Server MCP · rAisk 231

Collega rAisk 231
ai tuoi agenti AI.

Costruisci scenari di rischio ai sensi del D.lgs. 231/2001 direttamente da Claude, ChatGPT o Grok. Un solo URL, 39 tool sul dominio rAisk. Nessuna installazione locale.

Configurazione

Come si collega rAisk 231 a un agente AI?

Un URL, tre passi, zero installazioni. rAisk 231 è un server MCP remoto, cioè un servizio che l'agente interroga via HTTP: non si installa nulla sul computer. Si aggiunge come connettore incollando un solo indirizzo, si accede con le proprie credenziali rAisk e i 39 tool compaiono nella chat. Il collegamento richiede circa cinque minuti.

URL del server MCP
https://www.raisk.it/mcp/

Ti servono due dati: l'indirizzo e-mail del tuo account rAisk e la tua Password MCP. Li inserisci una sola volta nella pagina di login del connettore: il token dura 24 ore e viene rinnovato dall'agente.

Scorciatoia: il pulsante apre claude.ai con nome e URL del connettore già compilati. Devi solo rivedere i valori, confermare e accedere con le tue credenziali rAisk. Se preferisci, i tre passi manuali restano qui sotto.

Connettiti con Claude

Apri le impostazioni dei connettori

Su claude.ai o nell'app desktop vai su ImpostazioniConnettoriAggiungi connettore personalizzato (in alcune versioni il percorso è PersonalizzaConnettori). I connettori personalizzati sono disponibili su tutti i piani, incluso il Free (limitato a uno); i piani Pro, Max, Team ed Enterprise non hanno questo limite.

Incolla l'URL del server

Come nome usa rAisk 231 e come URL remoto quello qui sotto. Lascia vuoti i campi Client ID e Client Secret: il server supporta la registrazione dinamica del client, quindi Claude si registra da solo.

URL del connettore
https://www.raisk.it/mcp/

Accedi e abilita i tool

Clicca Connetti: si apre la pagina di login rAisk, dove inserisci e-mail e Password MCP. Al termine il connettore risulta Connesso e i tool sono disponibili nella chat.

Prova con: «Costruisci lo scenario di rischio 231 per il reato di corruzione tra privati nel processo di approvvigionamento.»

Attiva la Modalità sviluppatore

È il passaggio indispensabile: senza, ChatGPT non consente di aggiungere un server MCP personalizzato. Apri ImpostazioniApp (nelle versioni recenti la sezione un tempo chiamata «Connettori» si chiama App e nella barra laterale compare come Plugin) → Impostazioni avanzate e attiva Modalità sviluppatore. Serve un piano Plus, Pro, Business o Enterprise (solo da web); sugli account Business/Enterprise l'amministratore deve prima abilitarla.

Crea il connettore MCP personalizzato

Nella sezione App / Plugin premi il pulsante + (Crea). Compila: nome rAisk 231, l'URL del server MCP qui sotto e, come autenticazione, OAuth. Non servono Client ID o Client Secret: il server supporta la registrazione dinamica del client.

URL del server MCP
https://www.raisk.it/mcp/

Autorizza con le credenziali rAisk

ChatGPT apre la pagina di login rAisk: inserisci e-mail e Password MCP e conferma. Il connettore passa a Connesso e i tool si richiamano dalla chat con @ oppure dal menu +Altro.

Le etichette di ChatGPT cambiano spesso. Se non trovi «App», cerca Connettori o Plugin: il percorso è lo stesso. La creazione di server MCP personalizzati è in beta e resta disponibile solo dall'interfaccia web, non nei GPT personalizzati.

Aggiungi il server dal terminale

Claude Code parla MCP over HTTP in modo nativo. Un solo comando registra il server nel progetto corrente:

bash
# registra il server MCP rAisk 231
claude mcp add --transport http raisk-231 https://www.raisk.it/mcp/

Autentica la sessione

Avvia claude e lancia il comando /mcp: seleziona raisk-231 e completa il login OAuth nel browser con e-mail e Password MCP.

bash
# verifica lo stato della connessione
claude mcp list

Usa i tool

I tool compaiono come mcp__raisk-231__*. Da qui puoi generare scenari, quiz e checklist e riversarli direttamente nei tuoi documenti di progetto.

Apri la configurazione MCP

Su Cursor vai su SettingsMCPAdd new global MCP server, oppure crea il file .cursor/mcp.json nella cartella del progetto.

Incolla la configurazione del server

Cursor parla MCP over HTTP: basta indicare l'URL del server nel blocco mcpServers.

.cursor/mcp.json
{
  "mcpServers": {
    "raisk-231": {
      "url": "https://www.raisk.it/mcp/"
    }
  }
}

Autentica e usa i tool

Cursor apre il flusso OAuth nel browser: accedi con e-mail e Password MCP. Al termine i tool raisk-231 compaiono nel pannello MCP, pronti da richiamare nell'Agent o in chat.

Grok / xAI

Il gestore connettori di Grok pretende un initialize che risponda 200: il server lo riconosce e gli serve serverInfo subito, rimandando la scoperta OAuth alla prima chiamata a un tool.

Se Grok mostra «Connessione fallita», usa per questo connettore l'URL senza redirect qui sotto (Grok non segue il reindirizzamento dell'URL breve): funziona anche con qualsiasi altro client che non segua i redirect.

URL per Grok
https://www.raisk.it/mcp-server

Qualsiasi altro client MCP

Il trasporto è Streamable HTTP (JSON-RPC 2.0), con SSE opzionale per progress e logging. Se il tuo client non gestisce OAuth, puoi autenticarti con Basic auth (e-mail come utente, Password MCP come password) oppure chiamando il tool auth_login e passando il token restituito come argomento _token.

bash · verifica rapida
# metadata della risorsa protetta (RFC 9728)
curl -s https://www.raisk.it/.well-known/oauth-protected-resource | jq

Endpoint di riferimento

Tutti gli endpoint sono esposti sullo stesso host, in HTTPS.

endpoint
MCP           https://www.raisk.it/mcp/
Authorize     https://www.raisk.it/mcp/oauth/authorize
Token         https://www.raisk.it/mcp/oauth/token
Register      https://www.raisk.it/mcp/oauth/register
Discovery     https://www.raisk.it/.well-known/oauth-authorization-server

Cosa puoi fare

Quali tool mette a disposizione rAisk 231?

39 tool sul dominio rAisk, tutti in sola lettura: nessuno scrive sul patrimonio informativo. Coprono lo scenario di rischio completo, la ricerca su reati, processi, sottoprocessi e misure, i rischi per settore o codice ATECO, i documenti di riferimento, i quiz di formazione e le analisi pronte all'uso. Il server restituisce solo dati strutturati: la formattazione finale (chat, Word, slide) la decide il tuo agente.

1 chiamata

Scenario di rischio completo

scenario_completo accetta testo libero e restituisce l'intero albero: reato → categoria → settori → comportamenti illeciti → sottoprocessi → processi → comportamenti alternativi leciti → misure connesse.

Ricerca

Reati, processi, misure

Tool search_* e get_* su comportamenti, processi, sottoprocessi, reati, categorie, misure, settori e fonti, con ricerca testuale.

Bulk

Liste di reati e quiz

scenario_da_lista_reati elabora più reati in una sola chiamata; genera_quiz_da_comportamenti produce quiz per la formazione.

Fonti

Documenti di riferimento

documenti_riferimento_231 restituisce le linee guida e le procedure applicabili, con l'URL del PDF scaricabile.

Dizionari

Definizioni e sinonimi

get_definizioni e get_sinonimi allineano il linguaggio dell'agente alla terminologia 231 usata da rAisk.

ATECO

Rischi per settore

lista_rischi_per_settore elenca i reati applicabili a un settore produttivo o codice ATECO: «opero nella produzione olearia, quali rischi posso correre?».

Casi reali

Notizie e sentenze

search_fonti cerca casi reali, articoli di stampa e sentenze, con filtro per data: utile per il monitoraggio delle novità e per ancorare lo scenario a fatti accaduti.

10 predefiniti

Analisi pronte all'uso

Dieci prompt predefiniti: scenario di rischio, rischi di settore, gap analysis del Modello, onboarding cliente, checklist reati, confronto Antimafia/231, monitoraggio novità, dossier di un reato, analisi di un processo e bozza di parte speciale. Si scelgono dal menu del connettore, senza scrivere il prompt.

Skill

Competenze su misura

Le Skill insegnano all'agente procedure e metodo di lavoro rAisk: si attivano da sole quando servono e guidano l'analisi passo dopo passo, per risultati coerenti e ripetibili.

Checklist

Checklist nei Progetti

Nei Progetti puoi salvare checklist operative, reati sentinella, punti di controllo, gap da verificare, così l'agente le segue ogni volta senza doverle riscrivere.

Brand

Loghi e brandbook

Carica nei Progetti loghi, brandbook, template e documenti aziendali: l'agente li usa come riferimento per produrre output allineati alla tua identità e alle tue procedure.

E tanto altro

39 tool in tutto

Costruttori di scenario granulari (da reato, comportamento o processo), misure di fornitori terzi, comportamenti alternativi leciti, conteggi del database e stato delle tue azioni giornaliere. Chiedi al tuo agente cosa sa fare: l'elenco completo se lo trova da solo.

App interattive

Che cosa sono le app interattive di rAisk 231?

Sui client compatibili (Claude, Claude Desktop, VS Code Copilot, ChatGPT) alcuni tool aprono una piccola app interattiva al posto della sola risposta testuale: esplori, filtri e navighi i dati direttamente nella chat, senza installare nulla.

Zero setup

Renderizzate dal client

Sono HTML self-contained mostrati in un iframe sandboxed: si attivano da sole quando l'agente chiama il tool. Se il client non le supporta, resta la normale risposta testuale.

Prompt

Libreria dei prompt

Su libreria_prompt: il catalogo dei prompt rAisk per categoria, da copiare o eseguire compilando i campi richiesti.

Scenario

Esploratore dello scenario

Su scenario_completo: albero interattivo reato → comportamenti → sottoprocessi → misure, con filtro testo, ricalcolo per settore ed espandi/comprimi.

Matrice

Matrice di rischio

Su lista_rischi_per_settore: heatmap delle categorie di reato per settore, dove il colore indica l'esposizione, con drill-down sui singoli reati.

Gap

Gap analysis del Modello

Su gap_analysis_modello: worksheet di copertura con stato per rischio (presidiato, parziale, scoperto, N/A), percentuale di completezza e report dei gap.

Quiz

Quiz di formazione

Su genera_quiz_da_comportamenti: quiz a scelta multipla con correzione automatica, punteggio e spiegazioni.

Fonti

Esploratore delle fonti

Su search_fonti: timeline di casi, notizie e sentenze con filtro per tipo e per data, per il monitoraggio delle novità.

Parte Speciale

Builder Parte Speciale

Su scenario_da_lista_reati: scenari multi-reato navigabili (reato → comportamenti → misure) con generazione della bozza di Parte Speciale.

Utilizzo

Cruscotto delle azioni

Su stato_azioni_giornaliere: grafico a barre dell'utilizzo giornaliero con linea del limite, azioni residue e selettore di periodo.

Linee guida

Libreria dei documenti

Su documenti_riferimento_231: linee guida 231 (Confindustria e di settore) raggruppate per ambito, con link diretto ai PDF.

Glossario

Glossario e FAQ

Su get_definizioni: indicatori di rischio e FAQ 231 con ricerca e voci espandibili, per allineare il linguaggio.

Report

I report salvati

Su lista_report_utente: libreria dei documenti già salvati con filtri per stato e mapping, e riproduzione con un clic.

Template

Catalogo dei template

Su list_templates: modelli documentali (Modulo 231 e Slide) per tipo e mapping, con avvio della generazione. Si richiedono a scelta, non sono il punto di partenza obbligato: senza template il documento nasce dagli scenari selezionati e dalla struttura che indichi tu.

Domande frequenti

Che cosa serve per usare rAisk 231 e che cosa fare se qualcosa non va?

Come ottengo un account abilitato al server MCP?

Serve un account rAisk e un'abilitazione esplicita al server MCP: senza abilitazione il collegamento non si completa, anche con password valida. Se il tuo indirizzo non è ancora abilitato, scrivi a info@raisk.it oppure al referente rAisk della tua organizzazione.

Devo avere un abbonamento a pagamento su Claude o ChatGPT?

Su Claude no: i connettori personalizzati sono disponibili su tutti i piani, incluso il Free, che però ne ammette uno solo; Pro, Max, Team ed Enterprise non hanno questo limite. Su ChatGPT sì: la Modalità sviluppatore, indispensabile per aggiungere un server MCP personalizzato, richiede un piano Plus, Pro, Business o Enterprise e si usa solo dall'interfaccia web. Per Claude Code, Cursor e gli altri client valgono le condizioni dei rispettivi prodotti.

Quanto costa il server MCP rAisk 231?

L'accesso è legato a una fascia di utilizzo, che stabilisce quante azioni al giorno puoi fare, con un canone mensile. Fascia e condizioni economiche si concordano con rAisk: per un preventivo e per le condizioni valide oggi scrivi a info@raisk.it.

Quante richieste posso fare al giorno?

Dipende dalla fascia del tuo account. Ogni chiamata a un tool vale un'azione, quindi una richiesta ampia, che tocca più reati, comportamenti, processi e misure, ne consuma più di una, in proporzione all'estensione di quanto hai chiesto; il contatore è giornaliero e si azzera a mezzanotte, mentre le operazioni di sistema (elenco dei tool, login) e la richiesta del contatore stesso non contano. Superato l'80% del limite le risposte riportano un avviso con le azioni ancora disponibili; a limite esaurito la richiesta viene rifiutata indicando l'ora del riazzeramento. Chiedi «quante azioni ho usato oggi e quante me ne restano?» per aprire il cruscotto con consumo, azioni residue e andamento del periodo. Con la fascia illimitata non ci sono limiti di utilizzo.

Ogni volta che mi collego devo inserire un codice di verifica?

La verifica in due passaggi è obbligatoria per tutti gli account: dopo e-mail e Password MCP il server chiede un codice di sei cifre, letto su un'app di autenticazione (Google Authenticator, Microsoft Authenticator, Authy, 1Password e simili). L'app si collega una volta sola, al primo accesso, inquadrando un codice QR. Il collegamento vale poi 24 ore e si rinnova da sé finché il connettore resta collegato: il codice serve solo quando ricolleghi il connettore, non a ogni domanda.

Il codice a sei cifre non viene accettato, oppure ho perso il telefono

Il codice cambia ogni trenta secondi e vale una sola volta: se è scaduto mentre lo digitavi, aspetta quello nuovo. L'altra causa è l'orologio del telefono sfasato rispetto all'ora reale: nelle impostazioni del telefono attiva data e ora automatiche. Se hai perso il dispositivo con l'app di autenticazione, scrivi a info@raisk.it: l'app collegata viene azzerata e al primo accesso successivo ti verrà mostrato un nuovo codice QR.

Che cos'è la skill rAisk 231 e mi serve?

Il connettore fornisce i dati, la skill insegna all'agente come usarli: quando attivarsi, in che ordine interrogare rAisk, come si struttura uno scenario, come si redige una Parte Speciale. Senza skill il connettore funziona lo stesso, ma i risultati sono meno uniformi. Si scarica come file ZIP da www.raisk.it/mcp/index.php?download=skill: su claude.ai si carica da Impostazioni → Personalizza → Competenze, su Claude Desktop e Claude Code si copia la cartella raisk-231/ in ~/.claude/skills/. Alla prima attivazione in una conversazione la skill segnala da sola se ne esiste una versione più recente.

I documenti e i dati dei miei clienti arrivano a rAisk?

Al server arriva soltanto ciò che l’agente gli passa come richiesta, per esempio il testo di un reato o di un processo, e la risposta torna come dati strutturati in JSON. I 39 tool sono tutti in sola lettura: nessuno scrive sul patrimonio informativo rAisk. I documenti che carichi nel tuo agente, nei progetti o negli allegati, restano dove sono e non transitano dal server MCP. Come in ogni servizio autenticato restano registrate le chiamate fatte dal tuo account, che servono al conteggio delle azioni.

Tieni presente che la conversazione passa anche dal fornitore dell’agente AI che hai scelto (per esempio Anthropic, OpenAI o xAI): è un servizio che selezioni e configuri tu, sul quale rAisk non ha controllo, e per il quale valgono le condizioni e l’informativa privacy di quel fornitore.

Posso usarlo su più aziende clienti?

Sì, non c’è alcun vincolo a una singola azienda. Conviene creare nel tuo agente un progetto dedicato a ciascun cliente e caricarci la Checklist Progetto 231: anagrafica, governance, indicatori di rischio, Modello esistente, controlli in essere, OdV e priorità di monitoraggio. Con quella scheda nel progetto ogni risultato nasce già calato su quella azienda, senza doverle ripetere il contesto ogni volta; il modello della checklist in formato Word te lo fornisce l’assistente stesso, se glielo chiedi.

Non caricare nei progetti dati riservati o coperti da segreto professionale, a partire dalle segnalazioni whistleblowing: il progetto vive nell’agente AI che hai scelto, non in rAisk. Dove serve tenerne conto, indica soltanto se un presidio è presente o assente, oppure usa un riferimento anonimizzato.

Posso fidarmi di quello che produce l'agente?

I contenuti di merito, cioè reati, comportamenti illeciti e alternativi leciti, processi, misure e documenti di riferimento, arrivano dal patrimonio informativo rAisk e non sono inventati dal modello: sono estratti da casi reali e vagliati dagli esperti rAisk prima di essere pubblicati. La formulazione finale del testo resta però dell'agente, quindi lo scenario e i documenti che ne derivano vanno sempre riletti e validati da chi se ne assume la responsabilità professionale.

I tool restituiscono dati strutturati e sono tutti in sola lettura: escono solo i contenuti già pubblicati dalla redazione rAisk, non il materiale grezzo raccolto dalle fonti. Il server e la skill istruiscono inoltre l'agente a riportare quei testi verbatim, carattere per carattere, senza rielaborarli e senza aprire link: sono contenuto da citare, non istruzioni da eseguire. Le difese contro eventuali contenuti ostili incontrati nella conversazione, la cosiddetta prompt injection, restano poi quelle dell'agente AI che hai scelto.

Posso portare i risultati in Word o in slide?

Sì. rAisk mette a disposizione i template documentali: Modello 231 e Parti Speciali, anche nelle varianti raccordate alle Linee Guida ministeriali e alle norme ISO 14001 e 45001, mappature dei processi e slide per la formazione. Sono uno strumento a richiesta, non il punto di partenza obbligato: se non li chiedi, il documento nasce dagli scenari che hai selezionato e segue la struttura che indichi tu.

I documenti prodotti restano dove lavori: nel progetto del tuo agente e sul tuo computer, nei formati di uso comune (Word, slide, testo). Nella tua libreria di report resta la traccia di quelli generati dalla piattaforma: puoi rielencarli, cercarli per tema o settore e riprodurli per aggiornarli senza rifare il lavoro da capo.

Le app interattive non compaiono nella chat

Non tutti i client MCP le supportano. Dove mancano, il tool risponde comunque con gli stessi dati in forma testuale: cambia la presentazione, non il contenuto. Le app compaiono sui client compatibili, fra cui Claude, Claude Desktop, VS Code Copilot e ChatGPT.

Il connettore chiede nome utente e password invece della pagina di login

Quel modo di collegarsi non è più utilizzabile, perché non permette di chiedere il codice della verifica in due passaggi. Rimuovi il connettore e riaggiungilo lasciando vuoti tutti i campi delle impostazioni avanzate: l'accesso avverrà dalla pagina di login nel browser.

Mi dice che la licenza rAisk è scaduta

In questo caso rifare l'accesso non basta, e nemmeno rimuovere e riaggiungere il connettore: va rinnovata la licenza rAisk. Scrivi a info@raisk.it.

Dove trovo la mia Password MCP?

È la password del tuo account rAisk: la stessa con cui accedi al portale. Usa e-mail e password per completare il login del connettore. Se non riesci ad accedere, contatta il referente rAisk della tua organizzazione.

Claude continua a chiedermi di autenticarmi in loop

Rimuovi il connettore e riaggiungilo lasciando vuoti Client ID e Client Secret. Il server registra il connettore da solo: se inserisci credenziali di un client registrato altrove, l'accesso non si completa e Claude continua a richiederlo.

Grok (o un altro client) dice «Connessione fallita»

Alcuni client non seguono il reindirizzamento dell'URL breve del server. Usa per il connettore l'URL senza redirect che termina con /mcp-server (es. https://www.raisk.it/mcp-server): risponde direttamente, senza reindirizzamenti.

Un tool risponde «Non autenticato»

Il token è scaduto (dura 24 ore). Di norma il connettore lo rinnova da solo; se non accade, disconnetti e riconnetti il connettore. Come fallback puoi chiamare il tool auth_login con e-mail e Password MCP e passare il token restituito come argomento _token.

L'agente mi risponde in inglese

Il server invia istruzioni che impongono l'italiano in ogni parte della risposta. Se l'agente devia, riavvia la conversazione: le istruzioni vengono trasmesse all'initialize e una chat già avviata prima della connessione non le ha ricevute.

Parliamone

Non attendere, contattaci!