Prima di collegare un server MCP: una checklist

Collegare un server MCP permette a un assistente di agire con tutti gli accessi di cui dispone quel server. Qualche verifica prima del collegamento vale il minuto che richiede: il registro elenca i server, non ne garantisce l’affidabilità.

Chi lo pubblica

Guardare il nome nel registro: io.github.<account> significa che è stato verificato un account GitHub, un dominio scritto al contrario significa che è stato verificato il controllo di quel dominio. Un wrapper per un servizio noto pubblicato con l’account di qualcun altro non è il server del servizio stesso. Controllare il repository e il sito web indicati nella voce.

Cosa può fare

Leggere il suo elenco di strumenti una volta collegato. Preferire server, o impostazioni, di sola lettura quando basta leggere. Annotare quali strumenti modificano dati, inviano messaggi o spendono denaro, e mantenere attivo per questi il passaggio di conferma dell’assistente.

Quali credenziali riceve

La voce del registro dichiara i segreti che un server si aspetta: variabili d’ambiente per un pacchetto locale, header per un endpoint remoto. Assegnare a ogni server una chiave propria con l’ambito più ristretto offerto dal servizio, e revocarla quando si smette di usare il server. Dove è previsto un accesso tramite il servizio stesso, di solito se ne può limitare l’ambito e lo si può revocare dalle impostazioni del servizio.

Codice locale e testo non attendibile

Un server locale gira con le autorizzazioni dell’utente: installarlo dal pacchetto indicato nella voce del registro, bloccare la versione e verificare che il pacchetto corrisponda al repository. I risultati degli strumenti possono contenere testo scritto da altri - pagine web, email, documenti - che cerca di dare istruzioni all’assistente; occorre cautela nel combinare, nella stessa conversazione, un server che legge contenuti non attendibili con uno che può agire sui propri account.

Che cos’è il MCP Registry · Sfoglia i server · Sfoglia la directory →

Altri approfondimenti: Che cos’è un server MCP? · Che cos’è llms.txt? · Come gli assistenti IA trovano e prenotano viaggi · Come vengono verificate le schede · Trasporti MCP: stdio, Streamable HTTP e SSE · Server MCP remoto o locale: quale usare · Come aggiungere un server MCP a un assistente IA · Che cos’è il MCP Registry ufficiale? · Cosa contiene un file llms.txt · OpenAPI per gli agenti IA · Come gli assistenti IA trovano la disponibilità per i viaggi