模型上下文协议 (MCP) 是一个开放标准,用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式,使它们能够更高效地协同工作。
可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。
策略中的 CopilotMCP 服务器定义 MCP 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略,并在必要时限制用户可以运行的 MCP 服务器到批准的列表。
MCP 允许列表
创建允许列表的建议方法是使用企业 managed-settings.json 的文件。 这样,你可以跨用户无法替代的客户端应用设置。
或者,可以托管自己的 MCP 注册表,并限制对注册表中的服务器的访问。 但是,此方法的执行比 managed-settings.json。
| 方法 | 托管设置文件 | 自定义注册表 |
|---|---|---|
| 发布阶段 | 普遍可用 | |
| 公共预览(不优先进行开发) | ||
| 易于设置 | 可以托管应用于客户端的配置文件 GitHub 。 | 必须托管自己的注册表,该注册表与 MCP 规范匹配,并提供 HTTPS 请求。 |
| 强制级别 | 企业范围的设置,可替代企业团队 | 企业范围或单个组织 |
| 支持的客户端 | 文件支持的 managed-settings.json 客户端,请参阅 配置企业管理设置。 计划在不久的将来扩大。 | 请参阅“MCP 专用注册表强制实施”。 |
| 服务器匹配方法 | 基于名称、URL 或 stdio 命令进行安全匹配 | 仅基于名称或 ID 的安全匹配的安全性较低。 用户可以通过编辑配置文件来绕过限制。 |
后续步骤
若要配置 GitHub允许列表,请参阅 为企业配置 MCP 服务器允许列表。
如果创建自己的 MCP 注册表,请参阅