pode fazer

As regras do WhatsApp valem igual para pessoas e para agentes:

  • responder livremente só dentro da janela de 24 horas aberta pelo cliente;
  • fora da janela, apenas um template aprovado reabre a conversa;
  • nada de disparo para quem não pediu — a qualidade do número é da empresa, não do agente.

Um agente bem instruído respeita isso porque o servidor recusa o que estiver fora da regra, e não porque foi pedido no prompt.

Como o cliente sabe com quem está falando

Toda mensagem enviada registra o autor: uma pessoa da equipe ou o agente, identificado pelo nome. A caixa de entrada mostra essa autoria dentro da conversa, então a passagem de bastão fica explícita no histórico — o cliente vê um número só e a equipe vê exatamente onde o agente parou.

Um caminho realista para começar

  1. Conecte o número pela API oficial.
  2. Crie um acesso com escopo de leitura e deixe o agente só resumir e classificar conversas por alguns dias.
  3. Suba para mensagens com um escopo estreito: perguntas frequentes, horário de funcionamento, status de pedido.
  4. Defina em texto quando o agente deve parar e chamar uma pessoa — e teste esse limite antes de abrir para todo mundo.

A documentação técnica com endpoints, ferramentas e exemplos por cliente está em /docs/mcp.

Ficou alguma dúvida?

As perguntas frequentes cobrem preço, regras da Meta, papéis da equipe e acesso de agentes. A documentação técnica é pública e pode ser lida por qualquer agente de IA.