Usare MCP da remoto senza aprire porte: 3 strade
In breve: un server MCP su Windows permette a un assistente come Claude o ChatGPT di usare il tuo PC: file, terminale, browser, programmi. Se il server deve essere raggiungibile da remoto (dal telefono, da claude.ai, da un altro computer) ci sono tre strade. Cambiano soprattutto due cose: quanto lavoro tecnico richiedono e quanto espongono il tuo PC.
Cos'è un server MCP, in una riga
MCP (Model Context Protocol) è lo standard con cui un assistente AI chiama strumenti esterni. Un server MCP installato sul PC espone quegli strumenti: l'assistente li vede e li usa durante la conversazione.
Strada 1: server locale (solo dallo stesso PC)
Il server gira sul PC e parla con un client installato sullo stesso computer, per esempio Claude Desktop, tramite il file di configurazione. È la strada più semplice per chi sviluppa, ma non è remota: non funziona da claude.ai nel browser, né dal telefono, né da un altro PC. E richiede comunque di installare Python o Node.js e modificare a mano un file JSON.
Strada 2: server HTTP con porte aperte o tunnel fatto a mano
Molti server MCP per Windows possono ascoltare in rete. Per raggiungerli da fuori casa però tocca a te:
- aprire e inoltrare una porta sul router, oppure costruire un tunnel SSH o una VPN;
- avere un indirizzo stabile (IP fisso o DNS dinamico);
- mettere HTTPS con un certificato valido, che i client remoti richiedono;
- configurare l'autenticazione, perché un PC controllabile e raggiungibile da internet senza protezione è un rischio serio.
Funziona e ti dà il massimo controllo, ma è un lavoro da sistemista, da mantenere nel tempo.
Strada 3: tunnel incluso nel server
È l'approccio di MCP DeskManager: l'installer crea da solo un tunnel Cloudflare cifrato con un indirizzo unico, già in HTTPS e con autenticazione OAuth. Niente porte, niente IP fisso, niente certificati. L'indirizzo si incolla in Claude o ChatGPT come connettore personalizzato e funziona ovunque funzioni l'assistente, telefono compreso.
Le tre strade a confronto
| Locale | Porte / tunnel a mano | Tunnel incluso (DeskManager) | |
|---|---|---|---|
| Usabile da remoto e dal telefono | No | Sì | Sì |
| Porte del router da aprire | No | Sì, o tunnel SSH/VPN | No |
| HTTPS e autenticazione | Non servono | Da configurare | Già inclusi |
| File di configurazione da modificare | Sì | Sì | No |
| Tempo per partire | Minuti, se sai programmare | Ore | Circa 10 minuti |
Quale scegliere
Se usi l'assistente solo dal PC stesso e ti trovi bene con la riga di comando, la strada locale basta. Se vuoi il controllo totale dell'infrastruttura e hai tempo da dedicarci, la seconda. Se vuoi usare il PC da qualsiasi chat e da qualsiasi posto senza diventare sistemista, la terza è quella pensata per te.
Domande frequenti
Un server MCP remoto rende il PC vulnerabile?
Dipende da come è esposto. Con il tunnel incluso il PC non apre porte e l'accesso passa da autenticazione; in DeskManager ogni assistente ha una sua chiave che si può spegnere, e le operazioni che non si possono annullare chiedono conferma.
Posso usare lo stesso server da Claude e da ChatGPT?
Sì: lo stesso indirizzo si aggiunge come connettore in entrambi, ciascuno con la sua chiave.
Vuoi la terza strada? L'installazione richiede circa dieci minuti, senza configurazione.
Guida all'installazione Scarica MCP DeskManager