Betrouwbare MCP-bronnen: registries, directories en documentatie
Het officiële MCP Registry (registry.modelcontextprotocol.io) is de centrale metadata-database voor publieke MCP servers, beheerd door het MCP-project en gesteund door Anthropic, GitHub, PulseMCP en Microsoft. Daarnaast bestaan tientallen commerciële en community-directories. Cruciaal onderscheid: een vermelding bewijst hooguit de identiteit van de publisher — nooit dat de code veilig is.
Wie MCP zakelijk wil inzetten, loopt al snel tegen een versnipperd landschap aan: één officieel registry, een handvol grote directories met tienduizenden vermeldingen, vendor-catalogi en gecureerde lijsten. Deze pagina zet de bronnen op een rij, beoordeelt ze eerlijk op sterktes en zwaktes, en geeft je een concrete checklist om zelf de betrouwbaarheid van een MCP server te toetsen voordat je hem aan je bedrijfsdata koppelt.
Wat is het officiële MCP Registry en hoe werkt het?
Het officiële MCP Registry is op 8 september 2025 in preview gelanceerd en heeft die status medio 2026 nog steeds — de documentatie waarschuwt expliciet dat breaking changes of data-resets vóór general availability mogelijk zijn. Het registry bevat uitsluitend metadata in een gestandaardiseerd server.json-formaat: naam, vindplaats van het package (npm, PyPI, Docker Hub of een remote URL), installatie-instructies en capabilities. De code zelf staat elders. Volgens het State of MCP Security-rapport van NimbleBrain telt het registry circa 3.000 unieke servers (maart 2026) — bewust veel kleiner dan gescrapete directories, omdat publiceren namespace-verificatie vereist. Het registry is primair bedoeld als bron voor downstream-aggregators zoals de GitHub MCP Registry, PulseMCP en Glama, die er eigen curatie en ratings bovenop leggen.
Het kernmechanisme voor vertrouwen is reverse-DNS-namespacing. Servernamen volgen het format io.github.gebruikersnaam/server-naam of com.bedrijf/server-naam, en publishers moeten eigenaarschap van die namespace bewijzen: via GitHub-authenticatie voor io.github.*, of via een DNS- of HTTP-challenge voor eigen domeinen. Praktisch betekent dit dat com.stripe/… aantoonbaar van Stripe is, terwijl io.github.random-user/stripe-mcp dat niet is. Dit is het sterkste identiteitssignaal in het hele ecosysteem. De oude community-serverlijst in de GitHub-repo modelcontextprotocol/servers is ten gunste van het registry uitgefaseerd; oudere referentieservers (GitHub, Slack, PostgreSQL, Puppeteer) staan in servers-archived en worden niet meer onderhouden — ze circuleren nog wel in verouderde tutorials.
Identiteit ≠ veiligheid
Het moderatiebeleid van het officiële registry is naar eigen zeggen "quite permissive": alleen illegale content, malware, spam en volledig kapotte servers worden verwijderd. Servers met bekende security-kwetsbaarheden blijven expliciet staan. Het registry adviseert consumenten zelf om uit te gaan van "minimal-to-no moderation". Een registry-vermelding bewijst dus wie de publisher is — niet dat de code deugt. Lees ook onze pagina over MCP-veiligheid.
Officiële documentatie en GitHub-organisatie
Voor alles wat het protocol zelf betreft is modelcontextprotocol.io de canonieke bron: specificatie, guides en registry-documentatie. Het officiële blog publiceert aankondigingen zoals de registry-preview en de 2026-roadmap. De GitHub-organisatie host de spec, SDK's (TypeScript, Python, C#, Java, Go en meer), het registry en de Inspector. Relevant voor wie nu instapt: eind juli 2026 verschijnt spec-versie 2026-07-28, met onder meer een stateless protocol-kern, een formeel extensieframework, OAuth 2.0/OIDC-hardening en een governance-beleid met minimaal twaalf maanden per deprecation-fase — zie de release candidate-aankondiging. Meer over de techniek lees je op hoe werkt MCP.
Welke directories zijn er, en hoe betrouwbaar zijn ze?
Naast het officiële registry bestaat een reeks directories en marketplaces die elk hun eigen afweging maken tussen omvang en curatie. De grootste, mcp.so, telt volgens de site zelf ruim 23.000 servers (juli 2026); PulseMCP komt op 20.000+, dagelijks bijgewerkt. Ter vergelijking: het officiële registry telt circa 3.000 geverifieerde vermeldingen en de Anthropic Connectors Directory zo'n 340 gereviewde integraties. Die verhouding vertelt het hele verhaal — hoe groter de lijst, hoe minder er per server is gecontroleerd. Gebruik brede directories om te ontdekken of iets bestaat, en gecureerde catalogi om te beslissen of je het draait.
| Bron | Omvang (±, 2026) | Sterkte | Zwakte | Trust |
|---|---|---|---|---|
| Official Registry | ~3.000 | namespace-verificatie als identiteitsbewijs | minimale moderatie, geen code-check | Identiteit hoog, code geen |
| GitHub MCP Registry | honderden | GitHub-curatie, VS Code-integratie, enterprise-allowlists | gericht op dev-tooling | Hoog |
| PulseMCP | 20.000+ | breedte, dagelijks vers, client-directory, nieuwsbrief | listing ≠ vetting, veel verlaten servers | Middel-hoog |
| Glama | duizenden | automatische scans, quality score, Inspector-sandbox | proprietary methodiek, geen menselijke audit | Middel-hoog |
| Smithery | 6–7.000 | eenvoudigste weg naar remote hosting, goede CLI/API | credentials via hun infra; leak-incident (~3.000 credential-sets) | Middel |
| mcp.so | 23.000+ | grootste dekking, snel checken of iets bestaat | vrijwel geen curatie, veel dode/duplicate entries | Laag-middel |
| mcpservers.org (awesome-mcp-servers) | duizenden links | menselijk gecureerd, ~90k GitHub-stars, PR-review | PR-merge is geen security-audit, link-rot | Middel-hoog |
| Docker MCP Catalog | 200+ | containerisolatie, signed "Docker-built" builds gekoppeld aan git-commit | vereist Docker Desktop, kleiner aanbod | Hoog (Docker-built) |
| AWS / Azure / Cloudflare | 50+ per vendor | first-party, actief onderhouden | alleen eigen ecosysteem | Hoog |
Twee bronnen verdienen aparte vermelding. De Anthropic Connectors Directory bevat door Anthropic gereviewde connectors en desktop-extensies (.mcpb-bundles) voor Claude — hoog vertrouwen, maar beperkt tot het Claude-ecosysteem. De Cline MCP Marketplace is een van de weinige directories met een gedocumenteerd menselijk reviewproces: het team test of installatie vanaf de README lukt en past extra scrutiny toe op financiële en crypto-tools. Het Smithery-incident is de les die je moet onthouden: een platform-bug lekte volgens Pipelab's State of MCP Security-rapport circa 3.000 sets credentials — "verified marketplace"-status voorkwam dat niet. Platform-vertrouwen is nooit absoluut.
Hoe beoordeel je zelf de betrouwbaarheid van een MCP server?
Omdat geen enkele lijst code-veiligheid garandeert, hoort bij elke server-keuze een eigen toets. De signalen hieronder staan op volgorde van sterkte. Let vooral op het zwakste signaal in de lijst: populariteit. De postmark-mcp backdoor had volgens Pipelab zo'n 1.500 wekelijkse downloads toen ontdekt werd dat hij een verborgen BCC aan elke uitgaande e-mail toevoegde (september 2025, ongeveer 300 organisaties geraakt). Downloads en GitHub-stars zijn triagegereedschap, geen keurmerk. Voor de juridische kant van deze afweging — wie is verantwoordelijk als het misgaat — zie MCP en wetgeving.
Checklist: signalen van sterk naar zwak
✔ Officiële namespace — reverse-DNS-naam die matcht met het bedrijfsdomein (com.stripe/…) of de geverifieerde GitHub-org in het officiële registry.
✔ First-party vendor — gepubliceerd door de dienst zelf; controleer dat de repo onder de geverifieerde vendor-org staat.
✔ Signed builds — "Docker-built" entries in de Docker MCP Catalog zijn gebouwd vanaf een vastgepinde git-commit met build-signing.
✔ Menselijk gereviewde catalogus — Anthropic Directory, Cline Marketplace, GitHub MCP Registry.
✔ Onderhoudssignalen — recente commits en releases, beantwoorde issues, kloppende versies tussen registry, npm en GitHub. Een server die sinds 2025 stilligt, mikt waarschijnlijk op verouderde spec-revisies.
✔ Broncode beschikbaar en leesbaar — inclusief de tool-descriptions zelf (Glama indexeert ze); verborgen instructies daarin heten tool poisoning.
✔ Least privilege — vraagt de server een token-scope die past bij zijn functie? Volledige account-tokens voor een read-only taak is een rode vlag.
⚠ Populariteit — stars en downloads: alleen bruikbaar voor triage, nooit als bewijs van veiligheid.
Aanvullend advies uit het security-onderzoek: pin versies en hash tool-definities, want auto-update is de klassieke rug-pull-vector. Tools als mcp-scan (Invariant Labs, inmiddels onder Snyk) doen tool-pinning, scannen tool-descriptions op prompt injection en monitoren runtime-verkeer via een proxy; Cisco levert een open-source YARA-based mcp-scanner. En draai lokale servers bij voorkeur geïsoleerd in een container (Docker MCP Toolkit) in plaats van rauw via npx vanaf een onbekend package. Meer verdieping vind je op onze veiligheidspagina en in de begrippenlijst.
In welke volgorde kies je een bron? De trust-ladder
- Eerst first-party: de officiële vendor-server van AWS, GitHub, Cloudflare, Stripe of de Anthropic Connectors Directory.
- Dan gecureerd en getekend: een Docker-built catalogus-entry, of een vermelding in de GitHub MCP Registry of Cline Marketplace.
- Dan het officiële registry: geverifieerde namespace plus zichtbaar actief onderhoud.
- Pas daarna community-directories: PulseMCP en Glama voor onderzoek, mcp.so alleen voor ontdekking — altijd met de checklist hierboven, bij voorkeur gescand met mcp-scan en gedraaid in een container.
Hoe blijf je op de hoogte?
Het officiële MCP-blog is de primaire bron voor spec-releases, registry-nieuws en de roadmap. De PulseMCP-nieuwsbrief is de de-facto wekelijkse digest van nieuwe servers, clients en protocolwijzigingen. Voor discussie zijn er de officiële contributor-kanalen (Discord, GitHub Discussions, working groups) en een bredere community-Discord met 13.000+ leden. Wie de security-kant volgt, leest Invariant Labs en de jaarlijkse State of MCP Security-rapporten van Pipelab en NimbleBrain; de changelogs van GitHub en het Docker-blog melden nieuwe governance- en trust-features. Praktische aanbevelingen verzamelen we op tips & tricks.
Waar past mcpstore.nl in dit landschap?
mcpstore.nl is geen registry en geen vervanging van de bronnen hierboven — wij cureren er bovenop, specifiek voor de Nederlandse zakelijke context. Concreet: we selecteren per sector servers die relevant zijn voor Nederlandse bedrijven, wegen daarbij de trust-signalen uit dit artikel mee en benoemen aandachtspunten rond AVG, compliance en wetgeving die internationale directories niet behandelen. Voor de brondata verwijzen we altijd door naar het officiële registry en de originele publisher. Bekijk het sectoroverzicht of ga direct naar een sector:
Banken & fintech
MCP servers voor betaalverkeer, banking-API's en fintech-integraties.
Verzekeringen
Servers en aandachtspunten voor verzekeraars en volmachtbedrijven.
Software development
GitHub, CI/CD en developer-tooling — het volwassenste MCP-segment.
Juridisch & compliance
Servers voor legal-workflows, met extra nadruk op vertrouwelijkheid.
Kernboodschap tot slot: een listing is een vindplaats, geen keurmerk. Zelfs het officiële registry zegt letterlijk dat je minimale moderatie moet aannemen. Verificatie verkleint het aanvalsoppervlak, maar elimineert het niet — de postmark-backdoor liep via een regulier kanaal en de Smithery-leak gebeurde ondanks verified status. Meer vragen? Kijk in de FAQ of neem contact op.
Veelgestelde vragen
Wat is het officiële MCP Registry?
Het officiële MCP Registry (registry.modelcontextprotocol.io) is de centrale metadata-database voor publiek beschikbare MCP servers, beheerd door het MCP open-sourceproject en gesteund door Anthropic, GitHub, PulseMCP en Microsoft. Het draait sinds september 2025 in preview.
Betekent een vermelding in het officiële MCP Registry dat een server veilig is?
Nee. Het registry verifieert alleen de identiteit van de publisher via namespace-verificatie. Het moderatiebeleid stelt expliciet dat servers met security-kwetsbaarheden niet worden verwijderd — je moet uitgaan van "minimal-to-no moderation".
Wat is de grootste MCP-directory?
mcp.so is met ruim 23.000 servers de grootste (juli 2026), gevolgd door PulseMCP met 20.000+. Groot betekent hier niet betrouwbaar: beide lijsten bevatten veel verlaten en ongecureerde servers.
Hoe controleer ik of een MCP server echt van een bedrijf is?
Kijk naar de reverse-DNS-namespace in het officiële registry: com.stripe/… is aantoonbaar van Stripe, want publishers moeten domeineigendom bewijzen via een DNS- of HTTP-challenge. io.github.random-user/stripe-mcp is dat niet.
Welke MCP-directory is het beste voor technische due diligence?
Glama (glama.ai) scant elke server automatisch op tools, schemas en licentie, geeft een quality score en biedt een browser-based Inspector-sandbox om tools te testen vóór installatie. De score-methodiek is wel proprietary.
Zijn populaire MCP servers automatisch veilig?
Nee. De postmark-mcp backdoor had circa 1.500 wekelijkse downloads toen ontdekt werd dat hij een verborgen BCC aan elke uitgaande e-mail toevoegde (september 2025, ~300 organisaties geraakt). Populariteit is een triagesignaal, geen veiligheidsgarantie.
Hoe blijf ik op de hoogte van MCP-ontwikkelingen?
Volg het officiële MCP-blog (blog.modelcontextprotocol.io) voor spec-releases en registry-nieuws, en de wekelijkse PulseMCP-nieuwsbrief voor nieuwe servers en clients. Voor security-onderzoek: Invariant Labs en de jaarlijkse State of MCP Security-rapporten.
Kan ik een privé MCP registry draaien voor mijn organisatie?
Ja. Het officiële registry publiceert een OpenAPI-specificatie die ook private en enterprise-registries kunnen implementeren. GitHub biedt daarnaast sinds november 2025 een internal MCP registry met allowlist-beleid voor VS Code/Copilot, waarmee servers buiten de interne lijst worden geblokkeerd.
Laatst bijgewerkt: