# 公司中的 MCP 服务器使用情况

你可以管理 MCP 服务器使用情况，为开发人员提供有价值的工具，同时保持安全性和合规性。

模型上下文协议 (MCP) 是一个开放标准，用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式，使它们能够更高效地协同工作。

可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。

策略**中的 CopilotMCP 服务器定义 MCP** 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略，并在必要时限制用户可以运行的 MCP 服务器到批准的列表。

## MCP 允许列表

创建允许列表的推荐方法是使用企业的 `managed-settings.json` 文件。 这样，您就可以跨客户端应用用户无法覆盖的设置。

或者，可以托管自己的 MCP 注册表，并限制对注册表中的服务器的访问。 但是，此方法的约束力比 `managed-settings.json` 弱。

<div class="ghd-tool rowheaders">

| 方法            | 托管设置文件                                                                                                                                                                             | 自定义注册表                                                                                                  |
| ------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------- |
| 发布阶段          | 普遍可用                                                                                                                                                                               |                                                                                                         |
| 公共预览，未列为优先开发项 |                                                                                                                                                                                    |                                                                                                         |
| 易于设置          | 您可以在 GitHub 上托管一个会自动应用到客户端的配置文件。                                                                                                                                                   | 必须托管自己的注册表，该注册表与 MCP 规范匹配，并提供 HTTPS 请求。                                                                 |
| 强制级别          | 企业范围的设置，可替代企业团队                                                                                                                                                                    | 适用于整个企业或单个组织                                                                                            |
| 支持的客户端        | 有关该 `managed-settings.json` 文件支持的客户端，请参阅 [配置企业管理设置](/zh/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings)。 计划在不久的将来扩大。 | 请参阅“[MCP 专用注册表强制实施](/zh/copilot/reference/enterprise-administrators/mcp-private-registry-enforcement)”。 |
| 服务器匹配方法       | 基于名称、URL 或 `stdio` 命令进行安全匹配                                                                                                                                                        | 仅基于名称或 ID 的匹配安全性较低。 用户可以通过编辑配置文件来绕过限制。                                                                  |

</div>

## 后续步骤

若要配置 GitHub允许列表，请参阅 [为企业配置 MCP 服务器允许列表](/zh/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-enterprise-allowlist)。

如果您创建自己的 MCP 注册表，请参阅

## 延伸阅读

* [支持 GitHub Copilot 策略的界面](/zh/copilot/reference/supported-surfaces-for-policies)
* [为组织或企业配置 MCP 注册表](/zh/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-mcp-registry)