Non cambi prodotto quando cambi posto. La domanda che fai sullo schermo della cassaforte è la stessa che il tuo client IA chiede attraverso il canale agente, e la stessa che il tuo sistema chiede attraverso l’API. Ciò che cambia è la porta; ciò che risponde è sempre lo stesso motore che legge la stessa cassaforte.

Tre porte, una conversazione

Sulla schermata della cassaforte, nel client IA che usi già, o direttamente dal tuo sistema

Sullo schermo, parli all’agente accanto ai documenti che sta leggendo: chiedi, ottieni la risposta con la fonte, fai clic sulla fonte e atterra sulla diapositiva. Nel tuo client IA, la cassaforte diventa un’altra cosa che quel client sa come interrogare, senza lasciare dove già lavori. E attraverso il canale di programmazione, il tuo team automatizza dall’esterno esattamente ciò che una persona fa parlando.

lo schermol'agente accanto ai documenti
una cassafortelo stesso motore, la stessa lettura
il tuo client, il tuo sistemaattraverso il canale agente o l'API
Tre porte, e dietro tutte e tre la stessa cassaforte con la stessa lettura.

In tutti e tre, la risposta arriva nello stesso modo: con l’indirizzo di dove è venuta, e con un rifiuto quando l’argomento non è nei tuoi documenti.

Il canale agente è uno standard aperto

Autenticazione e scoperta per standard pubblici, non per una convenzione nostra

Il canale attraverso il quale un client IA parla alla tua cassaforte non è un’invenzione della casa. È un server di risorse nel design di autorizzazione standard del web: chi arriva senza una credenziale ottiene 401, e il documento che dice come autenticarsi è pubblicato affinché qualsiasi client lo legga da solo. Una convenzione nostra è stata abbandonata di proposito, perché richiederebbe a ogni integrazione di imparare il nostro modo prima di fare la prima domanda.

401Il canale agente è attivoL'endpoint MCP risponde 401 senza una credenziale, che è il comportamento corretto per un server di risorse OAuth, e la scoperta in .well-known risponde 200. Questo è la macchina che parla, non noi.
Un 401 qui è prova che la porta esiste ed è bloccata, non che è caduta.

Un substrato, diversi lettori

Un nuovo canale non inventa una nuova superficie

Un’API aperta e un canale agente non sono impianto: sono ciò che lascia costruire altre interfacce sullo stesso substrato, senza di noi nella stanza. Un agente di terze parti, un pannello per il tuo team, un’integrazione di flusso di lavoro. Il prodotto ottiene di essere quelle cose perché le porte esistono, non perché abbiamo previsto ognuna.

E ciò che impedisce alle porte di trasformarsi in prodotti diversi è una regola che vale come contratto: l’insieme di operazioni esposte all’agente è un sottoinsieme di ciò che l’API espone. Nulla esiste in un canale senza esistere nell’altro, così una nuova capacità non appare da un lato e scompare dall’altro. L’intero insieme, e ciò che rifiuta, è in capacità.

La porta cambia; il proprietario della cassaforte non lo fa

La conversazione rimane con te, ovunque parli

Da qualsiasi delle tre porte, la cassaforte è tua: lo stesso isolamento tra organizzazioni, la stessa misurazione, lo stesso registro di chi ha fatto cosa. La conversazione rimane con te, e nulla di ciò che l’agente risponde è costruito con i dati di un’altra azienda, perché non ha fonte oltre la tua cassaforte.

Il confine di questa frase è dichiarato qui e non in una nota a piè di pagina: il testo che va al modello segue i termini di conservazione del fornitore, e la prima riga dell’agente stesso lo dice già. Ciò che facciamo con i tuoi dati, e ciò che puoi controllare da solo, è in privacy.

Queste sono le porte. Ciò che le attraversa, operazione per operazione, è in capacità, e il motivo per cui il file non è mai toccato dal modello è in la conversazione è con l’IA.