Skip to main content

Erzwingung der privaten MCP-Registrierung

Verstehen der Logik und Einschränkungen der Erzwingung der privaten MCP-Registrierung mithilfe eines privaten Registrierungsservers.

Wichtig

Dieses Feature ist in Öffentliche Vorschau und nicht die empfohlene Methode zum Einschränken des Zugriffs auf MCP-Server. Die sicherere, allgemein verfügbare Methode besteht darin, Einstellungen in der Datei Ihres Unternehmens managed-settings.json zu definieren. Siehe Konfigurieren einer MCP-Server-Zulassungsliste für Ihr Unternehmen.

Unterstützte Oberflächen

In der folgenden Tabelle ist aufgeführt, wo MCP private Registrierungsfeatures unterstützt werden.

OberflächeRegisteransichtErzwingung der Erlaubnisliste
Copilot CLI
v1.0.11+
Copilot-Cloud-Agent
Eclipse
v4.38+
JetBrains
v1.5.64+
Visual Studio
v18.4.0+
VS Code
v1.109.3+
Xcode
v0.47.0+

Hinweis

Für Eclipse, JetBrains und Xcode sind MCP-Verwaltungsfunktionen in den Vorabversionen von Copilot unterstützt.

Aktuelle Erzwingungseinschränkungen

Die Erzwingung der privaten MCP-Registrierung weist derzeit die folgenden Einschränkungen auf:

  • Die Erzwingung basiert nur auf dem Servernamen/ID-Abgleich, der durch Bearbeiten von Konfigurationsdateien umgangen werden kann.
  • Strenge Erzwingung, die die Installation von Nichtregistrierungsservern verhindert, ist noch nicht verfügbar. Eine strengere URL-basierte Erzwingung, die Benutzer nicht lokal außer Kraft setzen können, finden Sie unter Konfigurieren einer MCP-Server-Zulassungsliste für Ihr Unternehmen.

Durchsetzung für lokale Server

McP private Registrierungserzwingung gilt sowohl für Remote- als auch für lokale MCP-Server. Wenn "Registrierung nur" konfiguriert ist, müssen lokale Server in Ihrer Registrierung mit der richtigen Server-ID enthalten sein, die genau mit der installierten Server-ID übereinstimmen muss. Die kanonische ID eines Servers wird häufig in der Dokumentation oder im Manifest definiert.

Richtlinienauflösung für Benutzer mit mehreren Arbeitsplätzen

MCP private Registrierungserzwingung ist immer an die Organisation oder das Unternehmen gebunden, die den GitHub Copilot Sitz zuweist. Wenn ein Benutzer mehrere Arbeitsplätze hat, GitHub werden Konflikte automatisch aufgelöst und eine einzelne aktive Richtlinie und Registrierung angewendet.

Die Auflösungslogik lautet folgendermaßen:

  1. Umfang: Richtlinien, die von einem übergeordneten Unternehmen festgelegt wurden, überschreiben die Richtlinien, die von einer Organisation festgelegt wurden. Unternehmensrichtlinien gelten für alle Organisationen und Mitglieder in diesem Unternehmen.
  2. Durchsetzungsstrenge: Da Registry only restriktiver ist als Allow all, wird es immer Vorrang haben.
  3. Rezente des Registrierungs-Uploads: Wenn zwei Regeln denselben Umfang und dieselbe Strenge haben, wird das zuletzt hochgeladene Register angewendet.