نظرة عامة على شهادة خوادم Microsoft MCP (معاينة)

ملحوظة

تصف هذه المقالة الميزات المستخدمة في الوكلاء أو تدفقات الوكلاء التي تعمل بواسطة الحزام القياسي.

مهم

تحتوي هذه المقالة على وثائق إصدار أولي Microsoft Copilot Studio وهي عرضة للتغيير.

ميزات الإصدار الأولي ليست مخصصة للاستخدام الإنتاجي وقد تكون لها وظيفة مقيدة. تتوفر هذه الميزات قبل الإصدار الرسمي حتى تتمكن من الحصول على وصول مبكر وتقديم التعليقات.

إذا كنت تقوم بإنشاء عامل جاهز للإنتاج، فشاهد نظرة عامة على Microsoft Copilot Studio.

خوادم بروتوكول السياق النموذجي (MCP) هي خدمات توفر أدوات وإجراءات يمكن للوكلاء استخدامها عبر Microsoft Copilot وغيرها من التجارب المدعومة بالذكاء الاصطناعي. تمنح الشهادة العملاء والمسؤولين الثقة بأن الخدمة الخارجية تلبي توقعات Microsoft من حيث الموثوقية والأمان والامتثال والتشغيل المسؤول قبل أن تصبح متاحة على نطاق واسع. توفر خوادم MCP المعتمدة إرشادات واضحة للإعداد، وتنفيذ أداة موثوق، ومصادقة مناسبة، وتوثيق يساعد المصنعين والإداريين على فهم كيفية استخدام الخادم بأمان.

تحافظ هذه العملية المحدثة على أساسيات الشهادة الأساسية كما هي:

  • الناشرون المعتمدون يقدمون حزمة MCP.
  • تقوم Microsoft بالتحقق من سلوك الحزمة ووقت التشغيل ومعالجة المشكلات قبل الموافقة.
  • يظل الناشرون مسؤولين عن الحفاظ على الخبرة المعتمدة بعد النشر.

مهم

اعتبارًا من الآن فصاعدًا، استخدم نوع العرض في Partner Center Apps and Agents for M365 and Copilot لإرسال طلبات اعتماد خادم Microsoft MCP. إذا كان لديك خادم MCP معتمد موجود:

  • لا تحتاج لاتخاذ أي إجراءات إذا كان خادم MCP الخاص بك معتمدا بالفعل من خلال العملية السابقة.
  • يتم ترحيل حاملي شهادات MCP المعتمدين الحاليين إلى مسار الاعتماد الجديد.
  • ستتواصل معك Microsoft إذا كان هناك أي شيء تحتاج إلى فعله.
  • إذا كان لديك بالفعل وكيل M365 موجود مع خادم MCP، فلا تحتاج إلى تقديمه بشكل منفصل. سيتم توفير هذه الخوادم MCP تلقائيا كخوادم MCP مستقلة في وقت لاحق من هذا العام.

بسبب حجم التقديم العالي أثناء المعاينة، قد تكون أوقات المعالجة في المسار الجديد أبطأ من المعتاد. إذا كان لديك جدول زمني فوري للنشر أو التزام مع العميل، يمكنك الاستمرار في استخدام عملية الاعتماد القديمة حتى 31 أكتوبر 2026.

خوادم MCP المعتمدة

كل خادم معتمد من MCP يوفر محتوى مرجعي لدعم إعداد الأدوات والإجراءات التي تتكامل مع Microsoft Copilot وتجارب الذكاء الاصطناعي الأخرى. لرؤية القائمة المصفاة لخوادم MCP المعتمدة الحالية، اذهب إلى قائمة خوادم MCP لجميع خوادم MCP.

المتطلبات المسبقه

قبل تقديم خادم MCP للحصول على الشهادة، تأكد من أن منظمتك وحزمة التأمين تلبيان توقعات الأهلية والتقنية والامتثال الأساسية:

  • أهلية Publisher: يجب أن تكون publisher معتمدا وأن تملك أو تتحكم في نقطة نهاية خادم MCP التي تقدمها.
  • جاهزية المصادقة: ادعم طريقة مصادقة معتمدة وقدم تفاصيل التكوين للتحقق.
  • اكتمال الحزمة: يتضمن حزمة MCP، البيانات الوصفية، الوثائق العامة، الأيقونات، وروابط الدعم، الخصوصية، والشروط.
  • جاهزية الاختبار: اختبر أدوات MCP قبل التقديم وأضف أدلة التقييم عند توفرها.

أهلية الناشر

لتقديم خوادم MCP للتصديق، يجب أن تكون ناشرا معتمدا. يجب على منظمتك:

  • لديك حساب مركز شريك Microsoft مع التحقق من الأعمال المكتملة.
  • كن مسجلا في برنامجي Microsoft 365 و Copilot.
  • امتلك أو تحكم في نقطة نهاية خادم MCP التي تقدمها.

إذا كنت ناشرا مستقلا ولا تملك الخدمة الأساسية، فأنت غير مؤهل للتقديم مباشرة. يجب عليك التعاون مع مالك الخدمة أو إكمال التحقق قبل متابعة الشهادة.

ما الذي يتغير

تقدم عملية الشهادة المحدثة تغييرات في مسارات التقديم، ومتطلبات الحزم، وسطح النشر.

المساحة الإرشادات المحدثة
نوع العرض في مركز الشركاء استخدم تطبيقات ووكلاء ل M365 و Copilot لتقديم شهادات MCP الجديدة.
حزمة جميع عمليات تقديم MCP الآن تتطلب ملف بيان، وملف أداة، intro.md وملف، وتكوين مصادقة Azure Key Vault.
وحدات MCP المعتمدة الحالية الأخصائيون المعتمدون من خلال العملية السابقة لا يحتاجون لاتخاذ إجراء فقط بسبب تغيير العملية؛ تقوم Microsoft بنقلها إلى المسار الجديد.
منصات النشر من المتوقع أن تتوفر خوادم MCP المعتمدة في Azure Foundry بالإضافة إلى Copilot Studio، مع أسطح أوسع لاكتشاف وحوكمة مركز مسؤول Microsoft 365 حسب الاقتضاء.
تعريفات الحزم أرفق رابطا لحزمة Microsoft وإرشادات الأيقونات حتى يلتزم الناشرون بمتطلبات الحجم الصحيح، والعلامة التجارية، والمنطقة الآمنة، والتباين، ومتطلبات الصور. انظر التحضير للإرسال إلى متجر Teams.

عملية الاعتماد

المسار العام واضح ومباشر: إعداد الحزمة، وتقديمها في مركز الشركاء، واجتياز عمليتَي التحقق والمراجعة، ثم نشر خادم MCP المعتمد وصيانته.

خطوة مرحلة ما يحدث
1 إعداد الحزمة الخاصة بك قم بتجميع حزمة خادم MCP، بما في ذلك البيان، تعريفات الأدوات، تفاصيل المصادقة، البيانات الوصفية المطلوبة، التوثيق العام، الأيقونات، وأي تشكيلات داعمة.
2 التقديم عبر مركز الشركاء أنشئ عرضا جديدا باستخدام تطبيقات ووكلاء M365 ونوع عرض Copilot. قم بتحميل الحزمة وقدم المعلومات التجارية والقانونية والدعم والناشرين المطلوبة.
3 التحقق الآلي تقوم Microsoft بالتحقق من بنية الحزمة، والحقول المطلوبة، وصحة المخطط، واكتمال البيانات الوصفية، وجاهزية السياسة الأساسية. يجب عليك إصلاح مشاكل الحجب قبل أن تتمكن من متابعة المراجعة.
4 مراجعة الوظائف والسلامة تقوم Microsoft بمراجعة خادم MCP من حيث الوظائف، وسلوك نقطة النهاية، والمصادقة، والأمان، والامتثال، والجاهزية للقياس عن بعد، والاعتبارات المسؤولة للذكاء الاصطناعي. إثبات التقييم يمكن أن يساعد في تسريع المراجعة.
5 الموافقة والنشر بعد الموافقة، يتم نشر خادم MCP المعتمد على أسطح اكتشاف وتشغيل Microsoft المدعومة. من المتوقع أن يكون من الممكن العثور على MCPs المعتمدة في Copilot Studio وAzure Foundry، مع دعم حوكمة المسؤولين في Microsoft 365 حيثما ينطبق ذلك.
6 صيانة وتحديث حافظ على توافق التنفيذ مع الحزمة المعتمدة. أعد تقديم التحديثات عند تقديم أدوات جديدة، أو تغييرات كبيرة في البيانات الوصفية، أو تغييرات في الحزم تؤثر على تجربة المعتمدة.

تعريفات الحزم والعلامة التجارية

بالنسبة لأصول الحزمة مثل حجم الأيقونات، وقواعد المنطقة الآمنة، والعلامة التجارية، والتباين، استخدم إرشادات حزمة Microsoft 365 / Teams كمرجع لجاهزية التقديم. انظر التحضير للإرسال إلى متجر Teams.

منطقة الطرود إرشادات عامة تشمل
ملفات تعريف البيان والأدوات صِف خادم MCP، والأدوات، والموجّهات/الموارد إن وُجدت، وتهيئة نقطة النهاية، ومخططات الأدوات.
المصادقة وتكوين الاختبار تضمين تفاصيل المصادقة المدعومة، بيانات الاعتماد أو تعليمات الإعداد، وأي إعدادات بيئة مطلوبة للتحقق.
البيانات الوصفية والتوثيق العام قدم اسم العرض، والوصف القصير والطويل، والفئات، ومعلومات الناشر، وروابط الدعم، وروابط الخصوصية/المصطلحات، ووثائق المقدمة.
العلامة التجارية وأصول التطبيقات استخدم أيقونة حزمة Microsoft 365/Teams المطلوبة وإرشادات الصور لأيقونات الألوان، والخطوط العريضة/الأيقونات الافتراضية، والحجم، والمناطق الآمنة، والتباين، والعلامة التجارية. انظر التحضير للإرسال إلى متجر Teams.
أدلة التقييم، إذا كانت متوفرة تضمين أدلة اختبار الوظائف والسلامة الممثلة. هذه الأدلة مفيدة للتحقق من صحة السلوك المتوقع ومراجعة التسريع، خاصة للأفعال ذات المخاطر الأعلى أو السلوك المدفوع بالذكاء الاصطناعي.

مهم

تدعم Microsoft فقط أسماء وقيم رؤوس الرمز الأمريكي القياسي لتبادل المعلومات (ASCII) في ملفات تعريف البيان والأدوات. قد تتسبب الأحرف غير التابعة ل ASCII في فشل التحقق.

ملف البيان التعريفي

ملف البيان هو ملف JSON يتضمن تعريف خادم MCP، وتعريفات الأدوات، وتكوين المصادقة، والبيانات الوصفية، والتوثيق العام، وأي عناصر داعمة. يجب أن يتبع الملف الهيكل المطلوب ويشمل جميع المعلومات اللازمة لكي تتمكن Microsoft من التحقق من خادم MCP أثناء التصديق. إليك هيكل مثال لملف البيان:

{
  "$schema": "https://developer.microsoft.com/json-schemas/teams/v1.30/MicrosoftTeams.schema.json",
  "version": "1.30",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

ملف التمهيدي (اختياري)

أنشئ intro.md (أو Readme.md) ملفا لتوثيق ميزات ووظائف خادم MCP الخاص بك. لرؤية أمثلة على intro.md الملفات، اذهب إلى Readme.md. يمكنك أيضا النظر إلى ملفات أخرى intro.md في مستودع Power Platform Connectors في GitHub.

نصيحة

قم بتضمين قسم القضايا والقيود المعروفة في ملفك intro.md لإبقاء المستخدمين على اطلاع ومساعدتهم على تجنب المشاكل الشائعة. على سبيل المثال، إذا كان خادم MCP لديك يعاني من مشكلة معروفة مع أداة أو إجراء معين، قم بتوثيقها في هذا القسم مع أي حلول بديلة.

النشر والتوافر

بعد الموافقة على الشهادة، تنشر Microsoft خادم MCP لدعم الاكتشاف والأسطح التشغيلية. تتوفر برامج MCP معتمدة في Azure Foundry وCowork وCopilot chat وCopilot Studio. عند الاقتضاء، يجب أن تتوافق شركات MCP المعتمدة أيضا مع تجارب حوكمة واكتشاف إدارة Microsoft 365 المستخدمة لتمكين أو نشر أو إدارة الوكلاء والأدوات للمنظمة.

مسؤوليات ما بعد الشهادة

بعد الشهادة، يكون الناشرون مسؤولين عن الحفاظ على الخبرة المعتمدة:

  • حافظ على توافق تنفيذ MCP مع الحزمة المعتمدة والوثائق العامة.
  • حافظ على دعم دقيق، وخصوصية، ومصطلحات، وروابط بيانات وصفية.
  • راقب صحة الخدمة، والقياسات عن بعد، وجودة وقت التشغيل حتى تبقى التجربة المعتمدة موثوقة.
  • أعد تقديم تحديثات الحزمة عند إضافة أدوات أو تغيير البيانات الوصفية المعتمدة أو إجراء تغييرات سلوكية كبيرة.

FAQ

هل يدعم التسجيل الديناميكي للعميل (DCR)؟

لا، DCR غير مدعوم اليوم.

كيف يمكنني إعداد Key Vault؟

لإعداد المصادقة باستخدام Azure Key Vault، اتبع الخطوات التالية:

  1. أنشئ خزينة مفاتيح Azure في مستأجر Azure الخاص بك باستخدام مدخل Azure.

  2. احتفظ بالأسرار التالية في Key Vault:

    الأسرار المطلوبة:

    • ClientId
    • ClientSecret
    • TokenUrl

    الأسرار الاختيارية (اعتمادا على تكوين مزود الهوية):

    • AuthorizationUrl (مطلوب لمزود الهوية OAuth2)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (مطلوب لـ AAD IdentityProvider)
  3. إنشاء مبدأ خدمة لتطبيق Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    امنح هذه الخدمة المبدأ المستخدم Key Vault Secrets (أو الوصول القراءة المكافئ في RBAC) إلى Azure Key Vault حتى تتمكن خدمة التصديق من استرجاع الأسرار أثناء التحقق.

  4. أضف رابط Key Vault URI إلى ملف MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    يجب أن authorization.referenceId يكون Azure Key Vault URI.

    مثال:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. قم بإعداد حزمة شهادة MCP وتقديمها.

أثناء التحقق من الشهادة، تقوم الخدمة باسترجاع تكوين OAuth بشكل آمن من Azure Key Vault المشار إليه.

ما هي متطلبات مزود الهوية؟

يسرد الجدول التالي الأسرار المطلوبة في Key Vault لكل نوع من مزود الهوية:

موفر الهوية الأسرار المطلوبة في AzureKey Vault
OAuth2 ClientId، ، ClientSecret، AuthorizationUrlTokenUrl
OAuth2 + رمز التحديث ClientId، ClientSecret، AuthorizationUrl، ، TokenUrlRefreshUrl
OAuth2 مع المناظير إضافة Scopes
Azure AD ClientId، ، ClientSecret، TokenUrlAzureActiveDirectoryResourceId

هل تراعي الأسماء السرية حالة الأحرف؟

نعم. أسماء الأسرار حساسة لحالة الأحرف ويجب أن تتطابق تمامًا:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

ما القيمة التي يجب أن أستخدمها ل authorization.referenceId؟

استخدم رابط مستخدم Key Vault (ليس URI سري) ل authorization.referenceId.