Importante
Esse recurso está dentro prévia pública e não é o método recomendado para restringir o acesso a servidores MCP. O método mais seguro e geralmente disponível é definir as configurações no arquivo da managed-settings.json sua empresa. Consulte Configurando uma lista de permissões do servidor MCP para sua empresa.
Pré-requisitos
Antes de configurar totalmente o acesso ao servidor MCP para sua empresa, você precisa criar um registro MCP. Consulte Configurar um registro MCP para sua organização ou empresa.
Como configurar a política de lista de permissões do MCP para uma empresa
Para garantir o acesso uniforme, você pode definir e manter a URL do registro MCP e a política de lista de permissões no nível da empresa. Caso contrário, se suas equipes tiverem necessidades diferentes, você deverá configurar políticas separadas para cada organização.
-
Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
-
Na parte superior da página, clique em controles de IA.
-
Na barra lateral, clique em MCP.
-
Verifique se os servidores MCP estão Copilotdefinidos como Habilitados em todos os lugares.
-
Na seção URL do Registro MCP , insira a URL do registro e clique em Salvar.
Observação
Se você configurar o registro do MCP usando o Azure API Center, insira a URL base do Azure API Center, incluindo o caminho do workspace, no formato:
https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAMEPor exemplo:
https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/defaultIncluir sufixos de rota adicionais, como
/v0.1/servers, fará com que o registro apresente erro, pois GitHub Copilot acrescenta automaticamente o caminho do MCP v0.1. -
Na seção Restringir acesso do MCP aos servidores de registro, selecione o menu suspenso e clique em uma das seguintes opções:
- Allow all: sem restrições. Todos os servidores MCP podem ser usados.
- Registry only: somente os servidores do Registro podem ser executados.
Sua política escolhida será aplicada imediatamente aos desenvolvedores em sua empresa.
Como configurar a política de lista de permissões do MCP para uma organização
-
No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.
-
Selecione uma organização clicando nela.
-
No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na barra lateral, em "Código, planejamento e automação", clique Copilot e clique em Políticas.
-
Na seção "Recursos", verifique se os servidores MCP estão Copilotdefinidos como Habilitados.
-
No campo URL do Registro MCP (opcional), insira a URL do registro e clique em Salvar.
Observação
Se você configurar o registro do MCP usando o Azure API Center, insira a URL base do Azure API Center, incluindo o caminho do workspace, no formato:
https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAMEPor exemplo:
https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/defaultIncluir sufixos de rota adicionais, como
/v0.1/servers, fará com que o registro apresente erro, pois GitHub Copilot acrescenta automaticamente o caminho do MCP v0.1. -
Na seção Restringir acesso do MCP aos servidores de registro, selecione o menu suspenso e clique em uma das seguintes opções:
- Allow all: sem restrições. Todos os servidores MCP podem ser usados.
- Registry only: somente os servidores do Registro podem ser executados.
Sua política escolhida será aplicada imediatamente aos desenvolvedores em sua organização.
Próximas Etapas
Para obter informações detalhadas sobre a imposição e as limitações da lista de permissões do MCP, consulte Imposição de registro privado do MCP.