企业管理员现在可以集中控制Copilot客户端允许运行的MCP服务器,支持allowedMcpServers和deniedMcpServers细粒度配置。
企业所有者现在可以通过在企业托管设置中使用新的 allowedMcpServers 和 deniedMcpServers 键,集中控制 GitHub Copilot 客户端允许运行的 Model Context Protocol(MCP)服务器。批准开发者依赖的 MCP 服务器,阻止企业内不可信或不合规的 MCP 服务器。此功能已正式发布。
将 allowedMcpServers 和 deniedMcpServers 键添加到 copilot/managed-settings.json 中。每个键都是一个匹配器列表,通过远程 URL、本地命令或名称来识别 MCP 服务器:
serverUrl:匹配远程(HTTP/SSE)服务器。支持 * 通配符,并对 URL 进行规范化以防止绕过。
serverCommand:通过精确的命令和参数匹配本地(stdio)服务器。
serverName:匹配用户分配的标签。这仅作为便利提供,不作为安全控制,因为用户可以重命名服务器。
策略默认为关闭(fail closed),即配置格式错误或无法验证时会被阻止而非允许。当策略来自多个层级时,服务器必须通过每一层的检查。
在服务端管理的部署中,两个键都可以标记为可覆盖(overridable),以便企业团队可以在您的基线之上定义自己的允许和拒绝列表。了解更多,请参阅关于覆盖单个团队设置的文档。
关于配置示例和完整的匹配器语法,请参阅企业托管设置参考文档。
MCP 允许列表目前在 GitHub Copilot 应用、Copilot CLI 和 VS Code 中强制执行。
在源组织的 .github-private 仓库中,将这些键添加到 copilot/managed-settings.json,并提交到默认分支。
了解更多,请参阅配置企业托管设置。