Skip to main content

Cumplimiento del registro privado de MCP

Comprenda la lógica y las limitaciones del cumplimiento del registro privado de MCP mediante un servidor de registro privado.

Importante

Esta característica está en versión preliminar pública y no es el método recomendado para restringir el acceso a los servidores MCP. El método más seguro y disponible con carácter general es definir la configuración en el archivo de la managed-settings.json empresa. Consulte Configuración de una lista de permitidos de un servidor MCP para su empresa.

Superficies compatibles

En la tabla siguiente se enumeran dónde se admiten las características del Registro privado de MCP.

SuperficieVisualización del RegistroAplicación de listas de permitidos
CLI de Copilot
v1.0.11+
agente en la nube de Copilot
Eclipse
v4.38+
JetBrains
v1.5.64+
Visual Studio
v18.4.0+
VS Code
v1.109.3+
Xcode
v0.47.0+

Nota:

Para Eclipse, JetBrains y Xcode, las características de administración de MCP se admiten en las versiones preliminares de Copilot.

Limitaciones actuales de cumplimiento

Actualmente, el cumplimiento del registro privado de MCP tiene las siguientes limitaciones:

  • El cumplimiento solo se basa en la coincidencia de nombre o identificador del servidor, que se puede omitir editando los archivos de configuración.
  • El cumplimiento estricto que impide la instalación de servidores que no son del registro aún no está disponible. Para obtener un cumplimiento más estricto basado en direcciones URL que los usuarios no pueden invalidar localmente, consulte Configuración de una lista de permitidos de un servidor MCP para su empresa.

Implementación para servidores locales

El cumplimiento del registro privado de MCP se aplica a los servidores MCP remotos y locales. Cuando se configura "Solo registro", los servidores locales deben incluirse en el registro con el identificador de servidor correcto, que debe coincidir exactamente con el identificador de servidor instalado. El identificador canónico de un servidor se define a menudo en su documentación o manifiesto.

Resolución de directivas para usuarios con varios puestos

El cumplimiento del registro privado de MCP siempre está vinculado a la organización o empresa que asigna el GitHub Copilot puesto. Si un usuario tiene varios puestos, GitHub resuelve automáticamente los conflictos y aplica una sola directiva activa y un registro.

La lógica de resolución es:

  1. Ámbito: las directivas que define una corporación matriz invalidan las establecidas por una organización. Las directivas empresariales se reducen a todas las organizaciones y miembros de esa empresa.
  2. Cumplimiento estricto: dado Registry only que es más restrictivo que Allow all, siempre tendrá prioridad.
  3. Reciencia de la carga del registro: Si dos directivas tienen el mismo ámbito y son igual de estrictas, se aplicará el registro cargado más recientemente.