Deschizi Claude sau ChatGPT, scrii „cine nu mi-a plătit încă pentru cursul de sâmbătă?" — și primești o listă de nume cu numere de telefon. Fără logare în aplicație, fără căutat prin evenimente și rezervări. Exact asta permite de acum micali.online.
În spatele acestui lucru stă MCP — Model Context Protocol. E un standard deschis care rezolvă un singur lucru concret: cum poate un asistent AI să acceseze în siguranță o aplicație străină. Nu îi dai o parolă, și nu copiezi un export undeva. Aplicația însăși anunță lista de lucruri care se pot face, iar asistentul alege din ea — cu autentificarea ta și în limitele drepturilor tale.
micali.online are de acum propriul server MCP. Articolul acesta spune exact ce știe, ce nu știe intenționat și de ce am proiectat-o așa.
Cum te conectezi
Sunt trei pași și durează mai puțin de un minut.
- Îi scrii asistentului tău că vrei să conectezi un server MCP, și îi trimiți adresa
https://mcp.micali.online— întreagă, fără nimic după ea. Nu dai click nicăieri și nu cauți nimic în setări; e suficient s-o scrii. Adresa o găsești și în aplicație, la Profil → Conexiuni AI, cu buton de copiere. - Se deschide pagina noastră de autentificare. Introduci e-mailul, primești un cod din 6 cifre, îl scrii. E exact aceeași autentificare ca în aplicație — fără parolă nouă, fără cheie API pe care ar trebui s-o păstrezi undeva.
- Gata. De atunci asistentul îți vede conturile și poți întreba.
Nicăieri în acest proces nu apare un secret pe care ar trebui să-l păzești. E intenționat: o cheie API copiată într-un chat este o cheie care trăiește pentru totdeauna în istoricul conversației.
Ce poți întreba dacă administrezi un cont
I-am dat asistentului douăsprezece unelte. Nu sunt comenzi pe care ar trebui să le înveți — asistentul alege singur dintre ele, în funcție de ce întrebi într-o propoziție normală. Dar e cinstit să scriem ce e pe lista asta, pentru că e conturul exact al ceea ce poate afla AI despre contul tău:
- Evenimente și termene — lista evenimentelor cu cât de pline sunt termenele și configurația completă a unui eveniment: capacitate, termene-limită, plăți, confirmare.
- Rezervări — cine e înscris la ce termen, cu date de contact și statusul confirmat / plătit / a fost prezent. Se poate restrânge la o singură dată, sau doar la cele neplătite ori neconfirmate.
- Lista de așteptare — cine așteaptă un loc eliberat, în ordinea celui care așteaptă cel mai mult.
- Vizitatori — căutare după nume, e-mail sau telefon, apoi profilul unei persoane, cu planurile ei preplătite și ultimele rezervări.
- Planuri preplătite — ce vinzi, cu cât, cu ce limită și câți oameni le au chiar acum.
- Servicii și comenzi — ce servicii oferi și cine are programare la ele într-o perioadă dată.
- Schimbarea statusului unei rezervări — confirmat, plătit, a fost prezent.
- Anularea unei rezervări în numele clientului.
Zece din cele douăsprezece unelte doar citesc. Se pot schimba doar două lucruri: statusul unei rezervări și anularea ei. Nu e o întâmplare — despre asta e tot capitolul următor.
Mai practic spus, sunt întrebări de tipul: „câte locuri libere mai sunt săptămâna viitoare?", „mai are doamna Popescu intrări pe abonament?", „cine de la cursul de vineri n-a venit data trecută?", „marchează-i lui Petre sâmbăta ca plătită". Asistentul își găsește singur contul, evenimentul și rezervarea; nu trebuie să le numești prin identificatori.
Ce poți întreba dacă ești client
Serverul MCP are și o a doua față. Dacă ești vizitator — adică o persoană care face o rezervare la cineva — te conectezi exact la fel și primești cinci unelte pentru tine:
- lista organizațiilor unde ești înregistrat,
- propriile tale rezervări — atât evenimente, cât și servicii comandate, implicit doar cele viitoare,
- planurile tale preplătite, cu câte intrări ai folosit și câte îți mai rămân,
- căutarea termenelor pe care le poți rezerva, împreună cu numărul de locuri libere,
- anularea propriei rezervări — cu respectarea termenului-limită stabilit de organizator.
„Ce am săptămâna viitoare?" sau „câte intrări îmi mai rămân?" e o întrebare pentru care nimeni n-ar trebui să fie nevoit să deschidă un site.
Ce nu știe asistentul intenționat
Asta e partea pe care o considerăm mai importantă decât lista de funcții. A da AI-ului acces la datele clienților e o decizie care trebuie să aibă limite clare — și acestea pot fi explicate.
Asistentul nu vede niciodată mai mult decât tine. Tokenul de autentificare spune doar cine ești; nu spune nimic despre ce ai voie să vezi. De aceea, fiecare unealtă verifică din nou, la fiecare apel în parte, că administrezi cu adevărat contul respectiv. Nu există așa ceva ca „contul deschis acum", pe care te-ai putea baza — deci nici o modalitate de a te strecura, prin întrebări, într-un cont străin.
Membrii echipei sunt deocamdată dezactivați. Dacă cineva are în contul tău rol de membru al echipei, în aplicație vede doar evenimentele și serviciile pe care i le-ai alocat. Această restricție ar trebui programată separat în fiecare unealtă în parte — și e suficient să fie uitată într-o singură interogare a bazei de date ca să i se arate o listă străină de înscriși. Până când asta va fi integrat nativ în unelte, la conectare va primi o eroare clară în loc de acces pe jumătate. Mai bine dezactivat, decât aproape corect.
Acțiunile ireversibile sunt marcate ca ireversibile. Protocolul MCP permite fiecărei unelte să declare dacă doar citește, dacă efectul ei poate fi anulat și dacă e distructivă. Anularea unei rezervări e marcată ca distructivă — cu ea ștergem un rând, trimitem clientului un mesaj și oferim imediat locul eliberat primului de pe lista de așteptare. Datorită acestei marcări, Claude și ChatGPT întreabă înainte de execuție. În plus, chiar în descrierea uneltei există o instrucțiune ca asistentul să-ți citească mai întâi numele clientului și data evenimentului și să aștepte confirmarea explicită.
Nu vedem conversațiile tale. Asistentul rulează pe abonamentul tău de Claude sau ChatGPT și vorbește direct cu tine. Noi, pe partea noastră, vedem doar apelurile individuale ale uneltelor care ajung la noi — adică exact ce am vedea dacă ai da click în aplicație. Textul întrebărilor sau răspunsurilor tale nu ajunge la noi.
Autentificare și deconectare
Un acces care nu poate fi revocat cu un singur buton nu e un acces ca lumea. În aplicație găsești, la Profil, secțiunea Conexiuni AI: lista tuturor asistenților conectați, cu data conectării și a ultimei utilizări, iar la fiecare un buton Deconectează.
Deconectarea e imediată și privește doar acel conector — autentificarea ta în browser și celelalte conexiuni rămân neatinse. Aceeași secțiune există și pentru vizitatori, pe profilul lor.
Tokenul de acces e valabil cinci ore, iar asistentul îl reînnoiește automat; reînnoirea are un plafon de 90 de zile. Așa că, chiar dacă ai uita complet de conexiune, ea dispare de la sine, cu timpul.
Pentru cei interesați de partea tehnică
Serverul vorbește Streamable HTTP și susține versiunile de protocol 2025-06-18 și 2025-03-26. Autorizarea e OAuth 2.1 cu PKCE (metoda S256; plain nu e acceptată deloc) și cu înregistrare dinamică a clientului conform RFC 7591 — tocmai de aceea e suficient să trimiți adresa, fără să configurezi nimic în prealabil. Documentele de discovery stau acolo unde le caută clienții: /.well-known/oauth-protected-resource și /.well-known/oauth-authorization-server. Revocarea tokenului se face prin revoke, conform RFC 7009.
Asta înseamnă că nu se conectează doar Claude și ChatGPT, ci orice vorbește MCP — Claude Code, Codex, Cursor și alte unelte care vor mai apărea între timp. Nu trebuie să susținem niciuna dintre ele separat; ăsta e chiar sensul standardului.
Cât costă
Nimic. Serverul MCP face parte din micali.online pentru toate conturile și nu are propriul preț. AI-ul rulează pe abonamentul tău de la Anthropic sau OpenAI, deci pe partea noastră nu apare niciun cost pentru model — și deci niciun motiv să te taxăm pentru el.
Dacă vrei AI direct în aplicație, e și acolo deja: Întreabă AI cunoaște aplicația și contul tău, iar generarea textelor de mesaje te ajută să scrii un e-mail sau un SMS. MCP e altceva — e pentru momentele în care ești deja într-un asistent și nu ai chef să schimbi.
Cum începi
Copiază adresa https://mcp.micali.online din Profil → Conexiuni AI, scrie-i asistentului tău că vrei să conectezi acest server MCP, și autentifică-te cu e-mail și cod. Prima întrebare pe care îți recomandăm s-o încerci e plictisitoare, dar spune multe: „ce am în calendar săptămâna asta și cine nu a plătit încă?"
Dacă îți lipsește din lista de unelte ceva ce te-ai aștepta să faci cu asistentul tău, scrie-ne. Adăugarea unei noi unelte e ușoară pentru noi — greu e să decidem care dintre ele au voie să schimbe ceva. La decizia asta, experiența ta ne ajută mai mult decât presupunerea noastră.