Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Note
Tento článek popisuje funkce používané v agentech nebo tocích agentů, které využívají standardní harness.
Important
Tento článek obsahuje dokumentaci Microsoft Copilot Studio Preview a může se změnit.
Funkce náhledu nejsou určeny pro produkční použití a mohou mít omezenou funkčnost. Jsou to funkce, které jsou poskytnuté před oficiálním vydáním, abyste si je mohli co nejdříve vyzkoušet a napsat nám své názory.
Pokud vytváříte agenta připraveného pro produkční prostředí, přečtěte si Přehled Microsoft Copilot Studio.
Servery Model Context Protocol (MCP) jsou služby, které poskytují nástroje a akce, které mohou agenti používat v Microsoft 365 Copilot a dalších aplikacích využívajících umělou inteligenci. Certifikace dává zákazníkům a správcům jistotu, že externí služba splňuje očekávání Microsoft ohledně spolehlivosti, bezpečnosti, souladu a odpovědného provozu ještě předtím, než je široce dostupná. Certifikované MCP servery poskytují jasné pokyny k nastavení, spolehlivé provedení nástrojů, vhodnou autentizaci a dokumentaci, která pomáhá tvůrcům a správcům pochopit, jak server bezpečně používat.
Tento aktualizovaný proces zachovává základy základní certifikace nedotčené: ověření vydavatelé odesílají balíček MCP, Microsoft ověřuje balíček a chování za běhu, řeší problémy před schválením a vydavatelé zůstávají odpovědní za udržování certifikovaného prostředí i po publikaci.
Important
Do budoucna používejte nabídku Partnerského centra typu Aplikace a agenti pro M365 a Copilot pro podávání certifikace Microsoft MCP serverů. Nemusíte znovu odesílat MCP servery certifikované předchozím procesem jen kvůli této změně. Pokud bude potřeba jednat, Microsoft se ozve. Microsoft převede stávající certifikované MCP na novou procesní cestu. Pokud máte potíže, můžete použít starou cestu až do konce října 2026. Zjistěte více o certifikaci Microsoft MCP serveru - Microsoft Copilot Studio.
Certifikované servery MCP
Každý certifikovaný server MCP poskytuje referenční obsah pro podporu nastavení nástrojů a akcí, které se integrují s Microsoft 365 Copilot a dalšími prostředími AI. K zobrazení filtrovaného seznamu aktuálně certifikovaných MCP serverů, přejděte na Seznam všech MCP serverů.
Předpoklady
Před odesláním MCP serveru k certifikaci se ujistěte, že vaše organizace a balíček splňují základní požadavky způsobilosti, technických a dodržování předpisů:
- Způsobilost vydavatele: Musíte být ověřeným vydavatelem a vlastnit nebo kontrolovat koncový bod MCP serveru, který odešlete.
- Připravenost autentizace: Podpora schválené metody autentizace a poskytnutí konfiguračních údajů pro ověření.
- Úplnost balíčku: Zahrňte balíček MCP, metadata, veřejnou dokumentaci, ikony a odkazy na podporu, ochranu osobních údajů a podmínky.
- Testování připravenosti: Otestujte nástroje MCP před odesláním a zahrňte důkazy z hodnocení, pokud jsou k dispozici.
Způsobilost vydavatele
Musíte být ověřeným vydavatelem, abyste mohli předložit MCP servery k certifikaci. Vaše organizace musí:
- Máte účet Partnerské centrum Microsoftu s dokončeným obchodním ověřením.
- Vaše organizace musí být zapsána do programu Microsoft 365 a Copilot.
- Vlastní nebo řídí koncový bod serveru MCP, který odesíláte.
Pokud jste nezávislý vydavatel, který nevlastní podkladovou službu, nemáte nárok na přímé odeslání. Před provedením certifikace musíte spolupracovat s vlastníkem služby nebo dokončit ověření.
Co se mění
Aktualizovaný certifikační proces zavádí změny v cestách pro podání, požadavcích na balíčky a publikačních plochách.
| Plocha | Aktualizované pokyny |
|---|---|
| Typ nabídky v Partnerském centru | Používejte Aplikace a agenti pro M365 a Copilot pro nové žádosti o certifikaci MCP. |
| Balíček | Všechna podání MCP nyní vyžadují soubor manifestu, soubor nástrojů, soubor intro.md a konfiguraci ověřování Azure Key Vault. |
| Stávající certifikované MCP servery | MCP certifikované předchozím procesem nemusí jednat pouze kvůli změně procesu. Microsoft je převede na novou cestu. |
| Místa publikování | Očekává se, že certifikované servery MCP budou dostupné v Azure Foundry kromě Copilot Studia a že tam, kde je to relevantní, budou k dispozici i širší možnosti zjišťování a správy v Centru pro správu Microsoftu 365. |
| Definice balíčků | Zahrňte odkaz na pokyny pro balíček Microsoft a ikonu, aby vydavatelé dodržovali správné požadavky na velikost, značku, bezpečné zóny, kontrast a obraz. Viz Příprava na odeslání do Teams Store. |
Proces certifikace
Cesta na vyšší úrovni je jednoduchá: připravit balíček, odeslat ho do Partnerského centra, projít ověřením a kontrolou, poté publikovat a udržovat certifikovaný MCP server.
| Krok | Fáze | Co se stane |
|---|---|---|
| 1 | Příprava balíčku | Sestavte balíček MCP serveru, včetně manifestu, definic nástrojů, detailů autentizace, požadovaných metadat, veřejné dokumentace, ikon a všech podpůrných artefaktů. |
| 2 | Odeslání přes Partnerské centrum | Vytvořte novou nabídku pomocí typu nabídky Aplikace a agenti pro M365 a Copilot. Nahrajte balíček a uveďte požadované komerční, právní, podpůrné a vydavatelské informace. |
| 3 | Automatizované ověřování | Microsoft ověřuje strukturu balíčku, požadovaná pole, správnost schématu, úplnost metadat a připravenost s ohledem na základní zásady. Musíte opravit problémy s blokováním, než může kontrola pokračovat. |
| 4 | Funkční a bezpečnostní kontrola | Microsoft přezkoumává MCP server z hlediska funkčnosti, chování koncových bodů, autentizace, zabezpečení, souladu, připravenosti na telemetrii a prvků odpovědné AI. Důkazy k hodnocení mohou pomoci urychlit kontrolu. |
| 5 | Schválení a publikování | Po schválení je certifikovaný server MCP zveřejněn v podporovaných rozhraních Microsoft pro zjišťování a běhové prostředí. Certifikované MCP by měly být snadno objevitelné v Copilot Studio a Azure Foundry, s podporou správy Microsoft 365 podle potřeby. |
| 6 | Údržba a aktualizace | Udržujte implementaci v souladu s certifikovaným balíčkem. Znovu odesílejte aktualizace při zavádění nových nástrojů, významných změnách metadat nebo balíčků ovlivňujících certifikovanou funkčnost. |
Definice balíčků a značka
Pro položky balíčku, jako jsou velikost ikon, pravidla bezpečné zóny, prvky značky a kontrast, použijte jako referenci pro připravenost k odeslání pokyny pro balíčky Microsoft 365 / Teams. Viz Příprava na odeslání do Teams Store.
| Oblast balíčku | Veřejné pokyny, které mají být zahrnuty |
|---|---|
| Soubory s definicí manifestu a nástroje | Popište MCP server, nástroje, prompty/zdroje, pokud je to relevantní, konfiguraci koncového bodu a schémata nástrojů. |
| Autentizace a konfigurace testů | Zahrňte podporované autentizační údaje, testovací přihlašovací údaje nebo instrukce k nastavení a jakoukoli požadovanou konfiguraci prostředí pro validaci. |
| Metadata a veřejná dokumentace | Uveďte zobrazovaný název, krátké i dlouhé popisy, kategorie, informace o vydavateli, odkazy na podporu, odkazy na ochranu osobních údajů / podmínky a úvodní dokumentaci. |
| Značka a datové prvky aplikace | Použijte povinné pokyny pro ikony a obrázky balíčku Microsoft 365 / Teams pro barevné ikony, obrysy / výchozí ikony, velikost, bezpečné oblasti, kontrast a značku. Viz Příprava na odeslání do Teams Store. |
| Důkazy pro hodnocení, pokud jsou k dispozici | Zahrňte reprezentativní důkazy z funkčních a bezpečnostních testů. Tyto důkazy jsou užitečné pro ověření očekávaného chování a urychlení kontroly, zejména u rizikových akcí nebo chování řízeného umělou inteligencí. |
Important
Microsoft podporuje pouze názvy a hodnoty hlaviček American Standard Code for Information Interchange (ASCII) v souborech manifestu a definice nástroje. Znaky mimo ASCII mohou způsobit neúspěchy ověření.
Soubor manifestu
Soubor manifestu je JSON soubor, který obsahuje definici MCP serveru, definice nástrojů, konfiguraci autentizace, metadata, veřejnou dokumentaci a všechny podpůrné artefakty. Soubor musí dodržovat požadovanou strukturu a obsahovat všechny potřebné informace, aby Microsoft mohl ověřit MCP server během certifikace. Tady je příklad struktury souboru manifestu:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Úvodní soubor
Vytvořte soubor intro.md (nebo Readme.md) pro dokumentaci funkcí a funkčnosti vašeho MCP serveru. Pro zobrazení příkladů souborů intro.md navštivte Readme.md. Můžete se také podívat na další intro.md soubory v repozitáři GitHubu pro konektory Power Platform.
Tip
Zahrňte do souboru intro.md sekci Známé problémy a omezení, abyste uživatelé byli informováni a pomohlo jim to vyhnout se běžným problémům. Například pokud má váš MCP server známý problém s konkrétním nástrojem nebo akcí, zaznamenejte ho v této sekci spolu s případnými náhradními řešeními.
Publikování a dostupnost
Po schválení certifikace je server MCP publikován v podporovaných rozhraních Microsoftu pro zjišťování a běhové prostředí. Certifikované MCP jsou k dispozici v Azure Foundry kromě Copilot Studia. V příslušných případech by certifikované MCP měly být také v souladu s prostředími pro zásady správy a zjišťování v centru pro správu Microsoft 365, která se používají k povolení, nasazení nebo správě agentů a nástrojů v organizaci.
Odpovědnosti po certifikaci
Po certifikaci jsou vydavatelé odpovědní za udržování certifikovaného prostředí:
- Udržujte implementaci MCP v souladu s certifikovaným balíčkem a veřejnou dokumentací.
- Udržujte přesné odkazy na podporu, ochranu osobních údajů, podmínky a metadata.
- Monitorujte stav služby, telemetrii a kvalitu za běhu, aby certifikované prostředí zůstalo spolehlivé.
- Znovu odesílejte aktualizace balíčků při přidávání nástrojů, změně certifikovaných metadat nebo při významných změnách chování.
časté otázky
Jak mohu nastavit Key Vault?
Pro nastavení autentizace s Azure Key Vault postupujte podle těchto kroků:
Vytvořte Azure Key Vault ve svém tenantu Azure pomocí webu Azure Portal.
Uložte následující tajné klíče do Key Vault:
Povinné tajné klíče:
ClientIdClientSecretTokenUrl
Volitelné tajné klíče (v závislosti na konfiguraci zprostředkovatele identity):
-
AuthorizationUrl(povinné pro OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(vyžadováno pro AAD IdentityProvider)
Vytvořte instanční objekt pro aplikaci společnosti Microsoft:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaUdělte tomuto instančnímu objektu služby roli Uživatel tajných kódů služby Key Vault (nebo ekvivalentní oprávnění RBAC ke čtení) ve službě Azure Key Vault, aby certifikační služba mohla během ověřování načíst tajné kódy.
Přidejte URI Key Vault do manifestu MCP:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }authorization.referenceIdmusí to být URI Azure Key Vault.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Zabalte a odešlete balíček certifikace MCP.
Během validace certifikace služba bezpečně získá konfiguraci OAuth z odkazovaného Azure Key Vault.
Jaké jsou požadavky zprostředkovatele identity?
Následující tabulka uvádí požadované tajné kódy ve službě Key Vault pro každý typ poskytovatele identity:
| Poskytovatel identity | Požadované tajné kódy v Azure Key Vault |
|---|---|
| OAuth2 |
ClientId, ClientSecret, , AuthorizationUrlTokenUrl |
| OAuth2 + obnovovací token |
ClientId, ClientSecret, AuthorizationUrl, , TokenUrlRefreshUrl |
| OAuth2 s oprávněními | Přidejte Scopes |
| Azure AD |
ClientId, ClientSecret, , TokenUrlAzureActiveDirectoryResourceId |
Rozlišují se u tajných klíčů velká a malá písmena?
Yes. Názvy tajných údajů rozlišují malá a velká písmena a musí se přesně shodovat:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Jakou hodnotu mám použít pro authorization.referenceId?
Použijte URI Key Vault (ne URI tajného klíče) pro authorization.referenceId.