Server MCP: collega assistenti IA alla tua organizzazione
Lascia che Claude, ChatGPT o qualsiasi assistente compatibile con MCP lavori direttamente con i dati della tua organizzazione: leggendo i record, rispondendo a domande e compiendo le azioni che hai esplicitamente autorizzato.
- Una sola connessione copre l'intera piattaforma: soci, eventi, pagamenti, contratti, comunicazioni, governance e formazione
- I token API con ambito controllano esattamente cosa un assistente puo vedere e fare, area per area
- Ogni token e revocabile con un clic, con monitoraggio dell'utilizzo e una traccia di controllo
Costruito sul Model Context Protocol, lo standard aperto per collegare assistenti IA al software.
La connessione MCP in breve
| Protocollo | Model Context Protocol (MCP) — funziona con Claude, ChatGPT e qualsiasi client compatibile con MCP |
|---|---|
| Copertura | L'intera API di Orgo: 458 endpoint distribuiti su 118 famiglie di risorse, dai record dei soci ai biglietti degli eventi alle fatture |
| Operazioni | Lettura e scrittura — gli assistenti possono consultare dati, rispondere a domande ed effettuare le modifiche consentite dal token |
| Controllo degli accessi | Ambiti Nessuno / Lettura / Scrittura per area, su quattro categorie: Soci, Eventi, Finanziario e Comunicazioni |
| Autenticazione | Un token API con ambito, generato nell'interfaccia di amministrazione; il segreto viene mostrato una sola volta e non e piu recuperabile |
| Verificabilita | Monitoraggio dell'ultimo utilizzo per ogni token, revoca immediata e un registro di controllo di ogni modifica agli ambiti |
| Isolamento dei dati | Ogni chiamata e limitata allo spazio di lavoro della tua organizzazione; l'accesso tra organizzazioni diverse e bloccato a livello di database |
Il server MCP e pensato per
Amministratori che gia usano assistenti IA
Chiedi a Claude o ChatGPT informazioni sui tuoi soci, eventi e pagamenti invece di esportare fogli di calcolo e incollare dati in una chat.
Team che automatizzano il lavoro di routine
Lascia che un assistente prepari la lista dei follow-up, registri il partecipante o aggiorni il record, entro i permessi esatti che hai concesso.
Sviluppatori e integratori
Una connessione standard invece di codice di collegamento personalizzato: l'assistente scopre l'API da solo, endpoint per endpoint.
Tutto cio che il server MCP offre alla tua organizzazione
Funziona con il tuo assistente IA
Il server MCP di Orgo parla il Model Context Protocol, lo standard aperto che gli assistenti IA usano per collegarsi a software esterni, quindi non e legato a un unico fornitore.
Connettiti da qualsiasi assistente che supporta MCP:
- Claude (claude.ai e Claude Code)
- ChatGPT e altri assistenti compatibili con MCP
- Agenti personalizzati e strumenti interni sviluppati dal tuo team
Invece di un elenco fisso di comandi preconfigurati, l'assistente esplora l'API da solo: elenca le operazioni disponibili, legge come funziona ciascuna e poi chiama quella di cui ha bisogno. Le nuove funzionalita di Orgo diventano disponibili agli assistenti senza dover riconfigurare nulla.
Il server include la propria documentazione come risorse MCP, cosi l'assistente puo leggere come funzionano autenticazione, paginazione e filtri prima ancora di effettuare una chiamata.
Copertura completa della piattaforma
Il server MCP e un gateway sull'intera API di Orgo, non un sottoinsieme selezionato, quindi tutto cio che la tua organizzazione gestisce in Orgo e raggiungibile da un assistente con i permessi giusti.
Un'unica connessione copre:
- Persone — soci, contatti, famiglie, aziende
- Eventi — biglietti, presenze, relatori, voucher
- Pagamenti — fatture, prodotti, fatturazione
- Contratti e firme elettroniche
- Comunicazioni — newsletter, discussioni, notifiche
- Governance e formazione — votazioni, organigrammi, corsi, badge
Gli assistenti non si limitano alle consultazioni. Con un token con ambito di scrittura, un assistente puo creare e aggiornare record — registrare un partecipante, aggiornare i dati di un socio o preparare una newsletter — utilizzando la stessa API validata usata dalle app di Orgo.
Token di accesso con ambito definito
L'accesso viene concesso tramite token API con una matrice di permessi, cosi un assistente ottiene solo le capacita che hai scelto esplicitamente.
Ogni token imposta in modo indipendente Nessuno, Lettura o Scrittura per quattro aree:
- Soci — record, gruppi, corsi, contratti, badge, voti
- Eventi — eventi, presenze, biglietti, relatori
- Finanziario — fatture, pagamenti, prodotti, fatturazione
- Comunicazioni — newsletter, discussioni, post
Un token per un assistente dedicato alla pianificazione di eventi puo scrivere sui dati degli Eventi senza vedere nulla di finanziario.
Un token di sola lettura con accesso completo consente a un assistente di rispondere a domande su tutta la piattaforma rifiutando ogni tentativo di modifica — il punto di partenza piu sicuro per la maggior parte delle organizzazioni.
Ogni endpoint della piattaforma e classificato in una categoria di permessi, e tutto cio che non e classificato viene negato automaticamente. Le aree sensibili — flussi di autenticazione, configurazione della fatturazione, amministrazione dei webhook, importazione dati — restano permanentemente vietate ai token con ambito definito, indipendentemente dai permessi concessi.
Sicurezza e verificabilita
I token sono gestiti dagli amministratori della tua organizzazione, e ogni fase del ciclo di vita di un token e visibile e reversibile.
Solo gli amministratori del tenant possono creare token, e ogni token e:
- Mostrato una sola volta alla creazione, mai piu recuperabile
- Impostabile facoltativamente con una data di scadenza a tua scelta
- Revocabile all'istante, interrompendo qualsiasi integrazione che lo utilizzava
Ogni token registra quando e stato usato l'ultima volta, e ogni modifica ai permessi di un token viene scritta in un registro di controllo, cosi puoi sempre sapere chi poteva accedere a cosa, e quando.
Ogni chiamata e limitata allo spazio di lavoro della tua organizzazione. Le letture tra organizzazioni diverse sono bloccate a livello di persistenza, cosi anche una query indirizzata male non puo far trapelare i dati di un'altra organizzazione.
Costruito sull'API di Orgo
Il server MCP si basa sulla stessa API REST che alimenta le app di Orgo stesse, quindi gli assistenti ottengono un accesso validato di prim'ordine invece di un'integrazione aggiunta successivamente.
Ogni risorsa segue le stesse convenzioni — paginazione, filtri, ordinamento, validazione — cosi una volta che un assistente impara un endpoint, conosce la forma di tutti gli altri.
La stessa piattaforma per sviluppatori offre anche:
- Webhook per inviare eventi (pagamenti, registrazioni, firme di contratti) ai tuoi sistemi
- OAuth 2.0 per integrare "Accedi con Orgo" in app di terze parti
- Accesso REST semplice per script e attivita pianificate
“Con un'organizzazione di 8.000 soci e piu di 80 sezioni coordinate quasi esclusivamente da volontari, Orgo e al centro del nostro processo di digitalizzazione, permettendoci di concentrarci sulla nostra missione: imparare facendo, natura e crescita personale.”
Andrei Avram
Presidente, Romanian Scouts
Domande frequenti sul server MCP
Un server MCP e un punto di connessione che permette agli assistenti IA di interagire con un software attraverso il Model Context Protocol, uno standard aperto. Invece di copiare dati in una finestra di chat, l'assistente si collega direttamente al software, legge i dati che e autorizzato a vedere ed esegue le azioni che e autorizzato a compiere.
Qualsiasi assistente che supporti il Model Context Protocol, inclusi Claude e ChatGPT, oltre ad agenti personalizzati sviluppati dal tuo team. Il protocollo e uno standard aperto, quindi la connessione non e legata a un unico fornitore.
Dipende interamente dal token che crei. Un token di sola lettura consente a un assistente di rispondere a domande rifiutando ogni modifica. Un token con ambito di scrittura consente inoltre modifiche, ma solo nelle aree che hai concesso — ad esempio Eventi ma non Finanziario.
Ogni token API porta con se la propria matrice di permessi: Nessuno, Lettura o Scrittura, impostati in modo indipendente per i dati di Soci, Eventi, Finanziario e Comunicazioni. L'applicazione avviene con rifiuto predefinito, il che significa che tutto cio che non e esplicitamente concesso viene negato, e le aree sensibili come la configurazione della fatturazione e le impostazioni di autenticazione sono completamente vietate ai token.
Un amministratore genera un token API nelle impostazioni sviluppatore di Orgo, sceglie i suoi ambiti di permesso e aggiunge il token alle impostazioni di connessione MCP dell'assistente. Il segreto del token viene mostrato una sola volta alla creazione, quindi va conservato in modo sicuro in quel momento.
Revocalo. La revoca ha effetto immediato e qualsiasi integrazione che usava il token smette di funzionare. I token registrano anche quando sono stati usati l'ultima volta, il che aiuta a capire se un token esposto e mai stato utilizzato.
Si. Ogni chiamata API e limitata allo spazio di lavoro della tua organizzazione, e le letture tra organizzazioni diverse sono bloccate a livello di database. Consulta la nostra pagina sulla privacy dei dati per i dettagli su hosting, crittografia e conformita al GDPR.
No. Creare un token e incollarlo nelle impostazioni di connessione di un assistente e un'attivita per amministratori, non per programmatori. Gli sviluppatori diventano utili quando vuoi automazioni piu avanzate — agenti personalizzati, webhook o script sopra la stessa API.
Funzionalita correlate
Ask Orgo AI
Fai domande sui dati della tua organizzazione in linguaggio naturale, direttamente in Orgo.
Learn moreIntegrazioni
Stripe, SSO, HubSpot, n8n e il resto della superficie di integrazione.
Learn moreAnalisi della community
Dashboard e report per le decisioni del consiglio direttivo, senza bisogno di IA.
Learn moreRiferimento API
Autenticazione, paginazione, webhook e ogni endpoint nel dettaglio.
Learn more