Collegare gli assistenti AI
PostRite offre un server MCP ospitato, così assistenti AI come Claude possono programmare e gestire i tuoi post attraverso una connessione sicura e con permessi espliciti. Il controllo resta tuo: l'accesso vale per le organizzazioni che scegli, è limitato ad azioni precise e si può revocare quando vuoi.
Cos'è l'MCP?
Il Model Context Protocol (MCP) è uno standard aperto che permette agli assistenti AI di chiamare strumenti esterni. PostRite espone una serie di strumenti — creare post, programmarli, elencare gli account collegati e altro — che un assistente compatibile può usare per tuo conto. La connessione viene autorizzata con OAuth 2.1, la stessa famiglia di standard che usano banche e provider di identità, quindi l'assistente non vede mai la tua password e ottiene solo l'accesso che approvi.
L'URL del server MCP
Aggiungi PostRite al tuo assistente con questo endpoint:
https://mcp.postrite.app/mcpAttivare gli assistenti AI per la tua organizzazione
Per sicurezza, l'accesso degli assistenti AI è disattivo di default per ogni organizzazione. Prima che un assistente possa collegarsi, il proprietario dell'organizzazione deve attivarlo in Impostazioni → Organizzazione → Assistenti AI. Ci sono due interruttori indipendenti:
- Accesso MCP remoto — permette ad assistenti come Claude di collegarsi tramite il server MCP (la procedura descritta qui sotto).
- Agenti nel browser (WebMCP) — espone gli strumenti della pagina agli agenti AI del browser mentre un membro usa l'app PostRite.
Spegnere un interruttore ha effetto subito: i consensi in attesa vengono rifiutati, le connessioni esistenti smettono di funzionare alla richiesta successiva e i loro token non si possono più rinnovare.
L'accesso MCP remoto ha una precauzione in più: Consenti l'eliminazione via MCP remoto è un interruttore a parte ed è disattivo di default. Finché è spento, un assistente collegato via MCP può leggere e creare, ma qualsiasi tentativo di eliminare un post, un modello o un file multimediale viene rifiutato — anche se possiede l'ambito di scrittura corrispondente. Accendilo solo quando vuoi che gli assistenti possano eliminare per tuo conto; anche questo cambio ha effetto subito.
Collegare Claude
Il modo più rapido è il pulsante Collega a Claude in Impostazioni → Organizzazione → Assistenti AI: apre Claude con PostRite già compilato. Clicca su Aggiungi e Claude apre nel tuo browser la schermata di accesso e consenso di PostRite:
- Accedi al tuo account PostRite (se non l'hai già fatto).
- Scegli le organizzazioni in cui l'assistente può agire — una o più. Non potrà mai raggiungere quelle che lasci deselezionate; per aggiungerne una più avanti, ripeti la connessione. Si possono scegliere solo le organizzazioni il cui proprietario ha attivato l'accesso MCP.
- Rivedi i permessi richiesti (gli ambiti) e clicca su Autorizza. Torni su Claude, ora collegato. Il connettore funziona su Claude nel web, desktop e mobile.
Puoi anche aggiungerlo a mano: in Claude, aggiungi un connettore personalizzato e incolla l'URL del server MCP qui sopra. Su Claude Team o Enterprise, un proprietario dell'organizzazione lo aggiunge una volta per tutti — il link sotto il pulsante apre quella finestra.
Cosa può fare l'assistente
Ogni richiesta dell'assistente gira esattamente con gli stessi permessi che ha il tuo account in quell'organizzazione — non potrà mai fare più di quello che puoi fare tu. Tra gli strumenti disponibili:
- Organizzazioni — elencare le organizzazioni in cui questa connessione può agire.
- Post — elencare, vedere, creare, programmare, aggiornare, annullare, riprogrammare e riprovare i post. L'assistente può validare un post contro le regole di ogni piattaforma prima di crearlo o programmarlo (una prova a vuoto che non salva nulla), e le bozze che salva tornano con avvisi che elencano cosa sistemare prima di programmarle. Quando crea o aggiorna un post può anche impostare opzioni specifiche della piattaforma — un primo commento su Facebook, Instagram o X; le impostazioni di YouTube, TikTok e Instagram; testi diversi per ogni piattaforma; e mandare un post in approvazione esterna. Può anche rimandare una richiesta di approvazione e leggere la cronologia di approvazione di un post.
- Modelli — elencare, vedere, creare, aggiornare ed eliminare modelli di contenuto riutilizzabili, compresi testi o media diversi per ogni rete social.
- Account collegati — elencare i tuoi account social collegati e controllare la disponibilità delle piattaforme.
- Media — elencare i media, importare un'immagine o un video da un URL, allegare ai post i media della libreria tramite il loro ID ed eliminare media.
- Statistiche — leggere i dati di engagement di un post, il riepilogo delle statistiche dell'organizzazione, i post migliori per engagement e le analisi di pubblicazione (fasce orarie migliori, tipi di contenuto, frequenza) dei tuoi ultimi 12 mesi.
- Fatturazione — leggere il tuo piano, i consumi e i limiti.
Quando una connessione copre più di un'organizzazione, ogni strumento richiede l'organizzazione in cui agire, e l'assistente ti chiede quale, oppure usa quella che hai nominato — non tira mai a indovinare. Una richiesta rivolta a un'organizzazione che non hai scelto viene rifiutata.
Capire gli ambiti
Gli ambiti sono permessi granulari. Durante il consenso vedi esattamente quali vengono richiesti; un assistente riceve solo quelli che approvi, e ciascuno viene fatto rispettare a ogni richiesta:
posts:read/posts:write— vedere / gestire i post.templates:read/templates:write— vedere / gestire i modelli.media:read/media:write— vedere / importare o eliminare media.platforms:read— vedere gli account collegati e la loro disponibilità.billing:read— vedere piano e consumi (solo i proprietari dell'organizzazione).
L'impostazione dell'organizzazione Consenti l'eliminazione via MCP remoto vale sopra questi ambiti: anche un token che possiede posts:write, templates:write o media:write non può eliminare nulla finché quell'impostazione è spenta.
Sicurezza fin dalla progettazione
Le connessioni usano OAuth 2.1 con PKCE, token di accesso a vita breve e il consenso esattamente per le organizzazioni che scegli. L'assistente non riceve mai la tua password e l'accesso è limitato agli ambiti che approvi.
Revocare l'accesso
Puoi scollegare un assistente quando vuoi dal client AI che possiede la connessione (rimuovendo il connettore PostRite). Così ne revochi i token — l'assistente perde l'accesso all'istante. I token di accesso hanno per scelta una vita breve, quindi anche senza una revoca esplicita un assistente non può mantenere l'accesso all'infinito.
Suggerimento: chiedi all'assistente di trovare prima gli ID
Gli assistenti lavorano meglio quando cercano le cose prima di agire — per esempio elencando i tuoi account collegati per avere le destinazioni giuste prima di creare un post. Una richiesta come “programma un post sul mio Instagram per domani alle 9” basta e avanza; l'assistente risolverà da solo l'account e l'orario.