Ir al contenido principal

Mejores Prácticas para Construir Servidores MCP Remotos

Actualizado hoy

Si estás interesado en que tu servidor MCP remoto sea añadido al Directorio MCP de Anthropic, seguir estas mejores prácticas ayudará a asegurar que tu integración cumpla con nuestros estándares de calidad y seguridad. Ten en cuenta que implementar estas recomendaciones no garantiza la inclusión en el directorio y, además de los estándares a continuación, esperamos que todos los MCP cumplan con nuestra Política de Uso.

Calidad de Implementación

Experiencia de Usuario y Funcionalidad

Tu servidor MCP debe hacer exactamente lo que anuncia:

  • Implementar todas las características anunciadas con precisión.

  • Evitar funcionalidades inesperadas que los usuarios no anticiparían.

  • Asegurar que las descripciones de características coincidan con las capacidades reales.

Asegurar Confiabilidad y Rendimiento

  • Mantener alta disponibilidad (apuntar a 99%+ de disponibilidad).

  • Responder a solicitudes dentro de 1 segundo para operaciones estándar.

  • Manejar errores con elegancia proporcionando retroalimentación útil.

  • Probar exhaustivamente y asegurar que funcione con Claude.ai, Claude Code y MCP Connector.

Evitar Inyecciones de Prompts

Mantén tu servidor MCP enfocado en su valor comercial principal y no incluyas:

  • Mensajes que inciten a compartir en redes sociales

  • Contenido promocional fuera de tema

Privacidad y Seguridad

Requisitos de Privacidad

Si tu servidor MCP recopila datos de usuarios:

  • Publica una política de privacidad clara y accesible que explique la recopilación, uso y retención de datos.

  • Sé transparente sobre qué datos recopilas y por qué.

  • Asegúrate de que tu servicio no esté explícitamente diseñado para niños de acuerdo con nuestras Directrices para Organizaciones que Atienden a Menores.

Estándares de Seguridad

  • Usar OAuth 2.0 seguro con certificados de autoridades reconocidas.

  • Soportar Registro Dinámico de Cliente según las especificaciones de autenticación MCP.

  • Para operaciones sensibles (transacciones financieras, etc.), divulgar claramente las capacidades y proporcionar opciones de control al usuario.

  • Mantener un proceso documentado para abordar vulnerabilidades de seguridad dentro de 30 días.

Estándares de Seguridad y Contenido

Asegúrate de que tu servidor MCP:

  • Cumpla con nuestros Estándares Universales de Uso y Requisitos de Casos de Uso de Alto Riesgo en nuestra Política de Uso.

  • No contenga, habilite o facilite funcionalidades o casos de uso maliciosos o ilegales.

  • No facilite actividades ilegales o promueva comportamientos dañinos.

  • Respete los derechos de propiedad intelectual con la atribución adecuada.

  • Evite prácticas engañosas incluyendo hacerse pasar por o tergiversar la empresa, sus servicios, la funcionalidad del servidor MCP, o la relación de la empresa con, o el respaldo de, otras empresas o individuos.

  • Limite el contenido publicitario a la funcionalidad comercial principal.

  • No esté diseñado para dirigirse o interactuar con menores.

Experiencia de Usuario

Diseño Claro

  • Elegir nombres de herramientas únicos y descriptivos que no entren en conflicto con servicios existentes.

  • Los nombres de herramientas están limitados a 64 caracteres.

  • Hacer que los propósitos de las herramientas sean inmediatamente claros.

  • Proporcionar al menos tres prompts de ejemplo funcionales que demuestren la funcionalidad principal.

Requisitos para Desarrolladores

  • Proporcionar información de contacto verificada y canales de soporte.

  • Comprometerse al mantenimiento continuo y a abordar problemas prontamente.

  • Mantener buena reputación en las plataformas relevantes.

Estándares de Empresa y Organización

Tu servidor MCP debe provenir de una empresa u organización verificable con una presencia comercial legítima. Recomendamos:

  • Mantener un sitio web oficial con información de contacto clara.

  • Incluir solo servicios de tu propia organización.

  • Asegurar que tu organización esté en buena posición con los organismos reguladores apropiados.

  • Proporcionar cuentas de prueba con datos de muestra para verificación.

Pruebas y Validación

Antes del envío, prueba exhaustivamente que todas las características funcionen como se describe, que los flujos de autenticación se completen exitosamente, y que la integración funcione en las plataformas Claude compatibles. Usa el inspector MCP para validar la funcionalidad.

Comenzando

¿Ha quedado contestada tu pregunta?