Attivazione
L'interruttore generale, la porta su cui l'endpoint resta in ascolto e le quattro misure che lo tengono locale.
Un'installazione appena fatta non annuncia nulla agli agenti. L'accesso agente è a un solo interruttore di distanza, e quell'interruttore è il primo dei tre controlli che qui fanno le veci dell'autenticazione: l'interruttore generale, gli interruttori per ogni area e il registro.
L'interruttore e la porta
L'interruttore generale è disattivo per impostazione predefinita. Attivalo nella pagina
Agente (aprire la pagina richiede il permesso di gestione dell'agente del tuo
ruolo locale); l'endpoint resta poi in ascolto su http://127.0.0.1:<port>/mcp con
Streamable HTTP. Gli agenti possono collegarsi anche mentre l'applicazione è nascosta
nell'area di notifica.
| Impostazione | Che cosa fa | Valori | Predefinito |
|---|---|---|---|
| Abilita accesso agente (MCP) | Avvia o ferma l'endpoint. Disattivo significa nessun endpoint e niente di annunciato. | attivo / disattivo | disattivo |
| Porta | Porta locale su cui l'endpoint resta in ascolto. Cambiarla riavvia l'accesso agente, e ogni frammento di collegamento della pagina si aggiorna di conseguenza. | 1024–65535 (i valori fuori intervallo vengono riportati dentro) | 18181 |
Tutto si salva da solo nella pagina; non c'è alcun pulsante di salvataggio. L'indicatore Concesso sotto l'endpoint conta quanti gruppi di capacità sono aperti e quanti di essi possono scrivere sul campo, così l'esposizione della stazione si legge a colpo d'occhio.
Come è protetto l'endpoint
- Solo loopback. Il socket si lega a
127.0.0.1, mai a un'interfaccia di rete. La rete dell'impianto non lo raggiunge. - Le richieste dei browser vengono rifiutate. Il solo legame non impedirebbe a una
pagina web malevola di far puntare il proprio dominio su 127.0.0.1, perciò l'endpoint
verifica anche le due intestazioni che un browser non può falsificare: una richiesta il
cui
Hostnon è locale, o che porta unOriginnon locale, è rifiutata con un 403 prima ancora di poter aprire una sessione. Ogni rifiuto è registrato nell'area Agent di Eventi, così una stazione sondata da una scheda del browser lascia una traccia. - Nessuna autenticazione sull'endpoint, per scelta. I controlli sono l'interruttore generale, gli interruttori per ogni area e il registro. Se un giorno esponi l'endpoint attraverso un tunnel, l'autenticazione deve stare sul tunnel (vedi ChatGPT e altri client instradati dal cloud).
- L'elenco degli strumenti è pari alle aree abilitate. Gli strumenti di un'area disabilitata non vengono affatto annunciati: sono assenti, non rispondono di no. Cambiare un interruttore riavvia l'endpoint, così quello che un agente vede corrisponde sempre a quello che hai consentito.