MCP · 2026년 7월 12일 ★★★

공식 레지스트리 MCP 서버 15,382개 전수 점검 — 6곳 중 1곳은 이미 '문제 있음'

공식 MCP 레지스트리에 등록된 서버 15,382개(2026년 7월 7일 기준)를 깃허브·npm·PyPI 공개 API로 훑어 가동 상태(health)를 점검한 조사예요. 저장소가 삭제·비공개된 서버 1,880개, 보관(archive) 처리 126개, 6개월 넘게 방치 299개, 지원 종료(deprecated)된 npm 패키지 218개 등 약 16%가 '문제 확인됨'으로 나왔어요. 생태계는 개발도구(11,697개)와 타입스크립트(4,696개)·MIT 라이선스(7,169개)로 크게 쏠려 있고, 별 1,000개를 넘는 서버는 127개뿐인 반면 9,207개는 별 10개 미만이었어요. 특히 같은 이름을 5개 이상 서버가 나눠 쓰는 경우가 45건, 한 저장소를 무려 126개 서버가 저마다 자기 것이라 주장하는 사례도 있어 이름만 보고 고르면 위험하다고 짚었어요. 판정은 증거가 붙은 사실만 담고 '모름'도 추측 대신 정직한 결론으로 남겼대요.

용어 풀이
MCP
모델 컨텍스트 프로토콜. AI 모델이 외부 도구나 데이터에 연결하도록 정한 표준 규격
npm
자바스크립트·Node.js 패키지를 배포·설치하는 대표 저장소이자 도구
PyPI
파이썬 패키지를 배포·설치하는 공식 저장소
deprecated
더는 권장되지 않아 지원이 끝났거나 곧 끝날 상태
archive
저장소를 읽기 전용으로 얼려 더는 유지보수하지 않음을 표시한 상태
API
프로그램끼리 데이터를 주고받도록 정한 연결 창구
운영자 인사이트

MCP 서버를 의존성으로 붙일 때 '레지스트리에 있으니 괜찮겠지'가 안 통한다는 걸 숫자로 보여줘요. 6곳 중 1곳은 이미 죽었거나 방치됐고 이름 충돌·중복 주장도 흔해서, 등록 여부나 별점보다 최근 커밋과 패키지 유지 상태를 직접 확인하고 고르는 습관이 필요해요.

여러 관점으로 보기
  • 조사 규모·시점 2026년 7월 7일 기준 공식 레지스트리 서버 15,382개를 공개 API로 전수 점검했어요. The MCP Census
  • 건전성 결과 저장소 삭제·방치·패키지 지원 종료 등으로 약 16%가 '문제 확인됨'으로 나왔어요. The MCP Census
  • 이름 충돌 위험 한 저장소를 126개 서버가 자기 것이라 주장하는 등 이름만 보고 고르면 위험하다고 짚었어요. The MCP Census
  • 방법론 원칙 모든 판정에 증거 필드를 붙였고 '모름(unknown)'도 추측 대신 정직한 결론으로 둔대요. The MCP Census
  • 공개 채널 2026년 7월 11일 Show HN으로 올라왔지만 아직 토론 반응은 없어요. Hacker News (Show HN)
  • 보안 등급 채점(별도 조사) 비슷한 시기에 공식 레지스트리 서버를 보안 기준으로 A~F 등급 매긴 '신뢰 지수'(Canopii)도 나왔는데, 탐지 로직은 비공개라 등급을 곧이곧대로 믿기보다 참고 신호로만 보는 게 안전해요. Canopii

원본 보기 (hn:mcp-server)