Important
Cette fonctionnalité est présente préversion publique et n’est pas la méthode recommandée pour restreindre l’accès aux serveurs MCP. La méthode plus sécurisée et généralement disponible consiste à définir des paramètres dans le fichier de managed-settings.json votre entreprise. Consultez « Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise ».
Surfaces prises en charge
Le tableau suivant répertorie les fonctionnalités de Registre privé MCP prises en charge.
| Surface | Affichage du Registre | Application de la liste d'autorisation |
|---|---|---|
| Copilot CLI | ||
| v1.0.11+ | ||
| Copilot cloud agent | ||
| Eclipse | ||
| v4.38+ | ||
| JetBrains | ||
| v1.5.64+ | ||
| Visual Studio | ||
| v18.4.0+ | ||
| VS Code | ||
| v1.109.3+ | ||
| Xcode | ||
| v0.47.0+ |
Remarque
Pour Eclipse, JetBrains et Xcode, les fonctionnalités de gestion MCP sont prises en charge dans les versions préliminaires de Copilot.
Limitations actuelles de l’application
L’application du Registre privé MCP présente actuellement les limitations suivantes :
- L’application est basée uniquement sur la correspondance nom/ID du serveur, qui peut être ignorée en modifiant les fichiers de configuration.
- Une application stricte qui empêche l’installation de serveurs non-registre n’est pas encore disponible. Pour une application plus stricte basée sur l’URL que les utilisateurs ne peuvent pas remplacer localement, consultez Configuration d’une liste d’autorisation pour un serveur MCP de votre entreprise.
Application des règles pour les serveurs locaux
L’application du Registre privé MCP s’applique aux serveurs MCP distants et locaux. Lorsque « Registre uniquement » est configuré, les serveurs locaux doivent être inclus dans votre Registre avec l’ID de serveur approprié, qui doit correspondre exactement à l’ID de serveur installé. L’ID canonique d’un serveur est souvent défini dans sa documentation ou son manifeste.
Résolution des stratégies pour les utilisateurs disposant de plusieurs sièges
L’application du registre privé MCP est toujours liée à l’organisation ou à l’entreprise qui attribue le GitHub Copilot siège. Si un utilisateur dispose de plusieurs sièges, GitHub résout automatiquement les conflits et applique une stratégie et un registre actifs uniques.
La logique de résolution est la suivante :
- Étendue : les stratégies définies par une entreprise parente remplacent celles définies par une organisation. Les stratégies d’entreprise s’appliquent à toutes les organisations et à tous les membres de cette entreprise.
- Rigueur de l’application : étant
Registry onlyplus restrictive queAllow all, elle est toujours prioritaire. - Récurrence du chargement du registre : si deux stratégies ont la même étendue et la même rigueur, le registre le plus récemment chargé est appliqué.