Passa al contenuto principale
Versione: 1.0.0

Guida introduttiva a Bits MCP

Bits MCP è ospitato e pubblico. Non c'è nulla da installare e nulla da richiedere — nessun account, nessuna chiave API, nessuna attesa di un team account.

https://mcp.cert-ix.com/bits

Prerequisiti​

Un client compatibile MCP: Claude Code, Claude Desktop, Cursor, VS Code con un'estensione MCP, o qualsiasi client che parli MCP su streamable HTTP.

L'elenco finisce qui.

Claude Code (CLI)​

claude mcp add --transport http bits https://mcp.cert-ix.com/bits

Nessun argomento --header, perché non c'è alcuna chiave da inviare.

Claude Desktop​

Aggiunga a claude_desktop_config.json:

{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Riavvii Claude Desktop. «bits» compare nell'elenco degli strumenti.

Cursor​

Aggiunga a .cursor/mcp.json nel suo progetto, o all'equivalente globale:

{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}

VS Code​

Con un'estensione compatibile MCP, aggiunga a .vscode/mcp.json:

{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Verifichi che funzioni​

Chieda al suo client qualcosa a cui solo questo server può rispondere:

Quale agente Bits mi dice cosa è in ascolto sui miei host, e funziona senza root?

Dovrebbe ottenere bitcollector, insieme all'avvertenza che un agente non-root non può attribuire ai processi i socket in ascolto — una risposta che contiene un limite, ed è proprio questo il punto.

Per verificare l'endpoint direttamente:

curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Tornano cinque strumenti: bits_platforms, bits_explain, bits_recommend, bits_plan_config e bits_download.

Cose da sapere prima di farci affidamento​

È soggetto a limite di frequenza, per IP​

L'uso interattivo ordinario non se ne accorgerà. I cicli automatizzati sì: raffiche prolungate ricevono 429 con un'intestazione Retry-After. La rispetti, invece di riprovare immediatamente.

GET non è supportato​

L'endpoint accetta solo POST e risponde 405 a qualsiasi altra cosa. Se il suo client apre per impostazione predefinita uno stream GET di lunga durata, dovrà invece usare il trasporto POST su streamable HTTP.

Un rifiuto è una risposta a tutti gli effetti​

Quando il catalogo delle release non può essere letto, oppure può essere letto ma non verificato, gli strumenti restituiscono un risultato di errore che lo dichiara — non un elenco vuoto. Gestisca quel caso, invece di trattarlo come «nessun risultato». È la differenza tra «questo agente non ha una build arm64» e «non siamo riusciti a determinare cosa abbia», e solo sulla prima è sicuro agire.

Non può toccare il suo parco macchine​

Qui non c'è alcuno strumento che esegua l'enrolment di un agente, distribuisca qualcosa o legga la sua flotta. Queste operazioni richiedono una sessione autenticata nella sua dashboard Cert-IX. Se un client IA le dice di aver eseguito l'enrolment di qualcosa o di averlo distribuito tramite questo endpoint, non l'ha fatto.

Vale anche il contrario: non incolli mai il suo token di enrolment in una conversazione con questo server. Il token viene generato nella sua dashboard Cert-IX e va sulla macchina su cui gira l'agente. bits_plan_config e bits_download rifiutano qualsiasi argomento che abbia l'aspetto di un token, e indicano invece dove va inserito.

Passi successivi​

Questa pagina ti è stata utile?