MCP 레지스트리 조정 정책

MCP 레지스트리 조정 정책 (The MCP Registry Moderation Policy)

요약: MCP 레지스트리는 꽤 관대해요! 불법 콘텐츠, 맬웨어, 스팸, 완전히 망가진 서버만 제거합니다.

이 글은 레지스트리가 무엇을 제거하고 무엇을 제거하지 않는지, 제거가 어떻게 동작하는지, 이의 제기는 어떻게 하는지 정리해요.

출처: MCP 공식 문서 - The MCP Registry Moderation Policy

💡 MCP 레지스트리는 현재 프리뷰 단계예요. 일반 공개 전에 파괴적 변경이나 데이터 리셋이 있을 수 있습니다. 이슈가 있으면 GitHub에 보고해 주세요.

적용 범위

이 정책은 registry.modelcontextprotocol.io의 공식 MCP 레지스트리에 적용됩니다.

서브레지스트리는 자체 조정 정책을 가질 수 있어요. 특정 서브레지스트리의 콘텐츠에 대한 질문이 있으면 그 서브레지스트리에 직접 문의하세요.

면책 조항

MCP 레지스트리는 조정에 대해 보장하지 않으며, 소비자는 최소~무조정을 가정해야 해요.

MCP 레지스트리는 커뮤니티 지원 프로젝트이고, 적극적인 조정 능력이 제한적이에요. 우리는 주로 업스트림 패키지 레지스트리(예: NPM, PyPI, Docker)나 다운스트림 서브레지스트리(예: GitHub MCP Registry)가 더 심층적인 조정을 하도록 의존합니다.

이것은 이 정책에 따라 제거되어야 하지만 아직 제거하지 못한 콘텐츠가 MCP 레지스트리에 있을 수 있다는 뜻이에요. 소비자는 스크랩한 데이터를 그에 맞게 취급해야 합니다.

우리가 제거하는 것

다음을 포함하는 서버를 제거해요.

  • 불법 콘텐츠 — 음란 콘텐츠, 저작권 위반, 해킹 도구 포함
  • 맬웨어 — 의도와 무관하게
  • 스팸 — 특히 레지스트리를 교란하는 대량 생성 서버. 예:
    • 같은 서버가 서로 다른 이름으로 여러 번 제출된 경우
    • 아무것도 하지 않고 마케팅 문구가 있는 고정 응답만 제공하는 서버
    • 설명에 마케팅 문구가 가득하고 구현은 무관한 서버
  • 동작하지 않는 서버

우리가 제거하지 않는 것

일반적으로 우리는 레지스트리를 개방적으로 유지하고 조정을 서브레지스트리에 맡기는 것을 믿어요. 따라서 다음은 제거하지 않습니다.

  • 저품질이거나 버그가 있는 서버
  • 보안 취약점이 있는 서버
  • 다른 서버와 같은 일을 하는 서버
  • 성인 콘텐츠를 제공하거나 포함하는 서버

제거가 동작하는 방식

서버를 제거할 때 서버의 status"deleted"로 설정하지만, 서버 메타데이터는 MCP 레지스트리 API로 계속 접근 가능해요. 애그리게이터는 그다음 서버를 인덱스에서 제거할 수 있어요.

극단적인 경우에는 서버 메타데이터를 덮어쓰거나 지울 수도 있어요. 예를 들어 메타데이터 자체가 불법인 경우예요.

이의 제기

우리가 실수했다고 생각하나요? GitHub 저장소에 다음을 담아 이슈를 여세요.

  • 서버 이름
  • 그 서버가 위 제거 기준에 해당하지 않는다고 생각하는 이유

정책 변경

우리도 아직 MCP 레지스트리를 가장 잘 운영하는 방법을 배우는 중이에요. 그래서 이 정책을 앞으로 바꿀 수도 있습니다.

더 알아보기 (Learn more)