Skip to main content

Imposição de registro privado do MCP

Entenda a lógica e as limitações da imposição de registro privado do MCP usando um servidor de registro privado.

Importante

Esse recurso está dentro prévia pública e não é o método recomendado para restringir o acesso a servidores MCP. O método mais seguro e geralmente disponível é definir as configurações no arquivo da managed-settings.json sua empresa. Consulte Configurando uma lista de permissões do servidor MCP para sua empresa.

Superfícies com suporte

A tabela a seguir lista onde há suporte para recursos de registro privado do MCP.

SuperfícieExibição do RegistroAplicação da lista de permitidos
CLI do Copilot
v1.0.11+
agente de nuvem Copilot
Eclipse
v4.38+
JetBrains
v1.5.64+
Visual Studio
v18.4.0+
VS Code
v1.109.3+
Xcode
v0.47.0+

Observação

Para Eclipse, JetBrains e Xcode, há suporte para recursos de gerenciamento mcp nas versões de pré-lançamento de Copilot.

Limitações de imposição atuais

A imposição de registro privado do MCP atualmente tem as seguintes limitações:

  • A imposição é baseada apenas na correspondência de nome/ID do servidor, que pode ser ignorada editando arquivos de configuração.
  • A imposição estrita que impede a instalação de servidores que não são do Registro ainda não está disponível. Para obter uma imposição mais rigorosa baseada em URL que os usuários não podem substituir localmente, consulte Configurando uma lista de permissões do servidor MCP para sua empresa.

Imposição para servidores locais

A imposição de registro privado do MCP se aplica a servidores MCP remotos e locais. Quando "Somente Registro" estiver configurado, os servidores locais deverão ser incluídos no registro com a ID do servidor correta, que deve corresponder exatamente à ID do servidor instalada. A ID canônica de um servidor geralmente é definida em sua documentação ou manifesto.

Resolução de política para usuários com várias estações

A imposição de registro privado do MCP está sempre vinculada à organização ou à empresa que atribui o GitHub Copilot assento. Se um usuário tiver vários assentos, GitHub resolverá automaticamente conflitos e aplicará uma única política ativa e registro.

A lógica de resolução é:

  1. Escopo: as políticas definidas por uma empresa pai substituem as definidas por uma organização. As políticas empresariais se aplicam a todas as organizações e membros dentro dessa empresa.
  2. Estrito de imposição: como Registry only é mais restritivo do que Allow all, ele sempre terá precedência.
  3. Recência do upload do Registro: se duas políticas tiverem o mesmo escopo e rigor, o registro mais recentemente carregado será aplicado.