Prima di collegare un server MCP: una checklist
Collegare un server MCP permette a un assistente di agire con tutti gli accessi di cui dispone quel server. Qualche verifica prima del collegamento vale il minuto che richiede: il registro elenca i server, non ne garantisce l’affidabilità.
Chi lo pubblica
Guardare il nome nel registro: io.github.<account> significa che è stato verificato un account GitHub, un dominio scritto al contrario significa che è stato verificato il controllo di quel dominio. Un wrapper per un servizio noto pubblicato con l’account di qualcun altro non è il server del servizio stesso. Controllare il repository e il sito web indicati nella voce.
Cosa può fare
Leggere il suo elenco di strumenti una volta collegato. Preferire server, o impostazioni, di sola lettura quando basta leggere. Annotare quali strumenti modificano dati, inviano messaggi o spendono denaro, e mantenere attivo per questi il passaggio di conferma dell’assistente.
Quali credenziali riceve
La voce del registro dichiara i segreti che un server si aspetta: variabili d’ambiente per un pacchetto locale, header per un endpoint remoto. Assegnare a ogni server una chiave propria con l’ambito più ristretto offerto dal servizio, e revocarla quando si smette di usare il server. Dove è previsto un accesso tramite il servizio stesso, di solito se ne può limitare l’ambito e lo si può revocare dalle impostazioni del servizio.
Codice locale e testo non attendibile
Un server locale gira con le autorizzazioni dell’utente: installarlo dal pacchetto indicato nella voce del registro, bloccare la versione e verificare che il pacchetto corrisponda al repository. I risultati degli strumenti possono contenere testo scritto da altri - pagine web, email, documenti - che cerca di dare istruzioni all’assistente; occorre cautela nel combinare, nella stessa conversazione, un server che legge contenuti non attendibili con uno che può agire sui propri account.
Che cos’è il MCP Registry · Sfoglia i server · Sfoglia la directory →
Altri approfondimenti: Che cos’è un server MCP? · Che cos’è llms.txt? · Come gli assistenti IA trovano e prenotano viaggi · Come vengono verificate le schede · Trasporti MCP: stdio, Streamable HTTP e SSE · Server MCP remoto o locale: quale usare · Come aggiungere un server MCP a un assistente IA · Che cos’è il MCP Registry ufficiale? · Cosa contiene un file llms.txt · OpenAPI per gli agenti IA · Come gli assistenti IA trovano la disponibilità per i viaggi