Přehled certifikace serveru Microsoft MCP (verze Preview)

Note

Tento článek popisuje funkce používané v agentech nebo tocích agentů, které využívají standardní harness.

Important

Tento článek obsahuje dokumentaci Microsoft Copilot Studio Preview a může se změnit.

Funkce náhledu nejsou určeny pro produkční použití a mohou mít omezenou funkčnost. Jsou to funkce, které jsou poskytnuté před oficiálním vydáním, abyste si je mohli co nejdříve vyzkoušet a napsat nám své názory.

Pokud vytváříte agenta připraveného pro produkční prostředí, přečtěte si Přehled Microsoft Copilot Studio.

Servery Model Context Protocol (MCP) jsou služby, které poskytují nástroje a akce, které mohou agenti používat v Microsoft 365 Copilot a dalších aplikacích využívajících umělou inteligenci. Certifikace dává zákazníkům a správcům jistotu, že externí služba splňuje očekávání Microsoft ohledně spolehlivosti, bezpečnosti, souladu a odpovědného provozu ještě předtím, než je široce dostupná. Certifikované MCP servery poskytují jasné pokyny k nastavení, spolehlivé provedení nástrojů, vhodnou autentizaci a dokumentaci, která pomáhá tvůrcům a správcům pochopit, jak server bezpečně používat.

Tento aktualizovaný proces zachovává základy základní certifikace nedotčené: ověření vydavatelé odesílají balíček MCP, Microsoft ověřuje balíček a chování za běhu, řeší problémy před schválením a vydavatelé zůstávají odpovědní za udržování certifikovaného prostředí i po publikaci.

Important

Do budoucna používejte nabídku Partnerského centra typu Aplikace a agenti pro M365 a Copilot pro podávání certifikace Microsoft MCP serverů. Nemusíte znovu odesílat MCP servery certifikované předchozím procesem jen kvůli této změně. Pokud bude potřeba jednat, Microsoft se ozve. Microsoft převede stávající certifikované MCP na novou procesní cestu. Pokud máte potíže, můžete použít starou cestu až do konce října 2026. Zjistěte více o certifikaci Microsoft MCP serveru - Microsoft Copilot Studio.

Certifikované servery MCP

Každý certifikovaný server MCP poskytuje referenční obsah pro podporu nastavení nástrojů a akcí, které se integrují s Microsoft 365 Copilot a dalšími prostředími AI. K zobrazení filtrovaného seznamu aktuálně certifikovaných MCP serverů, přejděte na Seznam všech MCP serverů.

Předpoklady

Před odesláním MCP serveru k certifikaci se ujistěte, že vaše organizace a balíček splňují základní požadavky způsobilosti, technických a dodržování předpisů:

  • Způsobilost vydavatele: Musíte být ověřeným vydavatelem a vlastnit nebo kontrolovat koncový bod MCP serveru, který odešlete.
  • Připravenost autentizace: Podpora schválené metody autentizace a poskytnutí konfiguračních údajů pro ověření.
  • Úplnost balíčku: Zahrňte balíček MCP, metadata, veřejnou dokumentaci, ikony a odkazy na podporu, ochranu osobních údajů a podmínky.
  • Testování připravenosti: Otestujte nástroje MCP před odesláním a zahrňte důkazy z hodnocení, pokud jsou k dispozici.

Způsobilost vydavatele

Musíte být ověřeným vydavatelem, abyste mohli předložit MCP servery k certifikaci. Vaše organizace musí:

  • Máte účet Partnerské centrum Microsoftu s dokončeným obchodním ověřením.
  • Vaše organizace musí být zapsána do programu Microsoft 365 a Copilot.
  • Vlastní nebo řídí koncový bod serveru MCP, který odesíláte.

Pokud jste nezávislý vydavatel, který nevlastní podkladovou službu, nemáte nárok na přímé odeslání. Před provedením certifikace musíte spolupracovat s vlastníkem služby nebo dokončit ověření.

Co se mění

Aktualizovaný certifikační proces zavádí změny v cestách pro podání, požadavcích na balíčky a publikačních plochách.

Plocha Aktualizované pokyny
Typ nabídky v Partnerském centru Používejte Aplikace a agenti pro M365 a Copilot pro nové žádosti o certifikaci MCP.
Balíček Všechna podání MCP nyní vyžadují soubor manifestu, soubor nástrojů, soubor intro.md a konfiguraci ověřování Azure Key Vault.
Stávající certifikované MCP servery MCP certifikované předchozím procesem nemusí jednat pouze kvůli změně procesu. Microsoft je převede na novou cestu.
Místa publikování Očekává se, že certifikované servery MCP budou dostupné v Azure Foundry kromě Copilot Studia a že tam, kde je to relevantní, budou k dispozici i širší možnosti zjišťování a správy v Centru pro správu Microsoftu 365.
Definice balíčků Zahrňte odkaz na pokyny pro balíček Microsoft a ikonu, aby vydavatelé dodržovali správné požadavky na velikost, značku, bezpečné zóny, kontrast a obraz. Viz Příprava na odeslání do Teams Store.

Proces certifikace

Cesta na vyšší úrovni je jednoduchá: připravit balíček, odeslat ho do Partnerského centra, projít ověřením a kontrolou, poté publikovat a udržovat certifikovaný MCP server.

Krok Fáze Co se stane
1 Příprava balíčku Sestavte balíček MCP serveru, včetně manifestu, definic nástrojů, detailů autentizace, požadovaných metadat, veřejné dokumentace, ikon a všech podpůrných artefaktů.
2 Odeslání přes Partnerské centrum Vytvořte novou nabídku pomocí typu nabídky Aplikace a agenti pro M365 a Copilot. Nahrajte balíček a uveďte požadované komerční, právní, podpůrné a vydavatelské informace.
3 Automatizované ověřování Microsoft ověřuje strukturu balíčku, požadovaná pole, správnost schématu, úplnost metadat a připravenost s ohledem na základní zásady. Musíte opravit problémy s blokováním, než může kontrola pokračovat.
4 Funkční a bezpečnostní kontrola Microsoft přezkoumává MCP server z hlediska funkčnosti, chování koncových bodů, autentizace, zabezpečení, souladu, připravenosti na telemetrii a prvků odpovědné AI. Důkazy k hodnocení mohou pomoci urychlit kontrolu.
5 Schválení a publikování Po schválení je certifikovaný server MCP zveřejněn v podporovaných rozhraních Microsoft pro zjišťování a běhové prostředí. Certifikované MCP by měly být snadno objevitelné v Copilot Studio a Azure Foundry, s podporou správy Microsoft 365 podle potřeby.
6 Údržba a aktualizace Udržujte implementaci v souladu s certifikovaným balíčkem. Znovu odesílejte aktualizace při zavádění nových nástrojů, významných změnách metadat nebo balíčků ovlivňujících certifikovanou funkčnost.

Definice balíčků a značka

Pro položky balíčku, jako jsou velikost ikon, pravidla bezpečné zóny, prvky značky a kontrast, použijte jako referenci pro připravenost k odeslání pokyny pro balíčky Microsoft 365 / Teams. Viz Příprava na odeslání do Teams Store.

Oblast balíčku Veřejné pokyny, které mají být zahrnuty
Soubory s definicí manifestu a nástroje Popište MCP server, nástroje, prompty/zdroje, pokud je to relevantní, konfiguraci koncového bodu a schémata nástrojů.
Autentizace a konfigurace testů Zahrňte podporované autentizační údaje, testovací přihlašovací údaje nebo instrukce k nastavení a jakoukoli požadovanou konfiguraci prostředí pro validaci.
Metadata a veřejná dokumentace Uveďte zobrazovaný název, krátké i dlouhé popisy, kategorie, informace o vydavateli, odkazy na podporu, odkazy na ochranu osobních údajů / podmínky a úvodní dokumentaci.
Značka a datové prvky aplikace Použijte povinné pokyny pro ikony a obrázky balíčku Microsoft 365 / Teams pro barevné ikony, obrysy / výchozí ikony, velikost, bezpečné oblasti, kontrast a značku. Viz Příprava na odeslání do Teams Store.
Důkazy pro hodnocení, pokud jsou k dispozici Zahrňte reprezentativní důkazy z funkčních a bezpečnostních testů. Tyto důkazy jsou užitečné pro ověření očekávaného chování a urychlení kontroly, zejména u rizikových akcí nebo chování řízeného umělou inteligencí.

Important

Microsoft podporuje pouze názvy a hodnoty hlaviček American Standard Code for Information Interchange (ASCII) v souborech manifestu a definice nástroje. Znaky mimo ASCII mohou způsobit neúspěchy ověření.

Soubor manifestu

Soubor manifestu je JSON soubor, který obsahuje definici MCP serveru, definice nástrojů, konfiguraci autentizace, metadata, veřejnou dokumentaci a všechny podpůrné artefakty. Soubor musí dodržovat požadovanou strukturu a obsahovat všechny potřebné informace, aby Microsoft mohl ověřit MCP server během certifikace. Tady je příklad struktury souboru manifestu:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Úvodní soubor

Vytvořte soubor intro.md (nebo Readme.md) pro dokumentaci funkcí a funkčnosti vašeho MCP serveru. Pro zobrazení příkladů souborů intro.md navštivte Readme.md. Můžete se také podívat na další intro.md soubory v repozitáři GitHubu pro konektory Power Platform.

Tip

Zahrňte do souboru intro.md sekci Známé problémy a omezení, abyste uživatelé byli informováni a pomohlo jim to vyhnout se běžným problémům. Například pokud má váš MCP server známý problém s konkrétním nástrojem nebo akcí, zaznamenejte ho v této sekci spolu s případnými náhradními řešeními.

Publikování a dostupnost

Po schválení certifikace je server MCP publikován v podporovaných rozhraních Microsoftu pro zjišťování a běhové prostředí. Certifikované MCP jsou k dispozici v Azure Foundry kromě Copilot Studia. V příslušných případech by certifikované MCP měly být také v souladu s prostředími pro zásady správy a zjišťování v centru pro správu Microsoft 365, která se používají k povolení, nasazení nebo správě agentů a nástrojů v organizaci.

Odpovědnosti po certifikaci

Po certifikaci jsou vydavatelé odpovědní za udržování certifikovaného prostředí:

  • Udržujte implementaci MCP v souladu s certifikovaným balíčkem a veřejnou dokumentací.
  • Udržujte přesné odkazy na podporu, ochranu osobních údajů, podmínky a metadata.
  • Monitorujte stav služby, telemetrii a kvalitu za běhu, aby certifikované prostředí zůstalo spolehlivé.
  • Znovu odesílejte aktualizace balíčků při přidávání nástrojů, změně certifikovaných metadat nebo při významných změnách chování.

časté otázky

Jak mohu nastavit Key Vault?

Pro nastavení autentizace s Azure Key Vault postupujte podle těchto kroků:

  1. Vytvořte Azure Key Vault ve svém tenantu Azure pomocí webu Azure Portal.

  2. Uložte následující tajné klíče do Key Vault:

    Povinné tajné klíče:

    • ClientId
    • ClientSecret
    • TokenUrl

    Volitelné tajné klíče (v závislosti na konfiguraci zprostředkovatele identity):

    • AuthorizationUrl (povinné pro OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (vyžadováno pro AAD IdentityProvider)
  3. Vytvořte instanční objekt pro aplikaci společnosti Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Udělte tomuto instančnímu objektu služby roli Uživatel tajných kódů služby Key Vault (nebo ekvivalentní oprávnění RBAC ke čtení) ve službě Azure Key Vault, aby certifikační služba mohla během ověřování načíst tajné kódy.

  4. Přidejte URI Key Vault do manifestu MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId musí to být URI Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Zabalte a odešlete balíček certifikace MCP.

Během validace certifikace služba bezpečně získá konfiguraci OAuth z odkazovaného Azure Key Vault.

Jaké jsou požadavky zprostředkovatele identity?

Následující tabulka uvádí požadované tajné kódy ve službě Key Vault pro každý typ poskytovatele identity:

Poskytovatel identity Požadované tajné kódy v Azure Key Vault
OAuth2 ClientId, ClientSecret, , AuthorizationUrlTokenUrl
OAuth2 + obnovovací token ClientId, ClientSecret, AuthorizationUrl, , TokenUrlRefreshUrl
OAuth2 s oprávněními Přidejte Scopes
Azure AD ClientId, ClientSecret, , TokenUrlAzureActiveDirectoryResourceId

Rozlišují se u tajných klíčů velká a malá písmena?

Yes. Názvy tajných údajů rozlišují malá a velká písmena a musí se přesně shodovat:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Jakou hodnotu mám použít pro authorization.referenceId?

Použijte URI Key Vault (ne URI tajného klíče) pro authorization.referenceId.