Attivazione

L'interruttore generale, la porta su cui l'endpoint resta in ascolto e le quattro misure che lo tengono locale.

Visualizza come Markdown

Un'installazione appena fatta non annuncia nulla agli agenti. L'accesso agente è a un solo interruttore di distanza, e quell'interruttore è il primo dei tre controlli che qui fanno le veci dell'autenticazione: l'interruttore generale, gli interruttori per ogni area e il registro.

L'interruttore e la porta

L'interruttore generale è disattivo per impostazione predefinita. Attivalo nella pagina Agente (aprire la pagina richiede il permesso di gestione dell'agente del tuo ruolo locale); l'endpoint resta poi in ascolto su http://127.0.0.1:<port>/mcp con Streamable HTTP. Gli agenti possono collegarsi anche mentre l'applicazione è nascosta nell'area di notifica.

Impostazione Che cosa fa Valori Predefinito
Abilita accesso agente (MCP) Avvia o ferma l'endpoint. Disattivo significa nessun endpoint e niente di annunciato. attivo / disattivo disattivo
Porta Porta locale su cui l'endpoint resta in ascolto. Cambiarla riavvia l'accesso agente, e ogni frammento di collegamento della pagina si aggiorna di conseguenza. 1024–65535 (i valori fuori intervallo vengono riportati dentro) 18181

Tutto si salva da solo nella pagina; non c'è alcun pulsante di salvataggio. L'indicatore Concesso sotto l'endpoint conta quanti gruppi di capacità sono aperti e quanti di essi possono scrivere sul campo, così l'esposizione della stazione si legge a colpo d'occhio.

Come è protetto l'endpoint

  • Solo loopback. Il socket si lega a 127.0.0.1, mai a un'interfaccia di rete. La rete dell'impianto non lo raggiunge.
  • Le richieste dei browser vengono rifiutate. Il solo legame non impedirebbe a una pagina web malevola di far puntare il proprio dominio su 127.0.0.1, perciò l'endpoint verifica anche le due intestazioni che un browser non può falsificare: una richiesta il cui Host non è locale, o che porta un Origin non locale, è rifiutata con un 403 prima ancora di poter aprire una sessione. Ogni rifiuto è registrato nell'area Agent di Eventi, così una stazione sondata da una scheda del browser lascia una traccia.
  • Nessuna autenticazione sull'endpoint, per scelta. I controlli sono l'interruttore generale, gli interruttori per ogni area e il registro. Se un giorno esponi l'endpoint attraverso un tunnel, l'autenticazione deve stare sul tunnel (vedi ChatGPT e altri client instradati dal cloud).
  • L'elenco degli strumenti è pari alle aree abilitate. Gli strumenti di un'area disabilitata non vengono affatto annunciati: sono assenti, non rispondono di no. Cambiare un interruttore riavvia l'endpoint, così quello che un agente vede corrisponde sempre a quello che hai consentito.