Ir para conteúdo principal

Melhores Práticas para Construir Servidores MCP Remotos

Atualizado hoje

Se você está interessado em adicionar seu servidor MCP remoto ao Diretório MCP da Anthropic, seguir essas melhores práticas ajudará a garantir que sua integração atenda aos nossos padrões de qualidade e segurança. Observe que implementar essas recomendações não garante inclusão no diretório e, além dos padrões abaixo, esperamos que todos os MCPs sigam nossa Política de Uso.

Qualidade da Implementação

Experiência do Usuário e Funcionalidade

Seu servidor MCP deve fazer exatamente o que anuncia:

  • Implementar todos os recursos anunciados com precisão.

  • Evitar funcionalidades inesperadas que os usuários não anteciparam.

  • Garantir que as descrições dos recursos correspondam às capacidades reais.

Garantir Confiabilidade e Performance

  • Manter alta disponibilidade (objetivo de 99%+ de disponibilidade).

  • Responder a solicitações em até 1 segundo para operações padrão.

  • Lidar com erros de forma elegante com feedback útil.

  • Testar minuciosamente e garantir que funcione com Claude.ai, Claude Code e MCP Connector.

Evitar Injeções de Prompt

Mantenha seu servidor MCP focado em seu valor comercial principal e não inclua:

  • Mensagens que incentivem compartilhamento em redes sociais

  • Conteúdo promocional fora do tópico

Privacidade e Segurança

Requisitos de Privacidade

Se seu servidor MCP coleta dados do usuário:

  • Publique uma política de privacidade clara e acessível explicando coleta, uso e retenção de dados.

  • Seja transparente sobre quais dados você coleta e por quê.

  • Garanta que seu serviço não seja explicitamente projetado para crianças, de acordo com nossas Diretrizes para Organizações que Atendem Menores.

Padrões de Segurança

  • Use OAuth 2.0 seguro com certificados de autoridades reconhecidas.

  • Suporte Registro Dinâmico de Cliente conforme especificações de autenticação MCP.

  • Para operações sensíveis (transações financeiras, etc.), divulgue claramente as capacidades e forneça opções de controle do usuário.

  • Mantenha um processo documentado para abordar vulnerabilidades de segurança em até 30 dias.

Padrões de Segurança e Conteúdo

Garanta que seu servidor MCP:

  • Cumpra nossos Padrões Universais de Uso e Requisitos de Casos de Uso de Alto Risco em nossa Política de Uso.

  • Não contenha, habilite ou facilite funcionalidades ou casos de uso maliciosos ou ilegais.

  • Não facilite atividades ilegais ou promova comportamentos prejudiciais.

  • Respeite direitos de propriedade intelectual com atribuição adequada.

  • Evite práticas enganosas incluindo personificar ou deturpar a empresa, seus serviços, a funcionalidade do servidor MCP, ou o relacionamento da empresa com, ou endosso de, outras empresas ou indivíduos.

  • Limite conteúdo publicitário à funcionalidade comercial principal.

  • Não seja projetado para direcionar ou engajar com menores.

Experiência do Usuário

Design Claro

  • Escolha nomes de ferramentas únicos e descritivos que não entrem em conflito com serviços existentes.

  • Nomes de ferramentas são limitados a 64 caracteres.

  • Torne os propósitos das ferramentas imediatamente claros.

  • Forneça pelo menos três prompts de exemplo funcionais demonstrando a funcionalidade principal.

Requisitos do Desenvolvedor

  • Forneça informações de contato verificadas e canais de suporte.

  • Comprometa-se com manutenção contínua e resolução de problemas prontamente.

  • Mantenha boa reputação em plataformas relevantes.

Padrões de Empresa e Organização

Seu servidor MCP deve vir de uma empresa ou organização verificável com presença comercial legítima. Recomendamos:

  • Manter um site oficial com informações de contato claras.

  • Incluir apenas serviços de sua própria organização.

  • Garantir que sua organização esteja em boa situação com órgãos reguladores apropriados.

  • Fornecer contas de teste com dados de amostra para verificação.

Teste e Validação

Antes da submissão, teste minuciosamente que todos os recursos funcionam conforme descrito, fluxos de autenticação são concluídos com sucesso, e a integração funciona em todas as plataformas Claude suportadas. Use o inspetor MCP para validar funcionalidade.

Começando

Isto respondeu à sua pergunta?