Ir para conteúdo principal

Política do Diretório MCP da Anthropic

Atualizado esta semana

O Diretório de Conectores da Anthropic organiza servidores de terceiros do Model Context Protocol para ajudar os usuários a encontrar ferramentas de alta qualidade que funcionam perfeitamente com o Claude. Revisamos as submissões ao nosso diretório para garantir que atendam aos nossos padrões de segurança, proteção e compatibilidade com outros servidores. Conduzimos revisões iniciais e contínuas dos servidores, e podemos exigir que os desenvolvedores resolvam questões de conformidade para manter a inclusão no diretório. Todos os servidores devem manter conformidade com esses requisitos, incluindo quaisquer mudanças futuras, para permanecer no diretório.

Segurança e Proteção

1) Os servidores MCP não devem ser projetados para facilitar ou permitir facilmente a violação da nossa Política de Uso. Todos os servidores MCP devem cumprir nossos Padrões Universais de Uso e requisitos de Casos de Uso de Alto Risco.

2) Os servidores MCP não devem empregar métodos para evadir ou permitir que usuários contornem as proteções de segurança do Claude.

3) Os servidores MCP devem priorizar a proteção da privacidade do usuário. Os desenvolvedores devem ter cuidado para lidar responsavelmente com dados pessoais, seguir as melhores práticas de privacidade e garantir conformidade com as leis aplicáveis.

4) Os servidores MCP devem coletar apenas dados do contexto do usuário que sejam necessários para executar sua função. Os servidores MCP não devem coletar dados de conversação estranhos, mesmo para fins de registro.

5) Os servidores MCP não devem infringir os direitos de propriedade intelectual de terceiros.

6) Neste momento, os servidores MCP não podem ser usados para transferir dinheiro, criptomoeda ou outros ativos financeiros, ou para executar transações financeiras em nome dos usuários. Podemos reavaliar esta política conforme os frameworks de segurança e legais evoluam.

Compatibilidade

7) As descrições de ferramentas MCP devem descrever de forma restrita e inequívoca o que a ferramenta faz e quando devem ser invocadas.

8) As descrições de ferramentas MCP devem corresponder precisamente à funcionalidade real, garantindo que o servidor seja chamado em momentos corretos e apropriados. As descrições não devem incluir funcionalidade inesperada ou prometer recursos não entregues.

9) As descrições de ferramentas MCP não devem criar confusão ou conflito com outros servidores MCP em nosso diretório.

10) Os servidores MCP não devem intencionalmente chamar ou coagir o Claude a chamar outros servidores. Da mesma forma, as descrições de ferramentas não devem ser escritas de forma que intencionalmente levem outros servidores a chamá-las.

11) Os servidores MCP não devem tentar interferir com o Claude chamando ferramentas de outros servidores.

12) Os servidores MCP não devem direcionar o Claude a extrair dinamicamente instruções comportamentais de fontes externas para o Claude executar.

Funcionalidade

13) Os servidores MCP devem entregar desempenho confiável com tempos de resposta rápidos e manter disponibilidade consistentemente alta.

14) Os servidores MCP devem lidar graciosamente com erros e fornecer feedback útil em vez de mensagens de erro genéricas.

15) Os servidores MCP devem ser frugais com seu uso de tokens. A quantidade de tokens que uma determinada chamada de ferramenta usa deve ser aproximadamente proporcional à complexidade ou impacto da tarefa. Quando possível, os usuários devem receber opções para excluir texto desnecessário na resposta. Os nomes das ferramentas não podem exceder 64 caracteres.

16) Servidores MCP remotos que se conectam a um serviço remoto e requerem autenticação devem usar OAuth 2.0 seguro com certificados de autoridades reconhecidas.

17) Os servidores MCP devem fornecer todas as anotações aplicáveis para suas ferramentas, em particular readOnlyHint, destructiveHint e title.

18) Servidores MCP remotos devem suportar o transporte Streamable HTTP. Os servidores podem suportar SSE por enquanto, mas no futuro será descontinuado.

19) Servidores MCP locais devem ser construídos com versões razoavelmente atuais de todas as dependências, incluindo pacotes em node_modules.

Requisitos do Desenvolvedor

20) Desenvolvedores de servidores MCP que coletam dados do usuário ou se conectam a um serviço remoto devem fornecer um link claro e acessível de política de privacidade explicando coleta, uso e retenção de dados.

21) Os desenvolvedores devem fornecer informações de contato verificadas e canais de suporte para usuários com preocupações sobre o produto.

22) Os desenvolvedores devem documentar como seu servidor MCP funciona, seu propósito pretendido e como os usuários podem solucionar problemas.

23) Os desenvolvedores devem fornecer uma conta de teste padrão com dados de amostra para a Anthropic verificar a funcionalidade completa do MCP.

24) Os desenvolvedores devem fornecer pelo menos três exemplos funcionais de prompts ou casos de uso que demonstrem a funcionalidade principal.

25) Os desenvolvedores devem verificar que possuem ou controlam qualquer endpoint de API ao qual seu servidor MCP se conecta.

26) Os desenvolvedores devem manter seu servidor MCP e resolver problemas dentro de prazos razoáveis.

27) Os desenvolvedores devem concordar com nossos Termos do Diretório MCP.

Isto respondeu à sua pergunta?