Skip to main content

公司中的 MCP 服务器使用情况

你可以管理 MCP 服务器使用情况,为开发人员提供有价值的工具,同时保持安全性和合规性。

在本文中

模型上下文协议 (MCP) 是一个开放标准,用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式,使它们能够更高效地协同工作。

可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。

策略中的 CopilotMCP 服务器定义 MCP 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略,并在必要时限制用户可以运行的 MCP 服务器到批准的列表。

MCP 允许列表

创建允许列表的建议方法是使用企业 managed-settings.json 的文件。 这样,你可以跨用户无法替代的客户端应用设置。

或者,可以托管自己的 MCP 注册表,并限制对注册表中的服务器的访问。 但是,此方法的执行比 managed-settings.json

方法托管设置文件自定义注册表
发布阶段普遍可用
公共预览(不优先进行开发)
易于设置可以托管应用于客户端的配置文件 GitHub 。必须托管自己的注册表,该注册表与 MCP 规范匹配,并提供 HTTPS 请求。
强制级别企业范围的设置,可替代企业团队企业范围或单个组织
支持的客户端文件支持的 managed-settings.json 客户端,请参阅 配置企业管理设置。 计划在不久的将来扩大。请参阅“MCP 专用注册表强制实施”。
服务器匹配方法基于名称、URL 或 stdio 命令进行安全匹配仅基于名称或 ID 的安全匹配的安全性较低。 用户可以通过编辑配置文件来绕过限制。

后续步骤

若要配置 GitHub允许列表,请参阅 为企业配置 MCP 服务器允许列表

如果创建自己的 MCP 注册表,请参阅

延伸阅读