MCP Server Card
MCP Server Card 是对 MCP server 能力的简洁机器可读摘要,用来说明 tools、resources、认证要求和安全使用边界。
MCP Server Card
“MCP Server Card” 是一种建议中的说明材料,用来概括 Model Context Protocol server 的能力。它不是 MCP specification 定义的独立对象,client 不应假设一定存在 server-card.json。
MCP 已通过 initialization 定义 capability negotiation,并提供列出 tools、resources 和 prompts 的协议方法。Server card 可以帮助人在安装前评估 server,但不能替代实时协议发现。
如果需要落地模型,可以阅读 面向 SEO 与产品网站的 MCP Server Card。
文档摘要与线上事实
| 关注点 | 文档可以说明 | 协议或运行时必须验证 |
|---|---|---|
| 能力 | 计划提供的 tool 与 resource 类别 | 协商后的 capabilities 和 list 方法 |
| 输入安全 | 高风险动作与确认规则 | Tool input schema 和服务端验证 |
| 认证 | 配置流程和账号要求 | 实际 OAuth 或 transport authorization |
| 数据处理 | 保留与隐私政策 | 生效权限和对外请求 |
| 版本 | 发布与兼容说明 | 初始化后的 protocol version |
若摘要与线上 server 不一致,client 应以实时协商接口为准,并提示差异。
应包含什么
- Server 名称和发布者
- Tool 类别与典型用例
- 认证要求
- 数据边界与隐私说明
- 速率限制或使用约束
- 文档和支持链接
- 版本与更新时间
为什么和 SEO 有关
对产品和内容网站来说,MCP server 可以暴露普通页面无法直接表达的能力:
- 产品查询
- 库存或价格检查
- 文档搜索
- SEO 审计工具
- 支持知识库检索
Server card 可以让运营者在连接 client 前先理解能力和边界,但它本身不会让 tool 自动变得安全。
评估清单
- 用测试 client 连接并保存 initialization 结果。
- 在支持时,把声明能力与
tools/list、resources/list、prompts/list对比。 - 确保每个高风险 tool 都有精确 input schema、最小权限授权与用户确认边界。
- 测试错误输入、权限拒绝、超时、取消与部分失败。
- 检查 tool description 是否夸大保证或隐藏外部副作用。
- 记录 protocol version、server version、发布者、支持入口与复查日期。
发布边界
不要只为覆盖 SEO 查询而新增公开 “card” URL。只有真实安装或信任决策需要稳定、可复核的摘要时才发布;否则应把权威信息保留在 MCP server、产品文档与安全政策中,避免再增加一份会漂移的 metadata。