Composio · MCP Connect · Toolkits

Как подключить ИИ-агенту Gmail, Notion и Slackчерез Composio

Один MCP Connect вместо зоопарка серверов — toolkits, OAuth и сценарии Gmail → Notion → Slack

Зачем агенту «руки» к почте и Notion, а не ещё один чат

ИИ-агент — это не «умный чат в окошке». Чат отвечает текстом. Агент ещё и делает шаги во внешних сервисах: читает почту, создаёт карточку в Notion, кидает дайджест в Slack, обновляет CRM.

Без «рук» агент остаётся консультантом: красиво пересказывает бриф, но не кладёт его в базу и не собирает лиды из входящих. С руками появляется рабочий контур: письмо → карточка → алерт команде.

Типичная боль контент-команды и маркетинга из России:

  • лиды и брифы сыпятся в Gmail — вручную разбирать долго;
  • Notion — «вторая голова» проекта, но карточки появляются с задержкой;
  • Slack/Telegram — канал реакции, а не место, где всё создаётся руками;
  • CRM живёт отдельно, и статус «новый лид» появляется поздно.

Интеграция ИИ-агентов с приложениями как раз закрывает этот разрыв. Дальше — как сделать это через один MCP-коннектор Composio, а не через зоопарк отдельных серверов.

Коротко: агент без интеграций отвечает; агент с Gmail/Notion/Slack — двигает процесс.

Что ломается, когда у каждого сервиса свой MCP

На практике новичок часто ставит отдельный MCP под Slack, отдельный под Notion, ещё один под Gmail. В Cursor или Claude это выглядит как длинный список серверов. Каждый — свой конфиг, свои токены, свои сбои.

Что обычно ломается:

  1. Контекст модели раздувается. Сотни мелких tools в одном чате — агент путается, что вызывать.
  2. Авторизация разъезжается. У каждого сервиса свой OAuth или API-ключ; отозвали доступ — чините по одному.
  3. Обслуживание съедает время. Обновили клиент — часть MCP «пропала», кэш не сбросили, tools не видны.
  4. Безопасность размыта. Разные allowlist’ы, разные уровни прав, нет единой картины «что агент реально может».

Отдельные MCP из каталогов вроде mcp.so удобны, когда нужен один узкий инструмент. Но для контент- и лид-пайплайна «почта + база + чат + CRM» зоопарк превращается в проект по поддержке инфраструктуры, а не по маркетингу.

Схема · Tool Router

Один хаб вместо зоопарка MCP

Composio Connect — единый endpoint. Агент не держит сотню серверов: ищет tool в каталоге, поднимает OAuth нужного приложения и выполняет действие.

  • Search — meta-tool находит Gmail / Notion / Slack / CRM в toolkits.
  • Connect — OAuth per-app; connection сохраняется между сессиями.
  • Execute — MULTI_EXECUTE (до 50 tools) по маршруту Tool Router.

Дальше — как устроен Connect endpoint, meta-tools и чем MCP отличается от native SDK.

Редакционная метафора цикла search → OAuth → execute; не скриншот dashboard Composio.

Composio Connect: один endpoint вместо зоопарка серверов

Composio Connect — это hosted MCP-сервер по адресу https://connect.composio.dev/mcp. По документации Composio он даёт агенту доступ к 1000+ приложений (Gmail, Notion, Slack, GitHub, Linear, HubSpot и др.) через одно подключение.

Вместо того чтобы вываливать в модель тысячи app-tools, наружу отдаются семь meta-tools — «умных обёрток», через которые агент сам ищет нужное действие, поднимает OAuth и выполняет вызовы.

Toolkits, meta-tools и Tool Router

Семь meta-tools по канону Connect:

  1. COMPOSIO_SEARCH_TOOLS — поиск по каталогу и подсказка плана выполнения.
  2. COMPOSIO_GET_TOOL_SCHEMAS — полные схемы входных полей по slug tool.
  3. COMPOSIO_MULTI_EXECUTE_TOOL — параллельный запуск (до 50 tools за один вызов).
  4. COMPOSIO_MANAGE_CONNECTIONS — создать / список / переименовать / удалить OAuth-подключения.
  5. COMPOSIO_WAIT_FOR_CONNECTIONS — дождаться, пока вы завершите OAuth в браузере.
  6. COMPOSIO_REMOTE_WORKBENCH — Python в удалённой песочнице для больших ответов и bulk.
  7. COMPOSIO_REMOTE_BASH_TOOL — bash в sandbox для файлов и данных.

Паттерн агента простой: search → connect (OAuth) → execute. Сначала нашли нужные tools, потом авторизовали приложение, потом выполнили.

Есть и режим direct-tools: можно выдать «классический» MCP только с белым списком (например, только GMAIL_FETCH_EMAILS и GMAIL_CREATE_EMAIL_DRAFT) — без meta-tools. Удобно, когда хотите жёстко ограничить агента.

7
meta-tools снаружи вместо тысяч app-tools
1000+
приложений через один Connect endpoint
1
MCP-конфиг вместо зоопарка серверов

composio mcp vs composio api / SDK

Два рабочих пути в v3 SDK:

ПутьКогда братьСуть
MCP ConnectCursor, Claude Desktop/Code, VS Code Copilot, Windsurf, n8n MCP ClientURL сессии + заголовок с API-ключом; максимальная переносимость между клиентами
Native Tools + providerLangChain, CrewAI, OpenAI Agents, LlamaIndex и др.composio.create(user_id)session.tools() + пакет под фреймворк

Честный trade-off из документации: через MCP не работают SDK-хуки вроде beforeExecute / afterExecute / modifySchema и локальные custom tools. Если нужны хуки и свои tools — идёте в Native + provider.

Термины v3 (чтобы не путаться со старыми гайдами): entity → user_id, actions → tools, apps → toolkits, integration → auth config, connection → connected account, toolset → provider.

Доступ из России. Composio — зарубежный SaaS: регистрация, оплата картой и доступ к dashboard иногда упираются в ограничения банков/VPN. Заранее проверьте вход на docs.composio.dev и оплату. Если карта из РФ не проходит — рабочие обходы: корпоративная/иностранная карта команды, посредник оплаты, либо временно оставить детерминированные сценарии на Make/n8n (у Kovcheg по ним уже есть отдельные гайды) и подключать Composio, когда биллинг стабилен.

Как подключить Composio MCP к агенту за один проход

Ниже — пошаговый how-to, который новичок может повторить без бэкграунда разработчика. Цель: увидеть tools Composio в клиенте и успешно авторизовать хотя бы одно приложение.

API key, mcp.json и проверка tools

1

API key

Заведите аккаунт на Composio и создайте API key в кабинете.

2

Конфиг MCP

Откройте конфиг MCP вашего клиента. В Cursor это обычно файл .cursor/mcp.json в проекте или в пользовательских настройках.

3

Connect URL

Добавьте сервер Connect. Ориентир: URL https://connect.composio.dev/mcp и заголовок x-consumer-api-key с вашим ключом. Точный JSON лучше сверить с актуальной страницей Connect.

4

Рестарт

Перезапустите MCP / клиента. В списке tools должны появиться meta-tools Composio.

5

Проверка в чате

Напишите: «Найди tools для Gmail и покажи, нужно ли подключение». Агент должен вызвать search; если auth нет — предложит OAuth-ссылку.

Коротко: в интерфейсе клиента MCP помечен как connected, видны meta-tools, по запросу агент выдаёт OAuth-ссылку или уже выполняет GMAIL_* / NOTION_* действие.

Типичные ошибки новичка:

  1. Tools не видны. Проверьте, что MCP действительно подключён; в Claude Desktop сделайте Clear cache и reconnect; перезапустите клиент.
  2. Ключ вставили не в тот header / опечатка в URL. Сверьте с docs Connect; лишний пробел в ключе ломает auth.
  3. Ждёте «все 1000 apps» списком tools. Так и задумано: снаружи семь meta-tools, приложения ищутся через search.

Claude Desktop / Claude Code

Для Claude Desktop и Claude Code Composio Connect заявлен как клиент «из коробки»: один connector URL, тот же паттерн search → OAuth → execute. Вендорский how-to советует начинать с 3–5 приложений — не потому что «не тянет», а чтобы ясно видеть workflow и не размазать права.

Практичный минимум для контента: Gmail + Notion + Slack. CRM (HubSpot/Salesforce) — следующим слоем, когда почта и база уже стабильны.

Cursor и другие клиенты

В Cursor схема та же: mcp.json + API key в header. Кроме Cursor и Claude в списке клиентов Connect фигурируют Codex, VS Code Copilot, Windsurf, Cline, ChatGPT (Developer Mode), Notion AI agent, OpenAI Agent Builder и n8n MCP Client.

Если пишете агента кодом (Python/TypeScript), можно не возиться с mcp.json, а поднять MCP-сессию из SDK: composio.create(user_id, toolkits=[...], mcp=True) и отдать клиенту session.mcp.url + headers. Для LangChain/CrewAI/OpenAI Agents берите provider-пакеты (для OpenAI Agents — composio_openai_agents / @composio/openai-agents, не путать со старым composio_openai).

OAuth приложений: Gmail, Notion, Slack и CRM

OAuth в Connect устроен по требованию: при первом обращении к приложению Composio генерирует ссылку; вы подтверждаете права в браузере; connection сохраняется между сессиями. Ссылки короткоживущие: протухла — повторите действие или подключите app вручную через Connect Apps в dashboard.

Какие права запрашивать и где агент «спотыкается»

Правило least privilege для новичка:

  • Gmail: сначала чтение и черновики. Автоотправку включайте только когда доверяете промпту и review.
  • Notion: создание/обновление страниц в нужной базе — не «весь воркспейс на удаление».
  • Slack: пост в выбранный канал; лучше режим «сначала черновик / спроси перед постом».
  • CRM: HubSpot или Salesforce — пишите лид/сделку, не давайте лишних admin-прав.

Для production документация и FAQ toolkit’ов рекомендуют свои OAuth credentials приложения, а не только встроенный app Composio. Для теста built-in удобнее; для боевых данных клиентов — свои client id/secret.

Заявления вендора по безопасности: SOC 2 / ISO 27001, шифрование in transit и at rest. Это не отменяет вашу дисциплину: ревокация доступов, минимальные scopes, отдельный work-аккаунт.

multi-account Gmail и кэш токенов

По умолчанию — один аккаунт на toolkit. Если нужны work и personal Gmail:

  • включите multi-account (multi_account.enable=true);
  • лимит аккаунтов на toolkit по умолчанию 5 (диапазон 2–10);
  • задайте aliases вроде work-gmail / personal-gmail;
  • при необходимости require_explicit_selection, чтобы агент не писал «не в тот» ящик.

Если action падает с auth error: в dashboard Disconnect → Reconnect «нездорового» connection. Если tools внезапно пропали — кэш клиента + reconnect MCP.

Сценарий контент-команды: triage почты → Notion → Slack

Соберём живой контур «мини-контент-завода» без обещаний волшебного ROI (независимых RU-кейсов с цифрами именно по Composio нет — опираемся на рабочий паттерн).

search → connect → execute на живом примере

Задача агенту (пример промпта):

  1. Найди непрочитанные письма за сегодня с пометками «бриф / прайс / сотрудничество».
  2. Для каждого релевантного — создай черновик ответа (не отправляй).
  3. Создай карточку в Notion: источник, суть, дедлайн, статус «новый».
  4. Пришли в Slack краткий дайджест: 5 строк + ссылка на Notion.

Что делает агент под капотом:

  1. COMPOSIO_SEARCH_TOOLS — находит Gmail/Notion/Slack tools.
  2. Если нет auth — COMPOSIO_MANAGE_CONNECTIONS + COMPOSIO_WAIT_FOR_CONNECTIONS (вы кликаете OAuth).
  3. COMPOSIO_MULTI_EXECUTE_TOOL — читает почту, пишет Notion, готовит Slack-сообщение.
  4. Длинные треды почты — через COMPOSIO_REMOTE_WORKBENCH / bash sandbox, чтобы не утопить контекст чата.

Guardrails (обязательно пропишите в системном промпте):

  • сначала read, потом draft;
  • send/post — только после явного «да» человека;
  • work-Gmail только через alias;
  • CRM-запись — отдельным шагом после квалификации лида.

Telegram. Автопостинг в Telegram нейросетью часто делают через бота или Make — отдельный контур. В каталоге Composio наличие Telegram-toolkit нужно проверить на момент запуска. Честная схема для РФ-команд: Composio закрывает Gmail/Notion/Slack/CRM, Telegram — уже привычным каналом Kovcheg (бот/Make), без натяжки «всё в одном любой ценой».

В маркетинговых материалах встречаются оценки вроде «ИИ сокращает время на SMM». Используйте их как мотив автоматизировать рутину, а не как гарантию эффекта именно от Composio.

Типичные ошибки auth, tools и кэша — и как их снять

СимптомВероятная причинаЧто сделать
Tools не видныMCP не connected / кэш клиентаReconnect, Clear cache (Claude), перезапуск
OAuth-ссылка не открылась / expiredКороткоживущая ссылкаПовторить действие или Connect Apps в dashboard
Auth error на action«Гнилой» connected accountDisconnect + Reconnect в кабинете
Агент пишет не в тот GmailНет aliases / нет explicit selectionВключить multi-account, задать имена
Нужны хуки до/после toolВы на MCP-путиПерейти на Native SDK + provider
Упёрлись в лимитыFree/pro rate limitsСмотрите тариф и pro-tools limits в docs

Тарифы (официально на момент подготовки гайда): usage-based. Totally Free20K tool calls/мес; Ridiculously Cheap$29/мес, 200K calls; Serious Business$229/мес, 2M calls; Enterprise — custom + SLA/SOC-2/VPC. На сайте анонсирована смена pricing 15 августа 2026 — перед продом сверьте composio.dev/pricing.

Pro tools: на Free — порядка 100/min standard и 1,000/hour pro; на Paid — выше (ориентиры 5,000/min / 10,000/hour); pro-вызовы дороже standard примерно втрое. Точные цифры — в разделе pro-tools документации.

Когда лучше Make, n8n или свой FastMCP, а не Composio

Не «или-или навсегда», а выбор под задачу.

ИнструментСильная сторонаСлабое местоБерите, если…
Composio ConnectОдин MCP, 1000+ toolkits, OAuth per-user, meta-toolsЗависимость от SaaS, биллинг/доступ из РФ, MCP без SDK-хуковАгенту нужны «руки» к многим apps без зоопарка серверов
Native Composio + LangChain/CrewAIХуки, custom tools, контроль в кодеНужен разработчик/вайбкодингСтроите своего агента в коде
Свой FastMCP / MCPПолный контроль, локальностьПишете и поддерживаете каждый коннектор1–2 критичных сервиса и жёсткий security perimeter
Каталог mcp.so / community MCPБыстрый старт точечноЗоопарк, разный уровень зрелостиНужен один узкий tool
Arcade и аналогиАкцент на безопасной авторизацииДругая экосистемаСравниваете auth-first рантаймы
Make / n8nДетерминированные сценарии, наглядные шаги, привычный RU-стекМеньше «агентной» свободы в runtimeПроцесс жёстко задан: «если X → Y → Z» без рассуждений

Платформа ИИ-агентов в чистом виде редко заменяет iPaaS. Наоборот: Make/n8n закрывают стабильный конвейер, Composio/MCP — слой, где агент выбирает действия. В экосистеме Kovcheg это стыкуется с вайбкодингом в Cursor и курсом «Контент-завод»: агент помогает производить и маршрутизировать контент, а публикации в привычные каналы можно оставить проверенным автоматизациям.

Если нужно собрать систему целиком — агенты, Make/n8n и публикации в рабочие каналы — логичный следующий шаг: обучение по автоматизации и вайбкодингу на kv-ai.ru.

Чек-лист запуска: от ключа до первого workflow

  1. API key создан, доступ в dashboard есть.
  2. MCP Connect прописан в клиенте (Cursor/Claude), header с ключом верный.
  3. После рестарта видны 7 meta-tools (или ваш whitelist direct-tools).
  4. Авторизованы Gmail и Notion (OAuth прошёл, connection healthy).
  5. Добавлен Slack с правилом draft-first.
  6. Промпт агента: search → connect → execute; запрет send без подтверждения.
  7. Прогнан тест: 1 письмо → 1 карточка Notion → 1 сообщение Slack (или черновик).
  8. Если два Gmail — aliases и explicit selection.
  9. Для prod — свои OAuth credentials, минимальные scopes.
  10. Записаны лимиты тарифа и дата возможной смены прайса; понятен план Б (Make/n8n), если SaaS недоступен.

Коротко: за один диалог агент нашёл tools, при необходимости поднял OAuth, создал артефакты в Notion и Slack без самостоятельной отправки писем клиентам.

Опционально: репозиторий ComposioHQ/composio-mcp-plugin даёт готовый mcp.json и skills вроде search→connect→execute и кросс-app дайджеста — удобный старт, если не хотите собирать конфиг с нуля.

FAQ

Чем Composio отличается от каталога отдельных MCP?

Каталог (mcp.so и аналоги) — витрина разных серверов: ставите по одному. Composio Connect — один hosted MCP с meta-tools и каталогом toolkits под капотом. Меньше конфигов, единый OAuth-контур, зато зависимость от вендора.

Нужен ли код, если есть Claude Desktop?

Нет. Для старта достаточно Connect URL + API key в настройках клиента. Код (SDK + providers) понадобится, когда нужны хуки, custom tools или встраивание в LangChain/CrewAI/OpenAI Agents.

Безопасно ли отдавать OAuth агенту?

Безопаснее, чем раздавать сырые пароли, но не «подключил и забыл». Давайте минимальные права, начинайте с read/draft, используйте work-аккаунты, для prod — свои OAuth credentials, регулярно проверяйте connections в dashboard. Ревокация — ваш рабочий рычаг.

Подойдёт ли связка для автопостинга и лидов?

Для лидов и triage — да: Gmail → Notion → Slack/CRM — сильный контур. Для автопостинга в Telegram/соцсети — часто лучше гибрид: квалификация и черновики через агента+Composio, публикация — через бота или Make/n8n с явным approve.

Что проверяли по источникам

  • Документация Composio Connect, sessions-via-MCP, multi-account, welcome/providers, pricing и pro-tools.
  • Вендорский how-to по Claude Desktop и GitHub composio-mcp-plugin.
  • RU-контекст каталогов интеграций (в т.ч. обзор на Хабре про свой агент и внешние toolkits).
  • Сравнение с зоопарком отдельных MCP и iPaaS — без дубля уже опубликованных гайдов Make/n8n.
Beget — надёжный хостинг и VPS