DeepDigest
GitHub Copilot Changelog · · ~1 мин

GitHub Copilot: управление серверами MCP в корпоративных настройках

GitHub ввёл возможность централизованно управлять серверами MCP для клиентов GitHub Copilot в корпоративных настройках. С помощью ключей allowedMcpServers и deniedMcpServers можно разрешать или блокировать определённые серверы. Настройка производится через файл copilot/managed-settings.json. Функция уже доступна и применяется в приложении GitHub Copilot, Copilot CLI и VS Code.

LLM
GitHub Copilot: управление серверами MCP в корпоративных настройках

Владельцы предприятий теперь могут централизованно контролировать, какие серверы протокола Model Context Protocol (MCP) разрешено использовать клиентам GitHub Copilot. Для этого в корпоративных настройках появились ключи allowedMcpServers и deniedMcpServers.

Чтобы настроить ограничения, нужно добавить один или оба ключа в файл copilot/managed-settings.json. Каждый ключ содержит список идентификаторов серверов MCP — их можно определять по удалённому URL, локальной команде или имени:
- serverUrl — подходит для удалённых серверов (HTTP/SSE), поддерживает подстановочные знаки * и нормализует URL;
- serverCommand — идентифицирует локальные серверы (stdio) по точной команде и аргументам;
- serverName — сопоставляет с меткой, назначенной пользователем (но это не средство контроля безопасности, поскольку пользователи могут переименовывать серверы).

Политики работают по принципу «закрытого состояния»: некорректная или неподтверждённая конфигурация блокируется, а не разрешается. Если политики задаются на нескольких уровнях, сервер должен пройти проверку на каждом из них.

В развёртываниях с управлением со стороны сервера оба ключа можно сделать переопределяемыми — тогда корпоративные команды смогут задавать собственные списки разрешённых и запрещённых серверов поверх базовой конфигурации.

Сейчас списки разрешённых MCP-серверов применяются в приложении GitHub Copilot, Copilot CLI и VS Code.

Чтобы начать настройку, в репозитории .github-private исходной организации нужно добавить ключи в copilot/managed-settings.json и зафиксировать изменения в ветке по умолчанию.

// оригинал
GitHub Copilot Changelog ↗ Читать оригинал
4 просмотров
// поделиться Telegram VK