Support-Konversationskanal verbinden (Chatwoot / Intercom)
SupaCloud kann als KI-Resolution-Backend hinter Chatwoot und Intercom
agieren. Eine eingehende Kundennachricht wird HMAC-verifiziert, als gegateter
Backlog-Eintrag eingereiht und von einem Agenten bearbeitet, der über governte
conversation.*-Tools liest und antwortet — eine ConversationProvider-Naht,
zwei Transport-Adapter.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Ein Chatwoot-Konto (selbstgehostet oder Cloud) mit einem Agent-Bot-Access-Token oder ein Intercom-Workspace mit einem Workspace-Access-Token.
- Für Chatwoot: die Instanz-Basis-URL + die numerische
account_id. Für Intercom: die Region (us/eu/au) + die Bot-admin_id. - Das Webhook-Signing-Secret, mit dem die jeweilige Plattform Zustellungen
signiert (das Chatwoot-Inbox-HMAC-Secret / das Intercom-App-
client_secret). - Ein Workspace, in dem du Ressourcen und einen Workflow anlegen darfst.
Schritte
Abschnitt betitelt „Schritte“-
Kanal-Ressource anlegen.
Unter Ressourcen → Neu wähle Chatwoot oder Intercom.
- Chatwoot — setze
base_url(z. B.https://chat.example.com) undaccount_id; füge das Agent-Bot-Access-Token als Secret ein. Da ein selbstgehosteter Host vom Betreiber stammt, läuft jeder ausgehende Aufruf dorthin über SupaClouds SSRF-gepinnten Client. - Intercom — wähle die
regionund setze die Bot-admin_id; füge das Workspace-Access-Token als Secret ein. Intercoms regionaler API-Host ist eine feste Allowlist, daher ist kein SSRF-Pinning nötig.
- Chatwoot — setze
-
Eingehenden Konversations-Trigger hinzufügen.
Füge dem Workflow, der Konversationen verarbeiten soll, einen Trigger der Art
chatwoot_conversationoderintercom_conversationhinzu. Konfiguriere:resource_id— die Kanal-Ressource aus Schritt 1 (wird automatisch gebunden, wenn der Workspace genau eine Ressource dieser Art hat).signing_secret— das Webhook-HMAC-Secret, mit dem die Plattform signiert.mode—auto-reply(Agent antwortet autonom, unter deinen Autonomie-/ Budget-Gates),human-gate(Antwort wartet auf menschliche Freigabe) odernotify-only(verifizierte Zustellungen werden bestätigt, starten aber keine Agentenarbeit).
Der Trigger lässt sich erst aktivieren, wenn sowohl
resource_idals auchsigning_secretgesetzt sind. Kopiere seine Empfänger-URL aus dem Panel Trigger des Workflows. -
Plattform-Webhook verdrahten.
Richte die Plattform auf die Empfänger-URL des Triggers:
-
Chatwoot (Einstellungen → Integrationen → Webhooks): abonniere Conversation Created + Message Created und setze das HMAC-Secret auf dein
signing_secret. SupaCloud verifiziertX-Chatwoot-Signature= HMAC-SHA256 über{X-Chatwoot-Timestamp}.{body}, mit Stale-Timestamp- Replay-Schutz.POST <server public_url>/api/workflows/triggers/chatwoot/<token> -
Intercom (Developer Hub → Webhooks): abonniere
conversation.user.created+conversation.user.repliedund setze dassigning_secretdes Triggers auf dasclient_secretdeiner App. SupaCloud verifiziertX-Hub-Signature= HMAC-SHA1 über den Rohbody.POST <server public_url>/api/workflows/triggers/intercom/<token>
-
-
Den Agenten Konversationen lösen lassen.
Eine verifizierte neue Konversation / eingehende Kundennachricht wird als Backlog-Eintrag eingereiht und unter denselben Autonomie-, Budget- und Ruhezeiten-Gates wie jede andere Arbeit dispatched. Der Agent liest und handelt über die
conversation.*-MCP-Tools:conversation.get/conversation.list(lesend) sowieconversation.reply/assign/resolve/handoff(Ops). Eine kundensichtbare Antwort läuft über denselben SSRF-geprüften Sender;handoffist die explizite Eskalation zurück an ein menschliches Team.