Vuoi che Claude legga i documenti del tuo Google Drive, o che un'IA agisca su Slack o GitHub. La regola comune più diffusa per «collegare l'IA a strumenti e dati esterni» in questo modo è MCP (Model Context Protocol). Anthropic l'ha pubblicato a novembre 2024 e oggi è supportato non solo da Claude, ma anche dai principali strumenti di IA, tra cui ChatGPT, Gemini, Microsoft Copilot e Cursor. Questa guida spiega come funziona MCP, cosa è cambiato nell'ultima specifica, come iniziare e quali precauzioni adottare per usarlo in sicurezza, sulla base della specifica ufficiale e della documentazione delle singole aziende.
Che cos'è MCP
MCP è uno standard aperto (un protocollo) per collegare le applicazioni di IA a sistemi esterni. Nell'annuncio del 25 novembre 2024, Anthropic ha descritto MCP come «uno standard universale e aperto per collegare i sistemi di IA alle fonti di dati», pensato per sostituire integrazioni frammentate con un unico protocollo.
Il sito ufficiale paragona MCP a «una porta USB-C per le applicazioni di IA». Come la USB-C collega dispositivi di ogni tipo con un solo standard, MCP collega le app di IA a strumenti e dati esterni in modo uniforme.
- Server MCP: la parte che fornisce all'IA, in formato MCP, le funzioni di un servizio o di una fonte di dati esterna (per esempio, il punto di accesso a Google Drive, GitHub o a un database aziendale)
- App di IA compatibile con MCP: la parte che si collega ai server MCP e ne usa le funzioni (per esempio, Claude, ChatGPT o Cursor)
Un grande vantaggio è che, una volta creato un server MCP, qualsiasi app di IA compatibile con MCP può usarlo.
Perché serve MCP
Per quanto intelligente sia un'IA, può fare ben poco se non accede ai tuoi file, ai sistemi aziendali o ai SaaS che usi al lavoro. Nell'annuncio, Anthropic ha affermato che i modelli di IA sono «intrappolati dietro silos informativi e sistemi legacy», sottolineando che dover realizzare un'implementazione su misura per ogni nuova fonte di dati rende difficile estendere i sistemi connessi.
Prima di MCP bisognava creare un'integrazione dedicata per ogni combinazione di app di IA e servizio. Più app e più servizi ci sono, più il numero di integrazioni si moltiplica. Inserendo uno standard comune nel mezzo, MCP consente alle due parti di collegarsi purché l'app di IA «supporti MCP» e il servizio «offra un server MCP».
A dicembre 2025 Anthropic ha donato MCP all'Agentic AI Foundation, sotto l'egida della Linux Foundation: oggi è quindi sviluppato da un'organizzazione neutrale anziché da una singola azienda. Tra i membri fondatori della fondazione figurano Anthropic, Block e OpenAI, e vi partecipano anche AWS, Google e Microsoft.
Come funziona: host, client e server
La specifica MCP suddivide i partecipanti in tre ruoli. La comunicazione usa messaggi in formato JSON-RPC 2.0.
- Host: l'app di IA con cui interagisce l'utente (l'app di Claude, Claude Code, Cursor e così via)
- Client: la parte dell'host che gestisce la connessione con ciascun server MCP
- Server: il programma che fornisce strumenti e dati esterni
I metodi di connessione (trasporti) standard verso un server sono due.
- stdio: l'app di IA avvia il server sul tuo computer e comunica direttamente con esso. Si usa, per esempio, per lavorare con file locali
- Streamable HTTP: connessione via HTTP a un server su internet. Si usa per le integrazioni con servizi cloud (server MCP remoti)
Il metodo HTTP+SSE usato in precedenza è deprecato ed è richiesta la migrazione a Streamable HTTP.
Le tre funzioni offerte dai server
Un server MCP può offrire alle app di IA principalmente questi tre tipi di funzioni.
- Strumenti (Tools): funzioni che il modello di IA può eseguire. Compiono azioni reali come «cercare file», «inviare un'email» o «creare un ticket»
- Risorse (Resources): dati e contesto che l'IA o l'utente consultano, come il contenuto di un file o le informazioni di un database
- Prompt (Prompts): modelli di messaggi o flussi di lavoro predefiniti che l'utente richiama
I più usati sono gli strumenti. Quando durante la conversazione l'IA ritiene che uno strumento le permetta di rispondere, richiama lo strumento del server MCP e usa il risultato per rispondere o passare all'azione successiva.
Nella direzione opposta esiste anche l'Elicitation, con cui il server può chiedere all'utente informazioni aggiuntive a metà di un'attività. Per esempio, il server può chiedere una conferma come «In quale progetto vuoi registrarlo?».
Cosa è cambiato nell'ultima specifica (2026-07-28)
Le versioni della specifica MCP sono identificate da una data e, a ottobre 2026, la più recente è «2026-07-28», pubblicata il 28 luglio 2026. Il blog ufficiale la definisce la revisione più ampia dal lancio. Ecco le modifiche principali.
- Progettazione stateless: scompaiono la procedura di inizializzazione alla connessione (l'handshake) e il meccanismo delle sessioni, così ogni scambio è indipendente. La modifica mira a semplificare la gestione di server su larga scala
- Richieste con più andate e ritorni: quando un server ha bisogno, per esempio, di una conferma dell'utente, risponde che servono altre informazioni e il client reinvia la richiesta allegandole
- Deprecazione di alcune funzioni: le funzioni lato client Sampling, Roots e Logging sono deprecate. Prima della rimozione è previsto un periodo di transizione di almeno 12 mesi, durante il quale continuano a funzionare
- Autenticazione rafforzata: la procedura di autorizzazione basata su OAuth è diventata più rigorosa
- Framework per le estensioni: ora esiste un meccanismo per definire estensioni ufficiali separate dalla specifica principale. «Tasks», per gestire elaborazioni lunghe, e «MCP Apps», che permette di mostrare nella chat interfacce interattive come grafici e moduli, sono fornite tramite questo framework
In genere gli utenti comuni non devono modificare alcuna impostazione, ma se sviluppi o gestisci server MCP in proprio conviene verificarne la compatibilità con la nuova specifica.
I principali strumenti di IA compatibili
Questo è lo stato del supporto verificabile nella documentazione ufficiale di ciascuna azienda.
- Claude (web e app desktop): si collega ai server MCP come «connettori». I connettori personalizzati, che aggiungono server MCP remoti, sono disponibili anche con il piano gratuito, fino a un massimo di uno. Nell'app desktop, i server MCP eseguiti in locale possono essere installati come estensioni
- Claude Code: si collega a strumenti e fonti di dati esterni tramite MCP, e un server si aggiunge con un solo comando
- ChatGPT: attivando Developer mode si possono usare strumenti MCP, comprese azioni di lettura e di scrittura. Disponibile nella versione web dei piani Plus, Pro, Business, Enterprise ed Education
- API di OpenAI: gli strumenti dei server MCP remoti possono essere richiamati dalla Responses API e dall'Agents SDK
- Gemini: Gemini CLI supporta i server MCP, e anche gli agenti gestiti della Gemini API possono collegarsi a server MCP remoti
- Microsoft: GitHub Copilot in VS Code e Copilot Studio supportano MCP. Su Windows, un meccanismo per gestire i server MCP è disponibile in versione preliminare
- Cursor: si collega a strumenti e fonti di dati esterni tramite MCP
Sul fronte dei server, sempre più fornitori di servizi, come Notion e GitHub, pubblicano i propri server MCP ufficiali. Esiste anche l'«MCP Registry», un catalogo ufficiale per trovare server MCP pubblici, ma a ottobre 2026 è ancora in anteprima ed è concepito soprattutto come base da cui altri servizi di catalogo attingono i dati.
Come iniziare
Con Claude
Il modo più semplice è attivare i connettori nell'app di Claude. Secondo la guida di Claude, basta aprire «Connectors» da «Customize» nel menu a sinistra, scegliere il servizio desiderato dall'elenco, collegarlo ed effettuare l'accesso a quel servizio. Anche se un servizio non è nell'elenco, puoi aggiungerlo inserendone l'URL in «Add custom connector», purché il fornitore pubblichi l'URL di un server MCP remoto. Nei piani Team ed Enterprise, un amministratore dell'organizzazione aggiunge il connettore e poi ogni membro si collega con il proprio account.
Con ChatGPT
In ChatGPT puoi collegare server MCP preparati da te attivando Developer mode in «Security and login» nelle impostazioni. Tuttavia OpenAI la presenta come una funzione per sviluppatori, quindi è più prudente iniziare dalle integrazioni offerte ufficialmente.
Per gli sviluppatori
Per creare il tuo server MCP, usa un SDK ufficiale. Sono disponibili SDK in 10 linguaggi: TypeScript, Python, C#, Go, Rust, Ruby, Java, Swift, PHP e Kotlin. In Claude Code, Cursor e VS Code basta registrare un server tramite un file di configurazione o un comando per verificarne subito il funzionamento.
Sull'idea di usare MCP per affidare più attività all'IA, leggi anche Che cosa sono gli agenti IA?.
Precauzioni di sicurezza
MCP dà all'IA «il potere di agire davvero all'esterno»: è comodo, ma un uso sbagliato può portare a fughe di informazioni o a operazioni indesiderate. La stessa specifica MCP precisa che gli strumenti equivalgono all'esecuzione di codice arbitrario e vanno trattati con cautela, e che la sicurezza non può essere imposta a livello di protocollo.
- Usa solo server di fornitori affidabili: la guida di Claude avverte che server malevoli possono tentare una prompt injection (attacchi che infilano istruzioni illecite nell'IA) e invita a collegarsi solo a server affidabili
- Massima cautela con i server locali: un server MCP in esecuzione sul tuo computer può eseguirvi codice arbitrario. Anche la documentazione di VS Code raccomanda di aggiungere solo server di fonti affidabili
- Le informazioni date all'IA possono uscire all'esterno: OpenAI indica tra i rischi che un server malevolo potrebbe sottrarre informazioni riservate entrate nel contesto dell'IA, e che un server potrebbe cambiare il comportamento di uno strumento senza preavviso
- Usa impostazioni che chiedono conferma prima di agire: la specifica raccomanda di permettere all'utente di rifiutare l'esecuzione degli strumenti e di chiedere conferma prima delle operazioni importanti. È più sicuro non far eseguire automaticamente azioni difficili da annullare, come l'invio di email o la cancellazione di dati
- Limita i permessi allo stretto necessario: mantieni i permessi concessi sul servizio collegato (sola lettura o anche scrittura) al minimo richiesto dall'uso
In azienda è utile che gli amministratori stabiliscano un elenco di server MCP autorizzati, così che i singoli non possano aggiungerne liberamente.
Prezzi
MCP è uno standard open source, e la specifica e gli SDK sono pubblicati con licenza Apache 2.0. Usare lo standard in sé non costa nulla.
Nella pratica, però, possono esserci i seguenti costi.
- Costo dell'app di IA: il prezzo del tuo piano Claude o ChatGPT. Per l'API, OpenAI dichiara che vengono addebitati solo i token usati per caricare le definizioni degli strumenti e per le chiamate, senza costi aggiuntivi per ogni chiamata a uno strumento
- Costo dei servizi collegati: il prezzo dei SaaS o dei servizi cloud usati tramite i server MCP
In sintesi
MCP è una presa comune che collega le app di IA a strumenti e dati esterni. Poiché tutti i principali strumenti di IA lo supportano, un server MCP preparato una volta può essere usato da più IA, gettando le basi per affidare all'IA non solo il compito di «cercare», ma anche quello di «agire davvero».
D'altra parte, un server MCP concede all'IA il permesso di agire all'esterno. Un primo passo realistico è padroneggiare le basi prima di ampliarne l'uso: partire dai connettori ufficiali di fornitori chiaramente identificati, inserire una conferma prima delle azioni difficili da annullare e limitare i permessi allo stretto necessario.
Fonti: Introducing the Model Context Protocol (Anthropic), sito ufficiale di MCP, specifica MCP 2026-07-28, annuncio del rilascio MCP 2026-07-28 (blog ufficiale di MCP), donazione all'Agentic AI Foundation (Anthropic), best practice di sicurezza (MCP ufficiale), iniziare con i connettori personalizzati tramite MCP remoto (guida di Claude), Developer mode di ChatGPT (OpenAI). Questo articolo riflette informazioni pubbliche verificate il 4 ottobre 2026.