Voordat je een MCP-server koppelt: een checklist
Wie een MCP-server koppelt, laat een assistent handelen met alle toegang die die server heeft. Een paar controles vooraf zijn de minuut die ze kosten waard - het register vermeldt servers, het staat er niet voor in.
Wie de server publiceert
Kijk naar de registernaam: io.github.<account> betekent dat een GitHub-account is geverifieerd, een omgekeerd domein betekent dat het beheer van dat domein is geverifieerd. Een wrapper voor een bekende dienst die onder het account van iemand anders is gepubliceerd, is niet de eigen server van die dienst. Controleer de repository en de website die in de vermelding staan.
Wat de server kan
Lees na het verbinden de lijst met tools. Kies servers, of instellingen, die alleen lezen als lezen alles is wat je nodig hebt. Let op welke tools gegevens wijzigen, berichten versturen of geld uitgeven, en laat de bevestigingsstap van de assistent voor die tools aanstaan.
Welke inloggegevens de server krijgt
De registervermelding geeft de geheimen op die een server verwacht - omgevingsvariabelen voor een lokaal pakket, headers voor een extern endpoint. Geef elke server een eigen sleutel met de beperktste scope die de dienst aanbiedt, en trek die in wanneer je de server niet meer gebruikt. Waar inloggen via de dienst zelf wordt aangeboden, kan de toegang meestal vanuit de instellingen van de dienst worden beperkt en ingetrokken.
Lokale code en onbetrouwbare tekst
Een lokale server draait met jouw rechten: installeer vanuit het pakket dat in de registervermelding staat, zet de versie vast en controleer of het pakket overeenkomt met de repository. Toolresultaten kunnen tekst van anderen bevatten - webpagina’s, e-mails, documenten - die de assistent instructies probeert te geven; wees voorzichtig met het combineren van een server die onbetrouwbare inhoud leest en een server die in hetzelfde gesprek acties in je accounts kan uitvoeren.
Wat de MCP Registry is · Servers bekijken · Naar de directory →
Meer: Wat is een MCP-server? · Wat is llms.txt? · Zo vinden en boeken AI-assistenten reizen · Zo worden vermeldingen gecontroleerd · MCP-transports: stdio, Streamable HTTP en SSE · Extern of lokaal: welk type MCP-server gebruiken · Zo voeg je een MCP-server toe aan een AI-assistent · Wat is de officiële MCP Registry? · Wat er in een llms.txt-bestand staat · OpenAPI voor AI-agents · Zo vinden AI-assistenten beschikbaarheid voor reizen