MCP Server Card

MCP Server Card 是对 MCP server 能力的简洁机器可读摘要,用来说明 tools、resources、认证要求和安全使用边界。

发布于 2026-07-04
·
更新于 2026-07-22
·
2 分钟阅读

MCP Server Card

“MCP Server Card” 是一种建议中的说明材料,用来概括 Model Context Protocol server 的能力。它不是 MCP specification 定义的独立对象,client 不应假设一定存在 server-card.json

MCP 已通过 initialization 定义 capability negotiation,并提供列出 tools、resources 和 prompts 的协议方法。Server card 可以帮助人在安装前评估 server,但不能替代实时协议发现。

如果需要落地模型,可以阅读 面向 SEO 与产品网站的 MCP Server Card

文档摘要与线上事实

关注点文档可以说明协议或运行时必须验证
能力计划提供的 tool 与 resource 类别协商后的 capabilities 和 list 方法
输入安全高风险动作与确认规则Tool input schema 和服务端验证
认证配置流程和账号要求实际 OAuth 或 transport authorization
数据处理保留与隐私政策生效权限和对外请求
版本发布与兼容说明初始化后的 protocol version

若摘要与线上 server 不一致,client 应以实时协商接口为准,并提示差异。

应包含什么

  • Server 名称和发布者
  • Tool 类别与典型用例
  • 认证要求
  • 数据边界与隐私说明
  • 速率限制或使用约束
  • 文档和支持链接
  • 版本与更新时间

为什么和 SEO 有关

对产品和内容网站来说,MCP server 可以暴露普通页面无法直接表达的能力:

  • 产品查询
  • 库存或价格检查
  • 文档搜索
  • SEO 审计工具
  • 支持知识库检索

Server card 可以让运营者在连接 client 前先理解能力和边界,但它本身不会让 tool 自动变得安全。

评估清单

  1. 用测试 client 连接并保存 initialization 结果。
  2. 在支持时,把声明能力与 tools/listresources/listprompts/list 对比。
  3. 确保每个高风险 tool 都有精确 input schema、最小权限授权与用户确认边界。
  4. 测试错误输入、权限拒绝、超时、取消与部分失败。
  5. 检查 tool description 是否夸大保证或隐藏外部副作用。
  6. 记录 protocol version、server version、发布者、支持入口与复查日期。

发布边界

不要只为覆盖 SEO 查询而新增公开 “card” URL。只有真实安装或信任决策需要稳定、可复核的摘要时才发布;否则应把权威信息保留在 MCP server、产品文档与安全政策中,避免再增加一份会漂移的 metadata。

相关概念

官方资源

Privacy & Cookies

We use cookies to enhance your experience. By continuing to visit this site you agree to our use of cookies.