Model Context Protocol
MCP è il protocollo aperto che gli agenti usano per accedere a strumenti e dati esterni. Questa pagina illustra la spec attuale, il funzionamento dell'autenticazione e 60 server verificati, ciascuno con endpoint, autenticazione e configurazione per 13 client.
60 server MCP
Server ufficiali dei fornitori e alcuni server della community ben mantenuti, verificati il 2026-10-01. Sono esclusi i server archiviati o deprecati, come i vecchi server di riferimento Postgres e Puppeteer.
Everything
Server di test di riferimento del progetto MCP che espone tutte le funzionalità del protocollo, utile per verificare che un client funzioni.
Fetch
Recupera una pagina web e la converte in Markdown, così il modello può leggerla. Fa parte della raccolta di riferimento del progetto MCP.
Filesystem
Legge, scrive, cerca e sposta file locali, limitandosi alle directory indicate all'avvio.
Git
Consente all'agente di lavorare su un repository Git locale: stato, diff, cronologia, branch e commit, nel percorso del repository che scegli.
Memory
Memorizza un grafo di conoscenze con entità e relazioni in un file locale, così l'agente può richiamare informazioni tra una sessione e l'altra.
Sequential Thinking
Fornisce al modello un blocco appunti per scomporre un problema in pensieri numerati, che può rivedere o diramare.
Time
Restituisce l'ora corrente e converte gli orari tra fusi utilizzando i nomi IANA. Non servono chiavi né configurazione.
GitHub
Il server ufficiale di GitHub per repository, issue, pull request, Actions e ricerca nel codice, con set di tool selezionabili.
GitLab
L'endpoint integrato di GitLab per issue, merge request, pipeline e ricerca, con set di tool selezionabili.
Atlassian Rovo
Il server ospitato di Atlassian per Jira, Confluence e Jira Service Management sul tuo sito Cloud.
Linear
Consente all'agente di cercare, creare e aggiornare issue, progetti e commenti di Linear, con un endpoint separato di sola lettura.
Notion
Server Notion ospitato per cercare, leggere e modificare pagine e database. Il pacchetto locale non è più mantenuto attivamente.
Slack
Server ospitato ufficiale di Slack: cerca messaggi, leggi canali e thread e pubblica a nome dell'utente che ha effettuato l'accesso.
Asana
Gestisci attività, progetti e obiettivi Asana. Usa l'endpoint /v2/mcp: il vecchio URL /sse è stato disattivato il 2026-05-11.
monday.com
Leggi e aggiorna board, elementi e aggiornamenti di monday.com, tramite il server ospitato o un pacchetto npm locale.
Airtable
Interroga, crea e aggiorna record nelle basi Airtable, limitatamente a quelle che autorizzi.
Figma
Fornisce agli agenti di coding frame, variabili e componenti dai file Figma, così il codice generato rispecchia il design.
Stripe
Crea e cerca clienti, pagamenti, fatture e prodotti Stripe, e consulta la documentazione di Stripe.
Shopify Dev
Cerca nella documentazione per sviluppatori di Shopify e verifica il codice Admin GraphQL e Liquid durante lo sviluppo delle app.
HubSpot
Server ospitato di HubSpot per leggere e aggiornare contatti, aziende, trattative e ticket nel CRM.
Salesforce DX
Strumenti Salesforce CLI per agenti: interrogano i dati, eseguono il deploy e recuperano i metadati, e gestiscono org e utenti.
Zapier
Trasforma le azioni delle app collegate a Zapier in strumenti MCP; scegli tu quali azioni rendere disponibili.
Make
Esegue gli scenari Make come strumenti per agenti e permette all'agente di gestire il tuo account Make; è ospitato da Make.
Sentry
Cerca issue, eventi, trace e release in Sentry e avvia l'analisi delle cause principali con Seer; disponibile in versione hosted o locale.
Datadog
Interroga log, metriche, trace, monitor e incidenti di Datadog. Aggiungi ?toolsets= all'URL per limitare gli strumenti.
Grafana
Cerca dashboard, interroga le origini dati Prometheus e Loki e gestisce avvisi e incidenti in Grafana.
PagerDuty
Il server hosted di PagerDuty per incidenti, servizi, pianificazioni e turni di reperibilità.
Cloudflare
Un endpoint per l'intera API Cloudflare; server separati coprono documentazione, binding, osservabilità e browser.
AWS API
Esegue comandi AWS CLI convalidati per permettere a un agente di ispezionare e modificare le tue risorse AWS.
AWS Knowledge
Servizio di ricerca ospitato su AWS per la documentazione AWS, i post del blog, le novità e la disponibilità regionale.
Azure
Interroga e gestisci risorse Azure come Storage, Cosmos DB, Key Vault e Monitor. La versione 2.0 è GA.
Microsoft Learn
Cerca e recupera documentazione ufficiale e campioni di codice di Microsoft e Azure.
BigQuery
Endpoint ospitato da Google per esplorare i dataset BigQuery ed eseguire query SQL. Cloud SQL e Spanner hanno endpoint dedicati.
Google Workspace
Endpoint distinti per Drive, Gmail, Calendar, Docs, Sheets, Slides e Chat, in Developer Preview.
Firebase
Firebase CLI come server MCP: gestisci progetti, utenti Auth, Firestore, Remote Config, regole di sicurezza e altro.
MCP Toolbox for Databases
Un unico server con set di tool predefiniti per Postgres, MySQL, BigQuery, AlloyDB, Spanner e altri database.
Supabase
Gestisci progetti Supabase tramite un agente: esegui query SQL, applica migrazioni, leggi i log e fai il deploy di Edge Functions.
Neon
Crea progetti e branch Neon Postgres, esegue query SQL e migrazioni basate sui branch. Pensato per l'uso in sviluppo.
MongoDB
Esegue query e amministra database MongoDB e cluster Atlas usando una stringa di connessione o un service account Atlas.
Redis
Consente a un agent di lavorare con le strutture dati, la ricerca e gli indici vettoriali di Redis usando il linguaggio naturale.
Postgres MCP Pro
Query Postgres, ispezione dello schema, ottimizzazione degli indici e controlli dello stato, in sostituzione del server di riferimento archiviato.
Elastic Agent Builder
Endpoint ospitato su Kibana che mette a disposizione gli strumenti di Agent Builder sui tuoi dati Elasticsearch, da Elastic 9.2.
Snowflake
Un server ospitato su Snowflake che espone Cortex Analyst, Cortex Search e gli strumenti SQL definiti da te.
Pinecone
Cerca nella documentazione di Pinecone e crea, aggiorna e interroga indici vettoriali Pinecone da un server locale.
Hugging Face
Cerca modelli, dataset, articoli e documentazione su Hub e usa gli Spaces Gradio come strumenti, ospitati da Hugging Face.
Playwright
Controlla un browser reale tramite snapshot di accessibilità, consentendo a un agent di navigare, fare clic e compilare moduli.
Chrome DevTools
Controlla Chrome ed espone dati di DevTools, come richieste di rete, output della console e tracce delle prestazioni.
Brave Search
Il server proprietario di Brave per la ricerca sul web, di notizie, immagini, video e attività locali tramite Brave Search API.
Exa
Ricerca neurale sul web, contenuti delle pagine e ricerca di contesto nel codice per gli agenti; ospitato da Exa o eseguibile in locale con una chiave API.
Tavily
Cerca, estrae contenuti, esegue crawling e mappa siti web tramite l'API di ricerca di Tavily orientata agli agenti, ospitata o eseguibile in locale.
Firecrawl
Esegue scraping, crawling, ricerche ed estrae dati strutturati dai siti web in formato Markdown o JSON.
Perplexity
Risposte basate sul web, ricerca e ricerche approfondite tramite Perplexity Sonar API, eseguibile in locale.
Context7
Inserisce nel prompt documentazione aggiornata delle librerie, specifica per versione, ed esempi di codice. Ospitato, con chiave API facoltativa.
Vercel
Cerca nella documentazione di Vercel e consulta progetti, deploy e log di build. È in Beta e supporta già spec 2026-07-28.
Netlify
Crea, distribuisce e configura siti Netlify, variabili d'ambiente ed estensioni tramite un agente.
Heroku
Gestisci app Heroku, dyno, add-on, Postgres e pipeline da un agent tramite Heroku CLI.
Docker MCP Gateway
Esegue in container i server del catalogo MCP di Docker, dietro un unico endpoint gateway.
Kubernetes
Un server Go per Kubernetes e OpenShift: applica risorse, legge i log dei pod, esegue comandi nei pod e avvia Helm.
Terraform
Cerca provider e moduli nel Terraform Registry e, con un token, gestisce gli workspace di HCP Terraform.
Auth0
Gestisci i tenant Auth0 da un agent: applicazioni, API, actions, log e form, dopo l'accesso tramite device flow.
Cos'è MCP
Il Model Context Protocol (MCP) è uno standard aperto che collega le applicazioni AI a sistemi esterni. Un server incapsula una risorsa, come un account GitHub, un database o un browser, e ne descrive le funzionalità. Qualsiasi applicazione compatibile con MCP può quindi usarla senza codice di integrazione personalizzato.
L'applicazione in cui lavori, come Claude Code, Cursor o VS Code, è l'host. Al suo interno, un client MCP mantiene la connessione a ciascun server. I server locali vengono eseguiti come processi figlio e comunicano tramite stdio; si accede ai server remoti tramite Streamable HTTP. Il trasporto precedente HTTP+SSE è deprecato dal 2025-03-26.
I server espongono tre tipi di elementi. Gli strumenti sono funzioni che il modello può richiamare, ad esempio per creare un issue. Le risorse sono dati che l'applicazione può inserire nel contesto, come un file o un record. I prompt sono modelli riutilizzabili che l'utente può selezionare. Il supporto varia da client a client: Zed, per esempio, supporta solo strumenti e prompt.
Novità in 2026-07-28
- Il protocollo ora è stateless. L'handshake initialize e l'header Mcp-Session-Id sono stati rimossi; ogni richiesta include la versione del protocollo e le funzionalità del client in _meta.
- I server possono offrire una chiamata facoltativa server/discover, che permette al client di chiedere quali funzionalità supporta un server.
- Ogni richiesta Streamable HTTP deve inviare gli header Mcp-Method e Mcp-Name, oltre a MCP-Protocol-Version. La ripresa degli eventi SSE tramite Last-Event-ID è stata rimossa.
- Le richieste Multi Round-Trip sostituiscono il vecchio schema in cui un server inviava al client richieste di elicitation, sampling o roots.
- I risultati degli elenchi ora includono ttlMs e cacheScope, che indicano ai client per quanto tempo un elenco resta valido e chi può condividerlo.
- Arriva un framework formale per le estensioni. Tasks è stato spostato nell'estensione io.modelcontextprotocol/tasks; anche MCP Apps ed Enterprise Managed Authorization sono estensioni.
- Una nuova policy di deprecazione concede almeno 12 mesi prima di rimuovere una funzionalità. Roots, Sampling e Logging sono le prime funzionalità deprecate in base a questa policy.
Come funziona l'autorizzazione
L'autorizzazione è facoltativa in MCP. Quando un server HTTP la usa, segue OAuth 2.1 e agisce come server delle risorse: pubblica i Protected Resource Metadata (RFC 9728), che indicano il suo server di autorizzazione. Il client individua quest'ultimo tramite RFC 8414 o OpenID Connect Discovery. I client devono usare PKCE, inviare gli indicatori di risorsa RFC 8707 affinché ogni token sia associato a un solo server e verificare il parametro iss definito in RFC 9207.
Per registrare il client stesso, la specifica del 2026-07-28 preferisce i Client ID Metadata Documents (CIMD). La preregistrazione è ancora supportata; la Dynamic Client Registration (DCR) è consentita, ma deprecata a favore di CIMD. Molti vendor hanno già abbandonato DCR: Slack, Asana e HubSpot richiedono un client preregistrato, mentre Vercel accetta solo client approvati.
Il registro ufficiale
Il MCP Registry elenca i server pubblici con nomi in formato reverse DNS, come io.github.user/server o com.vendor/server, e verifica ogni namespace tramite GitHub, DNS o HTTP. È ancora in anteprima: l'API v0.1 è congelata dal 2025-10-24, ma i manutentori avvertono che prima della disponibilità generale potrebbero verificarsi modifiche incompatibili o la cancellazione dei dati. Il registro serve ad alimentare aggregatori e registri secondari, quindi gli host non dovrebbero interrogarlo direttamente.
curl 'https://registry.modelcontextprotocol.io/v0.1/servers?limit=5'SDK ufficiali
- Tier 1
- TypeScript, Python, C#, Go, Rust, Ruby
- Tier 2
- Java
- Tier 3
- Swift, PHP, Kotlin
Un server MCP locale opera con i permessi del tuo account utente; un server ospitato, invece, opera con i permessi del token che gli fornisci. Prima leggi il codice o la documentazione, blocca una versione invece di usare @latest e preferisci il server del vendor stesso. Guida alla sicurezza degli agenti →
Domande su MCP
Qual è l'ultima versione della specifica MCP?
La versione attuale è 2026-07-28, la quinta release datata, che sostituisce 2025-11-25. Rende il protocollo stateless, quindi il codice scritto per le versioni del 2025 deve essere migrato. Al lancio, gli SDK TypeScript, Python, Go e C# la supportavano, mentre Rust era in beta; diversi server dei vendor, tra cui GitLab, documentano ancora il supporto solo fino a 2025-11-25.
Il trasporto SSE di MCP è deprecato?
Sì. HTTP+SSE è deprecato dal 2025-03-26 e SEP-2596 ne stabilisce la rimozione non prima di tre mesi dalla data in cui la SEP diventerà Final; non è stata annunciata una data. Molti vendor hanno già disattivato i propri endpoint /sse, tra cui Asana il 2026-05-11. Per i server remoti, usa Streamable HTTP.
Chi governa oggi il Model Context Protocol?
Il 2025-12-09 Anthropic ha donato MCP alla Agentic AI Foundation, un fondo diretto della Linux Foundation. Anthropic, Block e OpenAI hanno co-fondato la fondazione. Il consiglio di amministrazione si occupa di budget e adesioni, mentre le decisioni tecniche restano in capo al MCP Steering Group tramite il processo SEP, guidato da David Soria Parra e Den Delimarsky.
Un server MCP ha bisogno di OAuth?
No, secondo la specifica l'autorizzazione è facoltativa. Diversi server del nostro catalogo, come Microsoft Learn e AWS Knowledge, non richiedono autenticazione; i server locali di solito leggono una chiave API da una variabile d'ambiente. Quando un server ospitato usa l'autenticazione, segue il profilo OAuth 2.1 descritto sopra.
Quali linguaggi hanno SDK MCP ufficiali?
La pagina degli SDK classifica TypeScript, Python, C#, Go, Rust e Ruby come Tier 1, Java come Tier 2 e Swift, PHP e Kotlin come Tier 3. Tier 1 non significa che tutti gli SDK supportino già 2026-07-28: l'annuncio della release citava TypeScript, Python, Go e C#, con Rust in beta.
Il mio client MCP dovrebbe interrogare direttamente il registro ufficiale?
Il registro è pensato per aggregatori e registri secondari, non perché ogni host lo interroghi. È inoltre ancora in anteprima: l'API v0.1 è congelata, ma non ci sono garanzie contro modifiche incompatibili prima della disponibilità generale. I risultati di ricerca includono molte voci di terze parti, quindi verifica il namespace prima di fidarti.