모델 컨텍스트 프로토콜(MCP)은 애플리케이션이 대규모 언어 모델(LLM)과 컨텍스트를 공유하는 방식을 정의하는 개방형 표준입니다. MCP는 AI 모델을 다양한 데이터 원본 및 도구에 연결하여 보다 효과적으로 함께 작동할 수 있도록 하는 표준화된 방법을 제공합니다.
에서 MCP 정책을 구성하여 조직 또는 엔터프라이즈에서 MCP 서버 사용량을 관리할 수 있습니다 GitHub.
정책의 CopilotMCP 서버는 MCP 서버가 모든 클라이언트에서 Copilot 실행할 수 있는지 여부를 정의합니다. 이 정책을 사용하도록 설정하고 필요한 경우 사용자가 승인된 목록으로 실행할 수 있는 MCP 서버를 제한하는 것이 좋습니다.
MCP 허용 목록
허용 목록을 만드는 데 권장되는 방법은 엔터프라이즈 managed-settings.json 파일을 사용하는 것입니다. 이렇게 하면 사용자가 재정의할 수 없는 클라이언트에 설정을 적용할 수 있습니다.
또는 자체 MCP 레지스트리를 호스트하고 레지스트리의 서버에 대한 액세스를 제한할 수 있습니다. 그러나 이 메서드의 적용은 .보다 managed-settings.json약합니다.
| Method | 관리되는 설정 파일 | 사용자 지정 레지스트리 |
|---|---|---|
| 릴리스 단계 | 일반적으로 이용 가능 | |
| 공개 프리뷰개발 우선 순위가 지정되지 않음 | ||
| 설정의 용이성 | 클라이언트에 GitHub 자동으로 적용되는 구성 파일을 호스트할 수 있습니다. | MCP 사양과 일치하고 HTTPS 요청을 제공하는 사용자 고유의 레지스트리를 호스트해야 합니다. |
| 적용 수준 | 엔터프라이즈 수준 설정, 엔터프라이즈 팀에 대해 재정의 가능 | 엔터프라이즈 전체 또는 개별 조직용 |
| 지원되는 클라이언트 | 파일에서 지원되는 클라이언트는 엔터프라이즈 관리 설정 구성을 managed-settings.json 참조하세요. 가까운 장래에 확장할 계획입니다. | |
| MCP 프라이빗 레지스트리 적용을(를) 참조하세요. | ||
| 서버 일치 메서드 | 이름, URL 또는 stdio 명령에 따라 보안 일치 | 이름 또는 ID만을 기반으로 하는 덜 안전한 일치입니다. 사용자는 구성 파일을 편집하여 제한을 무시할 수 있습니다. |
다음 단계
허용 목록을 GitHub구성하려면 엔터프라이즈에 대한 MCP 서버 허용 목록 구성을 참조하세요.
고유한 MCP 레지스트리를 만드는 경우 다음을 참조하세요.