🧠 图解记忆: Registry 不只是目录,还要承担身份、版本、分发和供应链治理。
💡 答案要点
MCP Registry 的定位:
MCP 生态有 5000+ 社区 Server,如何高效分发和发现?MCP Registry 就是"MCP 界的 npm"——标准化的 Server 上架和分发平台。
官方 MCP Registry:
| 平台 | URL | 特点 |
|---|---|---|
| MCP Registry | registry.modelcontextprotocol.com | 官方运营,权威可信 |
| Smithery.ai | smithery.ai | 社区驱动,最大市场 |
| MCP Market | mcp.market | 分类清晰,有评分系统 |
Registry 的核心价值:
| 价值 | 说明 |
|---|---|
| 标准化分发 | Server 开发者一次性发布,所有 MCP Client 都能安装 |
| 版本管理 | Semantic versioning,Client 可以锁定版本 |
| 依赖解析 | 自动解析 Server 的依赖(如需要哪些 env vars) |
| 可信度评分 | 社区评分,开发者可以判断 Server 质量 |
| 认证机制 | 官方认证的 Server 更可信 |
发布 Server 到 Registry 的流程:
展开 Bash 代码示例(31 行)
bash
# 1. 开发 Server(以 Python/FastMCP 为例)
# mcp_server.py
from mcp.server import MCPServer
server = MCPServer("my-enterprise-db")
@server.tool()
def sql_query(query: str):
"""执行只读 SQL 查询"""
...
# 2. 打包配置
# mcp.json
{
"name": "@company/enterprise-db",
"version": "1.0.0",
"description": "企业数据库 MCP Server",
"entrypoint": "python -m mcp_server"
}
# 3. 认证(官方 Registry 需要)
# 先在 registry.modelcontextprotocol.com 注册账号
# 创建 API token
# 4. 发布
gx publish --registry https://registry.modelcontextprotocol.com
# 5. 其他开发者安装
npx @smithery/cli@latest install @company/enterprise-db企业级 Registry 部署:
公开 Registry(供外部使用):
- MCP 官方 Registry
- Smithery.ai / mcp.market
私有 Registry(供企业内部):
- 企业内部 NPM/ PyPI 风格的私有 Registry
- 只有企业内部 AI 应用能访问
- 完全控制 Server 来源,防止供应链攻击Registry 相关的安全机制:
Registry 安全三件套:
1. 签名验证:Server 发布时用私钥签名,Client 验证签名
2. 权限 scopes:Registry API token 有不同权限(publish vs read-only)
3. Moderation policy:违规 Server 会被下架Registry Aggregators:
第三方平台聚合多个 Registry 的 Server:
Smithery.ai = MCP Registry + npm Registry + GitHub
Smithery 做了统一的安装 CLI,支持:
npx @smithery/cli@latest install @github # GitHub MCP Servernpx @smithery/cli@latest install @company/db # 私有 Server面试话术:
"MCP Registry 是 MCP 生态的'应用商店',解决 5000+ Server 的分发问题。开发者一次性发布到 Registry,所有 MCP Client(Cursor、Claude Code、VS Code)都能安装。Registry 支持版本管理、依赖解析和评分系统,企业可以部署私有 Registry 掌控内部 Server 来源。发布流程是:开发 Server → 打包 mcp.json → 认证 → publish → 其他开发者通过 CLI 安装。企业级场景推荐用私有 Registry + 签名验证,防止供应链攻击。"
⭐ 面试加分项:
- 了解 MCP Registry Moderation Policy 的内容
- 知道 Registry Aggregators(如 Smithery)的聚合价值
- 能区分公开 Registry 和私有 Registry 的适用场景
