Vai al contenuto principale

Migliori Pratiche per la Costruzione di Server MCP Remoti

Aggiornato oggi

Se sei interessato a far aggiungere il tuo server MCP remoto alla Directory MCP di Anthropic, seguire queste migliori pratiche aiuterà a garantire che la tua integrazione soddisfi i nostri standard di qualità e sicurezza. Si prega di notare che l'implementazione di queste raccomandazioni non garantisce l'inclusione nella directory e, oltre agli standard di seguito, ci aspettiamo che tutti gli MCP aderiscano alla nostra Politica di Utilizzo.

Qualità dell'Implementazione

Esperienza Utente e Funzionalità

Il tuo server MCP dovrebbe fare esattamente quello che pubblicizza:

  • Implementare tutte le funzionalità pubblicizzate in modo accurato.

  • Evitare funzionalità inaspettate che gli utenti non si aspetterebbero.

  • Assicurarsi che le descrizioni delle funzionalità corrispondano alle capacità effettive.

Garantire Affidabilità e Prestazioni

  • Mantenere un alto tempo di attività (puntare al 99%+ di disponibilità).

  • Rispondere alle richieste entro 1 secondo per le operazioni standard.

  • Gestire gli errori con eleganza fornendo feedback utili.

  • Testare accuratamente e assicurarsi che funzioni con Claude.ai, Claude Code e MCP Connector.

Evitare Iniezioni di Prompt

Mantieni il tuo server MCP focalizzato sul suo valore commerciale principale e non includere:

  • Messaggi che incoraggiano la condivisione sui social media

  • Contenuti promozionali fuori tema

Privacy e Sicurezza

Requisiti di Privacy

Se il tuo server MCP raccoglie dati degli utenti:

  • Pubblica una politica sulla privacy chiara e accessibile che spieghi la raccolta, l'utilizzo e la conservazione dei dati.

  • Sii trasparente riguardo a quali dati raccogli e perché.

  • Assicurati che il tuo servizio non sia esplicitamente progettato per bambini in conformità alle nostre Linee Guida per Organizzazioni che Servono Minori.

Standard di Sicurezza

  • Utilizzare OAuth 2.0 sicuro con certificati di autorità riconosciute.

  • Supportare la Registrazione Dinamica del Client secondo le specifiche di autenticazione MCP.

  • Per operazioni sensibili (transazioni finanziarie, ecc.), divulgare chiaramente le capacità e fornire opzioni di controllo per l'utente.

  • Mantenere un processo documentato per affrontare le vulnerabilità di sicurezza entro 30 giorni.

Standard di Sicurezza e Contenuto

Assicurati che il tuo server MCP:

  • Rispetti i nostri Standard di Utilizzo Universali e i Requisiti per Casi d'Uso ad Alto Rischio nella nostra Politica di Utilizzo.

  • Non contenga, abiliti o faciliti funzionalità o casi d'uso malevoli o illegali.

  • Non faciliti attività illegali o promuova comportamenti dannosi.

  • Rispetti i diritti di proprietà intellettuale con la corretta attribuzione.

  • Eviti pratiche ingannevoli incluso impersonare o rappresentare erroneamente l'azienda, i suoi servizi, la funzionalità del server MCP, o la relazione dell'azienda con, o l'approvazione di, altre aziende o individui.

  • Limiti il contenuto pubblicitario alla funzionalità commerciale principale.

  • Non sia progettato per rivolgersi o coinvolgere minori.

Esperienza Utente

Design Chiaro

  • Scegli nomi di strumenti unici e descrittivi che non entrino in conflitto con servizi esistenti.

  • I nomi degli strumenti sono limitati a 64 caratteri.

  • Rendi immediatamente chiari gli scopi degli strumenti.

  • Fornisci almeno tre prompt di esempio funzionanti che dimostrino la funzionalità principale.

Requisiti per Sviluppatori

  • Fornire informazioni di contatto verificate e canali di supporto.

  • Impegnarsi nella manutenzione continua e nell'affrontare tempestivamente i problemi.

  • Mantenere una buona reputazione su tutte le piattaforme pertinenti.

Standard per Aziende e Organizzazioni

Il tuo server MCP dovrebbe provenire da un'azienda o organizzazione verificabile con una presenza commerciale legittima. Raccomandiamo:

  • Mantenere un sito web ufficiale con informazioni di contatto chiare.

  • Includere solo servizi della propria organizzazione.

  • Assicurarsi che la propria organizzazione sia in buona reputazione presso gli organi normativi appropriati.

  • Fornire account di test con dati di esempio per la verifica.

Test e Validazione

Prima della sottomissione, testa accuratamente che tutte le funzionalità funzionino come descritto, che i flussi di autenticazione si completino con successo e che l'integrazione funzioni su tutte le piattaforme Claude supportate. Utilizza l'ispettore MCP per validare la funzionalità.

Iniziare

Hai ricevuto la risposta alla tua domanda?