Wichtig
Dieses Feature ist in Öffentliche Vorschau und nicht die empfohlene Methode zum Einschränken des Zugriffs auf MCP-Server. Die sicherere, allgemein verfügbare Methode besteht darin, Einstellungen in der Datei Ihres Unternehmens managed-settings.json zu definieren. Siehe Konfigurieren einer MCP-Server-Zulassungsliste für Ihr Unternehmen.
Unterstützte Oberflächen
In der folgenden Tabelle ist aufgeführt, wo MCP private Registrierungsfeatures unterstützt werden.
| Oberfläche | Registeransicht | Erzwingung der Erlaubnisliste |
|---|---|---|
| Copilot CLI | ||
| v1.0.11+ | ||
| Copilot-Cloud-Agent | ||
| Eclipse | ||
| v4.38+ | ||
| JetBrains | ||
| v1.5.64+ | ||
| Visual Studio | ||
| v18.4.0+ | ||
| VS Code | ||
| v1.109.3+ | ||
| Xcode | ||
| v0.47.0+ |
Hinweis
Für Eclipse, JetBrains und Xcode sind MCP-Verwaltungsfunktionen in den Vorabversionen von Copilot unterstützt.
Aktuelle Erzwingungseinschränkungen
Die Erzwingung der privaten MCP-Registrierung weist derzeit die folgenden Einschränkungen auf:
- Die Erzwingung basiert nur auf dem Servernamen/ID-Abgleich, der durch Bearbeiten von Konfigurationsdateien umgangen werden kann.
- Strenge Erzwingung, die die Installation von Nichtregistrierungsservern verhindert, ist noch nicht verfügbar. Eine strengere URL-basierte Erzwingung, die Benutzer nicht lokal außer Kraft setzen können, finden Sie unter Konfigurieren einer MCP-Server-Zulassungsliste für Ihr Unternehmen.
Durchsetzung für lokale Server
McP private Registrierungserzwingung gilt sowohl für Remote- als auch für lokale MCP-Server. Wenn "Registrierung nur" konfiguriert ist, müssen lokale Server in Ihrer Registrierung mit der richtigen Server-ID enthalten sein, die genau mit der installierten Server-ID übereinstimmen muss. Die kanonische ID eines Servers wird häufig in der Dokumentation oder im Manifest definiert.
Richtlinienauflösung für Benutzer mit mehreren Arbeitsplätzen
MCP private Registrierungserzwingung ist immer an die Organisation oder das Unternehmen gebunden, die den GitHub Copilot Sitz zuweist. Wenn ein Benutzer mehrere Arbeitsplätze hat, GitHub werden Konflikte automatisch aufgelöst und eine einzelne aktive Richtlinie und Registrierung angewendet.
Die Auflösungslogik lautet folgendermaßen:
- Umfang: Richtlinien, die von einem übergeordneten Unternehmen festgelegt wurden, überschreiben die Richtlinien, die von einer Organisation festgelegt wurden. Unternehmensrichtlinien gelten für alle Organisationen und Mitglieder in diesem Unternehmen.
- Durchsetzungsstrenge: Da
Registry onlyrestriktiver ist alsAllow all, wird es immer Vorrang haben. - Rezente des Registrierungs-Uploads: Wenn zwei Regeln denselben Umfang und dieselbe Strenge haben, wird das zuletzt hochgeladene Register angewendet.