Importante
Esse recurso está dentro prévia pública e não é o método recomendado para restringir o acesso a servidores MCP. O método mais seguro e geralmente disponível é definir as configurações no arquivo da managed-settings.json sua empresa. Consulte Configurando uma lista de permissões do servidor MCP para sua empresa.
Superfícies com suporte
A tabela a seguir lista onde há suporte para recursos de registro privado do MCP.
| Superfície | Exibição do Registro | Aplicação da lista de permitidos |
|---|---|---|
| CLI do Copilot | ||
| v1.0.11+ | ||
| agente de nuvem Copilot | ||
| Eclipse | ||
| v4.38+ | ||
| JetBrains | ||
| v1.5.64+ | ||
| Visual Studio | ||
| v18.4.0+ | ||
| VS Code | ||
| v1.109.3+ | ||
| Xcode | ||
| v0.47.0+ |
Observação
Para Eclipse, JetBrains e Xcode, há suporte para recursos de gerenciamento mcp nas versões de pré-lançamento de Copilot.
Limitações de imposição atuais
A imposição de registro privado do MCP atualmente tem as seguintes limitações:
- A imposição é baseada apenas na correspondência de nome/ID do servidor, que pode ser ignorada editando arquivos de configuração.
- A imposição estrita que impede a instalação de servidores que não são do Registro ainda não está disponível. Para obter uma imposição mais rigorosa baseada em URL que os usuários não podem substituir localmente, consulte Configurando uma lista de permissões do servidor MCP para sua empresa.
Imposição para servidores locais
A imposição de registro privado do MCP se aplica a servidores MCP remotos e locais. Quando "Somente Registro" estiver configurado, os servidores locais deverão ser incluídos no registro com a ID do servidor correta, que deve corresponder exatamente à ID do servidor instalada. A ID canônica de um servidor geralmente é definida em sua documentação ou manifesto.
Resolução de política para usuários com várias estações
A imposição de registro privado do MCP está sempre vinculada à organização ou à empresa que atribui o GitHub Copilot assento. Se um usuário tiver vários assentos, GitHub resolverá automaticamente conflitos e aplicará uma única política ativa e registro.
A lógica de resolução é:
- Escopo: as políticas definidas por uma empresa pai substituem as definidas por uma organização. As políticas empresariais se aplicam a todas as organizações e membros dentro dessa empresa.
- Estrito de imposição: como
Registry onlyé mais restritivo do queAllow all, ele sempre terá precedência. - Recência do upload do Registro: se duas políticas tiverem o mesmo escopo e rigor, o registro mais recentemente carregado será aplicado.