Внимание
Эта функция включена Публичный предварительный просмотр и не является рекомендуемой для ограничения доступа к серверам MCP. Более безопасный, общедоступный метод — определение параметров в файле предприятия managed-settings.json . См . раздел AUTOTITLE.
Опорные поверхности
В следующей таблице перечислены поддерживаемые функции частного реестра MCP.
| Поверхность | Отображение реестра | Принудительное применение в белом списке |
|---|---|---|
| Copilot CLI | ||
| v1.0.11+ | ||
| Copilot cloud agent | ||
| Eclipse | ||
| v4.38+ | ||
| JetBrains | ||
| v1.5.64+ | ||
| Visual Studio | ||
| v18.4.0+ | ||
| VS Code | ||
| v1.109.3+ | ||
| Xcode | ||
| v0.47.0+ |
Примечание.
Для Eclipse, JetBrains и Xcode функции управления MCP поддерживаются в предрелизных версиях .Copilot
Действующие ограничения правоприменения
В настоящее время применение частного реестра MCP имеет следующие ограничения:
- Принудительное применение основано только на сопоставлении имен и идентификаторов сервера, которые можно обойти путем редактирования файлов конфигурации.
- Строгое применение, которое предотвращает установку серверов, не являющихся реестрами, пока недоступно. Более строгие принудительное применение URL-адресов, которое пользователи не могут переопределить локально, см. в разделе Настройка списка разрешений сервера MCP для предприятия.
Контроль для локальных серверов
Принудительное применение частного реестра MCP применяется как к удаленным, так и к локальным серверам MCP. При настройке «Только реестр» локальные серверы должны быть включены в ваш реестр с правильным идентификатором сервера, который должен точно совпадать с установленным идентификатором сервера. Канонический идентификатор сервера часто определяется в его документации или манифесте.
Разрешение политик для пользователей с несколькими местами
Принудительное применение частного реестра MCP всегда связано с организацией или предприятием, назначающим GitHub Copilot место. Если у пользователя несколько мест, GitHub он автоматически разрешает конфликты и применяет одну активную политику и реестр.
Логика разрешения:
- Область: политики, заданные родительским предприятием, переопределяют те, которые задаются организацией. Политики предприятия усложняют все организации и члены этого предприятия.
- Строгость контроля: поскольку
Registry onlyэто более ограничительно, чемAllow all, оно всегда будет иметь приоритет. - Актуальность загрузки в реестр: если обе политики имеют одинаковый объем и строгость, будет применяться самый недавно загруженный реестр.