Importante
Esta característica está en versión preliminar pública y no es el método recomendado para restringir el acceso a los servidores MCP. El método más seguro y disponible con carácter general es definir la configuración en el archivo de la managed-settings.json empresa. Consulte Configuración de una lista de permitidos de un servidor MCP para su empresa.
Superficies compatibles
En la tabla siguiente se enumeran dónde se admiten las características del Registro privado de MCP.
| Superficie | Visualización del Registro | Aplicación de listas de permitidos |
|---|---|---|
| CLI de Copilot | ||
| v1.0.11+ | ||
| agente en la nube de Copilot | ||
| Eclipse | ||
| v4.38+ | ||
| JetBrains | ||
| v1.5.64+ | ||
| Visual Studio | ||
| v18.4.0+ | ||
| VS Code | ||
| v1.109.3+ | ||
| Xcode | ||
| v0.47.0+ |
Nota:
Para Eclipse, JetBrains y Xcode, las características de administración de MCP se admiten en las versiones preliminares de Copilot.
Limitaciones actuales de cumplimiento
Actualmente, el cumplimiento del registro privado de MCP tiene las siguientes limitaciones:
- El cumplimiento solo se basa en la coincidencia de nombre o identificador del servidor, que se puede omitir editando los archivos de configuración.
- El cumplimiento estricto que impide la instalación de servidores que no son del registro aún no está disponible. Para obtener un cumplimiento más estricto basado en direcciones URL que los usuarios no pueden invalidar localmente, consulte Configuración de una lista de permitidos de un servidor MCP para su empresa.
Implementación para servidores locales
El cumplimiento del registro privado de MCP se aplica a los servidores MCP remotos y locales. Cuando se configura "Solo registro", los servidores locales deben incluirse en el registro con el identificador de servidor correcto, que debe coincidir exactamente con el identificador de servidor instalado. El identificador canónico de un servidor se define a menudo en su documentación o manifiesto.
Resolución de directivas para usuarios con varios puestos
El cumplimiento del registro privado de MCP siempre está vinculado a la organización o empresa que asigna el GitHub Copilot puesto. Si un usuario tiene varios puestos, GitHub resuelve automáticamente los conflictos y aplica una sola directiva activa y un registro.
La lógica de resolución es:
- Ámbito: las directivas que define una corporación matriz invalidan las establecidas por una organización. Las directivas empresariales se reducen a todas las organizaciones y miembros de esa empresa.
- Cumplimiento estricto: dado
Registry onlyque es más restrictivo queAllow all, siempre tendrá prioridad. - Reciencia de la carga del registro: Si dos directivas tienen el mismo ámbito y son igual de estrictas, se aplicará el registro cargado más recientemente.