Skip to main content

엔터프라이즈에 대한 MCP 서버 허용 목록 구성

사용자가 프라이빗 레지스트리 없이 사용할 수 있고 사용할 수 없는 MCP 서버를 정의합니다.

누가 이 기능을 사용할 수 있나요?

Enterprise owners

Copilot Enterprise or Copilot Business

허용 목록에 대해

허용 목록 및 거부 목록을 정의하여 엔터프라이즈의 MCP 서버 사용자가 클라이언트에서 Copilot 실행할 수 있는 것을 제어할 수 있습니다. 이러한 목록은 엔터프라이즈의 managed-settings.json에 정의되며, 이를 GitHub에 저장할 수 있습니다.

자세한 내용은 회사의 MCP 서버 사용량을(를) 참조하세요.

필수 조건

  • MCP 서버를 실행하려면 엔터프라이즈 또는 MCP 서버를 허용해야 하는 조직에 대해 Copilot의 MCP 서버 정책을 사용하도록 설정해야 합니다.
  • 현재 MCP 서버를 사용자 지정 레지스트리로 제한하는 경우 새 허용 목록과의 충돌을 방지하고 단일 원본을 유지 관리하려면 이 제한을 해제하는 것이 좋습니다. 레지스트리 서버 정책에 대한 MCP 액세스 제한 정책을 모두 허용으로 설정하고 필요에 따라 MCP 레지스트리 URL의 값을 지웁다.

이러한 설정은 정책의 MCP 섹션에서 찾을 수 있습니다 Copilot . 기업에서 GitHub Copilot에 대한 정책 및 기능 관리을(를) 참조하세요.

허용 목록 또는 거부 목록 정의

  1. 엔터프라이즈용 managed-settings.json 파일을 만듭니다. 대부분의 기업에서는 이 파일을 리포지토리에 .github-private 저장합니다. 모바일 디바이스 관리를 사용하여 사용자의 컴퓨터에 직접 설치할 수도 있습니다. 엔터프라이즈 관리 설정 구성을(를) 참조하세요.

  2. 파일을 편집하여 MCP 서버에 대한 허용 목록 및 거부 목록을 정의합니다. 이름, 서버 URL 또는 특정 명령을 사용하여 일치시킬 수 있습니다. 구문 세부 정보는 "엔터프라이즈 관리 설정"에서 allowedMcpServersdeniedMcpServers 를 참조하세요.

    다음 예제에서는 세 가지 허용 목록 항목 중 하나와 일치하는 서버를 허용합니다. 루트 파일 시스템에 액세스하도록 구성된 파일 시스템 서버는 허용 목록 항목과 일치하더라도 항상 차단됩니다.

    JSON
    {
      "allowedMcpServers": [
        { "serverUrl": "https://api.githubcopilot.com/*" },
        { "serverCommand": ["npx", "@playwright/mcp@latest"] },
        { "serverCommand": ["cmd", "/c", "uvx", "markitdown-mcp"] }
      ],
      "deniedMcpServers": [
        {
          "serverCommand": [
            "npx",
            "-y",
            "@modelcontextprotocol/server-filesystem",
            "/"
          ]
        }
      ]
    }
    

평가 규칙

Copilot 클라이언트는 다음 순서대로 MCP 서버를 평가합니다.

  1. 기본 제공 MCP 서버와 같은 기본 제공 GitHub 서버는 항상 허용합니다.
  2. 에 있는 항목과 일치하는 경우 서버를 차단합니다 deniedMcpServers.
  3. allowedMcpServers이 있는 경우, 항목과 일치하지 않으면 서버를 차단합니다.
  4. 클라이언트가 서버를 확인할 수 없으므로 URL 또는 명령에 확인되지 않은 변수(예: ${VARIABLE} 또는 $VARIABLE)가 포함된 경우 서버를 차단합니다.

클라이언트가 여러 managed-settings.json 배포 방법에서 설정을 받으면 모든 설정이 적용됩니다. 어느 소스에서든 거부 규칙이 있으면 서버가 차단되며, 허용 목록이 정의된 모든 계층에서 서버는 허용 목록 항목과 일치해야 합니다.

허용 목록 또는 거부 목록의 형식이 잘못된 경우(예: 잘못된 JSON이 있음) 클라이언트는 정책을 빈 allowedMcpServers 목록으로 처리합니다. 기본 제공 서버를 제외한 모든 서버를 차단합니다.

클라이언트가 검색 또는 디바이스 검색 오류로 인해 정책 계층을 확인할 수 없는 경우 이전에 적용된 정책을 유지합니다. 효과적인 정책은 더 제한적일 수 있지만 덜 제한적일 수는 없습니다.