{"meta":{"title":"公司中的 MCP 服务器使用情况","intro":"你可以管理 MCP 服务器使用情况，为开发人员提供有价值的工具，同时保持安全性和合规性。","product":"GitHub Copilot","breadcrumbs":[{"href":"/zh/copilot","title":"GitHub Copilot"},{"href":"/zh/copilot/concepts","title":"概念"},{"href":"/zh/copilot/concepts/mcp-management","title":"MCP 管理"}],"documentType":"article"},"body":"# 公司中的 MCP 服务器使用情况\n\n你可以管理 MCP 服务器使用情况，为开发人员提供有价值的工具，同时保持安全性和合规性。\n\n模型上下文协议 (MCP) 是一个开放标准，用于定义应用程序与大型语言模型 (LLM) 共享上下文的方式。 MCP 提供了一种将 AI 模型与不同的数据源和工具连接起来的标准化方式，使它们能够更高效地协同工作。\n\n可以通过配置 MCP 策略 GitHub来管理组织中的 MCP 服务器使用情况。\n\n策略**中的 CopilotMCP 服务器定义 MCP** 服务器是否可以在所有客户端上运行Copilot。 建议启用此策略，并在必要时限制用户可以运行的 MCP 服务器到批准的列表。\n\n## MCP 允许列表\n\n创建允许列表的推荐方法是使用企业的 `managed-settings.json` 文件。 这样，您就可以跨客户端应用用户无法覆盖的设置。\n\n或者，可以托管自己的 MCP 注册表，并限制对注册表中的服务器的访问。 但是，此方法的约束力比 `managed-settings.json` 弱。\n\n<div class=\"ghd-tool rowheaders\">\n\n| 方法            | 托管设置文件                                                                                                                                                                             | 自定义注册表                                                                                                  |\n| ------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------- |\n| 发布阶段          | 普遍可用                                                                                                                                                                               |                                                                                                         |\n| 公共预览，未列为优先开发项 |                                                                                                                                                                                    |                                                                                                         |\n| 易于设置          | 您可以在 GitHub 上托管一个会自动应用到客户端的配置文件。                                                                                                                                                   | 必须托管自己的注册表，该注册表与 MCP 规范匹配，并提供 HTTPS 请求。                                                                 |\n| 强制级别          | 企业范围的设置，可替代企业团队                                                                                                                                                                    | 适用于整个企业或单个组织                                                                                            |\n| 支持的客户端        | 有关该 `managed-settings.json` 文件支持的客户端，请参阅 [配置企业管理设置](/zh/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings)。 计划在不久的将来扩大。 | 请参阅“[MCP 专用注册表强制实施](/zh/copilot/reference/enterprise-administrators/mcp-private-registry-enforcement)”。 |\n| 服务器匹配方法       | 基于名称、URL 或 `stdio` 命令进行安全匹配                                                                                                                                                        | 仅基于名称或 ID 的匹配安全性较低。 用户可以通过编辑配置文件来绕过限制。                                                                  |\n\n</div>\n\n## 后续步骤\n\n若要配置 GitHub允许列表，请参阅 [为企业配置 MCP 服务器允许列表](/zh/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-enterprise-allowlist)。\n\n如果您创建自己的 MCP 注册表，请参阅\n\n## 延伸阅读\n\n* [支持 GitHub Copilot 策略的界面](/zh/copilot/reference/supported-surfaces-for-policies)\n* [为组织或企业配置 MCP 注册表](/zh/copilot/how-tos/administer-copilot/manage-mcp-usage/configure-mcp-registry)"}