MCP — Utilizzare Picasi nell'assistente IA
Che cos’è l’MCP
Il Model Context Protocol (MCP) è un protocollo aperto che definisce le modalità con cui gli assistenti basati sull’intelligenza artificiale accedono a strumenti e dati esterni. Anziché costringere ogni fornitore a sviluppare una propria integrazione, tutti seguono lo stesso standard.
Claude Code, Claude.ai, ChatGPT e altri assistenti che supportano l’MCP possono connettersi a qualsiasi servizio compatibile con l’MCP — e Picasi è uno di questi.
Che cosa vi dà l’MCP
Il monitoraggio della concorrenza diventa davvero utile quando le informazioni sono disponibili proprio dove state lavorando — non in un’app separata che dovete aprire appositamente.
Se state scrivendo un’analisi della concorrenza su Claude e, nel bel mezzo del lavoro, volete sapere cosa ha comunicato la Muster AG la settimana scorsa, basta chiedere a Claude. Claude interroga Picasi in background tramite MCP — e voi vedete immediatamente i dati nella chat, senza dover cambiare contesto.
Come funziona la connessione
Ci sono due modi per collegare Picasi a un assistente IA:
Token API — per Claude Code, Cursor e i propri agenti. Create un token in Picasi, lo inserite nella configurazione dell’assistente e questo avrà subito accesso. Il token ha un ruolo che determina l’ambito di accesso.
OAuth — per Claude.ai e ChatGPT. Autorizzate l’assistente direttamente tramite il vostro account Picasi, senza dover gestire alcun token. La connessione è legata al vostro account personale.
Cosa può fare l’assistente
Con l’accesso in lettura, l’assistente può:
- Cercare e leggere gli Updates
- Elencare fonti e canali
- Recuperare i report
- Interrogare il contesto del team (contesto IA)
Con l’accesso in scrittura (token di amministratore o OAuth con ambito «write»), l’assistente può inoltre:
- Creare, modificare ed eliminare fonti
- Creare, modificare e disattivare canali
- Creare e modificare tag
Livello di ambito OAuth
Quando configurate una connessione OAuth — ad esempio con Claude.ai o ChatGPT — durante la fase di autorizzazione selezionate un livello di autorizzazione (livello di autorizzazione). Questo livello funge da limite massimo: restringe ciò che l’assistente può fare tramite questa connessione, indipendentemente dal vostro ruolo nel Workspace.
| Livello | Consentito | Non consentito |
|---|---|---|
| Sola lettura | Leggere gli Updates, recuperare fonti e report, interrogare il contesto del team | Creare, modificare o eliminare fonti o canali |
| Sola lettura e scrittura (predefinito) | Tutto ciò che è consentito in «Sola lettura», più la gestione di fonti, canali e Inbox | Gestire le impostazioni del team e quelle dell’IA |
| Amministratore | Tutte le operazioni MCP, comprese le impostazioni del team | Gestire la fatturazione |
I livelli che potete selezionare sono limitati dal vostro ruolo all’interno del Workspace. Un membro senza autorizzazione di amministratore non vedrà l’opzione Admin.
L’ambito selezionato rimane permanentemente associato alla connessione. Dopo l’autorizzazione, è visibile come badge nell’elenco delle connessioni. Per modificare l’ambito, è necessario revocare la connessione e configurarla nuovamente.
Raccomandazione: scegliete l’ambito sufficiente per lo scopo specifico — ovvero non concedete più accesso del necessario. Per semplici consultazioni e analisi è sufficiente Sola lettura.
Quanto dura una connessione
I token API non hanno una data di scadenza. Rimangono validi finché non li revocate in Picasi alla voce Impostazioni → Token API o finché l’utente associato non lascia il Workspace. Un token revocato diventa immediatamente non valido; è necessario generarne uno nuovo e salvarlo nel client.
Le connessioni OAuth funzionano con due token:
- Un token di accesso, valido per un breve periodo, che autorizza la singola chiamata allo strumento.
- Un token di rinnovo, utilizzabile finché la connessione rimane attiva — il client lo scambia in background con nuovi token di accesso.
Finché l’assistente effettua accessi regolari, si rinnova automaticamente. Se la connessione rimane inattiva per più di circa due settimane, il token di rinnovo potrebbe scadere — in questo caso l’assistente visualizzerà un errore di autorizzazione e dovrete configurare nuovamente la connessione tramite Impostazioni → Connetti assistente IA.
Un indirizzo per tutti i Workspaces
Il server MCP ha un indirizzo fisso, https://picasi.app/mcp. Non contiene più alcun Workspace. Quale Workspace intende una chiamata dipende da come vi autenticate.
Con il token API il token appartiene a un solo Workspace, quindi il Workspace è stabilito prima della prima chiamata. L’assistente non può vedere nient’altro.
Con OAuth la connessione appartiene al vostro account, non a un Workspace. Copre tutti i Workspaces di cui siete membri; nell’elenco delle connessioni compare Tutti i Workspaces. L’assistente chiede prima con list_workspaces quali esistono e indica quello a cui si riferisce in ogni chiamata successiva. Se l’indicazione manca, Picasi rifiuta la chiamata.
In entrambi i casi decide l’appartenenza. Un Workspace di cui non siete membri non compare, anche se qualcuno ne fa il nome nella chat.
Collegare più Workspaces contemporaneamente
Se disponete di più Workspaces Picasi (ad es. un’agenzia con più account clienti), avete due strade:
- OAuth: basta una connessione. Copre tutti i vostri Workspaces, e nella chat indicate quale intendete.
- Token API: generate un token dedicato per ogni Workspace. Nella configurazione del client, inserite ogni token sotto un proprio nome di server MCP (
picasi-kunde-a,picasi-kunde-b). L’assistente riconoscerà così gli strumenti come insiemi distinti. È la strada giusta quando un assistente deve vedere volutamente un solo Workspace.
La chiamata get_team_context mostra in qualsiasi momento nel campo team.name su quale Workspace sta operando l’assistente in quel momento — in questo modo si evitano confusioni.
L’indirizzo più vecchio con la sigla del Workspace in fondo (https://picasi.app/mcp/t-...) resta valido. Le connessioni esistenti continuano a funzionare, non dovete cambiare nulla.
Sicurezza e controllo
Il controllo rimane nelle vostre mani. Ogni connessione è visibile in Picasi e revocabile singolarmente in qualsiasi momento — subito e senza residui. Dove si trova dipende da chi ne è titolare:
- Le connessioni personali stanno sotto Impostazioni personali → Connessioni. Lì finisce tutto ciò che nasce dall’indirizzo generale. Ogni persona vede e revoca le proprie.
- Le connessioni legate al Workspace e i token API stanno sotto Impostazioni → Connessioni IA e token. Quella pagina la vedono admin e owner.
Una connessione personale non compare nell’elenco del Workspace, perché non appartiene a nessun Workspace. Per terminare l’accesso di un membro al vostro Workspace, rimuovetelo dal Workspace: vale anche per la sua connessione personale, perché è l’appartenenza a decidere.
I token sono soggetti a restrizioni di ruolo: un token di lettura non può creare fonti, indipendentemente da come l’assistente lo utilizzi. Nel caso delle connessioni OAuth, anche l’ambito selezionato funge da limite.