Bits MCP
Il Bits MCP è un server Model Context Protocol pubblico che la aiuta ad adottare gli agenti host Cert-IX Bits. Consiglia e prepara: le raccomanda un agente, spiega che cosa osserva e che cosa non fa mai, le fornisce un download verificabile — versione, dimensione del file, SHA-256 e un comando di verifica — e prepara una bozza di configurazione che una persona dovrà rivedere. Non agisce mai sul suo parco macchine.
Punti il suo client IA su questo endpoint una volta sola e potrà chiedere cose come «quale agente mi dice che cosa è in ascolto sui miei host?» oppure «mi prepari una configurazione bitcollector per un host Linux senza privilegi», ottenendo risposte fondate su ciò che gli agenti fanno realmente.
https://mcp.cert-ix.com/bits
Nessun account, nessuna chiave API
A differenza di DepCheck e SecCheck, questo endpoint non richiede alcuna credenziale, di alcun tipo. Non c'è nulla da richiedere, nulla da ruotare e nulla che possa trapelare.
Ciò è possibile grazie a quello che deliberatamente non può fare: legge soltanto il catalogo pubblico delle release. Non conosce alcun tenant, alcun host e alcun utente. Non può vedere la sua flotta, non può fare l'enrolment di un agente e non può modificare nulla, da nessuna parte.
Il Bits MCP la aiuta a scegliere, verificare e configurare. L'enrolment di un agente e il deployment sulla sua flotta avvengono all'interno della sua dashboard Cert-IX, da una sessione autenticata. Quella separazione è deliberata — un client IA può aiutarla a prepararsi, ma solo una persona autenticata può agire sul suo parco macchine.
L'enrolment usa un token generato nella sua dashboard Cert-IX. Quel token va sulla
macchina su cui gira l'agente — non lo incolli mai nell'MCP.
bits_plan_config e bits_download rifiutano qualsiasi argomento che abbia
l'aspetto di un token di enrolment, e le indicano invece dove va messo il token.
Che cosa può chiedergli
| Strumento | Risponde |
|---|---|
bits_recommend | «Mi serve X» → quale agente è adatto, incluso «nessuno di questi fa questa cosa» |
bits_explain | Che cosa osserva un agente, che cosa non tocca mai, quali privilegi cambia |
bits_platforms | Su quali OS e architetture ciascun agente è distribuito oggi |
bits_plan_config | Un profilo di host → una bozza di configurazione da far rivedere a una persona, più ciò che non farà |
bits_download | Un agente e una piattaforma → l'URL di download, la versione, la dimensione del file, lo SHA-256 e un comando per verificarlo |
Consulti il riferimento degli strumenti per i parametri e le forme degli output.
Che cosa non le dirà
Questo conta più dell'elenco delle funzionalità, perché un client IA riferirà qualunque cosa riceva come se fosse certa.
Non tira mai a indovinare. Se il catalogo delle release non può essere letto — o può essere letto ma non verificato — la risposta è un errore esplicito, mai un elenco vuoto. «Abbiamo guardato e non abbiamo trovato nulla» e «non siamo riusciti a guardare» sono due risposte diverse, e solo una delle due è sicura su cui agire.
Non fonde mai fatti distinti. Un agente può essere distribuito con un binario firmato per una piattaforma, non avere ancora un percorso di enrolment e non riportare mai un heartbeat. Sono tre fatti indipendenti, e gli strumenti li tengono separati. Appiattirli in «supportato: sì» sarebbe vero e fuorviante.
Non scrive mai una dichiarazione al posto suo. Alcune impostazioni di Bits
richiedono che sia l'operatore ad affermare qualcosa — soprattutto che lei sia
legalmente autorizzato a inviare pacchetti non sollecitati su una rete.
bits_plan_config non inserirà mai quell'affermazione in una configurazione al
posto suo. Le dirà che l'impostazione esiste, che cosa significa e che solo lei può
fare quella dichiarazione.
Non restituisce mai un comando di installazione. Il suo output finisce nel
contesto di un client IA accanto a testo proveniente dal suo stesso ambiente,
perciò le istruzioni eseguibili sono ridotte al minimo. bits_download è l'unico
strumento che restituisce un link e un comando: l'URL di download di un singolo
binario, sempre accompagnato dal suo SHA-256, e un comando che scarica il file e
ne verifica il checksum. Niente di tutto questo installa, esegue l'enrolment o
avvia alcunché — legga il comando prima di usarlo e verifichi il checksum prima
di eseguire il binario.
Bilingue
Ogni descrizione e ogni riga leggibile da una persona torna in inglese e francese.
Prossimi passi
- Guida introduttiva — colleghi Claude Code, Claude Desktop, Cursor o VS Code
- Riferimento degli strumenti — parametri, output e le forme di errore che vale la pena gestire
Questa pagina ti è stata utile?