Guida introduttiva a Bits MCP
Bits MCP è ospitato e pubblico. Non c'è nulla da installare e nulla da richiedere — nessun account, nessuna chiave API, nessuna attesa di un team account.
https://mcp.cert-ix.com/bits
Prerequisiti
Un client compatibile MCP: Claude Code, Claude Desktop, Cursor, VS Code con un'estensione MCP, o qualsiasi client che parli MCP su streamable HTTP.
L'elenco finisce qui.
Claude Code (CLI)
claude mcp add --transport http bits https://mcp.cert-ix.com/bits
Nessun argomento --header, perché non c'è alcuna chiave da inviare.
Claude Desktop
Aggiunga a claude_desktop_config.json:
{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Riavvii Claude Desktop. «bits» compare nell'elenco degli strumenti.
Cursor
Aggiunga a .cursor/mcp.json nel suo progetto, o all'equivalente globale:
{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}
VS Code
Con un'estensione compatibile MCP, aggiunga a .vscode/mcp.json:
{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Verifichi che funzioni
Chieda al suo client qualcosa a cui solo questo server può rispondere:
Quale agente Bits mi dice cosa è in ascolto sui miei host, e funziona senza root?
Dovrebbe ottenere bitcollector, insieme all'avvertenza che un agente non-root non può attribuire ai processi i socket in ascolto — una risposta che contiene un limite, ed è proprio questo il punto.
Per verificare l'endpoint direttamente:
curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Tornano cinque strumenti: bits_platforms, bits_explain, bits_recommend,
bits_plan_config e bits_download.
Cose da sapere prima di farci affidamento
È soggetto a limite di frequenza, per IP
L'uso interattivo ordinario non se ne accorgerà. I cicli automatizzati sì: raffiche
prolungate ricevono 429 con un'intestazione Retry-After. La rispetti, invece di
riprovare immediatamente.
GET non è supportato
L'endpoint accetta solo POST e risponde 405 a qualsiasi altra cosa. Se il suo
client apre per impostazione predefinita uno stream GET di lunga durata, dovrà
invece usare il trasporto POST su streamable HTTP.
Un rifiuto è una risposta a tutti gli effetti
Quando il catalogo delle release non può essere letto, oppure può essere letto ma non verificato, gli strumenti restituiscono un risultato di errore che lo dichiara — non un elenco vuoto. Gestisca quel caso, invece di trattarlo come «nessun risultato». È la differenza tra «questo agente non ha una build arm64» e «non siamo riusciti a determinare cosa abbia», e solo sulla prima è sicuro agire.
Non può toccare il suo parco macchine
Qui non c'è alcuno strumento che esegua l'enrolment di un agente, distribuisca qualcosa o legga la sua flotta. Queste operazioni richiedono una sessione autenticata nella sua dashboard Cert-IX. Se un client IA le dice di aver eseguito l'enrolment di qualcosa o di averlo distribuito tramite questo endpoint, non l'ha fatto.
Vale anche il contrario: non incolli mai il suo token di enrolment in una
conversazione con questo server. Il token viene generato nella sua dashboard
Cert-IX e va sulla macchina su cui gira l'agente. bits_plan_config e
bits_download rifiutano qualsiasi argomento che abbia l'aspetto di un token, e
indicano invece dove va inserito.
Passi successivi
- Riferimento degli strumenti — parametri, output, forma degli errori
- Panoramica di bits — quali sono i quattro agenti
Questa pagina ti è stata utile?