Automazioni che Funzionano
Automatizzare Excel: cosa togliere dal foglio (e cosa no)
Automatizzare Excel conviene su ricopiatura, controlli e invii ripetuti tra fogli: la decisione e l'eccezione restano a chi guarda i numeri ogni giorno.
Agente AI come crearlo: per lavorare su posta, CRM e file non basta il modello. Serve MCP, lo standard aperto che fa da presa USB tra l’agente e i sistemi aziendali. Un compito, un host, un connettore ufficiale.
La paura più onesta, da titolare, è un’altra: dare la CRM e la posta a una scatola nera e perdere il controllo. Si smonta così. Non consegni «tutto». Consegni una cartella, un calendario, un workflow. Ogni azione può chiedere il sì. Il controllo resta tuo se i permessi restano stretti.
Creare un agente AI, in pratica, significa scegliere un compito, un host e un solo connettore ufficiale con permessi minimi. Non è un progetto di integrazione su misura per ogni software.
L’ISTAT, nel comunicato Imprese e Ict 2025 uscito il 15 dicembre 2025, fotografa un salto netto. Nelle imprese con almeno 10 addetti l’uso di almeno una tecnologia di IA passa dall’8,2% del 2024 al 16,4% del 2025 (era il 5,0% nel 2023). Nelle PMI raddoppia dal 7,7% al 15,7%. Nelle grandi imprese sale dal 32,5% al 53,1%. Tra chi già usa l’IA, le tecnologie più comuni sono l’estrazione di conoscenza da documenti di testo (70,8%) e l’IA generativa su testo, immagini e audio (59,1%).
Pochi di questi numeri descrivono un agente in produzione. Descrivono chat, riassunti, prove. Il blocco non è «quale modello compro». Il blocco è: come lo collego ai dati senza scrivere un connettore per ogni software.
Un agente chiuso in una finestra di chat non vede i preventivi aperti, l’inbox del commerciale, la cartella condivisa del listino. Lavora a intuito. Inventa o generalizza. Intanto le trattative restano a metà perché i numeri veri stanno da un’altra parte.
Il costo del non collegare non è una riga di listino. È il tempo che perdi a copiare, e le trattative che raffreddano mentre copi.
La documentazione ufficiale lo dice senza giri di parole: pensa a questo standard come a una porta USB-C per le applicazioni AI. Una presa unica. Non un cavo diverso per Gmail, uno per il CRM, uno per la cartella dei PDF.
MCP (Model Context Protocol) è uno standard open-source per collegare applicazioni AI a sistemi esterni: sorgenti dati (file locali, database), strumenti (motori di ricerca, calcolatrici) e workflow (prompt specializzati). Anthropic lo ha reso open-source il 25 novembre 2024, con un obiettivo dichiarato: sostituire le integrazioni frammentate con un protocollo unico. La versione corrente della specifica, consultata il 17 agosto 2026, è la 2026-07-28. Il versioning è una data (YYYY-MM-DD). Le funzioni deprecate restano in specifica almeno 12 mesi (90 giorni solo in eccezione accelerata) prima di poter sparire.
Quel giorno Anthropic ha messo in circolo la specifica e gli SDK, il supporto ai server locali in Claude Desktop e un repository di server. Tra i precostruiti citati allora: Google Drive, Slack, GitHub, Git, Postgres, Puppeteer. Tra i primi a provarlo, Block e Apollo. Non è «tutti lo usano». È uno standard aperto, con client citati nella stessa pagina intro: Claude, ChatGPT, Visual Studio Code, Cursor.
L’organizzazione GitHub ufficiale esiste dal 20 settembre 2024 e al 17 agosto 2026 conta 42 repository pubblici. Il repository di reference dei server, alla stessa data, segna 89.629 stelle e 11.461 fork. Il README avverte: sono implementazioni di reference, non soluzioni pronte per la produzione. Esiste un registry ufficiale da sfogliare. Non citiamo un totale di server: la paginazione mescola le versioni e non chiude su un numero unico.
I sette server di reference da tenere in testa: Everything, Fetch, Filesystem, Git, Memory, Sequential Thinking, Time.
Tre ruoli, in italiano da ufficio, non da manuale RPC.
Il corpo è l’host: l’applicazione che tieni aperta. Claude Desktop, Claude Code, ChatGPT, un editor. È lì che parli. Lì che approvi.
Il cervello è il modello. Ragiona, scrive, propone. Da solo non apre la posta e non tocca il listino.
Le mani sono i server. Offrono tre cose: azioni che il modello può invocare (tools), dati in sola lettura (resources), modelli di istruzioni (prompts). I tool possono chiedere il consenso prima di eseguire. È la differenza pratica tra «una chat che parla» e un agente AI che lavora sui dati.
Il trasporto, senza scendere nei dettagli di rete: in locale il connettore gira come processo sulla macchina (stdio, niente rete). In remoto parla in HTTP, con autenticazione; la documentazione raccomanda OAuth. Due conseguenze da PMI. Un connettore sul PC vede i file del PC. Un connettore remoto parte dal cloud del fornitore: una macchina in rete privata o dietro VPN non si collega, anche se dal tuo computer la raggiungi.
Non ti serve sapere come viaggiano i messaggi. Ti serve sapere chi ha le chiavi e quale cartella hai messo in mano.
Tre scene. Zero magia. Una alla volta.
File. Il server filesystem ufficiale (@modelcontextprotocol/server-filesystem) opera solo dentro le directory che gli passi. Senza almeno una cartella permessa non parte. Legge, scrive, modifica, crea cartelle, cerca, legge i metadati. L’esempio della guida è Desktop e Download. Per una PMI è già largo. Meglio una cartella di preventivi, o i PDF di un solo mese. Se l’agente deve riassumere offerte, vede quelle. Non vede le buste paga.
Posta e calendario. La documentazione ufficiale cita un agente personalizzato su Google Calendar e Notion come esempio di cosa questo standard abilita. Su Claude il piano Free, a 0 dollari, include già Slack e Google Workspace. I connettori custom remoti sono su tutti i piani (Free, Pro, Max, Team, Enterprise), su Claude, Cowork e Claude Desktop. Il piano Free si ferma a un solo custom connector. I remoti partono dall’infrastruttura cloud di Anthropic, non dal tuo PC. I server locali scritti nel file di configurazione di Desktop usano la rete locale e non sono disponibili in Cowork o su claude.ai.
CRM e processi. Se il CRM non ha un server ufficiale, non apri un cantiere di mesi. Il ponte concreto è n8n come server di istanza: abiliti il protocollo sull’istanza, poi segni i workflow uno per uno. I client (Claude Desktop, ChatGPT, Cursor, VS Code e altri) vedono quelli. Non «tutta l’automazione aziendale» in un colpo. Un agente collegato al CRM è il tipo di progetto che TheDrobot costruisce come software su misura per collegare gestionale e CRM.
Qui serve un numero vero, e una precisazione. In un caso italiano già raccontato, su preventivi collegati a listino e CRM, le perdite da trattative lasciate a metà arrivavano a 9.000 euro al mese; il fatturato del canale è salito a 35.000 euro al mese. Quel caso non è «abbiamo acceso questa presa». Dice un’altra cosa, più secca: se l’agente non tocca listino e CRM, resta una chat. I soldi stanno nei dati. Non nel modello.
Il modello senza una presa sui dati è una chat. Il valore sta nel collegamento minimo e supervisionato: una cartella, un connettore ufficiale, una persona che approva prima che parta una scrittura.
Valerii Yerokhin, esperto di Antigraviti e CEO di TheDrobot
Tutorial da fare in una pausa pranzo. Obiettivo: far leggere all’agente i PDF di una sola cartella. Claude Desktop esiste per macOS e Windows. Serve Node.js LTS.
npx non lancia il connettore.~/Library/Application Support/Claude/claude_desktop_config.json. Su Windows: %APPDATA%\Claude\claude_desktop_config.json. Se manca, crealo.npx -y @modelcontextprotocol/server-filesystem seguito dalla cartella consentita. L’esempio ufficiale usa Desktop e Downloads. Per una prova aziendale, una cartella Preventivi è più onesta.Avvertenza ufficiale, da prendere alla lettera: il server gira con i permessi del tuo account e può fare sui file le stesse operazioni che faresti tu a mano. Concedi solo le cartelle che sei disposto a far leggere e modificare.
| Host | Cosa collega | Limite da tenere a mente |
|---|---|---|
| Claude Desktop (locale) | Server sul PC, per esempio il filesystem | Gira coi permessi del tuo utente; solo le cartelle che scrivi nel file |
| Claude (connettore remoto) | Server in rete, via cloud Anthropic | Free: 1 custom connector. Una rete privata o una VPN non si vede |
| ChatGPT | Server remoto: Impostazioni, Security and login, Developer mode, poi Plugins e URL | I server custom non sono sviluppati né verificati da OpenAI |
| n8n (server di istanza) | Workflow abilitati uno per uno | Non espone tutti i flussi; gli agenti n8n da 2.34.0 sono in preview |
Listino Claude, consultato il 17 agosto 2026, IVA esclusa, prezzi in dollari e conversione BCE del 14 agosto 2026 (1 USD = 0,8645 EUR):
| Piano | Prezzo | Cosa conta per i connettori |
|---|---|---|
| Free | 0 | Chat, Slack, Google Workspace, connettori remoti (max 1 custom) |
| Pro | 17 USD/mese se annuale (14,70 EUR) oppure 20 USD/mese (17,29 EUR) | Claude Code, Cowork, Design, Science |
| Max | da 100 USD/mese (86,45 EUR) | Più uso rispetto a Pro (5x o 20x) |
| Team Standard | 20 USD/seat/mese se annuale (17,29 EUR), 25 se mensile (21,61 EUR) | Controlli admin su connector remoti e locali; solo gli Owner li aggiungono all’organizzazione |
| Enterprise | 20 USD/seat + consumo API, fatturazione annuale | Finestra di contesto 500k sul modello di default (Team resta 200k) |
Su Team e Enterprise ogni utente autentica poi i connector con i propri permessi. Non è «un accesso unico per tutti».
In produzione, su collegamenti di questo tipo, si parte da un solo connettore ufficiale e da una cartella, non da tre sistemi accesi insieme.
La paura della scatola nera è fondata se apri il disco. È infondata se apri una cartella.
Tre modi per romperla.
Primo: permessi larghi. Una cartella, non il profilo utente. Sola lettura se ti basta riassumere. Scrittura solo se hai deciso che l’agente può spostare o rinominare. Il tasto «Allow always» è comodo e pericoloso. Anthropic lo dice nero su bianco, insieme al rischio di prompt injection: un documento o una mail possono contenere istruzioni nascoste. In Research i tool dei connector possono partire senza una nuova approvazione: disabilita i tool di scrittura. OpenAI, sulla propria guida, ripete lo stesso schema: i server custom non sono verificati da loro; connettiti solo al server ufficiale del fornitore (esempio: Stripe su mcp.stripe.com, non un clone); segnalazioni a security@openai.com.
Secondo: server presi da dove capita. Fonti ammesse: registry ufficiale, vendor, repository di reference. Il repo di reference avverte che non è production-ready. Un connettore scaricato da un post è un programma che gira coi tuoi permessi. Trattalo come una password, non come un tema di Chrome.
Terzo: il CRM senza server ufficiale. Qui n8n, come funziona in pratica, è il ponte. Il server di istanza non butta fuori tutti i workflow. Si accende a livello istanza, poi si abilita ogni flusso. Eccezione: search_workflows vede le anteprime di tutti i workflow che l’utente può vedere, non i dati completi. Tutti i client collegati vedono gli stessi workflow abilitati; non si restringe un flusso a un solo client. La visibilità resta per utente. execute_workflow lancia di default la versione pubblicata. Costruire o modificare workflow da questo canale esiste da n8n 2.13.0. Il layout Connection details / Access / Connected clients e il setup per-client arrivano da 2.33.0. Autenticazione: OAuth (consigliato) o API key. Gli agenti n8n, da 2.34.0, sono in preview: la documentazione dice di non basarci i workflow di produzione. In self-hosted, N8N_DISABLED_MODULES=mcp spegne endpoint e interfaccia.
Prezzi n8n Cloud, pagina ufficiale del 17 agosto 2026, toggle annuale: Starter 20 euro al mese (2.500 esecuzioni), Pro 50 euro al mese (10.000 esecuzioni). Community self-hosted: 0 di licenza.
Se il lunedì accendi tre connettori insieme, non hai un agente. Hai tre porte aperte e nessuna misura.
Se ti stai ancora chiedendo agente AI come crearlo senza un progetto IT, la risposta sta in un’azione sola.
Scegli un compito piccolo: leggere i PDF di una sola cartella. Non «collegare la posta, il CRM e il drive». Una cartella. Un server ufficiale. Claude Desktop. Approvi a mano le prime dieci azioni. Se dopo due giorni usi ancora quella cartella, allora ne valuti una seconda.
Non tre prese. Una.
Il lunedì non si sceglie il modello. Si sceglie cosa l’agente può toccare, e si lascia il resto fuori dalla presa.
È lo standard open-source che collega un'applicazione AI a sistemi esterni: file locali, database, strumenti e workflow. La documentazione ufficiale lo descrive come una porta USB-C per le applicazioni AI: una presa unica al posto di un cavo diverso per ogni software.
Si sceglie un host (Claude Desktop, ChatGPT o n8n), poi si attiva un connettore ufficiale per quel sistema. Per i file si usa il server filesystem con una sola cartella autorizzata. Per posta e calendario si partono dai connettori già previsti (su Claude Free ci sono Slack e Google Workspace). Se il CRM non ha un server ufficiale, il ponte concreto è n8n: si espongono solo i workflow scelti.
Il protocollo non è una scatola nera se lo configuri tu. Concedi una cartella, non il disco. Usa solo server del registry ufficiale, del vendor o del repository di reference. Ogni azione può chiedere il consenso. Anthropic e OpenAI avvertono entrambi su prompt injection e azioni di scrittura: non usare Allow always e, in Research, disattiva i tool di scrittura.
Un chatbot risponde a testo. Un agente ha un corpo (l'applicazione che usi), un cervello (il modello) e delle mani (i connettori che leggono e agiscono sui sistemi). Senza quelle mani resta una chat: non vede preventivi, inbox o cartelle condivise.
No per il primo collegamento. Su Claude Desktop si modifica un file di configurazione, si lancia il pacchetto ufficiale del filesystem con npx e si riavvia l'app. Serve Node.js LTS e la pazienza di approvare ogni azione. Scrivere un connettore nuovo per un gestionale interno è un altro lavoro, e non è il punto di partenza.