Владельцы предприятий теперь могут централизованно контролировать, какие серверы протокола Model Context Protocol (MCP) разрешено использовать клиентам GitHub Copilot. Для этого в корпоративных настройках появились ключи allowedMcpServers и deniedMcpServers.
Чтобы настроить ограничения, нужно добавить один или оба ключа в файл copilot/managed-settings.json. Каждый ключ содержит список идентификаторов серверов MCP — их можно определять по удалённому URL, локальной команде или имени:
- serverUrl — подходит для удалённых серверов (HTTP/SSE), поддерживает подстановочные знаки * и нормализует URL;
- serverCommand — идентифицирует локальные серверы (stdio) по точной команде и аргументам;
- serverName — сопоставляет с меткой, назначенной пользователем (но это не средство контроля безопасности, поскольку пользователи могут переименовывать серверы).
Политики работают по принципу «закрытого состояния»: некорректная или неподтверждённая конфигурация блокируется, а не разрешается. Если политики задаются на нескольких уровнях, сервер должен пройти проверку на каждом из них.
В развёртываниях с управлением со стороны сервера оба ключа можно сделать переопределяемыми — тогда корпоративные команды смогут задавать собственные списки разрешённых и запрещённых серверов поверх базовой конфигурации.
Сейчас списки разрешённых MCP-серверов применяются в приложении GitHub Copilot, Copilot CLI и VS Code.
Чтобы начать настройку, в репозитории .github-private исходной организации нужно добавить ключи в copilot/managed-settings.json и зафиксировать изменения в ветке по умолчанию.