Support · Specificaties
Technische specificaties.
Bouw Botje is een MCP-server op https://bouwbotje.nl/app/mcp die AI-assistenten via OAuth 2.1 met PKCE toegang geeft tot Exact Online Bouw (voorheen Bouw7). Hij biedt 206 tools, waarvan 126 alleen-lezen en 80 schrijvend, en staat standaard op alleen-lezen.
MCP-server
| MCP-endpoint-URL | https://bouwbotje.nl/app/mcp |
|---|---|
| Protocol | Model Context Protocol (MCP) via JSON-RPC 2.0 |
| Protocolversie | Standaard 2025-06-18; de server neemt de protocolVersion over die de client bij initialize vraagt |
| Transport | Streamable HTTP: HTTP POST met JSON-RPC-verzoeken (los bericht of batch), JSON-antwoorden |
| Ondersteunde methoden | initialize, notifications/initialized, ping, tools/list, tools/call |
| Server-capabilities | tools |
| Servernaam en -versie | Bouw Botje 0.1.0 |
| Server card | https://bouwbotje.nl/.well-known/mcp/server-card.json |
| CORS | Toegestaan voor elke origin (authenticatie via Bearer-token, geen cookies) |
Authenticatie
| AI-client → Bouw Botje | OAuth 2.1, authorization code flow met verplichte PKCE (S256) |
|---|---|
| Bouw Botje → Exact Online Bouw | API-sleutel van Exact Online Bouw, versleuteld opgeslagen (AES-256-CBC met HMAC-SHA256) |
| Clientregistratie | Dynamic Client Registration (RFC 7591) op https://bouwbotje.nl/app/mcp/oauth/register; max. 20 registraties per IP-adres per uur |
| Redirect-URI's | https, of http uitsluitend op loopback (localhost, 127.0.0.1, ::1) |
| Authenticatiemethoden token-endpoint | none (public client), client_secret_post |
| Grant types | authorization_code, refresh_token |
| Scope | bouwbotje |
| Autorisatiecode | Eenmalig bruikbaar, 10 minuten geldig |
| Access token | Bearer-token in de Authorization-header, 60 minuten geldig; te vernieuwen met het refresh token |
| Discovery | https://bouwbotje.nl/.well-known/oauth-protected-resource, https://bouwbotje.nl/.well-known/oauth-authorization-server, https://bouwbotje.nl/.well-known/openid-configuration |
| Issuer | https://bouwbotje.nl/app/mcp/oauth |
Tools
| Totaal aantal MCP-tools | 206 tools in 13 categorieën |
|---|---|
| Alleen-lezen tools | 126 |
| Schrijftools | 80 (aanmaken, wijzigen, verwijderen en andere mutaties) |
| Standaardmodus | Alleen-lezen: schrijftools ontbreken in tools/list en worden bij tools/call geweigerd |
| Schrijftoegang | Per gebruiker aan te zetten in Bouw Botje; vereist het Advanced-abonnement of de gratis proefperiode |
| Taal van tool-beschrijvingen | Nederlands |
| Context-parameter | Elke tool heeft een verplicht argument "context" waarin de AI de reden van de aanroep noemt; dat wordt gelogd, niet doorgegeven |
Data en synchronisatie
| Bronsysteem | Exact Online Bouw (voorheen Bouw7) |
|---|---|
| API's van het bronsysteem | Heimdall REST-API (CRUD) en Apollo-zoek-API van Exact Online Bouw |
| Authenticatie bij het bronsysteem | API-sleutel → Bearer-token; het token leeft circa 15 minuten, Bouw Botje cachet het 14 minuten en logt automatisch opnieuw in bij verloop |
| Opslag | Gesynchroniseerde kopie per administratie in een eigen, gescheiden database |
| Lezen | Beantwoord uit de gesynchroniseerde kopie |
| Schrijven | Direct naar de Exact Online Bouw-API, daarna worden de betrokken gegevens ververst |
| Synchronisatie | Incrementeel, per administratie, via een geplande serverjob |
| Verversen bij gebruik | Vóór een tool-aanroep worden de bijbehorende gegevens ververst als de laatste geslaagde sync ouder is dan 240 minuten (standaard) |
| Rate limits bronsysteem | Een HTTP 429 van Exact Online Bouw wordt automatisch opnieuw geprobeerd met back-off (Retry-After wordt gerespecteerd) |
Limieten en abonnementen
| AI-verzoeken per maand (Basic) | 400 per organisatie, alleen-lezen, maximaal 1 administratie |
|---|---|
| AI-verzoeken per maand (Advanced) | 800 per organisatie, lezen en schrijven, maximaal 10 administraties |
| Rate limit | 120 tool-aanroepen per minuut per gebruiker |
| Gratis proefperiode | 14 dagen |
| Prijs | Basic €39/maand, Advanced €59/maand; Enterprise op aanvraag |
Beveiliging en hosting
| Transportversleuteling | HTTPS/TLS met HSTS |
|---|---|
| Hosting | Scaleway, Nederland (EER) |
| Scheiding van klantdata | Eigen database per administratie |
| Audit logging | Elke MCP-tool-aanroep (tool, parameters met gemaskeerde geheimen, resultaat, duur, AI-client) |
| Bewaartermijn logs | 180 dagen (niet-kritiek), 365 dagen (kritiek) |
| Verwerkersovereenkomst | Beschikbaar (artikel 28 AVG) |
Clients en leverancier
| Ondersteunde AI-assistenten | ChatGPT, Claude, Microsoft Copilot, Google Gemini, Mistral, Perplexity, Grok, Cursor, OpenClaw, en elke andere client die remote MCP met OAuth ondersteunt |
|---|---|
| Installatie | Geen: je voegt de MCP-URL toe aan je AI-assistent |
| Talen website | Nederlands, Engels |
| Leverancier | Industrial IT, Molecatenlaan 57A, 7339 LJ Ugchelen |
| KvK-nummer | 67449727 |
Hoeveel tools zijn er per categorie?
| Categorie | Lezen | Schrijven | Totaal |
|---|---|---|---|
| Projecten | 11 | 8 | 19 |
| Relaties & contactpersonen | 6 | 5 | 11 |
| Offertes | 9 | 5 | 14 |
| Facturen | 6 | 4 | 10 |
| Inkoop | 5 | 5 | 10 |
| Contracten & onderaanneming | 12 | 13 | 25 |
| Uren & personeel | 15 | 16 | 31 |
| Materiaal, materieel & afval | 27 | 15 | 42 |
| Planning & agenda | 7 | 0 | 7 |
| Goedkeuringen | 5 | 6 | 11 |
| Referentiedata | 16 | 0 | 16 |
| Organisatie & administraties | 4 | 0 | 4 |
| Overig | 3 | 3 | 6 |
| Totaal | 126 | 80 | 206 |
De volledige lijst met toolnamen en beschrijvingen staat op de pagina MCP-tools. Hoe Bouw Botje je gegevens beschermt, lees je op Beveiliging & privacy.
Veelgestelde vragen over de techniek
De MCP-server van Bouw Botje draait op
https://bouwbotje.nl/app/mcp. Die URL voeg je toe als remote MCP-server in je AI-assistent; daarna log je via OAuth in met je Bouw Botje-account. Uitleg per assistent staat op de pagina MCP koppelen.De server gaat standaard uit van protocolversie 2025-06-18 en neemt bij
initialize de versie over die de client aanvraagt. Het transport is Streamable HTTP: JSON-RPC 2.0-berichten via HTTP POST met JSON-antwoorden. De server biedt de capability tools.Via OAuth 2.1 met verplichte PKCE (S256). Clients registreren zich automatisch via Dynamic Client Registration (RFC 7591), jij logt in met je Bouw Botje-account en geeft toestemming. De client krijgt een access token dat 60 minuten geldig is en met een refresh token wordt vernieuwd.
Leesvragen worden beantwoord uit een gesynchroniseerde kopie per administratie. Die wordt incrementeel bijgewerkt door een geplande serverjob, en vóór een tool-aanroep extra ververst als de laatste geslaagde sync ouder is dan 240 minuten. Schrijfacties gaan direct naar Exact Online Bouw.
Basic heeft 400 en Advanced 800 AI-verzoeken per maand per organisatie. Daarnaast geldt een rate limit van 120 tool-aanroepen per minuut per gebruiker. Een tijdelijke limiet van de Exact Online Bouw-API (HTTP 429) wordt automatisch opnieuw geprobeerd.
Zelf koppelen?
Maak een account aan, plak je Exact Online Bouw-API-sleutel en voeg de MCP-URL toe aan je AI-assistent. 14 dagen gratis.