Integrazioni

Dove trovare server MCP: directory, registro ufficiale e come sceglierli

Il team di Kopik7 min di lettura

Per trovare server MCP conviene partire dal registro ufficiale del protocollo e dal repository GitHub dei server di riferimento, per poi esplorare le directory della community quando serve qualcosa di più specifico. Trovarli è semplice; scegliere quali meritano accesso al Suo assistente di IA e ai Suoi dati lo è molto meno. In questa guida trova le fonti principali, una checklist in sei punti (autenticazione, origine dei dati, manutenzione, sicurezza, prompt injection, costi) e i criteri aggiuntivi per i server MCP di basi di conoscenza.

Server MCP: cosa sono, in breve

Il Model Context Protocol è uno standard aperto che consente a un client di IA (Claude, Cursor, ChatGPT e molti editor e assistenti) di richiamare strumenti esterni in modo uniforme. Il server MCP è ciò che mette a disposizione questi strumenti: leggere file, interrogare un database, aprire un ticket, cercare in una documentazione. I server locali vengono avviati dal client sul Suo computer e operano con i Suoi permessi; quelli remoti sono servizi ospitati raggiungibili via HTTP, quindi le richieste passano da un fornitore terzo. È la prima distinzione da fare quando si valuta un server.

Dove trovare server MCP

Non esiste un elenco di server MCP completo e verificato. Conviene combinare più fonti, ciascuna con un diverso livello di selezione.

  • Il registro ufficiale MCP. Il progetto MCP gestisce un registro, segnalato dal sito del protocollo, in cui gli editori dichiarano i propri server con i relativi metadati: pacchetto, indirizzo remoto, editore. È il riferimento per nomi e installazione, non un marchio di qualità. Diverse directory della community vi attingono.
  • Il repository dei server di riferimento. Su modelcontextprotocol/servers si trovano implementazioni di riferimento (file system, fetch, Git, memoria e poche altre) che mostrano come funziona un server fatto bene. Il README rimanda anche a server di terze parti. Sono esempi da studiare, non prodotti con assistenza.
  • Le directory della community. Smithery, Glama, mcp.so o PulseMCP offrono ricerca, categorie, segnali di popolarità e talvolta versioni ospitate già pronte. Ottime per scoprire strumenti di nicchia, ma le schede sono in genere inserite dagli autori stessi.
  • Documentazione dei fornitori e cataloghi dei client. Sempre più produttori di software pubblicano un server MCP ufficiale, e alcuni client di IA includono un catalogo di connettori. Se il server è pubblicato dal proprietario dei dati, la questione della provenienza è in gran parte risolta.

Popolarità non vuol dire affidabilità

Download, stelle su GitHub e voti dicono che un server è usato, non che è sicuro, accurato o ancora mantenuto. Sono un punto di partenza per le Sue verifiche, non una conclusione.

Come scegliere un server MCP: sei criteri

I migliori server MCP per la Sua organizzazione sono quelli di cui capisce accessi, dati e comportamento. La tabella riassume la verifica; i paragrafi seguenti entrano nel dettaglio.

Checklist per valutare un server MCP

CriterioCosa verificareSegnale positivo
AutenticazioneOAuth o chiave API, ambito, revocaChiave nell'header, limitata al necessario
Origine dei datiAPI ufficiale, scraping o raccolta curataFonte citata in ogni risultato
ManutenzioneRelease, issue, editoreVersioni recenti, manutentore riconoscibile
SicurezzaElenco strumenti, scrittura, hostingSola lettura di default, informativa chiara
Prompt injectionCome vengono marcati i contenuti restituitiContenuti segnalati come non affidabili
CostiGratuito, a chiamata o in abbonamentoLimiti pubblicati e tetto di spesa

Autenticazione e permessi

Un server remoto dovrebbe usare OAuth o una chiave API inviata nell'header `Authorization`, mai un segreto inserito nell'URL, che finisce nei log. Verifichi di poter creare chiavi per progetto, limitarle alla sola lettura e revocarle singolarmente. Un server locale eredita i Suoi permessi: un server del file system va limitato a cartelle precise, uno che esegue comandi va usato con molta cautela.

Origine dei dati e verificabilità

Cosa c'è dietro ogni strumento: un'API ufficiale, pagine web estratte o un insieme di documenti selezionati? Chi ha scritto i contenuti e quando sono stati aggiornati? Per domande fiscali, giuslavoristiche o legali servono strumenti che restituiscano il passaggio o il riferimento della fonte insieme al risultato.

Manutenzione

Cerchi release recenti, un changelog, issue che ricevono risposta e un editore identificabile. Per i server remoti conta anche il trasporto: quelli più recenti usano Streamable HTTP, alcuni più datati supportano solo il precedente trasporto SSE.

Sicurezza e GDPR

Legga l'elenco degli strumenti prima di collegarsi: quelli che inviano email, scrivono file o cancellano record richiedono controlli più stretti di una semplice ricerca. Se dati personali transitano su un server remoto, il fornitore agisce di norma come responsabile del trattamento ai sensi del GDPR: servono un accordo ex art. 28, chiarezza su dove sono ospitati i dati e su eventuali trasferimenti extra UE, e l'aggiornamento del registro dei trattamenti. Il Garante Privacy pubblica indicazioni utili sull'intelligenza artificiale, e l'AI Act aggiunge obblighi a seconda dell'uso. Per una PMI la regola pratica è partire da server che non vedono dati personali. I server locali vanno trattati come qualsiasi dipendenza open source: versione bloccata e sorgente verificata.

Prompt injection

Tutto ciò che uno strumento restituisce entra nel contesto del modello, e una pagina web o un documento possono nascondere istruzioni rivolte al Suo assistente. I buoni server segnalano i contenuti restituiti come dati non affidabili, i buoni client chiedono conferma prima delle azioni delicate. La combinazione più rischiosa è una sessione che legge contenuti esterni e al tempo stesso può inviare dati altrove.

Costi e limiti

Un agente può chiamare uno strumento molte volte per un solo compito. Verifichi se il server è gratuito, a pagamento per chiamata o in abbonamento, quali limiti di frequenza applica e se l'agente può indicare un prezzo massimo per chiamata.

Server MCP per basi di conoscenza

Spesso all'assistente non si chiede di agire ma di sapere in modo affidabile: procedure interne, documentazione di prodotto, normative, competenze specialistiche. I server MCP di basi di conoscenza espongono una ricerca su un insieme di documenti, di solito con RAG. Oltre ai sei criteri, vale la pena chiedersi:

  • Il server cita i passaggi su cui si basa la risposta?
  • Può restituire solo i passaggi, perché il Suo agente ragioni in autonomia?
  • Chi ha selezionato i documenti, e si tratta di fonti ufficiali?
  • È possibile limitare la connessione a una sola base invece che a un intero catalogo?

Kopik ne è un esempio. Il suo server MCP, all'indirizzo `https://kopik.io/api/mcp`, usa Streamable HTTP e una chiave API nell'header `Authorization: Bearer kpk_...` (solo `list_bases` funziona senza chiave). `ask_base` restituisce una risposta redatta con passaggi fonte numerati, `search_base` solo i passaggi, allo stesso prezzo. Il parametro `maxPriceCents` rifiuta gratuitamente la chiamata se la base costa di più, e i contenuti arrivano racchiusi tra tag `<kopik-untrusted>`. Con `?base=<slug>` la connessione si limita a una base, per esempio quella sull'AI Act europeo. Può esplorare il catalogo delle basi oppure creare una base dai Suoi documenti e interrogarla in privato dal Suo agente.

Fonti che il Suo assistente può citare

Colleghi Claude, Cursor o un altro client MCP a basi di conoscenza esperte, con risposte citate e prezzo massimo per chiamata.

Una configurazione iniziale equilibrata

  1. Uno o due server ufficiali degli strumenti che già usa, con chiavi in sola lettura all'inizio.
  2. Una fonte di conoscenza verificabile per le domande in cui l'esattezza conta.
  3. Ogni nuovo server provato prima in un progetto di test con una chiave limitata.
  4. Una revisione trimestrale: rimuovere i server inutilizzati, rinnovare le chiavi, controllare gli aggiornamenti.

Ogni server aggiunge descrizioni di strumenti al contesto del modello e, oltre una certa soglia, l'assistente sceglie peggio lo strumento giusto. Pochi server ben scelti rendono quasi sempre più di un lungo elenco.

Domande frequenti

Esiste un elenco ufficiale dei server MCP?

Sì: il progetto MCP gestisce un registro ufficiale in cui gli editori dichiarano i propri server, e il repository GitHub modelcontextprotocol/servers raccoglie i server di riferimento. Nessuno dei due è una classifica di qualità, quindi la valutazione resta a Lei.

I server MCP sono sicuri?

Dipende dal singolo server. Verifichi editore, strumenti esposti, autenticazione e gestione dei contenuti esterni. Parta con accesso in sola lettura e chiavi limitate, e presti attenzione agli strumenti che inviano, scrivono o cancellano.

Che differenza c'è tra server MCP locale e remoto?

Il server locale è un programma avviato dal client sul Suo computer, con i Suoi permessi. Il server remoto è un servizio ospitato raggiungibile via HTTP, di solito con OAuth o chiave API. Il remoto si condivide facilmente con il team, il locale è adatto a file e strumenti del proprio dispositivo.

Serve un accordo GDPR per usare un server MCP remoto?

Se dati personali passano dal server di un terzo, il fornitore è di norma responsabile del trattamento e serve un accordo ai sensi dell'art. 28 GDPR. Se il server non tratta dati personali, le questioni sono minori. È bene confrontarsi con il proprio DPO.

I server MCP sono a pagamento?

Molti sono gratuiti e open source, ma i server ospitati che forniscono dati o calcolo spesso fanno pagare a chiamata o in abbonamento. Controlli prezzi, limiti di utilizzo e la possibilità di fissare un tetto di spesa prima di dare accesso a un agente.

Riceva la newsletter di Kopik

Nuove basi di conoscenza, guide sul RAG e novità del prodotto. Un'email ogni una o due settimane, disiscrizione con un clic.

Iscrivendosi accetta di ricevere la nostra newsletter. Il Suo indirizzo non viene mai condiviso.