Il connettore dice chi è

Il connettore porta ora un'icona, un nome e una frase su ciò che fa, così un assistente mostra a cosa è collegato invece di un semplice URL. Viene letto dopo l'accesso, non prima: ogni messaggio richiede un token, initialize incluso, perché un server che risponde a questo senza un token è un server che un client legge come privo di qualsiasi accesso.

Un connettore in un assistente è una riga in un elenco — qualcosa che una persona scelga prima di saperne molto. Quella riga era prima una sola parola e un numero di versione, perché un nome e una versione erano tutto ciò che il protocollo chiedeva quando i connettori erano nuovi.

Che cosa dice il server di se stesso

L'handshake su /api/mcp risponde ora con un titolo, una frase su ciò che fanno gli strumenti, l'indirizzo del sito e tre icone. Sono i campi che il protocollo stesso prevede per un elenco — l'oggetto Implementation nello schema del 25-11-2025 — quindi un client che non li conosce ignora ciò che non riconosce e legge comunque il nome.

Lo stesso handshake consegna una breve serie di istruzioni, e ogni strumento porta un titolo leggibile e dice se modifica qualcosa, distrugge qualcosa o raggiunge l'esterno dell'account. tp_usage e tp_delete_document appaiono identici a chi ha in mano solo i nomi.

Da dove vengono le immagini

Da un solo disegno: brand/mark.svg, la stessa T e p fuse del favicon e dell'icona sul telefono, resa a 192 e 512 pixel e offerta anche come SVG. Il PNG è primo nell'elenco perché un client che disegna icone in qualche modo può sempre disegnare un PNG.

I loro indirizzi sono costruiti a partire dalla richiesta, non scritti in modo fisso. La specifica chiede a un client di verificare che un'icona provenga dalla stessa origine del server, e un indirizzo di produzione scritto in modo fisso fallisce quel controllo a ogni distribuzione di anteprima.

Il token viene prima della presentazione

Ogni messaggio a /api/mcp richiede un token, handshake incluso, cosicché un client legge questa identità una volta collegato e non mentre qualcuno sta ancora scegliendo. Si è provato il contrario, e la scelta è stata annullata la notte stessa: un handshake senza autenticazione portava la finestra Add custom connector di Claude a concludere che qui non ci fosse alcun accesso, ad avvertire che chiunque avesse l'URL avrebbe potuto usare il connettore, e a offrire un campo per una chiave API che questo server non accetta.

Per questo il 401 resta al primo posto. È così che un client scopre che dietro quell'indirizzo c'è un account: nomina il documento di discovery e gli ambiti, e l'accesso comincia da lì. Senza quel token nulla dei documenti di chiunque è leggibile, e questo vale più di un'immagine in un elenco.

Da leggere: convertire documenti da un assistente, e convertire documenti con un'API.