Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Tech
  • AI new
  • Scienze
  • B2B
  • Quiz
  • Hardware
  • Videogiochi
  • Mobile
  • Tech
  • AI new
  • Scienze
  • B2B
  • Quiz
Editor's Choice Forum
Accedi a Xenforo
Immagine di MCP Apps, le risposte AI ora sono interfacce grafiche complesse
Business
Immagine di Collegare l'agente AI al database aziendale, ecco come farlo bene Collegare l'agente AI al database aziendale, ecco come farlo...
Immagine di L'IT delle aziende ha perso il controllo della Shadow AI L'IT delle aziende ha perso il controllo della Shadow AI...

MCP Apps, le risposte AI ora sono interfacce grafiche complesse

MCP Apps permette ai server MCP di mostrare interfacce interattive nella conversazione con l'assistente: come funziona, dove conviene e quali programmi la supportano.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 05/10/2026 alle 16:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il protocollo MCP, con cui gli agenti AI si collegano a strumenti e dati, ha da gennaio un'estensione che permette ai server di mostrare un'interfaccia interattiva dentro la conversazione, al posto di un blocco di testo o di dati. Dashboard, moduli di configurazione e pulsanti di approvazione compaiono nella chat dell'assistente, e si può cliccare invece di scrivere un'altra richiesta. L'estensione si chiama MCP Apps e i manutentori del protocollo l'hanno dichiarata pronta per la produzione il 26 gennaio 2026, la prima fra quelle ufficiali.

Lo strumento dichiara un'interfaccia collegata, il programma che ospita l'agente la scarica dal server e la mostra in un riquadro isolato, e i pulsanti richiamano gli strumenti del server passando sempre dall'ospite, che può chiedere il consenso all'utente. Il supporto dipende dal programma: la documentazione ufficiale elenca Claude, Visual Studio Code con GitHub Copilot, Microsoft 365 Copilot, Goose e altri, e avverte che cambia da client a client.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Le interfacce sono pagine HTML che il server mette a disposizione con un indirizzo che comincia per ui://, e lo strumento le indica nei propri metadati. Quando il modello chiama lo strumento, l'ospite scarica la pagina, la apre nel riquadro isolato e le consegna i dati della risposta. Tutta la comunicazione fra pagina e server passa dall'ospite, con messaggi JSON-RPC su postMessage, la stessa famiglia di messaggi del resto di MCP.

Un clic al posto della richiesta successiva

Con una risposta di solo testo ogni passo richiede un'altra richiesta scritta: "mostrami solo quelli della settimana scorsa", "ordina per ricavo", "dammi il dettaglio della riga 47". Con un'interfaccia si filtra, si ordina e si apre un record con un clic.

Il modello vede quello che l'utente fa nell'interfaccia. Può quindi rispondere di conseguenza, spiega il blog di gennaio, senza che l'utente debba riscrivere il contesto.

La documentazione indica cinque casi in cui l'interfaccia vale il costo: esplorare dati, compilare configurazioni con molte opzioni dipendenti, leggere documenti e contenuti multimediali, monitorare metriche in tempo reale e seguire procedure a più passaggi, come l'approvazione di note spese. Per tutto il resto, avverte lo stesso testo, una normale applicazione web può essere più semplice, e MCP Apps conviene quando serve un'integrazione stretta con la conversazione.

Su Claude le interfacce funzionano già dentro i connettori: Anthropic, già autrice di un altro standard aperto, ha reso interattivi quelli di Amplitude, Asana, Slack, Figma e altri. Si costruiscono grafici in Amplitude e se ne modificano i parametri nella chat, si rivede in anteprima un messaggio di Slack prima di pubblicarlo, si aggiornano le scadenze di un progetto Asana. La funzione è disponibile nei piani Free, Pro, Max, Team ed Enterprise e anche in Cowork.

Il supporto è volontario da entrambe le parti: un programma usa l'estensione solo se anche il server dichiara di supportarla, e la matrice dei client, mantenuta dalla comunità, elenca fra i compatibili Claude, ChatGPT, Cursor, Visual Studio Code con GitHub Copilot, Microsoft 365 Copilot, Goose e Postman. Se il programma non la supporta, lo strumento si comporta come uno strumento normale e restituisce solo testo, come prevede la specifica.

Il modello vede quello che l'utente fa nell'interfaccia.

Il codice dell'interfaccia lo scrive il gestore del server e gira dentro il programma dell'utente, e per questo la superficie di attacco degli agenti in azienda merita attenzione, tanto più dove gli agenti già condividono le password. Lo standard prevede quattro difese: il riquadro isolato, che impedisce alla pagina di leggere il programma ospite e i cookie, i modelli di pagina dichiarati in anticipo, i messaggi registrabili e il consenso esplicito dell'utente per le azioni lanciate dall'interfaccia. L'ospite può esaminare ogni modello prima di mostrarlo, e può bloccarlo se qualcosa è sospetto.

Un server può anche tenere alcuni strumenti fuori dalla vista del modello. Se uno strumento è dichiarato per la sola interfaccia, come un pulsante che aggiorna una dashboard, la specifica obbliga l'ospite a tenerlo fuori dall'elenco che riceve l'agente e a rifiutare le chiamate dell'interfaccia verso strumenti che non lo prevedono. Per le risorse esterne che la pagina vuole caricare vale un criterio restrittivo, se il server non dichiara i domini.

Per un server aziendale la domanda pratica è quali operazioni meritino un'interfaccia: quelle in cui l'utente sceglie fra più opzioni o approva qualcosa, come una spesa o una configurazione con campi dipendenti, guadagnano da un pulsante rispetto a un "sì" scritto in chat. Il consenso alle azioni lanciate dall'interfaccia resta una facoltà dell'ospite, che lo standard dice di poter chiedere, e il gestore che mette in produzione un pulsante di approvazione deve controllare che cosa chiede davvero ogni programma, anche perché in molte aziende la governance degli accessi resta scoperta. Conviene quindi tenere sul server il controllo che autorizza davvero l'operazione, e lasciare all'interfaccia il compito di mostrarla.

Aggiungi Tom's Hardware alle tue fonti preferite su Google

Le notizie più lette

#1
L'IA crea il suo GTA e conquista milioni di giocatori in soli 3 giorni

Videogioco

L'IA crea il suo GTA e conquista milioni di giocatori in soli 3 giorni

#2
8 prompt per trasformare Gemini Notebook in un analista che risponde solo dalle tue fonti
1

AI Operator

8 prompt per trasformare Gemini Notebook in un analista che risponde solo dalle tue fonti

#3
Le prime tracce in America non tornano, il DNA dice altro
1

Scienze

Le prime tracce in America non tornano, il DNA dice altro

#4
Dalla RTX 4090 cade un pezzo del dissipatore, il vero problema arriva dopo

Hardware

Dalla RTX 4090 cade un pezzo del dissipatore, il vero problema arriva dopo

#5
Galaxy S27, il nuovo processore è già in produzione: Samsung ha però un grosso problema

Smartphone

Galaxy S27, il nuovo processore è già in produzione: Samsung ha però un grosso problema

💬 Vuoi dire la tua? Inizia una discussione e lascia il primo commento.

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

L'IT delle aziende ha perso il controllo della Shadow AI

Business

L'IT delle aziende ha perso il controllo della Shadow AI

L'80% degli strumenti AI aziendali opera senza supervisione IT: i permessi OAuth ereditati dagli agenti si sommano senza riautorizzazione, e a rispondere della falla è l'IT che non sapeva.

Di Tom's Hardware
Collegare l'agente AI al database aziendale, ecco come farlo bene

Business

Collegare l'agente AI al database aziendale, ecco come farlo bene

Di Tom's Hardware
Gli agenti AI aziendali cedono ancora per bug vecchi di vent'anni. È solo colpa della prompt injection?

Business

Gli agenti AI aziendali cedono ancora per bug vecchi di vent'anni. È solo colpa della prompt injection?

MCP perde la memoria delle sessioni, la ritrova nel cloud dei big

Business

MCP perde la memoria delle sessioni, la ritrova nel cloud dei big

Google regala 13 demo di agenti AI, il conto arriva con la migrazione

Business

Google regala 13 demo di agenti AI, il conto arriva con la migrazione

L'IT delle aziende ha perso il controllo della Shadow AI

Business

L'IT delle aziende ha perso il controllo della Shadow AI

Di Tom's Hardware
Collegare l'agente AI al database aziendale, ecco come farlo bene

Business

Collegare l'agente AI al database aziendale, ecco come farlo bene

Di Tom's Hardware
Gli agenti AI aziendali cedono ancora per bug vecchi di vent'anni. È solo colpa della prompt injection?

Business

Gli agenti AI aziendali cedono ancora per bug vecchi di vent'anni. È solo colpa della prompt injection?

Di Tom's Hardware
MCP perde la memoria delle sessioni, la ritrova nel cloud dei big

Business

MCP perde la memoria delle sessioni, la ritrova nel cloud dei big

Di Tom's Hardware
Google regala 13 demo di agenti AI, il conto arriva con la migrazione

Business

Google regala 13 demo di agenti AI, il conto arriva con la migrazione

Di Tom's Hardware
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
  • Notifiche
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.