Utilizzare MCP in Bob
Il Model Context Protocol (MCP) estende le capacità di Bob connettendosi a strumenti e servizi esterni. Questa guida ti mostra come configurare, gestire e utilizzare i server MCP con Bob.
Per informazioni concettuali, consulta Comprendere MCP.
Livelli di configurazione
Puoi configurare i server MCP a due livelli:
- Globale: Memorizzato in
~/.bob/mcp.json, si applica a tutti i workspace - Progetto: Memorizzato in
.bob/mcp.jsonnella radice del tuo progetto, consente la condivisione del team tramite controllo versione
Le configurazioni a livello di progetto hanno la precedenza sulle impostazioni globali quando i nomi dei server sono in conflitto.
Modificare i file di configurazione
Puoi modificare i file di configurazione MCP tramite il menu delle impostazioni:
- Fai clic sull'icona nel pannello Bob.
- Seleziona la scheda MCP.
- Fai clic sul pulsante appropriato:
- Modifica MCP globale: Apre il file globale
~/.bob/mcp.json - Modifica MCP progetto: Apre il file specifico del progetto
.bob/mcp.json(Bob lo crea se non esiste)
- Modifica MCP globale: Apre il file globale
Entrambi i file utilizzano il formato JSON con un oggetto mcpServers contenente configurazioni di server denominate.
Trovare e installare server
IBM Bob non include server MCP preinstallati. Per trovare server:
- Crea i tuoi: Usa l'SDK MCP per creare server personalizzati (vedi il repository GitHub MCP)
- Server della community: Esplora i server MCP contribuiti dalla community nell'ecosistema MCP
Abilitare o disabilitare i server MCP
Quando disabiliti i server MCP, Bob rimuove tutta la logica e le definizioni relative a MCP dal tuo prompt di sistema, riducendo così l'utilizzo dei token. Bob non può connettersi ai server MCP e gli strumenti use_mcp_tool e access_mcp_resource non sono disponibili. Questa impostazione è abilitata per impostazione predefinita.
Per abilitare o disabilitare i server MCP:
- Fai clic sull'icona nel pannello Bob.
- Seleziona la scheda MCP.
- Abilita o disabilita Usa server MCP.
Abilitare o disabilitare la creazione di server MCP
Quando disabiliti la creazione di server MCP, Bob rimuove le istruzioni dal tuo prompt di sistema che Bob utilizza per scrivere server MCP. Bob mantiene il contesto per operare i server MCP esistenti e riduce l'utilizzo dei token. Questa impostazione è abilitata per impostazione predefinita.
Per abilitare o disabilitare la creazione di server MCP:
- Fai clic sull'icona nel pannello Bob.
- Seleziona la scheda MCP.
- Abilita o disabilita Abilita creazione server MCP.
Abilitare o disabilitare singoli strumenti MCP
Puoi abilitare o disabilitare strumenti specifici all'interno di un server MCP per controllare a quali capacità Bob può accedere. Questo fornisce un controllo granulare sulla funzionalità MCP e aiuta a ridurre l'utilizzo della finestra di contesto escludendo le definizioni di strumenti non utilizzate.
Per gestire singoli strumenti:
- Fai clic sull'icona nel pannello Bob.
- Seleziona la scheda MCP.
- Trova il server MCP nell'elenco.
- Espandi il server per visualizzare i suoi strumenti disponibili.
- Attiva o disattiva i singoli strumenti secondo necessità.
La disabilitazione degli strumenti non utilizzati riduce la quantità di contesto consumato dalle definizioni degli strumenti, consentendo più spazio per il tuo codice e la cronologia delle conversazioni.
Tipi di trasporto
MCP supporta diversi tipi di trasporto per la comunicazione con i server. Scegli il trasporto in base a dove viene eseguito il tuo server e come vuoi distribuirlo. Per informazioni dettagliate su tutti i tipi di trasporto, consulta Trasporti server MCP.
Per i server che richiedono l'autenticazione utente OAuth 2.1 invece di token statici, consulta Autenticazione OAuth MCP.
Per i server che richiedono l'autenticazione utente OAuth 2.1 anziché token statici, consulta Autenticazione OAuth MCP.
Trasporto STDIO
Usa il trasporto STDIO per server locali in esecuzione sul tuo computer.
Vantaggi:
- Latenza inferiore (nessun overhead di rete)
- Migliore sicurezza (nessuna esposizione di rete)
- Configurazione più semplice (nessun server HTTP richiesto)
Parametri di configurazione:
| Parametro | Richiesto | Descrizione |
|---|---|---|
command | Sì | Eseguibile da eseguire (ad es. node, python, npx) |
args | No | Array di argomenti da passare al comando |
cwd | No | Directory di lavoro per il processo del server |
env | No | Variabili d'ambiente per il processo del server |
alwaysAllow | No | Array di nomi di strumenti da approvare automaticamente |
disabled | No | Imposta su true per disabilitare questo server |
Esempio:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/percorso/alla/radice/progetto",
"env": {
"API_KEY": "tua_chiave_api"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Per informazioni più dettagliate, consulta Trasporto STDIO.
Trasporto HTTP Streamable
Usa il trasporto HTTP Streamable per server remoti accessibili tramite HTTP/HTTPS. Questo è lo standard moderno per le nuove implementazioni di server remoti.
Vantaggi:
- Può essere ospitato su macchine diverse
- Supporta più connessioni client
- Consente la distribuzione centralizzata
- Supporta sia request-response semplice che streaming
Parametri di configurazione:
| Parametro | Richiesto | Descrizione |
|---|---|---|
url | Sì | URL completo dell'endpoint MCP |
headers | No | Header HTTP personalizzati (ad es. token di autenticazione) |
alwaysAllow | No | Array di nomi di strumenti da approvare automaticamente |
disabled | No | Imposta su true per disabilitare questo server |
Esempio:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://tuo-url-server.com/mcp",
"headers": {
"Authorization": "Bearer tuo-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Per informazioni più dettagliate, consulta Trasporto HTTP Streamable.
Trasporto SSE (Legacy)
Usa il trasporto SSE per server remoti accessibili tramite HTTP/HTTPS. Per nuovi server remoti, usa invece il trasporto HTTP Streamable.
Vantaggi:
- Può essere ospitato su macchine diverse
- Supporta più connessioni client
- Consente la distribuzione centralizzata
Parametri di configurazione:
| Parametro | Richiesto | Descrizione |
|---|---|---|
url | Sì | URL completo dell'endpoint del server MCP remoto |
headers | No | Header HTTP personalizzati (ad es. token di autenticazione) |
alwaysAllow | No | Array di nomi di strumenti da approvare automaticamente |
disabled | No | Imposta su true per disabilitare questo server |
Esempio:
{
"mcpServers": {
"remote-server": {
"url": "https://tuo-url-server.com/mcp",
"headers": {
"Authorization": "Bearer tuo-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Creare un server MCP con Bob
Puoi chiedere a Bob di creare server MCP personalizzati per funzionalità specifiche di cui hai bisogno.
Prerequisito: Abilita l'impostazione Abilita creazione server MCP.
Per creare un server:
-
Richiedi lo strumento o la funzionalità a Bob. Ad esempio:
- "Crea uno strumento MCP che recupera il prezzo corrente di Bitcoin"
- "Costruisci un server MCP per interagire con l'API GitHub Gist"
-
Bob:
- Creerà un progetto server (tipicamente TypeScript) nella directory MCP predefinita
- Implementerà lo strumento richiesto con le chiamate API necessarie
- Ti chiederà chiavi API o credenziali se necessario
- Aggiungerà la configurazione del server al tuo file di impostazioni
- Si connetterà automaticamente al nuovo server
Per maggiori informazioni sulla meccanica degli strumenti, consulta Comprendere gli strumenti di Bob.
Gestire singoli server
Per accedere alle impostazioni del server:
- Fai clic sull'icona nel pannello Bob.
- Seleziona la scheda MCP.
- Trova il server nell'elenco.
Azioni disponibili:
- Elimina: Fai clic su e conferma l'eliminazione
- Riavvia: Fai clic su per riavviare il server
- Abilita/Disabilita: Attiva o disattiva il server utilizzando l'interruttore di accensione
- Timeout di rete: Imposta il timeout di risposta (da 30 secondi a 5 minuti, predefinito 1 minuto)
- Gestisci strumenti: Espandi il server per abilitare o disabilitare singoli strumenti
Approvare automaticamente gli strumenti
L'approvazione automatica degli strumenti MCP è disabilitata per impostazione predefinita e funziona per strumento:
- Abilita l'opzione globale "Usa server MCP" in Approvare automaticamente le azioni.
- Nelle impostazioni del server MCP, trova lo strumento.
- Abilita Consenti sempre accanto al nome dello strumento.
L'impostazione globale ha la precedenza: se disabilitata, nessuno strumento MCP verrà approvato automaticamente.
Utilizzare efficacemente gli strumenti MCP
Dopo aver configurato un server MCP, Bob rileva automaticamente gli strumenti disponibili. L'utilizzo efficace dipende da definizioni di strumenti chiare.
Flusso di lavoro
- Inserisci la tua richiesta nell'interfaccia chat di Bob
- Bob analizza la tua richiesta e gli strumenti MCP disponibili
- Bob propone l'utilizzo dello strumento; tu approvi (a meno che non sia approvato automaticamente)
Scrivere descrizioni di strumenti efficaci
La capacità di Bob di selezionare e utilizzare correttamente gli strumenti dipende dalla qualità della descrizione. Segui queste linee guida quando definisci gli strumenti MCP:
Nomi degli strumenti
Usa nomi descrittivi e univoci che indicano la funzione principale.
Descrizioni degli strumenti
Fornisci riepiloghi completi che includono:
- Cosa fa lo strumento
- Il suo scopo e casi d'uso
- Prerequisiti o contesto importante
- Risultati attesi
Descrizioni dei parametri
Per ogni parametro, specifica:
- Scopo e tipo di dati atteso
- Requisiti di formattazione o vincoli
- Esempi di valori validi
- Se opzionale o richiesto
Esempio
Descrizione scarsa:
Recupera datiBuona descrizione:
Recupera i dati del profilo utente dall'API utilizzando un ID utente.
Restituisce JSON contenente nome utente, email e data di creazione dell'account.
Richiede un token di autenticazione valido nell'ambiente.Guida aggiuntiva
Usa Regole personalizzate per definire approcci preferiti, flussi di lavoro complessi o prioritizzazione degli strumenti per il tuo team.
Considerazioni sulla sicurezza MCP
L'utilizzo di server MCP introduce considerazioni sulla sicurezza che dovresti valutare attentamente prima della distribuzione.
Rischi per la privacy dei dati
Server MCP esterni:
- Possono inviare i tuoi dati a fornitori esterni o servizi di terze parti
- Potrebbero esporre codice sensibile, credenziali o informazioni proprietarie
- Possono archiviare o registrare dati in modi che non controlli
Raccomandazioni:
- Rivedi le politiche di gestione dei dati del server MCP prima dell'uso
- Evita di utilizzare server MCP esterni con codice sensibile o proprietario
- Preferisci server MCP locali per progetti confidenziali
Rischi per la sicurezza locale
Server MCP locali:
- Vengono eseguiti con le stesse autorizzazioni di Bob
- Possono accedere al tuo file system, variabili d'ambiente e risorse di sistema
- Possono eseguire codice arbitrario sulla tua macchina
- Potrebbero potenzialmente modificare o eliminare file
Raccomandazioni:
- Installa solo server MCP da fonti affidabili
- Rivedi il codice sorgente dei server MCP prima dell'installazione quando possibile
- Comprendi quali autorizzazioni e capacità richiede ogni server
- Fai attenzione ai server che richiedono un ampio accesso al file system
Conformità organizzativa
Considerazioni aziendali e aziendali:
- Assicurati che l'utilizzo del server MCP sia allineato con le politiche di sicurezza della tua organizzazione
- Verifica che la gestione dei dati sia conforme ai requisiti normativi (GDPR, HIPAA, ecc.)
- Controlla se i server MCP sono approvati per l'uso all'interno di reti ristrette
- Documenta quali server MCP sono autorizzati per l'uso nel tuo ambiente
Migliori pratiche:
- Mantieni un inventario dei server MCP approvati
- Stabilisci un processo di revisione per i nuovi server MCP
- Controlla regolarmente l'utilizzo e le autorizzazioni dei server MCP
- Fornisci formazione sulla sicurezza ai membri del team che utilizzano MCP
Verifica dei server MCP
Prima di installare qualsiasi server MCP:
- Ricerca la fonte: Verifica la reputazione e il track record dell'editore
- Rivedi la documentazione: Comprendi cosa fa il server e a cosa accede
- Controlla le autorizzazioni: Valuta quali risorse di sistema richiede il server
- Leggi il codice: Se open source, rivedi l'implementazione per problemi di sicurezza
- Testa in isolamento: Prova prima il server in un ambiente non di produzione
- Monitora il comportamento: Osserva attività di rete o accesso ai file inaspettati
In caso di dubbio, consulta il tuo team di sicurezza o il reparto IT prima di installare server MCP, specialmente in ambienti aziendali o regolamentati.
Trasporti Server MCP
MCP supporta meccanismi di trasporto per la comunicazione tra Bob e i server MCP.
Autenticazione OAuth MCP
Bob supporta OAuth 2.1 per i server MCP che richiedono accesso delegato dall'utente. Bob gestisce automaticamente il flusso di autenticazione, incluso il refresh dei token, quindi non devi gestire i token manualmente.