Collegare un assistente IA (MCP)

Votinova espone un server MCP remoto: un assistente può leggere le tue sessioni e i risultati e agire su di essi, con la stessa API e le stesse credenziali.

Che cos'è

MCP (Model Context Protocol) è lo standard con cui gli agenti IA usano strumenti. Il server di Votinova espone l'API pubblica come 23 strumenti derivati dal documento OpenAPI: il tuo agente può elencare presentazioni, creare e aprire sessioni, attivare domande o leggere risultati — sempre con la tua credenziale e sotto i tuoi limiti.

  1. Crea una credenziale con i permessi che l'assistente deve avere. Di sola lettura, a meno che non debba davvero modificare qualcosa.
  2. Aggiungi il server MCP di Votinova al tuo assistente e incolla la credenziale come chiave API.
  3. Chiedigli di una sessione. Scopre cosa può fare dallo stesso catalogo pubblicato che vedi in questa pagina.

Configurazione

{  "mcpServers": {    "votinova": {      "url": "https://mcp.votinova.com/mcp",      "headers": { "Authorization": "Bearer vz_live_…" }    }  }}

Funziona con qualsiasi client MCP su trasporto HTTP: Claude, Cursor, VS Code e compagnia.

Gli strumenti sono filtrati dagli scope REALI della credenziale: una chiave di sola lettura non vede nemmeno quelli di scrittura. Governance e revoca funzionano come per ogni altro uso dell'API.

Provalo col tuo agente

  • «Crea una sessione sulla mia ultima presentazione e aprila.»
  • «Com'è andata la seconda domanda della sessione di ieri?»
  • «Iscrivi un webhook a question.results.finalized verso il mio backend.»

Un assistente non è una porta a parte. Vede solo le capacità consentite dai permessi della sua credenziale, consuma gli stessi limiti, e spegnere l'accesso programmatico della tua organizzazione lo ferma insieme a tutto il resto. Una capacità manca di proposito: gli export sono file, e un file a un assistente non serve — scaricali dall'API o dallo spazio di lavoro.

Se una chiave trapela, revocala. È questo il rimedio, e ha effetto dalla chiamata successiva dell'assistente: non c'è nulla in cache né alcun token in attesa di scadere.