模型上下文协议 (MCP) 是一个开放标准,用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式,使它们能够更高效地协同工作。
可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。
策略中的 CopilotMCP 服务器定义 MCP 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略,并在必要时限制用户可以运行的 MCP 服务器到批准的列表。
MCP 允许列表
创建允许列表的推荐方法是使用企业的 managed-settings.json 文件。 这样,您就可以跨客户端应用用户无法覆盖的设置。
或者,可以托管自己的 MCP 注册表,并限制对注册表中的服务器的访问。 但是,此方法的约束力比 managed-settings.json 弱。
| 方法 | 托管设置文件 | 自定义注册表 |
|---|---|---|
| 发布阶段 | 普遍可用 | |
| 公共预览,未列为优先开发项 | ||
| 易于设置 | 您可以在 GitHub 上托管一个会自动应用到客户端的配置文件。 | 必须托管自己的注册表,该注册表与 MCP 规范匹配,并提供 HTTPS 请求。 |
| 强制级别 | 企业范围的设置,可替代企业团队 | 适用于整个企业或单个组织 |
| 支持的客户端 | 有关该 managed-settings.json 文件支持的客户端,请参阅 配置企业管理设置。 计划在不久的将来扩大。 | 请参阅“MCP 专用注册表强制实施”。 |
| 服务器匹配方法 | 基于名称、URL 或 stdio 命令进行安全匹配 | 仅基于名称或 ID 的匹配安全性较低。 用户可以通过编辑配置文件来绕过限制。 |
后续步骤
若要配置 GitHub允许列表,请参阅 为企业配置 MCP 服务器允许列表。
如果您创建自己的 MCP 注册表,请参阅