Перейти к содержимому
Выберите тему

Официальный реестр MCP

Что такое официальный реестр MCP, что он хранит и чего не проверяет, в каком он статусе, как устроены версии его API и чем он отличается от каталогов и хабов

сверено с первичными источниками 4 октября 2026

Документация описывает реестр так: это «официальное централизованное хранилище метаданных для общедоступных серверов MCP», которое поддерживают участники экосистемы - названы Anthropic, GitHub, PulseMCP и Microsoft.

Службой, схемой server.json и описанием API владеет рабочая группа Registry. Исходный код службы лежит в репозитории modelcontextprotocol/registry.

Отличие от реестров пакетов документация объясняет прямо: npm, PyPI и Docker Hub хранят пакеты с кодом и двоичными файлами, а реестр MCP хранит метаданные, которые на эти пакеты указывают.

На каждой странице документации реестра стоит одно и то же предупреждение: реестр находится в режиме preview, и до общей доступности возможны несовместимые изменения и сброс данных.

Событие Дата Источник
Запуск в режиме preview 2025-09-08 README репозитория
Заморозка API v0.1 2025-10-24 там же
Последний выпуск программы службы - v1.8.1 2026-08-06 выпуски репозитория
Объявление общей доступности (GA) на дату проверки не подтверждено в README и документации записи нет

Дату общей доступности документация не называет. В README сказано только, что выпуск GA «последует позже».

По журналу изменений API реестр ведёт две ветки:

Путь Что это Что обещано
/v0.1/ замороженная, стабильная версия только добавления, совместимые с прежним поведением
/v0/ версия разработки может меняться

Обе ветки сохранятся до будущего выпуска v1.0. Заморозка, по словам README, нужна, чтобы проверить API в настоящих интеграциях и собрать замечания для v1.

Читать реестр можно без учётной записи: документация называет это REST API только для чтения без проверки подлинности. Основные запросы:

Запрос Что возвращает
GET /v0.1/servers список записей, по страницам
GET /v0.1/servers/{serverName}/versions все версии одного сервера
GET /v0.1/servers/{serverName}/versions/{version} одна версия; вместо номера можно указать latest

Имя сервера в адресе кодируется: io.modelcontextprotocol/everything записывается как io.modelcontextprotocol%2Feverything. Список листается курсором: параметры limit и cursor, в ответе - metadata.nextCursor.

Поиск в реестре намеренно простой. По описанию API параметр search ищет подстроку в именах серверов, а для развитого поиска и отбора предлагается использовать дочерний реестр.

Ответ на запрос GET /v0.1/servers/io.github.github%2Fgithub-mcp-server/versions/latest, полученный 4 октября 2026. Сокращения: убраны массивы runtimeArguments и headers, а также поля statusChangedAt и updatedAt. Остальное без изменений.

Ответ registry.modelcontextprotocol.io
{
"server": {
"$schema": "https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json",
"name": "io.github.github/github-mcp-server",
"description": "Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.",
"title": "GitHub",
"repository": { "url": "https://github.com/github/github-mcp-server", "source": "github" },
"version": "1.13.0",
"packages": [
{
"registryType": "oci",
"identifier": "ghcr.io/github/github-mcp-server:1.13.0",
"transport": { "type": "stdio" }
}
],
"remotes": [
{
"type": "streamable-http",
"url": "https://api.githubcopilot.com/mcp/"
}
]
},
"_meta": {
"io.modelcontextprotocol.registry/official": {
"status": "active",
"publishedAt": "2026-10-01T19:11:57.013204Z",
"isLatest": true
}
}
}

В ответе две части. Блок server - это то, что прислал издатель: здесь и пакет для запуска у себя, и удалённый адрес. Блок _meta с ключом io.modelcontextprotocol.registry/official добавляет сам реестр: статус записи, время публикации и признак последней версии.

Список GET /v0.1/servers без отбора возвращает и старые версии: в проверке 4 октября 2026 первая же запись пришла с "isLatest": false. Чтобы получить по одной строке на сервер, в запрос добавляют version=latest.

Каждая строка - слова самой документации реестра.

Чего нет Что сказано Источник
Хранения кода реестр хранит только метаданные, не сами пакеты Quickstart
Проверки кода на безопасность проверка делегирована реестрам пакетов и последующим агрегаторам About
Содержательной модерации потребителям следует исходить из того, что модерация минимальна или отсутствует Moderation policy
Закрытых серверов закрытые (private) серверы не поддерживаются About
Поддержки собственной установки код реестра не рассчитан на размещение у себя там же
Гарантий доступности гарантий времени работы и сохранности данных нет Aggregators

Удаляют из реестра, по правилам модерации, только незаконное содержимое, вредоносные программы, спам и полностью неработающие серверы. Серверы низкого качества, серверы с уязвимостями и повторы чужих серверов не удаляются.

Документация говорит, что реестр не предназначен для прямого использования хост-приложениями. Приложениям следует обращаться к другим реестрам MCP - например, к последующим каталогам.

Замысел такой:

  1. Издатель публикует запись в официальном реестре.
  2. Агрегаторы забирают данные - документация ожидает опрос нечасто, например раз в час - и хранят копию у себя.
  3. Агрегатор добавляет своё: оценки, проверку безопасности, отбор.
  4. Приложение читает уже агрегатор.

Агрегатор, который сам отдаёт данные по той же схеме OpenAPI, документация называет дочерним реестром (subregistry). Закрытые реестры тоже могут реализовать этот API, чтобы работать с приложениями, которые его понимают.

Данные реестра, по условиям использования, передаются в общественное достояние по лицензии CC0 1.0.

В записи сервера указывается пакет одного из шести типов. Для пяти из них реестр проверяет владение пакетом, и способ у каждого свой. Источник - страница «Package types».

registryType Откуда пакет Как проверяется владение
npm только общий реестр npm поле mcpName в package.json обязано совпадать с именем сервера
pypi только официальный PyPI строка mcp-name: имя-сервера в README пакета; может быть в скрытом комментарии
nuget только официальный NuGet строка mcp-name: имя-сервера в README пакета; может быть в скрытом комментарии
cargo только crates.io строка mcp-name: имя-сервера в README видимым текстом: crates.io вырезает комментарии
oci Docker Hub, GHCR, Google Artifact Registry, Azure Container Registry, Microsoft Container Registry аннотация образа io.modelcontextprotocol.server.name
mcpb файлы MCPB в выпусках GitHub или GitLab владение не проверяется; адрес обязан содержать строку mcp, запись обязана содержать fileSha256

Про mcpb документация уточняет: сам реестр хеш не сверяет, его сверяют клиенты перед установкой.

Подробности по каждому типу и порядок публикации - на странице «Публикация сервера».

Реестр - отдельная служба со своей документацией. Частью протокола он не является.

В тексте редакции 2026-07-28 реестр MCP не упоминается: поиск по каталогу редакции на коммите 75db1e9 находит слово «registry» только в значении «реестр устаревших возможностей». Адреса /.well-known/ в этой редакции относятся только к авторизации OAuth.

Обнаружение, которое в редакции есть, устроено иначе. Это метод server/discover: клиент уже подключился к серверу и спрашивает у него версии протокола, возможности и сведения о сервере. Каталога серверов этот метод не даёт. Он описан на странице «Обнаружение».

Карточки серверов: предложение, не часть протокола

Заголовок раздела «Карточки серверов: предложение, не часть протокола»

SEP-2127 - открытое предложение, на 4 октября 2026 не принято

Карточки серверов (Server Cards) описаны в предложении SEP-2127 «MCP Server Cards - HTTP Server Discovery». Состояние запроса на слияние на дату проверки:

  • открыт, не слит;
  • метки SEP, in-review, extension;
  • решение рецензентов - «запрошены изменения»;
  • в ветке main файла предложения нет.

Есть одно расхождение внутри самого предложения. В файле seps/2127-mcp-server-cards.md в ветке запроса заголовок гласит «Status: Final». Запрос при этом открыт и не слит. Этот сайт считает предложение непринятым, пока оно не попало в main.

По тексту предложения карточка описывает только удалённое подключение, а server.json реестра остаётся отдельной схемой, которой владеет реестр. Строить на карточках рабочее решение пока рано: формат может измениться.

Словом «реестр» называют разное. FAQ реестра разделяет «Official MCP Registry» - службу по адресу registry.modelcontextprotocol.io - и «MCP registry» - стороннюю службу, которая реализует тот же API.

Что Кто ведёт Что означает запись там Пример
Официальный реестр MCP рабочая группа Registry проекта MCP издатель подтвердил владение пространством имён registry.modelcontextprotocol.io
Сторонний каталог независимая компания или сообщество зависит от правил каталога Glama, PulseMCP
Хаб поставщика поставщик клиента или платформы сервер прошёл отбор этого поставщика GitHub MCP Registry, Docker MCP Catalog
Закрытый реестр предприятия сама организация сервер разрешён внутри организации Azure API Center

Официальный реестр здесь один. Остальные три вида разобраны на странице «Каталоги и хабы».