# Jak łączyć agentów AI z aplikacjami biznesowymi: 5 metod i ich słabe punkty

> Jak łączyć agentów AI z aplikacjami biznesowymi, takimi jak Gmail, Slack, HubSpot i Stripe. OAuth, MCP, Zapier, API i agenci przeglądarkowi — oraz ich słabe punkty.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/pl/blog/connect-ai-agents-to-business-apps

*Ostatnia aktualizacja: wrzesień 2026 r.*

**Połączenie agenta AI z aplikacjami biznesowymi zajmuje około minuty. Prawdziwym wyzwaniem jest utrzymanie tego połączenia w odpowiednim zakresie, bezpieczeństwie i działaniu sześć miesięcy później.** Większość poradników kończy się na kliknięciu przycisku „Połącz”. Ten tekst dotyczy tego, co dzieje się później: którą z pięciu metod połączenia wybrać dla danej aplikacji, jakie uprawnienia nadać, gdzie umieścić zatwierdzanie i co po cichu przestaje działać.

Ten tekst jest przeznaczony dla właścicieli firm, którzy chcą korzystać z agenta w używanych już narzędziach (Gmail, Slack, HubSpot, Stripe, Shopify, Notion, Google Sheets), bez dawania mu kluczy do całego środowiska.

- **Istnieje pięć sposobów łączenia agentów AI z aplikacjami biznesowymi**: natywne integracje, serwery MCP, platformy integracyjne, takie jak Zapier, bezpośrednie API oraz agent przeglądarkowy do aplikacji bez API. Wybierz pierwszą metodę, która spełnia Twoje wymagania
- **Minimalne uprawnienia są ważniejsze niż zaufanie.** Najpierw nadaj dostęp tylko do odczytu, początkowo zatwierdzaj każdą operację zapisu, a zakres rozszerzaj dopiero, gdy agent na to zasłuży
- **Agent nigdy nie powinien widzieć hasła ani klucza API.** Poświadczenie przechowuje platforma, a agent ma tylko uprawnienie
- **Połączenia z czasem przestają działać.** Tokeny wygasają, aplikacje nakładają limity, a dostawcy zmieniają zasady. Od pierwszego dnia uwzględnij możliwość wyświetlenia komunikatu „Wymagane ponowne połączenie”

| Metoda | Konfiguracja | Najlepsze zastosowanie | Kontrola uprawnień | Co psuje się najpierw |
|---|---|---|---|---|
| **Natywna integracja (OAuth)** | Kilka minut, bez kodu | Popularne aplikacje używane na co dzień | Zakresy na ekranie zgody oraz zatwierdzanie poszczególnych działań | Wygasłe lub unieważnione tokeny |
| **Serwer MCP** | Kilka minut, jeśli jest oficjalny | Aplikacje, których dostawca udostępnia własny serwer | Zakresy OAuth, lista narzędzi, wskazówki dotyczące działań | Zmiany po stronie dostawcy |
| **Zapier, Make, n8n** | Godzina na przepływ pracy | Stałe przepływy uruchamiane zdarzeniami | Aplikacje i działania, które udostępniasz | Limity zadań, dwie warstwy do debugowania |
| **Bezpośrednie API** | Kilka dni, potrzebny programista | Systemy niestandardowe lub wewnętrzne | Utworzone przez Ciebie klucze o ograniczonym zakresie | Limity zapytań, zmiany wersji API |
| **Agent przeglądarkowy** | Kilka minut nauki, długo zdobywa zaufanie | Portale bez jakiegokolwiek API | Zapisane loginy ograniczone do konkretnych witryn | Przebudowa stron, logowanie, CAPTCHA |

## Którą metodę połączenia wybrać

Każda metoda odpowiada na te same trzy pytania: **kto przechowuje poświadczenie, co agent może dzięki niemu zrobić i kto zatwierdza działanie przed jego wykonaniem.** Różnice dotyczą czasu konfiguracji oraz liczby rzeczy, które mogą pójść nie tak.

Dla każdej aplikacji przejdź po tej liście od góry i zatrzymaj się przy pierwszej odpowiedzi „tak”:

![Schemat wyboru metody łączenia agentów AI z aplikacjami biznesowymi: najpierw natywna integracja, następnie serwer MCP, Zapier, Make lub n8n, potem bezpośrednie API, a agent przeglądarkowy tylko wtedy, gdy aplikacja nie ma API](https://crevio.co/vite/assets/which-connection-method-ngjamymu.svg)

Ta kolejność nie jest przypadkowa. Każdy kolejny krok daje większą kontrolę, ale też więcej elementów do utrzymania. Za działanie natywnej integracji odpowiada ktoś inny. Za agenta przeglądarkowego klikającego w portal dostawcy odpowiadasz Ty.

## 1. Natywne integracje: OAuth i ekran zgody

W przypadku większości aplikacji biznesowych najprostszym sposobem połączenia agenta AI jest integracja oferowana już przez platformę agenta. Klikasz „Połącz”, logujesz się do Gmaila lub HubSpotu w wyskakującym oknie, zatwierdzasz ekran zgody, a platforma przechowuje token. Nie musisz nigdzie kopiować klucza.

To właśnie na ekranie zgody zaczyna się zasada minimalnych uprawnień — warto go uważnie przeczytać. Google dzieli na przykład dostęp do Gmaila na [oddzielne zakresy](https://developers.google.com/workspace/gmail/api/auth/scopes): tylko do odczytu, wyłącznie wysyłanie, tworzenie wersji roboczych, modyfikowanie oraz pełny dostęp, który może także „trwale usunąć całą pocztę”. Agent podsumowujący skrzynkę odbiorczą potrzebuje pierwszego z nich. Agent z ostatnim może ją opróżnić.

Notion stosuje inne, dobrze sprawdzające się podejście: podczas logowania wybierasz [konkretne strony i bazy danych do udostępnienia](https://developers.notion.com/docs/authorization), a integracja nie może zobaczyć niczego więcej. Udostępnij bazę „Kalendarz treści”, a nie cały obszar roboczy.

**Co sprawdzić przed kliknięciem „Zezwól”:**

- **Czy aplikacja prosi o więcej uprawnień, niż wymaga zadanie?** Jeśli agent raportujący chce mieć możliwość wysyłania lub usuwania, dowiedz się dlaczego
- **Do kogo należy konto?** Połączenie z prywatnym Gmailem daje agentowi dostęp do prywatnej skrzynki. W przypadku wspólnej pracy lepsza będzie skrzynka zespołowa lub dedykowane konto
- **Czy możesz wyłączyć poszczególne działania?** Zakresy są ogólne. „Modyfikowanie Gmaila” obejmuje zarówno etykietowanie, jak i archiwizowanie. Przełączniki dla poszczególnych działań na platformie agenta pozwalają zezwolić na jedno i zablokować drugie

**Co się psuje:** token. Google wymienia [siedem powodów, dla których token odświeżania przestaje działać](https://developers.google.com/identity/protocols/oauth2#expiration), między innymi zmianę hasła przez użytkownika (w przypadku tokenów z zakresami Gmaila), sześć miesięcy bez użycia oraz ograniczenie dostępu do aplikacji przez administratora. W takiej sytuacji połączenie przestaje działać, dopóki ktoś nie połączy go ponownie.

## 2. Serwery MCP: standardowe złącze dla agentów AI

[Model Context Protocol](https://modelcontextprotocol.io/docs/getting-started/intro) (MCP) to otwarty standard łączenia aplikacji AI z zewnętrznymi narzędziami i danymi. Własna dokumentacja MCP nazywa go „portem USB-C dla aplikacji AI”: aplikacja uruchamia serwer MCP opisujący jej działania jako narzędzia, a każdy agent zgodny z MCP może z nich korzystać.

![Dokumentacja Model Context Protocol przedstawiająca MCP jako open source’owy standard łączenia aplikacji AI z systemami zewnętrznymi](https://crevio.co/vite/assets/mcp-introduction-docs-i0fufl4o.png)

Praktyczna zaleta polega na tym, że narzędzia utrzymuje dostawca. Stripe prowadzi [oficjalny serwer MCP](https://docs.stripe.com/mcp) pod adresem mcp.stripe.com, a własne serwery oferują także Notion, Linear i coraz więcej innych usług. Gdy zmienia się API, to dostawca aktualizuje serwer, a nie Ty.

MCP ma trzy funkcje istotne z punktu widzenia uprawnień:

- **Logowanie OAuth.** Zdalne serwery MCP korzystają z tego samego procesu zgody co natywne integracje, więc nadal kontrolujesz zakresy
- **Wskazówki dotyczące działań.** Narzędzia mogą oznaczać się jako tylko do odczytu lub destrukcyjne. Dobrze zbudowana platforma agenta wykorzystuje te informacje, aby zdecydować, co uruchamiać automatycznie, a o co pytać
- **Zabezpieczenia po stronie dostawcy.** Serwer Stripe wymaga linku do potwierdzenia przez człowieka przed niektórymi operacjami zapisu, takimi jak zwroty i płatności wychodzące, a dodatkowo zaleca „włączenie po stronie użytkownika potwierdzania narzędzi przez człowieka”

**Co się psuje:** zaufanie i zmiany. Własne [zalecenia dotyczące bezpieczeństwa](https://modelcontextprotocol.io/docs/tutorials/security/security_best_practices) projektu MCP ostrzegają przed zbyt szerokimi zakresami typu „omnibus” oraz lokalnymi serwerami działającymi z pełnymi uprawnieniami komputera. Opisy narzędzi pochodzą z serwera, dlatego łącz się tylko z serwerami dostawców, którym powierzyłbyś klucz API. Dostawcy zmieniają też zasady: dokumentacja MCP Stripe informuje, że od 31 października 2026 r. usługa przestanie akceptować tajne klucze z pełnym dostępem oraz klucze ograniczone bez tagu „Agent”. Starsze konfiguracje będą musiały ponownie połączyć się przez OAuth lub użyć nowego klucza agenta.

## 3. Platformy integracyjne: Zapier, Make i n8n

Platformy integracyjne łączą agenta z tysiącami aplikacji za pośrednictwem jednego centrum. Można korzystać z nich na dwa sposoby, odpowiednie do różnych zadań.

**Agent wywołuje platformę.** [Zapier MCP](https://zapier.com/mcp) pozwala klientowi AI korzystać z katalogu ponad 9000 aplikacji Zapier i wybierać spośród ich działań. Decydujesz, które aplikacje i działania są udostępniane, a każde wywołanie narzędzia wykorzystuje dwa zadania z Twojego planu Zapier.

![Strona Zapier MCP: przejście od czatu AI do działania AI, z zarządzanym uwierzytelnianiem i uprawnieniami kontrolowanymi przez użytkownika](https://crevio.co/vite/assets/zapier-mcp-mlxnl3w9.png)

**Platforma wywołuje agenta.** Klasyczny przepływ pracy („gdy formularz zostanie przesłany, dodaj wiersz do Google Sheets i opublikuj wiadomość na Slacku”) działa krok po kroku, a AI obsługuje tylko etap wymagający oceny, na przykład przygotowanie odpowiedzi. Zarówno [Make](https://www.make.com/en/ai-agents), jak i [n8n](https://n8n.io/) obsługują ten schemat, a n8n można hostować samodzielnie, jeśli chcesz przechowywać dane na własnym serwerze.

Drugiego schematu używaj zawsze, gdy kolejne kroki się nie zmieniają. Stały przepływ pracy jest tańszy, szybszy i bardziej przewidywalny niż proszenie agenta o ponowne odkrywanie tych samych pięciu kroków za każdym razem. Jeśli zadanie wymaga oceny, ale przebiega według znanej rutyny, opisz ją jako [umiejętność agenta](/pl/blog/ai-agent-skills).

**Co się psuje:** warstwa pośrednia. Masz teraz dwa zestawy połączeń, które mogą wygasnąć, dwa systemy uprawnień do zsynchronizowania oraz limit zadań, który może wyczerpać się w połowie miesiąca. Gdy coś przestaje działać, musisz sprawdzić agenta, platformę i aplikację.

## 4. Bezpośrednie API: największa kontrola i najwięcej utrzymania

Jeśli aplikacja ma udokumentowane API, ale nie oferuje integracji ani serwera MCP, programista może połączyć agenta bezpośrednio. To właściwy wybór w przypadku systemów wewnętrznych i niszowych narzędzi. Właśnie tutaj obsługa poświadczeń ma największe znaczenie, ponieważ pojawia się prawdziwy klucz.

Zasada brzmi: **utwórz klucz przeznaczony wyłącznie dla agenta, z najmniejszym zakresem dostępu, który wystarczy do działania.** Dobrym wzorem są [ograniczone klucze API Stripe](https://docs.stripe.com/keys/restricted-api-keys). Każdy zasób otrzymuje uprawnienie None, Read lub Write, domyślnie wszystko ma wartość None, a Stripe wyraźnie zaleca takie klucze w przypadku kluczy przekazywanych agentom AI.

![Dokumentacja Stripe dotycząca ograniczonych kluczy API, zalecanych w przypadku kluczy przekazywanych agentom AI](https://crevio.co/vite/assets/stripe-restricted-api-keys-docs-msdyeas5.png)

**Co się psuje:** limity zapytań i duplikaty. Każde API ogranicza częstotliwość wywołań, a agenci wykonujący operacje masowe szybko trafiają na te limity:

- **Prywatne aplikacje HubSpot** mogą wykonywać [100 żądań na 10 sekund](https://developers.hubspot.com/docs/developer-tooling/platform/usage-guidelines) w planach Free i Starter oraz 190 w planach Professional i Enterprise
- **Slack** ogranicza publikowanie do [jednej wiadomości na sekundę na kanał](https://docs.slack.dev/apis/web-api/rate-limits), a w przypadku nowo utworzonych aplikacji spoza Marketplace od maja 2025 r. obowiązują ostrzejsze limity odczytu historii kanałów
- **Notion** obsługuje średnio [3 żądania na sekundę](https://developers.notion.com/reference/request-limits) na połączenie w większości planów
- **Shopify** korzysta z [systemu wiaderkowego](https://shopify.dev/docs/api/usage/limits): po zapełnieniu wiadra otrzymasz błąd ograniczenia do czasu odzyskania przepustowości

Odpowiedź 429 „Too Many Requests” zwykle zawiera nagłówek Retry-After z informacją, jak długo należy czekać. Agent powinien odczekać i wznowić działanie, a nie zasypywać API żądaniami ani poddawać się w połowie aktualizacji 400 kontaktów. W przypadku płatności używaj [kluczy idempotencji](https://docs.stripe.com/api/idempotent_requests), aby ponowione żądanie nie obciążyło klienta dwa razy.

## 5. Agenci przeglądarkowi do aplikacji bez API

Niektóre narzędzia w ogóle nie mają API: portal dostawcy, rządowa strona do składania deklaracji czy dziesięcioletni system rezerwacji, na którym działa cała branża. W takich przypadkach ostatnią opcją jest agent korzystający z prawdziwej przeglądarki, odczytujący ekran i klikający jak człowiek.

To działa, ale jest najbardziej zawodną metodą na tej liście. Jest wolniejsze, przebudowa strony może zepsuć je z dnia na dzień, a strony internetowe mogą zawierać tekst próbujący wydawać agentowi instrukcje. Dokumentacja [computer use](https://platform.claude.com/docs/en/agents-and-tools/tool-use/computer-use-tool) Anthropic jasno opisuje środki ostrożności: uruchamiaj agenta na dedykowanej maszynie wirtualnej, nie przekazuj modelowi bezpośrednio danych logowania i wymagaj potwierdzenia przez człowieka w przypadku działań o rzeczywistych konsekwencjach, takich jak transakcje finansowe lub akceptowanie regulaminów.

**Jak robić to bezpiecznie:**

- **Nie umieszczaj danych logowania na czacie.** Agent powinien wypełniać formularze zapisanym loginem, nigdy nie widząc hasła, i tylko w witrynie, do której ten login należy
- **Obserwuj pierwsze uruchomienia na żywo.** Zobaczysz, w których miejscach agent się waha, zanim pozwolisz mu działać bez nadzoru
- **Przejmuj trudne etapy.** CAPTCHA, nietypowe kontrole bezpieczeństwa i wszystko, co wymaga Twojej oceny, powinno wrócić do Ciebie, a nie być zgadywane przez agenta
- **Gdy tylko możesz, przejdź na inne rozwiązanie.** Jeśli dostawca udostępni API lub integrację, skorzystaj z niej

## Minimalne uprawnienia agentów AI: co przyznać w każdej aplikacji

W przewodniku OWASP dotyczącym bezpieczeństwa LLM to ryzyko nosi nazwę [Excessive Agency](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/) i wynika z trzech przyczyn: zbyt wielu narzędzi, zbyt wielu uprawnień oraz zbyt dużej autonomii. Każdą z nich możesz ograniczyć podczas łączenia agentów AI z aplikacjami biznesowymi: udostępniając mniej działań, węższe zakresy i wymagając zatwierdzenia przed ryzykownymi operacjami.

Poniżej znajdziesz przykładową politykę dla popularnych aplikacji. Potraktuj ją jako domyślny punkt wyjścia, a następnie rozszerzaj uprawnienia na podstawie dowodów.

| Aplikacja | Zacznij od | Dodaj, gdy agent na to zasłuży | Zawsze pytaj najpierw |
|---|---|---|---|
| **Gmail** | Odczytywanie i wyszukiwanie | Wersje robocze, etykiety | Wysyłanie, usuwanie |
| **Slack** | Odczytywanie kanałów, do których należy agent | Publikowanie na jednym kanale wewnętrznym | Publikowanie na kanałach dla klientów lub wspólnych |
| **HubSpot** | Odczytywanie kontaktów i transakcji | Aktualizowanie właściwości, dodawanie notatek | Masowe edycje, usuwanie, e-maile marketingowe |
| **Stripe** | Tylko odczyt zasobów, o których agent tworzy raporty | Przygotowywanie faktur i linków do płatności | Zwroty, obciążenia, wypłaty |
| **Shopify** | Odczytywanie zamówień i produktów | Edytowanie opisów produktów | Ceny, rabaty, zwroty |
| **Notion** | Tylko udostępnione strony | Edytowanie jednej bazy danych | Usuwanie stron |
| **Google Sheets** | Jeden udostępniony arkusz | Dodawanie wierszy | Nadpisywanie lub usuwanie danych |

Nad tabelą obowiązują dwie zasady. **Agent powinien pytać o wszystko, czego nie potrafi sklasyfikować.** Ponadto **agent nigdy nie powinien móc samodzielnie zmieniać swoich uprawnień** bez Twojej zgody. Szczegółowo omawiamy to, gdzie wyznaczyć granicę zatwierdzania i jak uniknąć bezrefleksyjnego klikania „zatwierdź”, w naszym przewodniku po [agentach AI z udziałem człowieka](/pl/blog/human-in-the-loop-ai-agents).

## Obsługa poświadczeń: agent nigdy nie powinien widzieć sekretu

Najczęstszy błąd polega na wklejeniu klucza API lub hasła na czacie, aby agent „po prostu mógł to zrobić”. Czaty są przechowywane, mogą trafić do pamięci agenta i zostać odczytane w kolejnych rozmowach. Klucz umieszczony na czacie staje się kluczem obecnym w kilkunastu miejscach.

Zamiast tego:

- **Pozwól platformie przechowywać tokeny OAuth.** W przypadku natywnych integracji i MCP nie musisz w ogóle obsługiwać tokenu
- **Przechowuj klucze API w magazynie sekretów**, odwołując się do nich po nazwie, nigdy nie wpisując ich w prompt
- **Używaj sejfu do danych logowania.** Agent przeglądarkowy powinien wypełniać zapisany login na stronie, a jego wartość nie powinna nigdy przechodzić przez model
- **Jedno poświadczenie na agenta lub zadanie.** Gdy jedno z nich zostanie naruszone, unieważniasz tylko jeden element, a nie cały stos
- **Co kwartał przeglądaj dostęp.** Usuwaj połączenia, z których nikt nie korzysta, tak jak usunąłbyś dostęp byłego podwykonawcy

## Co przestaje działać po połączeniu agentów AI z aplikacjami biznesowymi

Każde połączenie przechodzi przez te same cztery etapy, a każdy z nich może zawieść na swój sposób:

![Cztery etapy połączenia agenta AI z aplikacją: połączenie z przyznanymi zakresami, limity zapytań, wygaśnięcie tokenu i ponowne połączenie z powrotem do działania; ostrzeżenie, że najgorsze są ciche awarie](https://crevio.co/vite/assets/what-breaks-after-you-connect-mh2oxtez.svg)

Najwięcej kosztuje firmy problem, którego nie znajdziesz na stronie statusu żadnego dostawcy: **cicha awaria.** Agent, którego połączenie z Gmailem wygasło we wtorek, może nadal „wykonywać” zadanie dotyczące skrzynki i informować, że nic nie wymagało uwagi. Zanim zaczniesz polegać na połączeniu, sprawdź, co dzieje się po jego awarii. Celowo odłącz aplikację i przekonaj się, czy otrzymasz o tym informację.

Oznaki dobrze obsługującej awarie konfiguracji:

- Połączenie wymagające uwagi jest wyraźnie widoczne, a nie ukryte w dzienniku
- Zadanie, które się nie powiodło, informuje, co nie zadziałało i co zostało wykonane przed awarią
- Po ponownym połączeniu wiesz, które uruchomienia trzeba powtórzyć
- Zadania ograniczone limitem wznawiają działanie od miejsca przerwania, zamiast zaczynać od początku

## Jak Crevio łączy się z aplikacjami biznesowymi

[Crevio](https://crevio.co/) to narzędzie AI do budowania biznesu: opisujesz, co chcesz sprzedawać, a AI tworzy, uruchamia i rozwija Twój biznes. Agent Crevio łączy się z używanymi już narzędziami za pośrednictwem natywnych integracji, serwerów MCP i własnej przeglądarki, a inne systemy mogą łączyć się z nim przez webhooki i API.

![Ustawienia Crevio, strona Integracje z połączonymi aplikacjami, takimi jak Notion, Gmail i Google Drive, niestandardowymi serwerami MCP oraz przeszukiwalnym katalogiem zawierającym między innymi Google Sheets, HubSpot i Zendesk](https://crevio.co/vite/assets/crevio-integrations-settings-gby2taox.png)

**Natywne integracje.** W obszarze Ustawienia → Integracje wyszukujesz aplikację w katalogu ponad 3000 aplikacji i klikasz „Połącz”. W większości przypadków logujesz się przez OAuth. Aplikacje korzystające z kluczy API proszą o klucz w tym samym oknie, a Crevio go testuje i informuje, jeśli aplikacja go odrzuci. Możesz zdecydować, czy połączenie ma być dostępne dla całego zespołu, czy tylko dla Ciebie.

**Zatwierdzanie poszczególnych działań.** Każda połączona aplikacja ma własną stronę zatwierdzania, na której każde działanie można ustawić jako „Uruchamiaj automatycznie”, „Pytaj o potwierdzenie” lub „Wyłącz”. Domyślnie działania polegające na odczycie lub wyszukiwaniu uruchamiają się automatycznie, a działania tworzące, wysyłające, zmieniające lub usuwające wymagają potwierdzenia. Agent pyta o wszystko, czego Crevio nie potrafi sklasyfikować. Gdy agent potrzebuje decyzji, pokazuje na czacie dokładne działanie z opcjami „Zezwól raz”, „Zawsze zezwalaj” i „Odmów”. To samo żądanie może dotrzeć do Ciebie przez Slack, Telegram lub Discord.

![Zatwierdzanie narzędzi Crevio dla połączonego konta Gmail: etykietowanie, archiwizowanie, tworzenie wersji roboczych i usuwanie ustawione na wymaganie potwierdzenia, a wyszukiwanie na automatyczne uruchamianie](https://crevio.co/vite/assets/crevio-gmail-action-approvals-ov29ey98.png)

**Niestandardowe serwery MCP.** Jeśli aplikacji nie ma w katalogu, ale jej dostawca prowadzi zdalny serwer MCP, możesz dodać go za pomocą adresu URL i zalogować się przez OAuth. Do tych narzędzi stosowane są te same zatwierdzenia poszczególnych działań, a Crevio wykorzystuje wskazówki serwera dotyczące działań tylko do odczytu i destrukcyjnych, aby ustawić wartości domyślne.

**Ponowne połączenia.** Gdy logowanie do połączenia wygaśnie lub zostanie unieważnione, na stronie integracji pojawi się komunikat „Wymagane ponowne połączenie”. Jeśli agent spróbuje mimo to użyć aplikacji, otrzyma informację, że trzeba ją ponownie połączyć, zamiast cichej awarii.

**Komputer z przeglądarką i sejf.** W przypadku witryn bez integracji każde konto Crevio ma własny komputer z przeglądarką, z której może korzystać agent. Możesz obserwować jego ekran na żywo i przejąć sterowanie, a gdy potrzebny jest krok wykonywany przez człowieka, agent poprosi Cię o działanie. Dane logowania znajdują się w obszarze Ustawienia → Hasła: agent może się logować i wypełniać formularze, ale nigdy nie widzi Twoich haseł ani numerów kart. Każdy login można ograniczyć do konkretnych witryn i agentów oraz uzupełnić o klucz uwierzytelniający do kodów uwierzytelniania dwuskładnikowego. Każda płatność zapisaną kartą wymaga zatwierdzenia na czacie.

![Ustawienia Haseł w Crevio: zapisane loginy, z których AI może korzystać w witrynach bez dostępu do haseł, oraz karty dotyczące kart płatniczych, adresów i menedżerów haseł](https://crevio.co/vite/assets/crevio-saved-logins-vault-okxuuyz3.png)

Gdzie rozwiązanie jest rzeczywiście słabsze:

- **Brak aplikacji Zapier.** Aby połączyć Crevio z przepływem Zapier lub Make, użyj webhooków wychodzących (plany Pro i Business) albo REST API
- **Tylko zdalne serwery MCP.** Serwery uruchamiane lokalnie na własnym komputerze nie są obsługiwane
- **Własne działania Crevio domyślnie działają bez zatwierdzania.** Ustawienia wymagające pytania najpierw dotyczą połączonych aplikacji zewnętrznych. Wbudowane działania, takie jak publikowanie posta lub wysyłanie kampanii e-mailowej, działają automatycznie, chyba że [zaplanujesz je jako zadania nadzorowane](/pl/blog/schedule-recurring-ai-agent-tasks)
- **Praca w przeglądarce jest wolniejsza.** To właściwe narzędzie do portalu bez API, ale niewłaściwe do wszystkiego, co może obsłużyć integracja
- **„Zawsze zezwalaj” wymaga jednego kliknięcia.** Używaj tej opcji w przypadku działań, które obserwowałeś i wiesz, że działają, a nie po to, by opróżnić kolejkę

Plan Starter jest bezpłatny, nie wymaga karty kredytowej i obejmuje 20 kredytów AI miesięcznie oraz 5% prowizji od transakcji. Plan Pro kosztuje 20 USD miesięcznie, a Business 50 USD miesięcznie; prowizje wynoszą odpowiednio 2,5% i 1%. Żaden agent — także nasz — nie powinien od pierwszego dnia bez nadzoru obsługiwać wszystkich aplikacji. Właśnie dlatego warto ograniczać zakres połączeń.

## Czego nikt Ci nie mówi

- **Pierwsze zakresy będą zbyt wąskie — i to dobrze.** Błąd 403, który naprawisz w minutę, jest lepszy niż agent z uprawnieniami do usuwania, których nigdy nie potrzebował
- **Konta osobiste to pułapka.** Jeśli agent działa na Twoim prywatnym Gmailu, a Ty odejdziesz z firmy lub zmienisz hasło, każde korzystające z niego zadanie przestanie działać. Wspólna praca powinna odbywać się na wspólnych kontach
- **Zduplikowane połączenia rozjeżdżają się.** Połącz tę samą aplikację przez Zapier i natywnie, a będziesz mieć dwa zestawy uprawnień i dwa terminy wygaśnięcia. Wybierz jedną ścieżkę dla każdej aplikacji
- **Instrukcje nie są uprawnieniami.** „Nic nie usuwaj” w promptcie to prośba, którą model bierze pod uwagę. Ustawienie działania usuwania na „Wyłącz” to bariera
- **Wspólne połączenie działa jako osoba, która je utworzyła.** Jeśli zespół korzysta ze wspólnego połączenia Gmaila, każda wiadomość wysłana przez agenta będzie pochodzić z konta osoby, która się zalogowała. Zanim klikniesz „Połącz”, ustal, czyje imię powinno się na niej pojawiać

## FAQ

### Jak bezpiecznie połączyć agenta AI z Gmailem?

Skorzystaj z natywnej integracji Gmaila na platformie agenta i zaloguj się przez Google, zamiast udostępniać hasło. Najpierw nadaj dostęp do odczytu, ustaw wysyłanie i usuwanie jako działania wymagające zatwierdzenia, a jeśli praca jest wspólna, połącz współdzieloną firmową skrzynkę zamiast prywatnej.

### Czym różnią się MCP i Zapier w przypadku agentów AI?

MCP to otwarty protokół: własny serwer MCP aplikacji udostępnia jej działania bezpośrednio każdemu zgodnemu agentowi. Zapier to platforma integracyjna działająca pośrodku i oferująca tysiące aplikacji za pośrednictwem jednego połączenia. Zapier MCP łączy oba rozwiązania, pozwalając agentowi MCP korzystać z katalogu Zapier; każde wywołanie zużywa zadania Zapier.

### Czy agent AI może korzystać z aplikacji bez API?

Tak — za pośrednictwem agenta przeglądarkowego lub agenta korzystającego z komputera, który obsługuje witrynę jak człowiek. To rozwiązanie jest wolniejsze i przestaje działać po zmianach w witrynie, dlatego używaj go tylko wtedy, gdy nie istnieje integracja, serwer MCP ani API. Przechowuj dane logowania w sejfie, którego agent nie może odczytać, i zatwierdzaj wszystko, co wiąże się z pieniędzmi.

Połączenie aplikacji to łatwa część. Trudność polega na ustaleniu, co agent może w niej robić, oraz zauważeniu dnia, w którym przestaje móc to robić.

## Powiązane wpisy na blogu

- [Agenci AI z udziałem człowieka: co zatwierdzać, a co pozostawić automatyzacji](/pl/blog/human-in-the-loop-ai-agents)
- [Agenci AI w biznesie: co wdrożyć najpierw — dział po dziale](/pl/blog/ai-agents-for-business)
- [Najlepsi agenci AI dla Slacka w 2026 r. (porównanie 11 narzędzi)](/pl/blog/best-ai-agents-for-slack)
