Реестр MCP — каталог серверов, из которого клиенты и магазины ассистентов узнают, что сервер существует, как называется, где его код и какой пакет ставить. Запись в реестре — способ сказать «это мы» так, чтобы проверить это могла программа, без перехода по ссылке в документации.
Из чего состоит запись
Имя сервера в реестре пишется в форме обратного домена — у сервера Инвойсбокс это ru.invoicebox/mcp-server. К имени прилагаются описание и версия, совпадающие с пакетом, и ссылка на исходный код. Такую запись реестр сверяет с уже опубликованным пакетом: если в пакете нет соответствующего поля или версии расходятся, запись не примут.
Четыре шага публикации
- Пометить пакет полем mcpName: в package.json появляется имя будущей записи, и реестр проверяет его в уже опубликованной версии.
- Написать запись о сервере — server.json: имя в форме обратного домена, описание и версия как у пакета, ссылка на исходник.
- Подтвердить пространство имён записью в DNS: TXT-запись на апексе домена вида v=MCPv1; k=ed25519; p=<открытый ключ>.
- Сверять запись с пакетом машинной проверкой: версия, имя, описание, ссылки, mcpName и переменные окружения сравниваются автоматически при каждом выпуске.
Что это даёт и чего не даёт
Запись в реестре подтверждает владение именем и связывает его с пакетом, но не делает пакет безопасным сама по себе: за происхождение кода отвечает провенанс сборки, за права — токен и его область действия, за деньги — двухфазное подтверждение. Клиент же обязан при установке локального сервера показать человеку точную команду запуска и получить явное согласие — официальные рекомендации приравнивают такой запуск к исполнению произвольного кода.
Интересные факты
- Пространство имён в реестре доказывается через DNS, как владение сайтом: достаточно TXT-записи с открытым ключом на домене.
- Версию пакета в конфигурации клиента указывают явно — «latest» у платёжного инструмента означает, что набор инструментов может поменяться между двумя запусками одного диалога.
- История с пакетом postmark-mcp — пятнадцать честных версий и шестнадцатая с утечкой писем — показала, что доверие к записи в каталоге нужно подкреплять поведенческим анализом и провенансом, а не только репутацией.
- Как выглядит путь от кода до реестра у реального сервера — в статье «Пятнадцать честных версий и одна шестнадцатая».
Коротко
- Реестр — каталог серверов с проверяемой записью: имя, версия, исходник.
- Четыре шага: mcpName в пакете, server.json, TXT-запись в DNS, машинная сверка.
- Запись подтверждает имя, но безопасность пакета обеспечивают провенанс, права и подтверждение.
- Версию пакета у клиента фиксируют явно.
Полезно
AI-инвойсинг: счета через ассистента — подробнее →
