Le protocole MCP (Model Context Protocol) est une norme ouverte qui définit la façon dont les applications partagent le contexte avec de grands modèles de langage (LLMs). MCP fournit un moyen standardisé de connecter des modèles IA à différentes sources de données et outils, leur permettant ainsi de travailler ensemble plus efficacement.
Vous pouvez gérer l’utilisation du serveur MCP dans votre organisation ou entreprise en configurant des stratégies MCP sur GitHub.
Les serveurs MCP dans la Copilot stratégie définissent si les serveurs MCP peuvent s’exécuter sur tous les Copilot clients. Nous vous recommandons de maintenir cette stratégie activée et, si nécessaire, de restreindre les serveurs MCP que les utilisateurs peuvent exécuter sur une liste approuvée.
Listes d’autorisation MCP
La méthode recommandée pour créer une liste d’autorisation consiste à utiliser le fichier managed-settings.json de votre entreprise. Cela vous permet d’appliquer des paramètres entre les clients que les utilisateurs ne peuvent pas remplacer.
Vous pouvez également héberger votre propre registre MCP et restreindre l’accès aux serveurs du Registre. Toutefois, cette méthode a une application plus faible que managed-settings.json.
| Méthode | Fichier de paramètres managés | Registre personnalisé |
|---|---|---|
| Phase de mise en production | Généralement disponible | |
| Version d'essai publique, non prioritaire pour le développement | ||
| Facilité d’installation | Vous pouvez héberger un fichier de configuration sur GitHub qui s’applique automatiquement aux clients. | Vous devez héberger votre propre registre qui correspond à la spécification MCP et traite les requêtes HTTPS. |
| Niveau de mise en œuvre | Paramètres pour toute l’entreprise, modifiables par les équipes de l’entreprise | À l’échelle de l’entreprise ou pour chaque organisation |
| Clients pris en charge | Pour les clients pris en charge par le fichier managed-settings.json, consultez Configuration des paramètres gérés par l’entreprise. Prévu pour s’étendre dans un avenir proche. | Consultez « Application du registre privé MCP ». |
| Méthode de mise en correspondance des serveurs | Appariement sécurisé basé sur le nom, l’URL ou les commandes stdio | Correspondance moins sécurisée, en fonction du nom ou de l’ID uniquement. Les utilisateurs peuvent contourner la restriction en modifiant les fichiers de configuration. |
Étapes suivantes
Pour configurer une liste d’autorisation sur GitHub, consultez Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise.
Si vous créez votre propre registre MCP, consultez