Servidor MCP

Conecte sua IA favorita

Servidor MCP pronto para Claude, ChatGPT, Cursor, VS Code e qualquer cliente compatível — login por OAuth, sem chave de API.

Copiar link do MCP

MCP
https://vault.diagnos.health/mcp

Collegati in un minuto

Sette modi per raggiungere lo stesso server — scegli il tuo. Ognuno è stato verificato rispetto alla documentazione ufficiale del client il 15/09/2026; dove l'interfaccia del client cambia spesso, è segnalato.

Claude.ai (web, desktop e mobile)

Connettore personalizzato con OAuth già risolto — inclusa l'identità pubblicata dello stesso Claude, senza dover registrare alcun client.

  1. Apri Personalizza → Connettori.
  2. Clicca su "Aggiungi connettore personalizzato" e incolla https://vault.diagnos.health/mcp.
  3. In Autenticazione, scegli "Accedi ora".
  4. In Client OAuth, scegli "Usa l'identità pubblicata di Claude (consigliato)".
  5. Clicca su "Aggiungi", poi su "Connetti", e approva l'accesso.

Workspace Team ed Enterprise: un amministratore lo aggiunge una volta in Impostazioni organizzazione → Connettori, e ognuno clicca solo su Connetti. Su mobile, aggiungilo prima da web o desktop — si sincronizza automaticamente con l'app.

Suggerimenti di utilizzo

Nessuna di queste è una chiamata API — è la frase normale che scriveresti su Claude, ChatGPT o qualsiasi client collegato.

  • “Cerca nel centro assistenza di diagnos come funziona il versionamento dei referti, e riassumilo in tre righe.”

  • “Elenca i miei agenti IA attivi su diagnos.”

  • “Manda questo riassunto all'agente Rosso 1 su diagnos: [incolla il testo qui].”

  • “Crea un nuovo agente IA nel mio workspace diagnos e mandagli questo file audio.”

  • “Qual è lo stato dell'agente Blu 3 su diagnos? Quando è stato attivo l'ultima volta?”

Strumenti disponibili

Un'unica implementazione, tre porte d'ingresso: il server MCP, l'API REST equivalente e l'orchestratore di agenti IA integrato nell'app chiamano esattamente questi stessi otto strumenti. Questa tabella è l'elenco completo — non esiste un nono strumento più permissivo nascosto dietro un'altra porta.

Strumento Permesso richiesto Cosa fa
search
alias: help_search
Sola lettura
nessuno · pubblico Elenca tutti gli articoli del centro assistenza pubblico di diagnos nella lingua richiesta — id, titolo, riepilogo e URL di ciascuno. Nessuna classificazione per rilevanza: questo strumento e il suo alias restituiscono sempre il catalogo completo.
fetch
alias: help_fetch
Sola lettura
nessuno · pubblico Recupera un articolo del centro assistenza tramite id, in Markdown, con i link agli articoli correlati. L'alias help_fetch accetta più id alla volta e restituisce tutti gli articoli uniti in un'unica risposta.
whoami Sola lettura qualsiasi token valido Restituisce il workspace collegato, il client, gli ambiti concessi e l'uso residuo — nulla su pazienti o esami.
agents_list Sola lettura agents.list Elenca i tuoi agenti IA per nome, colore e stato (es. "Rosso 1", in esecuzione). Nessun contenuto di esami, pazienti o messaggi.
agent_create Scrittura agents.create Crea un nuovo agente IA in un workspace e restituisce un link per aprirlo. Non può collegarlo a un esame o a un paziente — questo avviene solo dentro l'app.
agent_send_message Scrittura agents.write Invia un messaggio di testo (fino a 32 KB) a uno dei tuoi agenti. La risposta è solo una conferma — mai il contenuto dell'agente.
agent_send_inline_file Scrittura agents.write Allega un file piccolo (fino a 1 MB) direttamente nella richiesta — testo, CSV, JSON o un'immagine comune. Nessun eseguibile, nessun DICOM.
agent_request_upload_url Scrittura files.upload Richiede URL firmati a breve durata per caricare fino a 6 file più grandi (30 MB ciascuno) direttamente, senza che i byte passino dal modello.

La stessa logica serve POST /mcp (JSON-RPC), la facciata REST /api/agents/v1/* e l'orchestratore interno dell'app — nessuna delle tre può raggiungere una funzione che le altre non possono.

Questa è l'intera superficie di lettura e scrittura. Non esiste, in nessun client, uno strumento che legga un messaggio, un paziente o un esame.

Cosa può fare un agente IA collegato

  • Inviare un messaggio di testo, o un file piccolo, a uno dei tuoi agenti IA.
  • Richiedere un URL firmato per caricare un file più grande — fino a 6 file, 30 MB ciascuno.
  • Cercare e leggere il centro assistenza pubblico di diagnos.

Cosa non può mai fare

  • Leggere una conversazione — né la tua, né la risposta dell'agente stesso a ciò che ha appena inviato.
  • Vedere un paziente, un esame o qualsiasi documento clinico, in nessuna forma.
  • Vedere qualsiasi cosa su un agente oltre a nome, colore, numero e stato.

Ogni scrittura è verificata

Ogni messaggio, file e caricamento che arriva tramite questa integrazione finisce nell'audit trail del tuo workspace — lo stesso registro che già raccoglie tutto il resto che tocca i tuoi dati.

Revocalo quando vuoi

Ogni client collegato e ogni agente IA è elencato in Impostazioni workspace → Agenti IA. La revoca toglie l'accesso al client immediatamente — nessun periodo di grazia, nessun token residuo.

Apri le impostazioni del workspace

Questa chat non è la cassaforte

A differenza dei tuoi referti, che vivono in una cassaforte cifrata end-to-end che nemmeno diagnos può aprire, ciò che invii tramite questa integrazione viene elaborato in una zona separata che il modello IA deve poter leggere. Non condividere qui il nome di un paziente, telefono, email o altri dati identificativi — nemmeno brevemente. Questo è un agente IA e può commettere errori.

Limiti e quote

Ogni chiamata ha un rate limit per connessione (o per IP, nel percorso anonimo) e un tetto di dimensione. Niente di nascosto — serve a evitare che una connessione bloccata in un ciclo consumi la quota di tutti.

Strumenti Limite di chiamate
search, fetch (anonimo, per IP) 300 / min
whoami, agents_list 120 / min
agent_send_message 60 / min
agent_send_inline_file 20 / min
agent_request_upload_url 10 / min

Tetti di dimensione

  • Testo del messaggio: fino a 32 KB. Oltre, inviarlo come file.
  • File inline: fino a 1 MB decodificato, solo tipi consentiti (Markdown, testo semplice, CSV, JSON, immagine comune) — nessun eseguibile, nessun DICOM.
  • Upload firmato: fino a 6 file per chiamata, 30 MB ciascuno — l'URL firmato blocca la dimensione dichiarata, che deve coincidere esattamente.

Sono valori di partenza, regolati con l'uso reale nel tempo. Chiama whoami in qualsiasi momento per vedere i limiti esatti e l'uso residuo della tua connessione.

Perguntas frequentes

O agente de IA conectado consegue ler meus pacientes ou exames?

Não. A integração é só de entrada: ela manda mensagem, arquivo ou pedido de upload, e lê o help center público. Não existe uma tool — em nenhum cliente — que devolva conteúdo de paciente, exame ou conversa.

Para onde vai o que eu mando para o agente de IA?

Vira uma mensagem dentro do agente de IA correspondente, do mesmo jeito que se você tivesse mandado pelo app. Ela aparece lá — no editor de exame, se o agente estiver ligado a um, ou no chat do workspace — para você conferir e agir.

Preciso criar ou guardar uma chave de API?

Não. A conexão usa OAuth 2.1: você faz login como faria em qualquer outro app, aprova o que o cliente pode fazer, e pronto. Não existe uma chave secreta para copiar, colar ou vazar.

Dá para desconectar depois?

A qualquer momento, em Configurações do workspace → Agentes de IA. A conexão pode ser revogada quando quiser, sem precisar avisar ninguém.

Qual padrão de autenticação vocês usam?

OAuth 2.1 com PKCE obrigatório, metadados de recurso protegido (RFC 9728), indicador de audiência (RFC 8707) e registro de cliente por CIMD ou DCR — sem chave estática de longa duração, e o servidor nunca repassa para frente um token que não foi emitido para ele.

Toda ação fica registrada?

Sim. Toda escrita entra no audit trail do workspace, cada chamada passa por rate limit por conexão, e o consumo de cota é reservado antes de acontecer e confirmado depois — sem exceção silenciosa.

Qual versão do protocolo MCP vocês suportam?

As duas em uso hoje: a revisão stateless atual (2026-07-28) e a anterior (2025-11-25), que ainda é a que a maioria dos clientes fala. A exceção conhecida é a ponte mcp-remote (usada por clientes que só falam stdio): até a data desta página, ela ainda trava na revisão antiga — se você usa essa ponte e recebe um erro de versão de protocolo, é uma lacuna de compatibilidade dela, não um sinal de que sua conexão está errada.

O modelo de IA treina com os meus dados, ou guarda para sempre?

O Vertex AI (Gemini), que processa o conteúdo, não treina com dado de cliente por padrão. O armazenamento desta zona fica na região UE, é privado, sem acesso público, e tem ciclo de vida curto — mas ela não é o cofre cifrado do produto.