Simon Willison
Sviluppatore e scrittore britannico, creatore di LLM e Datasette, e voce critica sull'ecosistema dei modelli linguistici e sulla sicurezza di MCP.
Simon Willison è uno sviluppatore e scrittore britannico, creatore dello strumento da riga di comando LLM e del database esplorativo Datasette, e una delle voci più seguite sull’ecosistema dei modelli linguistici. Nel contesto del Model Context Protocol rappresenta la prospettiva pratica e critica: ha seguito il protocollo dall’annuncio, ne ha documentato i problemi di sicurezza e ha ripreso a costruirci sopra con la versione stateless.1
Il rapporto con MCP
Willison ha trattato MCP in tre fasi. L’entusiasmo del 2025, quando il protocollo sembrava destinato a standardizzare l’accesso ai tool. Il dubbio, quando le Skills di Claude e gli agenti con shell e curl sembravano renderlo ridondante: a suo parere un agente con accesso a un terminale poteva fare gran parte di ciò che MCP faceva, in modo più flessibile. E il ritorno nel 2026 con la statelessness, quando la spec del 28 luglio ha reso il protocollo molto più semplice da implementare.1
Il suo contributo è duplice. Ha costruito strumenti concreti, dimostrando quanto sia facile implementare client e server con la nuova spec. E ha argomentato che MCP è una via più sicura per costruire con gli agenti rispetto alla shell arbitraria: i tool MCP sono più facili da controllare e da far usare anche a modelli piccoli.
Contributi
- mcp-explorer: CLI Python per esplorare un server MCP, con funzioni per elencare, ispezionare e chiamare, costruita con Codex;
- datasette-mcp: plugin che aggiunge a Datasette un endpoint MCP con tre tool, tra cui esecuzione di SQL;
- llm-mcp-client: plugin MCP per il suo strumento LLM;
- analisi: l’articolo del 2025 sui problemi di sicurezza del protocollo e la definizione della trifecta letale, poi la tesi ribaltata del 2026 secondo cui i tool MCP sono più sicuri degli agenti generali con shell.12
Nel 2026 ha diffuso il termine «Stateless MCP day» per indicare il rollout della spec del 28 luglio.1
Voci correlate
- Model Context Protocol — il protocollo che analizza e usa
- MCP stateless (spec 2026-07-28) — la spec che ha riacceso il suo interesse
- Sicurezza di MCP — la sua tesi su tool e shell
- Server MCP — i server che costruisce con Datasette
- Skills (Claude) — l’alternativa che aveva temporaneamente eclissato MCP
- Portale: MCP
Bibliografia e sitografia
- Simon Willison, Stateless MCP has recaptured my interest, 31 luglio 2026. simonwillison.net
- Red Hat, Model Context Protocol (MCP): Understanding security risks and controls, 1 luglio 2025. redhat.com