Zum Inhalt springen
Farbschema wählenSprache wählen

Support-Konversationskanal verbinden (Chatwoot / Intercom)

SupaCloud kann als KI-Resolution-Backend hinter Chatwoot und Intercom agieren. Eine eingehende Kundennachricht wird HMAC-verifiziert, als gegateter Backlog-Eintrag eingereiht und von einem Agenten bearbeitet, der über governte conversation.*-Tools liest und antwortet — eine ConversationProvider-Naht, zwei Transport-Adapter.

  • Ein Chatwoot-Konto (selbstgehostet oder Cloud) mit einem Agent-Bot-Access-Token oder ein Intercom-Workspace mit einem Workspace-Access-Token.
  • Für Chatwoot: die Instanz-Basis-URL + die numerische account_id. Für Intercom: die Region (us / eu / au) + die Bot-admin_id.
  • Das Webhook-Signing-Secret, mit dem die jeweilige Plattform Zustellungen signiert (das Chatwoot-Inbox-HMAC-Secret / das Intercom-App-client_secret).
  • Ein Workspace, in dem du Ressourcen und einen Workflow anlegen darfst.
  1. Kanal-Ressource anlegen.

    Unter Ressourcen → Neu wähle Chatwoot oder Intercom.

    • Chatwoot — setze base_url (z. B. https://chat.example.com) und account_id; füge das Agent-Bot-Access-Token als Secret ein. Da ein selbstgehosteter Host vom Betreiber stammt, läuft jeder ausgehende Aufruf dorthin über SupaClouds SSRF-gepinnten Client.
    • Intercom — wähle die region und setze die Bot-admin_id; füge das Workspace-Access-Token als Secret ein. Intercoms regionaler API-Host ist eine feste Allowlist, daher ist kein SSRF-Pinning nötig.
  2. Eingehenden Konversations-Trigger hinzufügen.

    Füge dem Workflow, der Konversationen verarbeiten soll, einen Trigger der Art chatwoot_conversation oder intercom_conversation hinzu. Konfiguriere:

    • resource_id — die Kanal-Ressource aus Schritt 1 (wird automatisch gebunden, wenn der Workspace genau eine Ressource dieser Art hat).
    • signing_secret — das Webhook-HMAC-Secret, mit dem die Plattform signiert.
    • modeauto-reply (Agent antwortet autonom, unter deinen Autonomie-/ Budget-Gates), human-gate (Antwort wartet auf menschliche Freigabe) oder notify-only (verifizierte Zustellungen werden bestätigt, starten aber keine Agentenarbeit).

    Der Trigger lässt sich erst aktivieren, wenn sowohl resource_id als auch signing_secret gesetzt sind. Kopiere seine Empfänger-URL aus dem Panel Trigger des Workflows.

  3. Plattform-Webhook verdrahten.

    Richte die Plattform auf die Empfänger-URL des Triggers:

    • Chatwoot (Einstellungen → Integrationen → Webhooks): abonniere Conversation Created + Message Created und setze das HMAC-Secret auf dein signing_secret. SupaCloud verifiziert X-Chatwoot-Signature = HMAC-SHA256 über {X-Chatwoot-Timestamp}.{body}, mit Stale-Timestamp- Replay-Schutz.

      POST <server public_url>/api/workflows/triggers/chatwoot/<token>
    • Intercom (Developer Hub → Webhooks): abonniere conversation.user.created + conversation.user.replied und setze das signing_secret des Triggers auf das client_secret deiner App. SupaCloud verifiziert X-Hub-Signature = HMAC-SHA1 über den Rohbody.

      POST <server public_url>/api/workflows/triggers/intercom/<token>
  4. Den Agenten Konversationen lösen lassen.

    Eine verifizierte neue Konversation / eingehende Kundennachricht wird als Backlog-Eintrag eingereiht und unter denselben Autonomie-, Budget- und Ruhezeiten-Gates wie jede andere Arbeit dispatched. Der Agent liest und handelt über die conversation.*-MCP-Tools: conversation.get / conversation.list (lesend) sowie conversation.reply / assign / resolve / handoff (Ops). Eine kundensichtbare Antwort läuft über denselben SSRF-geprüften Sender; handoff ist die explizite Eskalation zurück an ein menschliches Team.