Editor di codice e agenti CLI

Gli editor di codice e gli agenti a riga di comando usano l'URL del server e un token in un header. Crea un token nella tua pagina del profilo, uno per strumento, così puoi bloccarne uno senza toccare gli altri, e non metterlo nei file di cui fai commit.

Negli esempi il token viene letto dalla variabile d'ambiente PUBLICWWW_TOKEN, oppure richiesto una volta; dove un client non può fare né l'una né l'altra cosa, YOUR_TOKEN sta per il token vero e proprio. Claude Code è nella pagina Claude.

VS Code

La modalità agente di GitHub Copilot. Aggiungi a .vscode/mcp.json nel progetto, oppure alla configurazione utente (palette dei comandi: MCP: Open User Configuration):

{
  "inputs": [
    { "type": "promptString", "id": "publicwww-token",
      "description": "PublicWWW token", "password": true }
  ],
  "servers": {
    "publicwww": {
      "type": "http",
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${input:publicwww-token}" }
    }
  }
}

VS Code chiede il token la prima volta che il server si avvia e lo conserva nel suo archivio dei segreti, non nel file. Lo stesso in un clic: Installa in VS Code.

Cursor

~/.cursor/mcp.json per tutti i progetti, oppure .cursor/mcp.json in uno solo:

{
  "mcpServers": {
    "publicwww": {
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${env:PUBLICWWW_TOKEN}" }
    }
  }
}

Oppure in un clic: Aggiungi a Cursor: legge il token da PUBLICWWW_TOKEN.

Devin Desktop (ex Windsurf)

~/.config/devin/mcp_config.json, su Windows %APPDATA%\devin\mcp_config.json:

{
  "mcpServers": {
    "publicwww": {
      "url": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer YOUR_TOKEN" }
    }
  }
}

Usa url: il vecchio serverUrl è compreso solo dal precedente agente Cascade.

Gemini CLI

Come estensione: chiede il token una volta, lo conserva nel portachiavi di sistema e porta con sé una skill con la sintassi delle query:

gemini extensions install https://github.com/publicwww-com/publicwww-mcp

Oppure a mano in ~/.gemini/settings.json: la chiave per un server Streamable HTTP è httpUrl:

{
  "mcpServers": {
    "publicwww": {
      "httpUrl": "https://api.publicwww.com/mcp",
      "headers": { "Authorization": "Bearer ${PUBLICWWW_TOKEN}" }
    }
  }
}

Con url al posto di httpUrl, Gemini CLI userebbe il vecchio trasporto SSE, che questo server non supporta.

Codex CLI

codex mcp add publicwww --url https://api.publicwww.com/mcp \
     --bearer-token-env-var PUBLICWWW_TOKEN

oppure lo stesso a mano in ~/.codex/config.toml; Codex legge il token dalla variabile che gli viene indicata:

[mcp_servers.publicwww]
url = "https://api.publicwww.com/mcp"
bearer_token_env_var = "PUBLICWWW_TOKEN"

Codex può anche accedere con OAuth invece che con un token:

codex mcp add publicwww --url https://api.publicwww.com/mcp
codex mcp login publicwww

Codex su un server via SSH. Dopo che hai fatto clic su «Consenti», il browser viene mandato a http://127.0.0.1:<port>/callback?code=…, un indirizzo su cui è in ascolto solo Codex, sul server, quindi il browser mostra un errore di connessione. Copia l'intero indirizzo dalla barra degli indirizzi e, mentre codex mcp login è ancora in attesa, aprilo sul server:

curl "http://127.0.0.1:<port>/callback?code=...&state=..."

Codex segnala che l'accesso è completato. Il codice funziona una sola volta e per dieci minuti, e l'indirizzo deve provenire dalla stessa esecuzione di codex mcp login.

DeepSeek Harness

dsh plugin --profile web add github:publicwww-com/dsh-publicwww

Il plugin collega il server tramite il client MCP di DeepSeek Harness e legge il token da PUBLICWWW_TOKEN: vedi la pagina del plugin.

Qualsiasi altro client

Qualsiasi client in grado di aggiungere un server MCP remoto via Streamable HTTP e di impostare un header della richiesta funziona con l'URL e l'header Authorization: Bearer. Un client che avvia solo server locali può raggiungere questo tramite il bridge mcp-remote (richiede Node.js):

{
  "mcpServers": {
    "publicwww": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://api.publicwww.com/mcp",
               "--header", "Authorization:${AUTH_HEADER}"],
      "env": { "AUTH_HEADER": "Bearer YOUR_TOKEN" }
    }
  }
}

File pronti per tutti questi client, una skill per agenti con la sintassi delle query e i pulsanti di installazione sono su GitHub.

Lo spazio dopo Authorization: manca di proposito: alcuni client passano in modo errato gli argomenti che contengono spazi, quindi la parte con lo spazio sta in env.

Successivo n8n, Make e Zapier