Skip to main content

Utilisation du serveur MCP dans votre entreprise

Vous pouvez gérer l’utilisation du serveur MCP pour fournir à vos développeurs des outils précieux tout en conservant la sécurité et la conformité.

Le protocole MCP (Model Context Protocol) est une norme ouverte qui définit la façon dont les applications partagent le contexte avec de grands modèles de langage (LLMs). MCP fournit un moyen standardisé de connecter des modèles IA à différentes sources de données et outils, leur permettant ainsi de travailler ensemble plus efficacement.

Vous pouvez gérer l’utilisation du serveur MCP dans votre organisation ou entreprise en configurant des stratégies MCP sur GitHub.

Les serveurs MCP dans la Copilot stratégie définissent si les serveurs MCP peuvent s’exécuter sur tous les Copilot clients. Nous vous recommandons de maintenir cette stratégie activée et, si nécessaire, de restreindre les serveurs MCP que les utilisateurs peuvent exécuter sur une liste approuvée.

Listes d’autorisation MCP

La méthode recommandée pour créer une liste verte consiste à utiliser le fichier de managed-settings.json votre entreprise. Cela vous permet d’appliquer des paramètres entre les clients que les utilisateurs ne peuvent pas remplacer.

Vous pouvez également héberger votre propre registre MCP et restreindre l’accès aux serveurs du Registre. Toutefois, cette méthode a une application plus faible que managed-settings.json.

MéthodeFichier de paramètres managésRegistre personnalisé
Phase de mise en productionGénéralement disponible
Version d'essai publique, non hiérarchisé pour le développement
Facilité d’installationVous pouvez héberger un fichier de configuration qui GitHub s’applique automatiquement aux clients.Vous devez héberger votre propre registre qui correspond à la spécification MCP et traite les requêtes HTTPS.
Niveau de mise en œuvreParamètres à l’échelle de l’entreprise, substituables pour les équipes d’entrepriseEntreprise à l’échelle de l’entreprise ou pour des organisations individuelles
Clients pris en chargeLes clients pris en charge par le managed-settings.json fichier, consultez Configuration des paramètres gérés par l’entreprise. Prévu pour s’étendre dans un avenir proche.Consultez « Application du registre privé MCP ».
Méthode de correspondance de serveurCorrespondance sécurisée en fonction du nom, de l’URL ou stdio des commandesCorrespondance moins sécurisée, en fonction du nom ou de l’ID uniquement. Les utilisateurs peuvent contourner la restriction en modifiant les fichiers de configuration.

Étapes suivantes

Pour configurer une liste verte sur GitHub, consultez Configuration d’une liste verte de serveur MCP pour votre entreprise.

Si vous créez votre propre registre MCP, consultez

Lectures complémentaires