ConfigurazioneMCP

Utilizzare MCP in Bob

Il Model Context Protocol (MCP) estende le capacità di Bob connettendosi a strumenti e servizi esterni. Questa guida ti mostra come configurare, gestire e utilizzare i server MCP con Bob.

Per informazioni concettuali, consulta Comprendere MCP.

Livelli di configurazione

Puoi configurare i server MCP a due livelli:

  • Globale: Memorizzato in ~/.bob/mcp.json, si applica a tutti i workspace
  • Progetto: Memorizzato in .bob/mcp.json nella radice del tuo progetto, consente la condivisione del team tramite controllo versione

Le configurazioni a livello di progetto hanno la precedenza sulle impostazioni globali quando i nomi dei server sono in conflitto.

Modificare i file di configurazione

Puoi modificare i file di configurazione MCP tramite il menu delle impostazioni:

  1. Fai clic sull'icona nel pannello Bob.
  2. Seleziona la scheda MCP.
  3. Fai clic sul pulsante appropriato:
    • Modifica MCP globale: Apre il file globale ~/.bob/mcp.json
    • Modifica MCP progetto: Apre il file specifico del progetto .bob/mcp.json (Bob lo crea se non esiste)

Entrambi i file utilizzano il formato JSON con un oggetto mcpServers contenente configurazioni di server denominate.

Trovare e installare server

IBM Bob non include server MCP preinstallati. Per trovare server:

  • Crea i tuoi: Usa l'SDK MCP per creare server personalizzati (vedi il repository GitHub MCP)
  • Server della community: Esplora i server MCP contribuiti dalla community nell'ecosistema MCP

Abilitare o disabilitare i server MCP

Quando disabiliti i server MCP, Bob rimuove tutta la logica e le definizioni relative a MCP dal tuo prompt di sistema, riducendo così l'utilizzo dei token. Bob non può connettersi ai server MCP e gli strumenti use_mcp_tool e access_mcp_resource non sono disponibili. Questa impostazione è abilitata per impostazione predefinita.

Per abilitare o disabilitare i server MCP:

  1. Fai clic sull'icona nel pannello Bob.
  2. Seleziona la scheda MCP.
  3. Abilita o disabilita Usa server MCP.

Abilitare o disabilitare la creazione di server MCP

Quando disabiliti la creazione di server MCP, Bob rimuove le istruzioni dal tuo prompt di sistema che Bob utilizza per scrivere server MCP. Bob mantiene il contesto per operare i server MCP esistenti e riduce l'utilizzo dei token. Questa impostazione è abilitata per impostazione predefinita.

Per abilitare o disabilitare la creazione di server MCP:

  1. Fai clic sull'icona nel pannello Bob.
  2. Seleziona la scheda MCP.
  3. Abilita o disabilita Abilita creazione server MCP.

Abilitare o disabilitare singoli strumenti MCP

Puoi abilitare o disabilitare strumenti specifici all'interno di un server MCP per controllare a quali capacità Bob può accedere. Questo fornisce un controllo granulare sulla funzionalità MCP e aiuta a ridurre l'utilizzo della finestra di contesto escludendo le definizioni di strumenti non utilizzate.

Per gestire singoli strumenti:

  1. Fai clic sull'icona nel pannello Bob.
  2. Seleziona la scheda MCP.
  3. Trova il server MCP nell'elenco.
  4. Espandi il server per visualizzare i suoi strumenti disponibili.
  5. Attiva o disattiva i singoli strumenti secondo necessità.

La disabilitazione degli strumenti non utilizzati riduce la quantità di contesto consumato dalle definizioni degli strumenti, consentendo più spazio per il tuo codice e la cronologia delle conversazioni.

Tipi di trasporto

MCP supporta diversi tipi di trasporto per la comunicazione con i server. Scegli il trasporto in base a dove viene eseguito il tuo server e come vuoi distribuirlo. Per informazioni dettagliate su tutti i tipi di trasporto, consulta Trasporti server MCP.

Per i server che richiedono l'autenticazione utente OAuth 2.1 invece di token statici, consulta Autenticazione OAuth MCP.

Per i server che richiedono l'autenticazione utente OAuth 2.1 anziché token statici, consulta Autenticazione OAuth MCP.

Trasporto STDIO

Usa il trasporto STDIO per server locali in esecuzione sul tuo computer.

Vantaggi:

  • Latenza inferiore (nessun overhead di rete)
  • Migliore sicurezza (nessuna esposizione di rete)
  • Configurazione più semplice (nessun server HTTP richiesto)

Parametri di configurazione:

ParametroRichiestoDescrizione
commandEseguibile da eseguire (ad es. node, python, npx)
argsNoArray di argomenti da passare al comando
cwdNoDirectory di lavoro per il processo del server
envNoVariabili d'ambiente per il processo del server
alwaysAllowNoArray di nomi di strumenti da approvare automaticamente
disabledNoImposta su true per disabilitare questo server

Esempio:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/percorso/alla/radice/progetto",
      "env": {
        "API_KEY": "tua_chiave_api"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Per informazioni più dettagliate, consulta Trasporto STDIO.

Trasporto HTTP Streamable

Usa il trasporto HTTP Streamable per server remoti accessibili tramite HTTP/HTTPS. Questo è lo standard moderno per le nuove implementazioni di server remoti.

Vantaggi:

  • Può essere ospitato su macchine diverse
  • Supporta più connessioni client
  • Consente la distribuzione centralizzata
  • Supporta sia request-response semplice che streaming

Parametri di configurazione:

ParametroRichiestoDescrizione
urlURL completo dell'endpoint MCP
headersNoHeader HTTP personalizzati (ad es. token di autenticazione)
alwaysAllowNoArray di nomi di strumenti da approvare automaticamente
disabledNoImposta su true per disabilitare questo server

Esempio:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://tuo-url-server.com/mcp",
      "headers": {
        "Authorization": "Bearer tuo-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Per informazioni più dettagliate, consulta Trasporto HTTP Streamable.

Trasporto SSE (Legacy)

Usa il trasporto SSE per server remoti accessibili tramite HTTP/HTTPS. Per nuovi server remoti, usa invece il trasporto HTTP Streamable.

Vantaggi:

  • Può essere ospitato su macchine diverse
  • Supporta più connessioni client
  • Consente la distribuzione centralizzata

Parametri di configurazione:

ParametroRichiestoDescrizione
urlURL completo dell'endpoint del server MCP remoto
headersNoHeader HTTP personalizzati (ad es. token di autenticazione)
alwaysAllowNoArray di nomi di strumenti da approvare automaticamente
disabledNoImposta su true per disabilitare questo server

Esempio:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://tuo-url-server.com/mcp",
      "headers": {
        "Authorization": "Bearer tuo-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Creare un server MCP con Bob

Puoi chiedere a Bob di creare server MCP personalizzati per funzionalità specifiche di cui hai bisogno.

Prerequisito: Abilita l'impostazione Abilita creazione server MCP.

Per creare un server:

  1. Richiedi lo strumento o la funzionalità a Bob. Ad esempio:

    • "Crea uno strumento MCP che recupera il prezzo corrente di Bitcoin"
    • "Costruisci un server MCP per interagire con l'API GitHub Gist"
  2. Bob:

    • Creerà un progetto server (tipicamente TypeScript) nella directory MCP predefinita
    • Implementerà lo strumento richiesto con le chiamate API necessarie
    • Ti chiederà chiavi API o credenziali se necessario
    • Aggiungerà la configurazione del server al tuo file di impostazioni
    • Si connetterà automaticamente al nuovo server

Per maggiori informazioni sulla meccanica degli strumenti, consulta Comprendere gli strumenti di Bob.

Gestire singoli server

Per accedere alle impostazioni del server:

  1. Fai clic sull'icona nel pannello Bob.
  2. Seleziona la scheda MCP.
  3. Trova il server nell'elenco.

Azioni disponibili:

  • Elimina: Fai clic su e conferma l'eliminazione
  • Riavvia: Fai clic su per riavviare il server
  • Abilita/Disabilita: Attiva o disattiva il server utilizzando l'interruttore di accensione
  • Timeout di rete: Imposta il timeout di risposta (da 30 secondi a 5 minuti, predefinito 1 minuto)
  • Gestisci strumenti: Espandi il server per abilitare o disabilitare singoli strumenti

Approvare automaticamente gli strumenti

L'approvazione automatica degli strumenti MCP è disabilitata per impostazione predefinita e funziona per strumento:

  1. Abilita l'opzione globale "Usa server MCP" in Approvare automaticamente le azioni.
  2. Nelle impostazioni del server MCP, trova lo strumento.
  3. Abilita Consenti sempre accanto al nome dello strumento.

L'impostazione globale ha la precedenza: se disabilitata, nessuno strumento MCP verrà approvato automaticamente.

Utilizzare efficacemente gli strumenti MCP

Dopo aver configurato un server MCP, Bob rileva automaticamente gli strumenti disponibili. L'utilizzo efficace dipende da definizioni di strumenti chiare.

Flusso di lavoro

  1. Inserisci la tua richiesta nell'interfaccia chat di Bob
  2. Bob analizza la tua richiesta e gli strumenti MCP disponibili
  3. Bob propone l'utilizzo dello strumento; tu approvi (a meno che non sia approvato automaticamente)

Scrivere descrizioni di strumenti efficaci

La capacità di Bob di selezionare e utilizzare correttamente gli strumenti dipende dalla qualità della descrizione. Segui queste linee guida quando definisci gli strumenti MCP:

Nomi degli strumenti

Usa nomi descrittivi e univoci che indicano la funzione principale.

Descrizioni degli strumenti

Fornisci riepiloghi completi che includono:

  • Cosa fa lo strumento
  • Il suo scopo e casi d'uso
  • Prerequisiti o contesto importante
  • Risultati attesi

Descrizioni dei parametri

Per ogni parametro, specifica:

  • Scopo e tipo di dati atteso
  • Requisiti di formattazione o vincoli
  • Esempi di valori validi
  • Se opzionale o richiesto

Esempio

Descrizione scarsa:

Recupera dati

Buona descrizione:

Recupera i dati del profilo utente dall'API utilizzando un ID utente.
Restituisce JSON contenente nome utente, email e data di creazione dell'account.
Richiede un token di autenticazione valido nell'ambiente.

Guida aggiuntiva

Usa Regole personalizzate per definire approcci preferiti, flussi di lavoro complessi o prioritizzazione degli strumenti per il tuo team.

Considerazioni sulla sicurezza MCP

Informazioni importanti sulla sicurezza

L'utilizzo di server MCP introduce considerazioni sulla sicurezza che dovresti valutare attentamente prima della distribuzione.

Rischi per la privacy dei dati

Server MCP esterni:

  • Possono inviare i tuoi dati a fornitori esterni o servizi di terze parti
  • Potrebbero esporre codice sensibile, credenziali o informazioni proprietarie
  • Possono archiviare o registrare dati in modi che non controlli

Raccomandazioni:

  • Rivedi le politiche di gestione dei dati del server MCP prima dell'uso
  • Evita di utilizzare server MCP esterni con codice sensibile o proprietario
  • Preferisci server MCP locali per progetti confidenziali

Rischi per la sicurezza locale

Server MCP locali:

  • Vengono eseguiti con le stesse autorizzazioni di Bob
  • Possono accedere al tuo file system, variabili d'ambiente e risorse di sistema
  • Possono eseguire codice arbitrario sulla tua macchina
  • Potrebbero potenzialmente modificare o eliminare file

Raccomandazioni:

  • Installa solo server MCP da fonti affidabili
  • Rivedi il codice sorgente dei server MCP prima dell'installazione quando possibile
  • Comprendi quali autorizzazioni e capacità richiede ogni server
  • Fai attenzione ai server che richiedono un ampio accesso al file system

Conformità organizzativa

Considerazioni aziendali e aziendali:

  • Assicurati che l'utilizzo del server MCP sia allineato con le politiche di sicurezza della tua organizzazione
  • Verifica che la gestione dei dati sia conforme ai requisiti normativi (GDPR, HIPAA, ecc.)
  • Controlla se i server MCP sono approvati per l'uso all'interno di reti ristrette
  • Documenta quali server MCP sono autorizzati per l'uso nel tuo ambiente

Migliori pratiche:

  • Mantieni un inventario dei server MCP approvati
  • Stabilisci un processo di revisione per i nuovi server MCP
  • Controlla regolarmente l'utilizzo e le autorizzazioni dei server MCP
  • Fornisci formazione sulla sicurezza ai membri del team che utilizzano MCP

Verifica dei server MCP

Prima di installare qualsiasi server MCP:

  1. Ricerca la fonte: Verifica la reputazione e il track record dell'editore
  2. Rivedi la documentazione: Comprendi cosa fa il server e a cosa accede
  3. Controlla le autorizzazioni: Valuta quali risorse di sistema richiede il server
  4. Leggi il codice: Se open source, rivedi l'implementazione per problemi di sicurezza
  5. Testa in isolamento: Prova prima il server in un ambiente non di produzione
  6. Monitora il comportamento: Osserva attività di rete o accesso ai file inaspettati

In caso di dubbio, consulta il tuo team di sicurezza o il reparto IT prima di installare server MCP, specialmente in ambienti aziendali o regolamentati.

Come valuti questo argomento?