Glossario

Glossario dei termini MCP e dell’accesso degli agenti

36 termini usati in questa directory, spiegati in modo semplice: le componenti del Model Context Protocol, come si raggiungono i server e come vi si accede, cosa registra il MCP Registry e quali file un sito può pubblicare per i sistemi di IA. Ogni termine rimanda alla voce o all’indice che lo approfondisce.

Il protocollo

Model Context Protocol (MCP)
Un protocollo aperto per collegare le applicazioni di IA a strumenti e dati esterni. Definisce come un’applicazione e un server si descrivono a vicenda ciò che sanno fare e si scambiano richieste, così che un server funzioni con ogni applicazione che supporta il protocollo. È stato pubblicato da Anthropic nel novembre 2024 ed è sviluppato in modo aperto; le versioni della specifica prendono il nome da una data, come 2024-11-05, 2025-03-26 e 2025-06-18. Che cos’è un server MCP? →
Server MCP
Un programma che offre strumenti, risorse o prompt alle applicazioni di IA tramite MCP. Può essere remoto - gestito dal suo editore e raggiungibile a un URL - o locale - un programma avviato sul computer dell’utente. Un server di solito incapsula un solo servizio o un solo tipo di dati: un motore di prenotazione, una mappa, una piattaforma di hosting del codice, un database. Server del MCP Registry con una pagina qui →
Client MCP
La parte di un’applicazione di IA che mantiene la connessione con un server MCP. Un’applicazione collegata a tre server esegue tre client, ciascuno dei quali comunica con il proprio server. Come aggiungere un server a un assistente →
Host MCP
L’applicazione di IA in cui lavora l’utente: un assistente di chat, un’app desktop, un editor di codice, un agente da riga di comando. L’host avvia i client, decide a quali server si collegano, passa al modello linguistico ciò che i server offrono e chiede il consenso dell’utente prima di compiere azioni.
Strumento (tool)
Una funzione che un server mette a disposizione del modello: ha un nome, una descrizione che indica al modello quando usarla e un JSON Schema per l’input. Cercare voli, ottenere il tabellone delle partenze e creare una issue sono esempi di strumenti. È il modello a decidere quando chiamarne uno; gli host di solito chiedono all’utente di approvare una chiamata che modifica qualcosa.
Risorsa
Dati che un server rende disponibili per la lettura, ciascuno identificato da un URI: un file, un record di database, un documento. In genere è l’applicazione, non il modello, a decidere quali risorse inserire nella conversazione.
Prompt
Un modello di messaggio riutilizzabile offerto da un server, spesso con argomenti, che l’utente sceglie nell’applicazione - per esempio come comando slash - per avviare un’attività nel modo predisposto dall’autore del server.
Campionamento (sampling)
Una richiesta di un server al client perché il modello linguistico dell’applicazione generi del testo, così che un server possa usare un modello senza disporre di una propria chiave API. L’host mantiene il controllo e può mostrare la richiesta all’utente.
Elicitazione (elicitation)
Una richiesta di un server, tramite il client, per ottenere ulteriori informazioni dall’utente - una data mancante, una conferma - a cui si risponde in un modulo mostrato dall’applicazione. Aggiunta nella revisione 2025-06-18 della specifica.
JSON-RPC 2.0
Il formato dei messaggi usato da MCP: ogni richiesta, risposta e notifica è un piccolo oggetto JSON. Una connessione inizia con uno scambio di inizializzazione (initialize) in cui client e server concordano la versione del protocollo e dichiarano le funzionalità che ciascuno supporta.

Trasporti e accesso

Trasporto
Il modo in cui i messaggi MCP viaggiano tra client e server. La specifica definisce stdio per i server locali e Streamable HTTP per quelli remoti; si incontra ancora il precedente trasporto HTTP con Server-Sent Events. La voce di un server nel registro indica quali trasporti supporta. Server per trasporto →
stdio
Il trasporto locale: il client avvia il server come programma sullo stesso computer e scambia i messaggi attraverso il suo standard input e standard output, un messaggio JSON per riga. Nessun processo resta in ascolto sulla rete, e il programma gira con le autorizzazioni dell’utente. Server locali su stdio →
Streamable HTTP
Il trasporto attuale per i server remoti, introdotto nella revisione 2025-03-26: un unico endpoint HTTPS a cui il client invia i messaggi con POST e che risponde con una singola risposta JSON o con uno stream di Server-Sent Events. Un server può mantenere una sessione, identificata in un header Mcp-Session-Id. Server remoti su Streamable HTTP →
SSE (HTTP + Server-Sent Events)
Il trasporto remoto della prima revisione (2024-11-05): il client tiene aperto uno stream di Server-Sent Events per ricevere i messaggi e invia i propri a un secondo URL indicato dal server. Streamable HTTP lo ha sostituito nella revisione 2025-03-26; molti client lo accettano ancora. I trasporti MCP spiegati →
Server remoto
Un server MCP gestito dal suo editore e raggiungibile a un URL HTTPS. Non si installa nulla; l’editore lo gestisce e lo aggiorna, e le richieste passano per i suoi sistemi. Remoto o locale? →
Server locale
Un server MCP installato da un pacchetto e avviato sul computer dell’utente, di solito su stdio. Può accedere a file e applicazioni locali, e le sue chiavi restano nella configurazione del client. Remoto o locale? →
OAuth per MCP (autorizzazione MCP)
Il modo in cui un server remoto chiede a un utente di accedere. La parte della specifica dedicata all’autorizzazione, aggiunta per la prima volta nella revisione 2025-03-26, si basa su OAuth 2.1: il client indirizza l’utente alla pagina di accesso del servizio stesso, riceve un token di accesso e lo invia con ogni richiesta. Dalla revisione 2025-06-18 un server MCP è trattato come un resource server OAuth che pubblica metadati con l’indicazione del proprio authorization server (RFC 9728). Si applica ai trasporti HTTP; un server stdio locale riceve invece le credenziali dalle variabili d’ambiente. Prima di collegare un server →
Header dichiarati
Gli header HTTP che, secondo la voce di un server remoto nel registro, un client deve inviare, come Authorization con una chiave API. La voce indica per ciascuno se è obbligatorio o facoltativo, e se è segreto o no.
Variabili d’ambiente
Valori con nome, spesso chiavi API, che un server locale legge quando il client lo avvia. La voce del registro elenca quelle che il pacchetto si aspetta; la configurazione del client le imposta.

Il MCP Registry

MCP Registry
Il catalogo pubblico ufficiale dei server MCP, all’indirizzo registry.modelcontextprotocol.io, gestito dal progetto MCP e lanciato in anteprima nel settembre 2025. Contiene solo metadati - nomi, descrizioni, versioni, endpoint e pacchetti - con un’API aperta di sola lettura, e si aspetta che i cataloghi costruiti su di esso, come questa directory, aggiungano una propria selezione. Che cos’è il MCP Registry ufficiale? →
Namespace
La parte del nome nel registro che precede la barra, in notazione DNS inversa. io.github.<account> viene assegnato a chi accede al registro con GitHub come quell’utente, o con i diritti richiesti dal registro in quell’organizzazione (la documentazione ora richiede un proprietario dell’organizzazione); un dominio scritto al contrario come com.example viene assegnato a chi dimostra il controllo di example.com con un record DNS (che copre anche i suoi sottodomini) o con un file servito all’indirizzo /.well-known/mcp-registry-auth. Indica chi ha pubblicato una voce, non che la voce sia avallata dal prodotto con cui funziona. Server per editore →
server.json
Il file che un editore invia al registro per descrivere un server: nome, descrizione, versione, eventuali titolo, sito web e repository, e come raggiungerlo - remoti e pacchetti.
Tipi di pacchetto
I registri di pacchetti su cui può essere pubblicato un server locale, indicati nella sua voce del registro: npm (Node.js), PyPI (Python), immagini OCI (Docker e altri registri di container), NuGet (.NET), Cargo (crate Rust) e MCP Bundle. Il tipo indica al client quale ambiente di esecuzione gli serve. Server per registro di pacchetti →
Pacchetto npm
Un pacchetto Node.js del registro npm. I client di solito lo avviano con npx, che lo scarica al primo utilizzo; Node.js deve essere installato. Server npm →
Pacchetto PyPI
Un pacchetto Python di PyPI. I client di solito lo avviano con uvx, dello strumento uv, che lo esegue in un ambiente isolato, oppure dopo averlo installato con pip. Server PyPI →
Immagine OCI
Un’immagine container in un registro OCI come Docker Hub o GitHub Container Registry, avviata con docker run. Il server gira all’interno del container anziché direttamente sul computer. Server con immagine container →
MCP Bundle (.mcpb)
Un unico archivio che contiene un server MCP locale e un manifest.json che lo descrive, così che un client che supporta i bundle possa installarlo in un solo passaggio. In precedenza il formato si chiamava Desktop Extensions (.dxt). Server MCP Bundle →
Versione e stato
Ogni pubblicazione nel registro aggiunge una versione che in seguito non cambia; la più recente è contrassegnata come latest. Lo stato di una voce è attivo, deprecato o eliminato. Questa directory legge l’ultima versione ed esclude le voci deprecate ed eliminate.

File e descrizioni sul sito del servizio

llms.txt
Un file Markdown nella radice di un sito, /llms.txt, proposto nel settembre 2024 su llmstxt.org, che spiega ai modelli linguistici che cos’è il sito e rimanda alle sue pagine più utili, ciascuna con una breve nota. Non concede né nega nulla: è una mappa. Questa directory lo considera presente solo quando il sito risponde con un file di testo reale, non con una pagina HTML. Cosa contiene un file llms.txt →
OpenAPI
Un formato standard, leggibile dalle macchine, per descrivere un’API HTTP - endpoint, parametri, risposte e autenticazione - in JSON o YAML, noto in precedenza come Swagger. I framework per agenti possono trasformarne le operazioni in strumenti. OpenAPI per gli agenti IA →
ai-plugin.json
Un manifest all’indirizzo /.well-known/ai-plugin.json introdotto nel 2023 per i plugin di ChatGPT: indica il nome del servizio, lo descrive per il modello e rimanda a una descrizione OpenAPI. Il sistema di plugin è stato poi dismesso, ma alcuni siti forniscono ancora il file. OpenAPI per gli agenti IA →
/.well-known/mcp.json
Un file che alcuni siti forniscono per descrivere il proprio server MCP - endpoint, trasporto e accesso - così che client e cataloghi possano trovarlo a partire dal solo dominio. Non fa parte di una revisione pubblicata della specifica, e i file che si incontrano nella pratica hanno strutture diverse; questa directory registra se un sito risponde a quell’indirizzo con un oggetto JSON.
agents.json
Un file JSON proposto, servito all’indirizzo /agents.json, che descrive le operazioni di un’API e i flussi in più passaggi che un agente può eseguire con esse, basandosi su OpenAPI. Pochi siti ne pubblicano uno; questa directory registra se un sito risponde a quell’indirizzo con un oggetto JSON.
App ChatGPT
Un’app che un servizio pubblica all’interno di ChatGPT. Le app sono realizzate con l’Apps SDK di OpenAI, basato su MCP, e possono mostrare risultati interattivi nella chat; l’utente deve collegare un’app prima che ChatGPT possa chiamarla. Servizi con un’app ChatGPT →
Connettore Claude
Un server MCP remoto aggiunto a Claude, dalla directory dei connettori di Anthropic o tramite URL, così che Claude possa leggere dati da quel servizio o agire al suo interno una volta che l’utente lo ha collegato. Servizi con un connettore Claude →
API pubblica
Un’API documentata che chiunque può chiamare dopo essersi registrato, di solito con una chiave fornita dal servizio. È il modo in cui gli agenti sviluppati su misura raggiungono un servizio che non ha un server MCP. Servizi con un’API pubblica →

Per saperne di più

Tutti gli approfondimenti · Server del MCP Registry · Editori · Linee guida editoriali