Skip to main content

Принудительное применение частного реестра MCP

Ознакомьтесь с логикой и ограничениями применения частного реестра MCP с помощью сервера частного реестра.

Внимание

Эта функция включена Публичный предварительный просмотр и не является рекомендуемой для ограничения доступа к серверам MCP. Более безопасный, общедоступный метод — определение параметров в файле предприятия managed-settings.json . См . раздел AUTOTITLE.

Опорные поверхности

В следующей таблице перечислены поддерживаемые функции частного реестра MCP.

ПоверхностьОтображение реестраПринудительное применение в белом списке
Copilot CLI
v1.0.11+
Copilot cloud agent
Eclipse
v4.38+
JetBrains
v1.5.64+
Visual Studio
v18.4.0+
VS Code
v1.109.3+
Xcode
v0.47.0+

Примечание.

Для Eclipse, JetBrains и Xcode функции управления MCP поддерживаются в предрелизных версиях .Copilot

Действующие ограничения правоприменения

В настоящее время применение частного реестра MCP имеет следующие ограничения:

  • Принудительное применение основано только на сопоставлении имен и идентификаторов сервера, которые можно обойти путем редактирования файлов конфигурации.
  • Строгое применение, которое предотвращает установку серверов, не являющихся реестрами, пока недоступно. Более строгие принудительное применение URL-адресов, которое пользователи не могут переопределить локально, см. в разделе Настройка списка разрешений сервера MCP для предприятия.

Контроль для локальных серверов

Принудительное применение частного реестра MCP применяется как к удаленным, так и к локальным серверам MCP. При настройке «Только реестр» локальные серверы должны быть включены в ваш реестр с правильным идентификатором сервера, который должен точно совпадать с установленным идентификатором сервера. Канонический идентификатор сервера часто определяется в его документации или манифесте.

Разрешение политик для пользователей с несколькими местами

Принудительное применение частного реестра MCP всегда связано с организацией или предприятием, назначающим GitHub Copilot место. Если у пользователя несколько мест, GitHub он автоматически разрешает конфликты и применяет одну активную политику и реестр.

Логика разрешения:

  1. Область: политики, заданные родительским предприятием, переопределяют те, которые задаются организацией. Политики предприятия усложняют все организации и члены этого предприятия.
  2. Строгость контроля: поскольку Registry only это более ограничительно, чем Allow all, оно всегда будет иметь приоритет.
  3. Актуальность загрузки в реестр: если обе политики имеют одинаковый объем и строгость, будет применяться самый недавно загруженный реестр.