Skip to main content

Utilisation du serveur MCP dans votre entreprise

Vous pouvez gérer l’utilisation du serveur MCP pour fournir à vos développeurs des outils précieux tout en conservant la sécurité et la conformité.

Le protocole MCP (Model Context Protocol) est une norme ouverte qui définit la façon dont les applications partagent le contexte avec de grands modèles de langage (LLMs). MCP fournit un moyen standardisé de connecter des modèles IA à différentes sources de données et outils, leur permettant ainsi de travailler ensemble plus efficacement.

Vous pouvez gérer l’utilisation du serveur MCP dans votre organisation ou entreprise en configurant des stratégies MCP sur GitHub.

Les serveurs MCP dans la Copilot stratégie définissent si les serveurs MCP peuvent s’exécuter sur tous les Copilot clients. Nous vous recommandons de maintenir cette stratégie activée et, si nécessaire, de restreindre les serveurs MCP que les utilisateurs peuvent exécuter sur une liste approuvée.

Listes d’autorisation MCP

La méthode recommandée pour créer une liste d’autorisation consiste à utiliser le fichier managed-settings.json de votre entreprise. Cela vous permet d’appliquer des paramètres entre les clients que les utilisateurs ne peuvent pas remplacer.

Vous pouvez également héberger votre propre registre MCP et restreindre l’accès aux serveurs du Registre. Toutefois, cette méthode a une application plus faible que managed-settings.json.

MéthodeFichier de paramètres managésRegistre personnalisé
Phase de mise en productionGénéralement disponible
Version d'essai publique, non prioritaire pour le développement
Facilité d’installationVous pouvez héberger un fichier de configuration sur GitHub qui s’applique automatiquement aux clients.Vous devez héberger votre propre registre qui correspond à la spécification MCP et traite les requêtes HTTPS.
Niveau de mise en œuvreParamètres pour toute l’entreprise, modifiables par les équipes de l’entrepriseÀ l’échelle de l’entreprise ou pour chaque organisation
Clients pris en chargePour les clients pris en charge par le fichier managed-settings.json, consultez Configuration des paramètres gérés par l’entreprise. Prévu pour s’étendre dans un avenir proche.Consultez « Application du registre privé MCP ».
Méthode de mise en correspondance des serveursAppariement sécurisé basé sur le nom, l’URL ou les commandes stdioCorrespondance moins sécurisée, en fonction du nom ou de l’ID uniquement. Les utilisateurs peuvent contourner la restriction en modifiant les fichiers de configuration.

Étapes suivantes

Pour configurer une liste d’autorisation sur GitHub, consultez Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise.

Si vous créez votre propre registre MCP, consultez

Lectures complémentaires