Ga naar inhoud
Naar de app

MCP — Picasi gebruiken in de AI-assistent

Wat is MCP?

Het Model Context Protocol (MCP) is een open protocol dat bepaalt hoe AI-assistenten toegang krijgen tot externe tools en gegevens. In plaats van dat elke aanbieder een eigen integratie moet bouwen, volgen ze allemaal dezelfde standaard.

Claude Code, Claude.ai, ChatGPT en andere assistenten die MCP ondersteunen, kunnen verbinding maken met elke MCP-compatibele dienst — en Picasi is daar een van.

Wat MCP jullie oplevert

Concurrentieanalyse wordt pas echt nuttig als de informatie beschikbaar is op de plek waar je werkt — niet in een aparte app die je apart moet openen.

Als je een concurrentieanalyse schrijft in Claude en halverwege je werk wilt weten wat Muster AG vorige week heeft gecommuniceerd, vraag je het gewoon aan Claude. Claude vraagt op de achtergrond via MCP aan Picasi — en je ziet de gegevens direct in de chat, zonder van context te wisselen.

Hoe de koppeling werkt

Er zijn twee manieren om Picasi te koppelen aan een AI-assistent:

API-token — voor Claude Code, Cursor en eigen agents. Je maakt een token aan in Picasi, voert deze in de configuratie van de assistent in en hij heeft meteen toegang. Het token heeft een rol die de omvang van de toegang bepaalt.

OAuth — voor Claude.ai en ChatGPT. Je autoriseert de assistent rechtstreeks via je Picasi-account, zonder tokenbeheer. De koppeling is gekoppeld aan je persoonlijke account.

Wat de assistent kan doen

Met leestoegang kan de assistent:

  • Updates zoeken en lezen
  • Bronnen en kanalen weergeven
  • Rapporten opvragen
  • de teamcontext (AI-context) opvragen

Met schrijftoegang (beheerders-token of OAuth met write-scope) kan de assistent bovendien:

  • bronnen aanmaken, bewerken en verwijderen
  • kanalen aanmaken, bewerken en deactiveren
  • Tags aanmaken en bewerken

OAuth-scopeniveau

Wanneer je een OAuth-verbinding instelt — bijvoorbeeld met Claude.ai of ChatGPT — kies je tijdens de autorisatiestap een autorisatieniveau (autorisatieniveau). Dit niveau fungeert als een limiet: het bepaalt wat de assistent via deze verbinding mag doen, ongeacht jullie rol in de Workspace.

NiveauToegestaanNiet toegestaan
Alleen-lezenUpdates lezen, bronnen en rapporten ophalen, teamcontext opvragenBronnen of kanalen aanmaken, bewerken of verwijderen
Read & Write (standaard)Alles uit Read-only plus bronnen, kanalen en Inbox beherenTeam-instellingen en AI-instellingen beheren
AdminAlle MCP-bewerkingen inclusief team-instellingenFacturering beheren

De niveaus die je kunt kiezen, worden beperkt door je eigen Workspace-rol. Een lid zonder beheerdersrechten ziet de optie Admin niet.

Het gekozen bereik blijft permanent aan de verbinding gekoppeld. Na autorisatie is het als badge zichtbaar in de verbindingslijst. Om het bereik te wijzigen, moet de verbinding worden ingetrokken en opnieuw worden ingesteld.

Aanbeveling: Kies het bereik dat voldoende is voor het specifieke gebruiksdoel — dus niet meer toegang dan nodig is. Voor louter opvragingen en analyses volstaat Read-only.

Hoe lang is een verbinding geldig?

API-tokens hebben geen vervaldatum. Ze blijven geldig totdat je ze in Picasi onder Instellingen → API-tokens intrekt of totdat het betreffende lid de Workspace verlaat. Een ingetrokken token wordt onmiddellijk ongeldig; er moet een nieuw token worden aangemaakt en in de client worden opgeslagen.

OAuth-verbindingen werken met twee tokens:

  • Een toegangstoken, dat voor korte tijd geldig is en de afzonderlijke toolaanroep autoriseert.
  • Een vernieuwingstoken, dat bruikbaar is zolang de verbinding bestaat — de client wisselt het op de achtergrond in voor nieuwe toegangstokens.

Zolang de assistent regelmatig toegang heeft, vernieuwt hij zichzelf. Als de verbinding langer dan ongeveer twee weken niet wordt gebruikt, kan het vernieuwingstoken verlopen — in dat geval geeft de assistent een autorisatiefout weer en moeten jullie de verbinding opnieuw instellen via Instellingen → AI-assistent verbinden.

Eén adres voor alle Workspaces

De MCP-server heeft een vast adres, https://picasi.app/mcp. Dat bevat geen Workspace meer. Welke Workspace een aanroep bedoelt, hangt af van waarmee je je aanmeldt.

Met een API-token hoort het token bij precies één Workspace, en daarmee staat de Workspace al vóór de eerste aanroep vast. De assistent kan niets anders zien.

Met OAuth hoort de verbinding bij je account, niet bij een Workspace. Die dekt alle Workspaces waar je lid van bent; in de verbindingslijst staat daarvoor Alle Workspaces. De assistent vraagt eerst met list_workspaces welke er zijn en noemt in elke volgende aanroep de bedoelde. Ontbreekt die vermelding, dan wijst Picasi de aanroep af.

In beide gevallen beslist het lidmaatschap. Een Workspace waar je niet in zit, duikt niet op, ook niet als iemand de naam in de chat noemt.

Meerdere Workspaces tegelijk verbinden

Als je meerdere Picasi-Workspaces hebt (bijv. een bureau met meerdere klantaccounts), heb je twee wegen:

  • OAuth: één verbinding volstaat. Die reikt over al jullie Workspaces, en in de chat noem je de bedoelde.
  • API-token: genereer per Workspace een eigen token. Vermeld elk token in de clientconfiguratie onder een eigen MCP-servernaam (picasi-kunde-a, picasi-kunde-b). De assistent ziet de tools dan als afzonderlijke sets. Dat is de weg wanneer een assistent bewust maar één Workspace mag zien.

De get_team_context-aanroep geeft in het veld team.name te allen tijde aan met welke Workspace de assistent op dat moment werkt — zo kan verwarring worden uitgesloten.

Het oudere adres met de Workspace-code aan het eind (https://picasi.app/mcp/t-...) blijft geldig. Bestaande verbindingen blijven werken, jullie hoeven niets om te zetten.

Beveiliging en controle

Jullie behouden de controle. Elke verbinding is in Picasi zichtbaar en op elk moment afzonderlijk in te trekken — onmiddellijk en zonder resten. Waar ze staat, volgt uit wie de eigenaar is:

  • Persoonlijke verbindingen staan onder Persoonlijke instellingen → Verbindingen. Daar komt alles terecht wat via het algemene adres is ontstaan. Iedere persoon ziet en trekt daar de eigen verbindingen in.
  • Aan het Workspace gebonden verbindingen en de API-tokens staan onder Instellingen → AI-verbindingen en tokens. Die pagina zien admins en owners.

Een persoonlijke verbinding komt niet in de Workspace-lijst voor, want ze hoort bij geen Workspace. Om de toegang van een lid tot jullie Workspace te beëindigen, verwijder je het lid uit het Workspace — dat werkt ook op de persoonlijke verbinding, omdat het lidmaatschap beslist.

Tokens zijn rolgebonden: een lezer-token kan geen bronnen aanmaken, ongeacht hoe de assistent het gebruikt. Bij OAuth-verbindingen geldt bovendien het geselecteerde bereik als beperking.

Gerelateerde onderwerpen