Passa al contenuto principale
Versione: 1.0.0

Bits MCP

Il Bits MCP è un server Model Context Protocol pubblico che la aiuta ad adottare gli agenti host Cert-IX Bits. Consiglia e prepara: le raccomanda un agente, spiega che cosa osserva e che cosa non fa mai, le fornisce un download verificabile — versione, dimensione del file, SHA-256 e un comando di verifica — e prepara una bozza di configurazione che una persona dovrà rivedere. Non agisce mai sul suo parco macchine.

Punti il suo client IA su questo endpoint una volta sola e potrà chiedere cose come «quale agente mi dice che cosa è in ascolto sui miei host?» oppure «mi prepari una configurazione bitcollector per un host Linux senza privilegi», ottenendo risposte fondate su ciò che gli agenti fanno realmente.

https://mcp.cert-ix.com/bits

Nessun account, nessuna chiave API​

A differenza di DepCheck e SecCheck, questo endpoint non richiede alcuna credenziale, di alcun tipo. Non c'è nulla da richiedere, nulla da ruotare e nulla che possa trapelare.

Ciò è possibile grazie a quello che deliberatamente non può fare: legge soltanto il catalogo pubblico delle release. Non conosce alcun tenant, alcun host e alcun utente. Non può vedere la sua flotta, non può fare l'enrolment di un agente e non può modificare nulla, da nessuna parte.

Dove passa il confine

Il Bits MCP la aiuta a scegliere, verificare e configurare. L'enrolment di un agente e il deployment sulla sua flotta avvengono all'interno della sua dashboard Cert-IX, da una sessione autenticata. Quella separazione è deliberata — un client IA può aiutarla a prepararsi, ma solo una persona autenticata può agire sul suo parco macchine.

L'enrolment usa un token generato nella sua dashboard Cert-IX. Quel token va sulla macchina su cui gira l'agente — non lo incolli mai nell'MCP. bits_plan_config e bits_download rifiutano qualsiasi argomento che abbia l'aspetto di un token di enrolment, e le indicano invece dove va messo il token.

Che cosa può chiedergli​

StrumentoRisponde
bits_recommend«Mi serve X» → quale agente è adatto, incluso «nessuno di questi fa questa cosa»
bits_explainChe cosa osserva un agente, che cosa non tocca mai, quali privilegi cambia
bits_platformsSu quali OS e architetture ciascun agente è distribuito oggi
bits_plan_configUn profilo di host → una bozza di configurazione da far rivedere a una persona, più ciò che non farà
bits_downloadUn agente e una piattaforma → l'URL di download, la versione, la dimensione del file, lo SHA-256 e un comando per verificarlo

Consulti il riferimento degli strumenti per i parametri e le forme degli output.

Che cosa non le dirà​

Questo conta più dell'elenco delle funzionalità, perché un client IA riferirà qualunque cosa riceva come se fosse certa.

Non tira mai a indovinare. Se il catalogo delle release non può essere letto — o può essere letto ma non verificato — la risposta è un errore esplicito, mai un elenco vuoto. «Abbiamo guardato e non abbiamo trovato nulla» e «non siamo riusciti a guardare» sono due risposte diverse, e solo una delle due è sicura su cui agire.

Non fonde mai fatti distinti. Un agente può essere distribuito con un binario firmato per una piattaforma, non avere ancora un percorso di enrolment e non riportare mai un heartbeat. Sono tre fatti indipendenti, e gli strumenti li tengono separati. Appiattirli in «supportato: sì» sarebbe vero e fuorviante.

Non scrive mai una dichiarazione al posto suo. Alcune impostazioni di Bits richiedono che sia l'operatore ad affermare qualcosa — soprattutto che lei sia legalmente autorizzato a inviare pacchetti non sollecitati su una rete. bits_plan_config non inserirà mai quell'affermazione in una configurazione al posto suo. Le dirà che l'impostazione esiste, che cosa significa e che solo lei può fare quella dichiarazione.

Non restituisce mai un comando di installazione. Il suo output finisce nel contesto di un client IA accanto a testo proveniente dal suo stesso ambiente, perciò le istruzioni eseguibili sono ridotte al minimo. bits_download è l'unico strumento che restituisce un link e un comando: l'URL di download di un singolo binario, sempre accompagnato dal suo SHA-256, e un comando che scarica il file e ne verifica il checksum. Niente di tutto questo installa, esegue l'enrolment o avvia alcunché — legga il comando prima di usarlo e verifichi il checksum prima di eseguire il binario.

Bilingue​

Ogni descrizione e ogni riga leggibile da una persona torna in inglese e francese.

Prossimi passi​

Questa pagina ti è stata utile?