SPECS
Support · Specificaties

Technische specificaties.

Bouw Botje is een MCP-server op https://bouwbotje.nl/app/mcp die AI-assistenten via OAuth 2.1 met PKCE toegang geeft tot Exact Online Bouw (voorheen Bouw7). Hij biedt 206 tools, waarvan 126 alleen-lezen en 80 schrijvend, en staat standaard op alleen-lezen.

MCP-server

MCP-endpoint-URLhttps://bouwbotje.nl/app/mcp
ProtocolModel Context Protocol (MCP) via JSON-RPC 2.0
ProtocolversieStandaard 2025-06-18; de server neemt de protocolVersion over die de client bij initialize vraagt
TransportStreamable HTTP: HTTP POST met JSON-RPC-verzoeken (los bericht of batch), JSON-antwoorden
Ondersteunde methodeninitialize, notifications/initialized, ping, tools/list, tools/call
Server-capabilitiestools
Servernaam en -versieBouw Botje 0.1.0
Server cardhttps://bouwbotje.nl/.well-known/mcp/server-card.json
CORSToegestaan voor elke origin (authenticatie via Bearer-token, geen cookies)

Authenticatie

AI-client → Bouw BotjeOAuth 2.1, authorization code flow met verplichte PKCE (S256)
Bouw Botje → Exact Online BouwAPI-sleutel van Exact Online Bouw, versleuteld opgeslagen (AES-256-CBC met HMAC-SHA256)
ClientregistratieDynamic Client Registration (RFC 7591) op https://bouwbotje.nl/app/mcp/oauth/register; max. 20 registraties per IP-adres per uur
Redirect-URI'shttps, of http uitsluitend op loopback (localhost, 127.0.0.1, ::1)
Authenticatiemethoden token-endpointnone (public client), client_secret_post
Grant typesauthorization_code, refresh_token
Scopebouwbotje
AutorisatiecodeEenmalig bruikbaar, 10 minuten geldig
Access tokenBearer-token in de Authorization-header, 60 minuten geldig; te vernieuwen met het refresh token
Discoveryhttps://bouwbotje.nl/.well-known/oauth-protected-resource, https://bouwbotje.nl/.well-known/oauth-authorization-server, https://bouwbotje.nl/.well-known/openid-configuration
Issuerhttps://bouwbotje.nl/app/mcp/oauth

Tools

Totaal aantal MCP-tools206 tools in 13 categorieën
Alleen-lezen tools126
Schrijftools80 (aanmaken, wijzigen, verwijderen en andere mutaties)
StandaardmodusAlleen-lezen: schrijftools ontbreken in tools/list en worden bij tools/call geweigerd
SchrijftoegangPer gebruiker aan te zetten in Bouw Botje; vereist het Advanced-abonnement of de gratis proefperiode
Taal van tool-beschrijvingenNederlands
Context-parameterElke tool heeft een verplicht argument "context" waarin de AI de reden van de aanroep noemt; dat wordt gelogd, niet doorgegeven

Data en synchronisatie

BronsysteemExact Online Bouw (voorheen Bouw7)
API's van het bronsysteemHeimdall REST-API (CRUD) en Apollo-zoek-API van Exact Online Bouw
Authenticatie bij het bronsysteemAPI-sleutel → Bearer-token; het token leeft circa 15 minuten, Bouw Botje cachet het 14 minuten en logt automatisch opnieuw in bij verloop
OpslagGesynchroniseerde kopie per administratie in een eigen, gescheiden database
LezenBeantwoord uit de gesynchroniseerde kopie
SchrijvenDirect naar de Exact Online Bouw-API, daarna worden de betrokken gegevens ververst
SynchronisatieIncrementeel, per administratie, via een geplande serverjob
Verversen bij gebruikVóór een tool-aanroep worden de bijbehorende gegevens ververst als de laatste geslaagde sync ouder is dan 240 minuten (standaard)
Rate limits bronsysteemEen HTTP 429 van Exact Online Bouw wordt automatisch opnieuw geprobeerd met back-off (Retry-After wordt gerespecteerd)

Limieten en abonnementen

AI-verzoeken per maand (Basic)400 per organisatie, alleen-lezen, maximaal 1 administratie
AI-verzoeken per maand (Advanced)800 per organisatie, lezen en schrijven, maximaal 10 administraties
Rate limit120 tool-aanroepen per minuut per gebruiker
Gratis proefperiode14 dagen
PrijsBasic €39/maand, Advanced €59/maand; Enterprise op aanvraag

Beveiliging en hosting

TransportversleutelingHTTPS/TLS met HSTS
HostingScaleway, Nederland (EER)
Scheiding van klantdataEigen database per administratie
Audit loggingElke MCP-tool-aanroep (tool, parameters met gemaskeerde geheimen, resultaat, duur, AI-client)
Bewaartermijn logs180 dagen (niet-kritiek), 365 dagen (kritiek)
VerwerkersovereenkomstBeschikbaar (artikel 28 AVG)

Clients en leverancier

Ondersteunde AI-assistentenChatGPT, Claude, Microsoft Copilot, Google Gemini, Mistral, Perplexity, Grok, Cursor, OpenClaw, en elke andere client die remote MCP met OAuth ondersteunt
InstallatieGeen: je voegt de MCP-URL toe aan je AI-assistent
Talen websiteNederlands, Engels
LeverancierIndustrial IT, Molecatenlaan 57A, 7339 LJ Ugchelen
KvK-nummer67449727

Hoeveel tools zijn er per categorie?

CategorieLezenSchrijvenTotaal
Projecten11819
Relaties & contactpersonen6511
Offertes9514
Facturen6410
Inkoop5510
Contracten & onderaanneming121325
Uren & personeel151631
Materiaal, materieel & afval271542
Planning & agenda707
Goedkeuringen5611
Referentiedata16016
Organisatie & administraties404
Overig336
Totaal12680206

De volledige lijst met toolnamen en beschrijvingen staat op de pagina MCP-tools. Hoe Bouw Botje je gegevens beschermt, lees je op Beveiliging & privacy.

Veelgestelde vragen over de techniek

De MCP-server van Bouw Botje draait op https://bouwbotje.nl/app/mcp. Die URL voeg je toe als remote MCP-server in je AI-assistent; daarna log je via OAuth in met je Bouw Botje-account. Uitleg per assistent staat op de pagina MCP koppelen.
De server gaat standaard uit van protocolversie 2025-06-18 en neemt bij initialize de versie over die de client aanvraagt. Het transport is Streamable HTTP: JSON-RPC 2.0-berichten via HTTP POST met JSON-antwoorden. De server biedt de capability tools.
Via OAuth 2.1 met verplichte PKCE (S256). Clients registreren zich automatisch via Dynamic Client Registration (RFC 7591), jij logt in met je Bouw Botje-account en geeft toestemming. De client krijgt een access token dat 60 minuten geldig is en met een refresh token wordt vernieuwd.
Leesvragen worden beantwoord uit een gesynchroniseerde kopie per administratie. Die wordt incrementeel bijgewerkt door een geplande serverjob, en vóór een tool-aanroep extra ververst als de laatste geslaagde sync ouder is dan 240 minuten. Schrijfacties gaan direct naar Exact Online Bouw.
Basic heeft 400 en Advanced 800 AI-verzoeken per maand per organisatie. Daarnaast geldt een rate limit van 120 tool-aanroepen per minuut per gebruiker. Een tijdelijke limiet van de Exact Online Bouw-API (HTTP 429) wordt automatisch opnieuw geprobeerd.

Zelf koppelen?

Maak een account aan, plak je Exact Online Bouw-API-sleutel en voeg de MCP-URL toe aan je AI-assistent. 14 dagen gratis.