Официальный реестр MCP
Что такое официальный реестр MCP, что он хранит и чего не проверяет, в каком он статусе, как устроены версии его API и чем он отличается от каталогов и хабов
сверено с первичными источниками 4 октября 2026
Что это такое
Заголовок раздела «Что это такое»Документация описывает реестр так: это «официальное централизованное хранилище метаданных для общедоступных серверов MCP», которое поддерживают участники экосистемы - названы Anthropic, GitHub, PulseMCP и Microsoft.
Службой, схемой server.json и описанием API владеет рабочая группа Registry. Исходный код службы лежит в репозитории modelcontextprotocol/registry.
Отличие от реестров пакетов документация объясняет прямо: npm, PyPI и Docker Hub хранят пакеты с кодом и двоичными файлами, а реестр MCP хранит метаданные, которые на эти пакеты указывают.
Статус: предварительная версия
Заголовок раздела «Статус: предварительная версия»На каждой странице документации реестра стоит одно и то же предупреждение: реестр находится в режиме preview, и до общей доступности возможны несовместимые изменения и сброс данных.
| Событие | Дата | Источник |
|---|---|---|
| Запуск в режиме preview | 2025-09-08 | README репозитория |
Заморозка API v0.1 |
2025-10-24 | там же |
Последний выпуск программы службы - v1.8.1 |
2026-08-06 | выпуски репозитория |
| Объявление общей доступности (GA) | на дату проверки не подтверждено | в README и документации записи нет |
Дату общей доступности документация не называет. В README сказано только, что выпуск GA «последует позже».
Две версии API: v0.1 и v0
Заголовок раздела «Две версии API: v0.1 и v0»По журналу изменений API реестр ведёт две ветки:
| Путь | Что это | Что обещано |
|---|---|---|
/v0.1/ |
замороженная, стабильная версия | только добавления, совместимые с прежним поведением |
/v0/ |
версия разработки | может меняться |
Обе ветки сохранятся до будущего выпуска v1.0. Заморозка, по словам README, нужна, чтобы проверить API в настоящих интеграциях и собрать замечания для v1.
Читать реестр можно без учётной записи: документация называет это REST API только для чтения без проверки подлинности. Основные запросы:
| Запрос | Что возвращает |
|---|---|
GET /v0.1/servers |
список записей, по страницам |
GET /v0.1/servers/{serverName}/versions |
все версии одного сервера |
GET /v0.1/servers/{serverName}/versions/{version} |
одна версия; вместо номера можно указать latest |
Имя сервера в адресе кодируется: io.modelcontextprotocol/everything записывается как io.modelcontextprotocol%2Feverything. Список листается курсором: параметры limit и cursor, в ответе - metadata.nextCursor.
Поиск в реестре намеренно простой. По описанию API параметр search ищет подстроку в именах серверов, а для развитого поиска и отбора предлагается использовать дочерний реестр.
Настоящий ответ службы
Заголовок раздела «Настоящий ответ службы»Ответ на запрос GET /v0.1/servers/io.github.github%2Fgithub-mcp-server/versions/latest, полученный 4 октября 2026. Сокращения: убраны массивы runtimeArguments и headers, а также поля statusChangedAt и updatedAt. Остальное без изменений.
{ "server": { "$schema": "https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json", "name": "io.github.github/github-mcp-server", "description": "Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.", "title": "GitHub", "repository": { "url": "https://github.com/github/github-mcp-server", "source": "github" }, "version": "1.13.0", "packages": [ { "registryType": "oci", "identifier": "ghcr.io/github/github-mcp-server:1.13.0", "transport": { "type": "stdio" } } ], "remotes": [ { "type": "streamable-http", "url": "https://api.githubcopilot.com/mcp/" } ] }, "_meta": { "io.modelcontextprotocol.registry/official": { "status": "active", "publishedAt": "2026-10-01T19:11:57.013204Z", "isLatest": true } }}В ответе две части. Блок server - это то, что прислал издатель: здесь и пакет для запуска у себя, и удалённый адрес. Блок _meta с ключом io.modelcontextprotocol.registry/official добавляет сам реестр: статус записи, время публикации и признак последней версии.
Список GET /v0.1/servers без отбора возвращает и старые версии: в проверке 4 октября 2026 первая же запись пришла с "isLatest": false. Чтобы получить по одной строке на сервер, в запрос добавляют version=latest.
Чего реестр не делает
Заголовок раздела «Чего реестр не делает»Каждая строка - слова самой документации реестра.
| Чего нет | Что сказано | Источник |
|---|---|---|
| Хранения кода | реестр хранит только метаданные, не сами пакеты | Quickstart |
| Проверки кода на безопасность | проверка делегирована реестрам пакетов и последующим агрегаторам | About |
| Содержательной модерации | потребителям следует исходить из того, что модерация минимальна или отсутствует | Moderation policy |
| Закрытых серверов | закрытые (private) серверы не поддерживаются | About |
| Поддержки собственной установки | код реестра не рассчитан на размещение у себя | там же |
| Гарантий доступности | гарантий времени работы и сохранности данных нет | Aggregators |
Удаляют из реестра, по правилам модерации, только незаконное содержимое, вредоносные программы, спам и полностью неработающие серверы. Серверы низкого качества, серверы с уязвимостями и повторы чужих серверов не удаляются.
Для кого предназначен реестр
Заголовок раздела «Для кого предназначен реестр»Документация говорит, что реестр не предназначен для прямого использования хост-приложениями. Приложениям следует обращаться к другим реестрам MCP - например, к последующим каталогам.
Замысел такой:
- Издатель публикует запись в официальном реестре.
- Агрегаторы забирают данные - документация ожидает опрос нечасто, например раз в час - и хранят копию у себя.
- Агрегатор добавляет своё: оценки, проверку безопасности, отбор.
- Приложение читает уже агрегатор.
Агрегатор, который сам отдаёт данные по той же схеме OpenAPI, документация называет дочерним реестром (subregistry). Закрытые реестры тоже могут реализовать этот API, чтобы работать с приложениями, которые его понимают.
Данные реестра, по условиям использования, передаются в общественное достояние по лицензии CC0 1.0.
Какие пакеты можно описать
Заголовок раздела «Какие пакеты можно описать»В записи сервера указывается пакет одного из шести типов. Для пяти из них реестр проверяет владение пакетом, и способ у каждого свой. Источник - страница «Package types».
registryType |
Откуда пакет | Как проверяется владение |
|---|---|---|
npm |
только общий реестр npm | поле mcpName в package.json обязано совпадать с именем сервера |
pypi |
только официальный PyPI | строка mcp-name: имя-сервера в README пакета; может быть в скрытом комментарии |
nuget |
только официальный NuGet | строка mcp-name: имя-сервера в README пакета; может быть в скрытом комментарии |
cargo |
только crates.io | строка mcp-name: имя-сервера в README видимым текстом: crates.io вырезает комментарии |
oci |
Docker Hub, GHCR, Google Artifact Registry, Azure Container Registry, Microsoft Container Registry | аннотация образа io.modelcontextprotocol.server.name |
mcpb |
файлы MCPB в выпусках GitHub или GitLab | владение не проверяется; адрес обязан содержать строку mcp, запись обязана содержать fileSha256 |
Про mcpb документация уточняет: сам реестр хеш не сверяет, его сверяют клиенты перед установкой.
Подробности по каждому типу и порядок публикации - на странице «Публикация сервера».
Реестр и спецификация протокола
Заголовок раздела «Реестр и спецификация протокола»Реестр - отдельная служба со своей документацией. Частью протокола он не является.
В тексте редакции 2026-07-28 реестр MCP не упоминается: поиск по каталогу редакции на коммите 75db1e9 находит слово «registry» только в значении «реестр устаревших возможностей». Адреса /.well-known/ в этой редакции относятся только к авторизации OAuth.
Обнаружение, которое в редакции есть, устроено иначе. Это метод server/discover: клиент уже подключился к серверу и спрашивает у него версии протокола, возможности и сведения о сервере. Каталога серверов этот метод не даёт. Он описан на странице «Обнаружение».
Карточки серверов: предложение, не часть протокола
Заголовок раздела «Карточки серверов: предложение, не часть протокола»SEP-2127 - открытое предложение, на 4 октября 2026 не принято
Карточки серверов (Server Cards) описаны в предложении SEP-2127 «MCP Server Cards - HTTP Server Discovery». Состояние запроса на слияние на дату проверки:
- открыт, не слит;
- метки
SEP,in-review,extension; - решение рецензентов - «запрошены изменения»;
- в ветке
mainфайла предложения нет.
Есть одно расхождение внутри самого предложения. В файле seps/2127-mcp-server-cards.md в ветке запроса заголовок гласит «Status: Final». Запрос при этом открыт и не слит. Этот сайт считает предложение непринятым, пока оно не попало в main.
По тексту предложения карточка описывает только удалённое подключение, а server.json реестра остаётся отдельной схемой, которой владеет реестр. Строить на карточках рабочее решение пока рано: формат может измениться.
Четыре разные вещи
Заголовок раздела «Четыре разные вещи»Словом «реестр» называют разное. FAQ реестра разделяет «Official MCP Registry» - службу по адресу registry.modelcontextprotocol.io - и «MCP registry» - стороннюю службу, которая реализует тот же API.
| Что | Кто ведёт | Что означает запись там | Пример |
|---|---|---|---|
| Официальный реестр MCP | рабочая группа Registry проекта MCP | издатель подтвердил владение пространством имён | registry.modelcontextprotocol.io |
| Сторонний каталог | независимая компания или сообщество | зависит от правил каталога | Glama, PulseMCP |
| Хаб поставщика | поставщик клиента или платформы | сервер прошёл отбор этого поставщика | GitHub MCP Registry, Docker MCP Catalog |
| Закрытый реестр предприятия | сама организация | сервер разрешён внутри организации | Azure API Center |
Официальный реестр здесь один. Остальные три вида разобраны на странице «Каталоги и хабы».
Что читать дальше
Заголовок раздела «Что читать дальше»- server.json, имена и проверка владения - поля записи и правила имён.
- Публикация сервера - путь от пакета до записи в реестре.
- Каталоги и хабы - кто берёт данные из официального реестра, а кто нет.
- Обнаружение - метод
server/discoverвнутри протокола.