Skip to main content

Ограничение доступа сервера MCP к пользовательскому реестру

Вы можете настроить URL реестра MCP и политику контроля доступа, чтобы определить, какие MCP-серверы разработчики могут обнаружить и использовать в поддерживаемых IDE и Второй пилот CLI.

Кто может использовать эту функцию?

Enterprise owners and organization owners

Копилот Энтерпрайз or Copilot бизнес

Внимание

Эта функция включена Публичный предварительный просмотр и не является рекомендуемой для ограничения доступа к серверам MCP. Более безопасный, общедоступный метод — определение параметров в файле предприятия managed-settings.json . См . раздел AUTOTITLE.

Prerequisites

Прежде чем полностью настроить MCP server access для вашей компании, нужно создать реестр MCP. См . раздел AUTOTITLE.

Настройка политики списка разрешений MCP для предприятия

Для обеспечения единообразного access вы можете установить и поддерживать URL реестра MCP и политику списка разрешений на уровне предприятия. В противном случае, если у ваших команд разные потребности, следует настроить отдельные политики для каждой организации.

  1. Перейдите к своему предприятию. Например, на странице Enterprises на GitHub.com.

  2. В верхней части страницы нажмите Управление AI.

  3. На боковой панели нажмите MCP.

  4. Убедитесь, что MCP-серверы в Copilot установлены в режим «Включено везде».

  5. В разделе URL реестра MCP введите URL вашего реестра и нажмите Сохранить.

    Примечание.

    Если вы настроили реестр MCP с помощью Azure API Center, введите базовый URL вашего API Center, включая путь к workspace, в формате:

    https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAME
    

    Рассмотрим пример.

    https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/default
    

    Добавление дополнительных суффиксов маршрутов, например /v0.1/servers , вызовет ошибку в реестре, потому что GitHub Copilot автоматически добавляет путь MCP v0.1.

  6. В разделе Restrict MCP access до серверов реестра выберите выпадающее меню, затем выберите одну из следующих опций:

    • Разрешить все: нет ограничений. Можно использовать все серверы MCP.
    • Только реестр: могут выполняться только серверы из реестра.

    Выбранная политика немедленно применяется к разработчикам в вашей организации.

Настройка политики списка разрешений MCP для организации

  1. В правом верхнем углу GitHub, щелкните рисунок профиля, а затем выберите октикона "организация" aria-hidden="true" aria-label="organization" %} Ваши организации.

  2. Выберите организацию, кликнув по ней.

  3. Под именем организации щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: вкладки в профиле организации. Вкладка "Параметры" выделена темно-оранжевым цветом.

  4. На боковой панели в разделе "Код, планирование и автоматизация",Щелкните "Copilot****Политики" и выберите пункт "Политики".

  5. В разделе «Особенности» убедитесь, что MCP-серверы в Copilot установлены в режим «Включено».

  6. В поле MCP Registry URL (опционально) введите URL вашего реестра, затем нажмите Сохранить.

    Примечание.

    Если вы настроили реестр MCP с помощью Azure API Center, введите базовый URL вашего API Center, включая путь к workspace, в формате:

    https://SERVICE-NAME.data.REGION.azure-apicenter.ms/workspaces/WORKSPACE-NAME
    

    Рассмотрим пример.

    https://contoso-apic.data.eastus.azure-apicenter.ms/workspaces/default
    

    Добавление дополнительных суффиксов маршрутов, например /v0.1/servers , вызовет ошибку в реестре, потому что GitHub Copilot автоматически добавляет путь MCP v0.1.

  7. В разделе Restrict MCP access до серверов реестра выберите выпадающее меню, затем выберите одну из следующих опций:

    • Разрешить все: нет ограничений. Можно использовать все серверы MCP.
    • Только реестр: могут выполняться только серверы из реестра.

    Выбранная политика немедленно применяется к разработчикам в вашей организации.

Дальнейшие действия

Для подробной информации о применении и ограничениях по спискам разрешений MCP см. Принудительное применение частного реестра MCP.

Дополнительные материалы