Skip to content
🔗 分享本题
查看我的学习进度 →

MCP Registry发布分发与供应链治理图解

🧠 图解记忆: Registry 不只是目录,还要承担身份、版本、分发和供应链治理。

💡 答案要点

MCP Registry 的定位:

MCP 生态有 5000+ 社区 Server,如何高效分发和发现?MCP Registry 就是"MCP 界的 npm"——标准化的 Server 上架和分发平台。

官方 MCP Registry:

平台URL特点
MCP Registryregistry.modelcontextprotocol.com官方运营,权威可信
Smithery.aismithery.ai社区驱动,最大市场
MCP Marketmcp.market分类清晰,有评分系统

Registry 的核心价值:

价值说明
标准化分发Server 开发者一次性发布,所有 MCP Client 都能安装
版本管理Semantic versioning,Client 可以锁定版本
依赖解析自动解析 Server 的依赖(如需要哪些 env vars)
可信度评分社区评分,开发者可以判断 Server 质量
认证机制官方认证的 Server 更可信

发布 Server 到 Registry 的流程:

展开 Bash 代码示例(31 行)
bash
# 1. 开发 Server(以 Python/FastMCP 为例)
# mcp_server.py
from mcp.server import MCPServer

server = MCPServer("my-enterprise-db")

@server.tool()
def sql_query(query: str):
    """执行只读 SQL 查询"""
    ...

# 2. 打包配置
# mcp.json
{
  "name": "@company/enterprise-db",
  "version": "1.0.0",
  "description": "企业数据库 MCP Server",
  "entrypoint": "python -m mcp_server"
}


# 3. 认证(官方 Registry 需要)
# 先在 registry.modelcontextprotocol.com 注册账号
# 创建 API token

# 4. 发布
gx publish --registry https://registry.modelcontextprotocol.com


# 5. 其他开发者安装
npx @smithery/cli@latest install @company/enterprise-db

企业级 Registry 部署:

公开 Registry(供外部使用):
- MCP 官方 Registry
- Smithery.ai / mcp.market

私有 Registry(供企业内部):
- 企业内部 NPM/ PyPI 风格的私有 Registry
- 只有企业内部 AI 应用能访问
- 完全控制 Server 来源,防止供应链攻击

Registry 相关的安全机制:

Registry 安全三件套:
1. 签名验证:Server 发布时用私钥签名,Client 验证签名
2. 权限 scopes:Registry API token 有不同权限(publish vs read-only)
3. Moderation policy:违规 Server 会被下架

Registry Aggregators:

第三方平台聚合多个 Registry 的 Server:

Smithery.ai = MCP Registry + npm Registry + GitHub
Smithery 做了统一的安装 CLI,支持:
npx @smithery/cli@latest install @github      # GitHub MCP Servernpx @smithery/cli@latest install @company/db  # 私有 Server

面试话术:

"MCP Registry 是 MCP 生态的'应用商店',解决 5000+ Server 的分发问题。开发者一次性发布到 Registry,所有 MCP Client(Cursor、Claude Code、VS Code)都能安装。Registry 支持版本管理、依赖解析和评分系统,企业可以部署私有 Registry 掌控内部 Server 来源。发布流程是:开发 Server → 打包 mcp.json → 认证 → publish → 其他开发者通过 CLI 安装。企业级场景推荐用私有 Registry + 签名验证,防止供应链攻击。"

📚 参考:MCP 官方文档(Registry 与 Server 分发)

⭐ 面试加分项:

  • 了解 MCP Registry Moderation Policy 的内容
  • 知道 Registry Aggregators(如 Smithery)的聚合价值
  • 能区分公开 Registry 和私有 Registry 的适用场景