Skip to main content

社内での MCP サーバーの使用状況

MCP サーバーの使用状況を管理して、開発者に重要なツールを提供しながら、セキュリティとコンプライアンスを維持することができます。

モデル コンテキスト プロトコル (MCP) は、アプリケーションが大規模言語モデル (LLM) とコンテキストを共有する方法を定義するオープン標準です。 MCP は、AI モデルをさまざまなデータ ソースとツールに接続する標準化された方法を提供し、それらがより効果的に連携できるようにします。

GitHubで MCP ポリシーを構成することで、組織または企業での MCP サーバーの使用状況を管理できます。

** Copilot ポリシーの MCP サーバー**は、MCP サーバーを Copilot クライアント全体で実行できるかどうかを定義します。 このポリシーは有効にしておき、必要に応じて、ユーザーが実行できる MCP サーバーを承認済みリストに制限することをお勧めします。

MCP 許可リスト

許可リストを作成するには、企業の managed-settings.json ファイルを使用することをお勧めします。 これにより、ユーザーがオーバーライドできないクライアント間で設定を適用できます。

または、独自の MCP レジストリをホストし、レジストリ内のサーバーへのアクセスを制限することもできます。 ただし、この方法の適用は managed-settings.jsonよりも弱くなります。

Method管理設定ファイルカスタム レジストリ
リリース フェーズ一般公開
パブリック プレビュー、開発用に優先順位が付けされていません
セットアップの容易さクライアントに自動的に適用される構成ファイルは、 GitHub でホストできます。MCP 仕様に一致し、HTTPS 要求を処理する独自のレジストリをホストする必要があります。
実施レベルエンタープライズ チーム向けにオーバーライド可能なエンタープライズ全体の設定企業全体または個々の組織向け
サポートされているクライアント
managed-settings.json ファイルでサポートされているクライアントについては、エンタープライズ管理設定の構成 を参照してください。 近い将来に拡大する予定です。MCP プライベート レジストリの適用」を参照してください。
サーバーの照合方法名前、URL、または stdio コマンドに基づいて照合をセキュリティで保護する名前または ID のみに基づく、安全性の低い照合。 ユーザーは、構成ファイルを編集することで制限をバイパスできます。

次のステップ

GitHubで許可リストを構成するには、企業向けの MCP サーバー許可リストの構成 を参照してください。

独自の MCP レジストリを作成する場合は、

詳細については、次を参照してください。