{"meta":{"title":"Configurando uma lista de permissões do servidor MCP para sua empresa","intro":"Defina quais servidores MCP seus usuários podem e não podem usar sem a necessidade de um registro privado.","product":"GitHub Copilot","breadcrumbs":[{"href":"/pt/copilot","title":"GitHub Copilot"},{"href":"/pt/copilot/how-tos","title":"Instruções"},{"href":"/pt/copilot/how-tos/administer-copilot","title":"Administrar o Copilot"},{"href":"/pt/copilot/how-tos/administer-copilot/manage-mcp-usage","title":"Gerenciar o uso do MCP"},{"href":"/pt/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-enterprise-allowlist","title":"Configurar a lista de permissões da empresa"}],"documentType":"article"},"body":"# Configurando uma lista de permissões do servidor MCP para sua empresa\n\nDefina quais servidores MCP seus usuários podem e não podem usar sem a necessidade de um registro privado.\n\n## Sobre listas de permissões\n\nVocê pode definir uma lista de permissões e uma lista de bloqueio para controlar quais servidores MCP os usuários da sua empresa podem executar nos clientes Copilot. Essas listas são definidas em `managed-settings.json` da sua empresa, que você pode armazenar em GitHub.\n\nPara obter mais informações, consulte [Uso do servidor MCP em sua empresa](/pt/copilot/concepts/mcp-management).\n\n## Pré-requisitos\n\n* Para que todos os servidores MCP sejam executados, os **servidores MCP na Copilot** política devem ser habilitados para sua empresa ou para organizações em que os servidores MCP devem ser permitidos.\n* Se você restringe atualmente os servidores MCP a um registry personalizado, recomendamos desativar essa restrição para evitar conflitos com sua nova lista de permissões e manter uma única fonte de referência. Defina a política **Restringir o acesso do MCP aos servidores de registro** como **Permitir tudo** e, opcionalmente, limpe o valor de **URL do Registro MCP**.\n\nVocê pode encontrar essas configurações na <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-mcp\" aria-label=\"MCP\" role=\"img\"><path d=\"M5.52 1.12a3.578 3.578 0 0 1 6.078 2.98 3.578 3.578 0 0 1 2.982 6.08l-3.292 3.293a.252.252 0 0 0 0 .354l.843.843a.749.749 0 1 1-1.06 1.06l-.844-.843a1.75 1.75 0 0 1 0-2.474L13.52 9.12a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0L7.731 9.03A.75.75 0 0 1 6.67 7.97l2.85-2.85a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0l-4.799 4.8A.75.75 0 0 1 .72 5.92Z\"></path><path d=\"M7.52 3.12a.749.749 0 1 1 1.06 1.06L5.731 7.03A2.079 2.079 0 0 0 8.67 9.97l2.85-2.85a.749.749 0 1 1 1.06 1.06l-2.849 2.85A3.578 3.578 0 0 1 4.67 5.97Z\"></path></svg> seção **MCP** de suas Copilot políticas. Consulte [Gerenciando políticas e recursos para GitHub Copilot em sua empresa](/pt/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-enterprise-policies).\n\n## Definindo uma lista de permissões ou lista de negações\n\n1. Crie um `managed-settings.json` arquivo para sua empresa. A maioria das empresas armazena esse arquivo em um `.github-private` repositório. Você também pode instalá-lo diretamente nos computadores dos usuários usando o gerenciamento de dispositivo móvel. Consulte [Getting started with enterprise-managed settings](/pt/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#deploying-server-managed-settings).\n2. Edite o arquivo para definir uma lista de permissões e uma lista de negação para servidores MCP. Você pode corresponder por nome, URL do servidor ou comandos específicos. Para obter detalhes de sintaxe, consulte [allowedMcpServers](/pt/copilot/reference/enterprise-administrators/enterprise-managed-settings#allowedmcpservers) e [deniedMcpServers](/pt/copilot/reference/enterprise-administrators/enterprise-managed-settings#deniedmcpservers) em \"Configurações gerenciadas da empresa\".\n\n   O exemplo a seguir permite os servidores que correspondem a qualquer uma das três entradas da lista de permissões. O servidor do sistema de arquivos configurado para acessar o sistema de arquivos raiz sempre é bloqueado, mesmo que ele também corresponda a uma entrada de lista de permissões.\n\n   ```json copy\n   {\n     \"allowedMcpServers\": [\n       { \"serverUrl\": \"https://api.githubcopilot.com/*\" },\n       { \"serverCommand\": [\"npx\", \"@playwright/mcp@latest\"] },\n       { \"serverCommand\": [\"cmd\", \"/c\", \"uvx\", \"markitdown-mcp\"] }\n     ],\n     \"deniedMcpServers\": [\n       {\n         \"serverCommand\": [\n           \"npx\",\n           \"-y\",\n           \"@modelcontextprotocol/server-filesystem\",\n           \"/\"\n         ]\n       }\n     ]\n   }\n   ```\n\n## Regras de avaliação\n\nCopilot os clientes avaliam os servidores MCP nesta ordem:\n\n1. Sempre permita servidores padrão internos, como o servidor MCP interno GitHub .\n2. Bloqueie o servidor se ele coincidir com qualquer entrada em `deniedMcpServers`.\n3. Se `allowedMcpServers` estiver presente, bloqueie o servidor se ele não corresponder a uma das entradas.\n4. Bloqueie o servidor se sua URL ou comando contiver uma variável não resolvida, como `${VARIABLE}` ou `$VARIABLE`, porque o cliente não pode verificar o servidor.\n\nSe um cliente receber configurações de vários `managed-settings.json` métodos de implantação, todas as configurações serão aplicadas. Uma regra de negação de qualquer origem bloqueia o servidor e um servidor deve corresponder a uma entrada de lista de permissões em cada camada que define uma.\n\nSe uma lista de permissões ou lista de negação estiver malformada (por exemplo, tiver JSON inválido), o cliente tratará a política como uma lista vazia `allowedMcpServers` . Isso bloqueia todos os servidores, exceto servidores padrão internos.\n\nSe o cliente não puder determinar uma camada de política devido a um erro de recuperação ou descoberta de dispositivo, ele manterá a política imposta anteriormente. A política efetiva pode se tornar mais restritiva, mas não menos restritiva."}