Skip to main content

公司中的 MCP 服务器使用情况

你可以管理 MCP 服务器使用情况,为开发人员提供有价值的工具,同时保持安全性和合规性。

在本文中

模型上下文协议 (MCP) 是一个开放标准,用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式,使它们能够更高效地协同工作。

可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。

策略中的 CopilotMCP 服务器定义 MCP 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略,并在必要时限制用户可以运行的 MCP 服务器到批准的列表。

MCP 允许列表

创建允许列表的推荐方法是使用企业的 managed-settings.json 文件。 这样,您就可以跨客户端应用用户无法覆盖的设置。

或者,可以托管自己的 MCP 注册表,并限制对注册表中的服务器的访问。 但是,此方法的约束力比 managed-settings.json 弱。

方法托管设置文件自定义注册表
发布阶段普遍可用
公共预览,未列为优先开发项
易于设置您可以在 GitHub 上托管一个会自动应用到客户端的配置文件。必须托管自己的注册表,该注册表与 MCP 规范匹配,并提供 HTTPS 请求。
强制级别企业范围的设置,可替代企业团队适用于整个企业或单个组织
支持的客户端有关该 managed-settings.json 文件支持的客户端,请参阅 配置企业管理设置。 计划在不久的将来扩大。请参阅“MCP 专用注册表强制实施”。
服务器匹配方法基于名称、URL 或 stdio 命令进行安全匹配仅基于名称或 ID 的匹配安全性较低。 用户可以通过编辑配置文件来绕过限制。

后续步骤

若要配置 GitHub允许列表,请参阅 为企业配置 MCP 服务器允许列表

如果您创建自己的 MCP 注册表,请参阅

延伸阅读