{"meta":{"title":"Configuración de una lista de elementos permitidos para un servidor MCP en su empresa","intro":"Defina los servidores MCP que los usuarios pueden y no puedan usar sin necesidad de un registro privado.","product":"GitHub Copilot","breadcrumbs":[{"href":"/es/copilot","title":"GitHub Copilot"},{"href":"/es/copilot/how-tos","title":"Procedimientos"},{"href":"/es/copilot/how-tos/administer-copilot","title":"Administración de Copilot"},{"href":"/es/copilot/how-tos/administer-copilot/manage-mcp-usage","title":"Administración del uso de MCP"},{"href":"/es/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-enterprise-allowlist","title":"Configurar la lista de permitidos de la empresa"}],"documentType":"article"},"body":"# Configuración de una lista de elementos permitidos para un servidor MCP en su empresa\n\nDefina los servidores MCP que los usuarios pueden y no puedan usar sin necesidad de un registro privado.\n\n## Información sobre las listas de elementos permitidos\n\nPuede definir una lista de permitidos y una lista de denegados para controlar qué servidores MCP pueden ejecutar los usuarios de su empresa en clientes Copilot. Estas listas se definen en el `managed-settings.json` de su empresa, que puede almacenar en GitHub.\n\nPara obtener más información, vea [Uso del servidor MCP en su empresa](/es/copilot/concepts/mcp-management).\n\n## Requisitos previos\n\n* Para que los servidores MCP se ejecuten, los **servidores MCP de la Copilot** directiva deben estar habilitados para su empresa o para organizaciones en las que se deben permitir los servidores MCP.\n* Si actualmente restringe los servidores MCP a un registro personalizado, recomendamos desactivar esta restricción para evitar conflictos con su nueva lista de elementos permitidos y mantener una única fuente fiable. Establezca la directiva **Restringir el acceso de MCP a los servidores del Registro** en **Permitir todo** y, opcionalmente, borre el valor de dirección **URL del Registro de MCP**.\n\nPuede encontrar estos ajustes en la sección <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-mcp\" aria-label=\"MCP\" role=\"img\"><path d=\"M5.52 1.12a3.578 3.578 0 0 1 6.078 2.98 3.578 3.578 0 0 1 2.982 6.08l-3.292 3.293a.252.252 0 0 0 0 .354l.843.843a.749.749 0 1 1-1.06 1.06l-.844-.843a1.75 1.75 0 0 1 0-2.474L13.52 9.12a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0L7.731 9.03A.75.75 0 0 1 6.67 7.97l2.85-2.85a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0l-4.799 4.8A.75.75 0 0 1 .72 5.92Z\"></path><path d=\"M7.52 3.12a.749.749 0 1 1 1.06 1.06L5.731 7.03A2.079 2.079 0 0 0 8.67 9.97l2.85-2.85a.749.749 0 1 1 1.06 1.06l-2.849 2.85A3.578 3.578 0 0 1 4.67 5.97Z\"></path></svg>**MCP** de sus Copilot directivas. Consulte [Administración de directivas y características para GitHub Copilot en su empresa](/es/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-enterprise-policies).\n\n## Definición de una lista de permitidos o una lista de denegación\n\n1. Cree un `managed-settings.json` archivo para su empresa. La mayoría de las empresas almacenan este archivo en un `.github-private` repositorio. También puede instalarlo directamente en las máquinas de los usuarios mediante la administración de dispositivos móviles. Consulte [Configuración de opciones administradas por la empresa](/es/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#deploying-server-managed-settings).\n2. Edite el archivo para definir una lista de permitidos y una lista de denegación para los servidores MCP. Puede coincidir por nombre, dirección URL del servidor o comandos específicos. Para más información sobre la sintaxis, consulte [allowedMcpServers](/es/copilot/reference/enterprise-administrators/enterprise-managed-settings#allowedmcpservers) y [deniedMcpServers](/es/copilot/reference/enterprise-administrators/enterprise-managed-settings#deniedmcpservers) en \"Configuración administrada de empresa\".\n\n   En el ejemplo siguiente se permiten servidores que coincidan con cualquiera de las tres entradas de la lista de permitidos. El servidor de sistema de archivos configurado para acceder al sistema de archivos raíz siempre está bloqueado, aunque también coincida con una entrada de la lista de permitidos.\n\n   ```json copy\n   {\n     \"allowedMcpServers\": [\n       { \"serverUrl\": \"https://api.githubcopilot.com/*\" },\n       { \"serverCommand\": [\"npx\", \"@playwright/mcp@latest\"] },\n       { \"serverCommand\": [\"cmd\", \"/c\", \"uvx\", \"markitdown-mcp\"] }\n     ],\n     \"deniedMcpServers\": [\n       {\n         \"serverCommand\": [\n           \"npx\",\n           \"-y\",\n           \"@modelcontextprotocol/server-filesystem\",\n           \"/\"\n         ]\n       }\n     ]\n   }\n   ```\n\n## Reglas de evaluación\n\nCopilot los clientes evalúan los servidores MCP en este orden:\n\n1. Permitir siempre servidores predeterminados integrados, como el servidor MCP integrado GitHub .\n2. Bloquee el servidor si coincide con cualquier entrada en `deniedMcpServers`.\n3. Si `allowedMcpServers` está presente, bloquee el servidor si no coincide con una entrada.\n4. Bloquee el servidor si su dirección URL o comando contiene una variable sin resolver, como `${VARIABLE}` o `$VARIABLE`, porque el cliente no puede comprobar el servidor.\n\nSi un cliente recibe la configuración de varios `managed-settings.json` métodos de implementación, se aplicará toda la configuración. Una regla de denegación de cualquier fuente bloquea el servidor y un servidor debe coincidir con una entrada de la lista de permitidos en cada capa que defina una.\n\nSi una lista de permitidos o una lista de denegación tiene un formato incorrecto (por ejemplo, tiene JSON no válido), el cliente trata la directiva como una lista vacía `allowedMcpServers` . Esto bloquea todos los servidores excepto los servidores predeterminados integrados.\n\nSi el cliente no puede determinar una capa de directiva debido a un error de recuperación o detección de dispositivos, conserva la directiva aplicada anteriormente. La directiva efectiva puede ser más restrictiva, pero no menos restrictiva."}