Microsoft MCP-servercertificering

Model Context Protocol (MCP)-servere er tjenester, der leverer værktøjer og handlinger til Microsoft Copilot og andre AI-drevne oplevelser. For at sikre, at eksterne tredjepartstjenester er sikre, pålidelige og kompatible, kræver Microsoft, at de gennemgår en certificeringsproces, før de gøres tilgængelige for alle brugere. Certificeringen af en MCP-server håndteres i øjeblikket via certificeringsprogrammet Microsoft connector på samme måde som en brugerdefineret standardconnector til Power Platform. Med andre ord pakkes og indsendes en MCP-server som en Power Platform-connector , og den skal opfylde alle gældende Marketplace-politikker og tekniske standarder. I denne artikel beskrives den aktuelle MCP-servercertificeringsproces.

Certificerede MCP-servere

Hver certificeret MCP-server leverer referenceindhold til støtte for opsætning af værktøjer og handlinger, der integreres med Microsoft Copilot og andre AI-oplevelser. Hvis du vil se den filtrerede liste over aktuelle certificerede MCP-servere, skal du gå til MCP-servere.

Forudsætninger

Før du indsender en MCP-server til certificering, skal du sørge for, at du opfylder alle krav til berettigelse, tekniske standarder og overholdelse af angivne standarder.

Udgiverkvalifikation

Du skal være en bekræftet udgiver for at sende MCP-servere til certificering. Din organisation skal:

  • Hav en Microsoft Partner Center-konto med fuldført virksomhedsbekræftelse.

  • Vær tilmeldt programmet Microsoft 365 og Copilot.

  • Ejer eller styrer det MCP-serverslutpunkt, du sender.

Hvis du er en uafhængig udgiver, der ikke ejer den underliggende tjeneste, er du ikke berettiget til at indsende direkte. Du skal indgå et partnerskab med ejeren af tjenesten eller fuldføre bekræftelsen, før du gennemfører certificeringen.

Godkendelsessupport

MCP-servere skal understøtte mindst én godkendt godkendelsesmetode, f.eks. OAuth 2.0 (foretrækkes), API-nøgle eller Basisgodkendelse.

For OAuth-baserede MCP-servere skal du registrere et multitenantprogram hos din identitetsudbyder og angive de påkrævede OAuth-konfigurationsoplysninger under indsendelsen. Du skal også angive testlegitimationsoplysninger og konfigurationsinstruktioner, så Microsoft kan validere hvert MCP-værktøj under certificeringen.

MCP-artefakter og -emballage

Pak MCP-servere ved hjælp af de samme artefakter og struktur som Power Platform-connectors. Medtag disse komponenter:

  • En komplet OpenAPI-definition , der beskriver alle MCP-værktøjer og -slutpunkter

  • Korrekt konfigurerede godkendelsesindstillinger

  • Påkrævede metadata, f.eks. navn, beskrivelse, kategorier, ikoner og lokalisering

  • En intro.md fil, der fungerer som offentlig dokumentation til MCP-serveren

Den intro.md skal beskrive MCP-serverens formål, understøttede værktøjer, installationstrin, godkendelseskrav og kendte begrænsninger. Test alle MCP-værktøjer grundigt, før du indsender, for at sikre ensartede og gyldige svar.

Du kan få mere at vide under Forbered connectorfiler til certificering.

Certificeringsproces

MCP-servercertificeringsprocessen omfatter flere faser for at sikre, at tjenesten opfylder Microsoft standarder for sikkerhed, pålidelighed, overholdelse af angivne standarder og ansvarlig brug af kunstig intelligens.

Forbered pakke til afsendelse

Hvis du vil indsende din MCP-server til certificering i Microsoft Partner Center skal du vælge kategorien Connectors and Agents for Microsoft Copilot Studio på rullelisten udvidet Nyt tilbud. Selvom MCP-servere adskiller sig fra traditionelle connectors, certificerer og udgiver du dem via denne samme pipeline.

Under oprettelsen af tilbuddet skal du angive metadata, juridiske oplysninger og supportoplysninger og påkrævede logoer. Upload den MCP-pakke, der indeholder OpenAPI-definitionen, intro.md og understøttende artefakter.

Tip

Det er ikke obligatorisk at angive EVAL-testbeviser. Men hvis du medtager EVAL-testcertifikater med din indsendelse, kan det fremskynde certificeringsgennemgangen betydeligt ved at hjælpe Microsoft med at validere forventet funktionsmåde og sikkerhedsscenarier mere effektivt.

Du kan finde detaljerede trin til oprettelse og indsendelse af dit tilbud under Certificeringsproces for bekræftet udgiver.

Automatiseret validering

Når du har sendt din pakke, udfører Microsoft automatisk validering for at bekræfte skemaets korrekthed, metadatafuldførelse, pakkeintegritet og grundlæggende politikoverholdelse. Eventuelle blokeringsproblemer skal løses, før MCP-serveren kan fortsætte med manuel gennemsyn.

Manuel gennemgang og test

Efter automatiseret validering udfører Microsoft en manuel gennemgang for at vurdere MCP-serverfunktioner, sikkerhed, overholdelse af angivne standarder, telemetri og ansvarlig AI-parathed. Hvert MCP-værktøj testes ved hjælp af de angivne legitimationsoplysninger for at bekræfte, at funktionsmåden stemmer overens med dokumentationen. Udgivere skal sikre sikre slutpunkter, bekræftet domæneejerskab, mindst privilegeret adgang og tilstrækkelig telemetri til at understøtte overvågning og sporing.

Ansvarlig AI-evaluering

For MCP-servere med AI-drevet funktionsmåde eller værktøjer, der fungerer på brugerdata, er udgivere ansvarlige for at designe, teste og dokumentere sikker og kompatibel funktionsmåde. Microsoft evaluerer MCP-serveren ved hjælp af normale scenarier, edge case- og adversarial-scenarier for at validere sikkerhed, tilladelseshåndtering og overholdelse af indholdspolitikker. Udgiveren skal løse eventuelle usikre eller uventede problemer, før certificeringen godkendes.

Udrulning og regional tilgængelighed

Når MCP-serveren har bestået alle validerings- og gennemgangsfaser, og certificeringen er godkendt, udruller Microsoft den certificerede MCP-integration på tværs af alle understøttede områder. På dette tidspunkt bliver MCP-serveren tilgængelig til brug i Microsoft 365 og Copilot oplevelser i henhold til standardtilgængeligheds- og overholdelseskravene.

Godkendelse og publicering

Når alle anmeldelser er fuldført, er MCP-serveren certificeret og publiceret. Certificerede MCP-servere er tilgængelige på tværs af relevante Microsoft 365, Copilot og Power Platform-oplevelser med synlig udgivertilskrivning og certificeringsstatus.

Den offentlige dokumentation genereres ud fra de indsendte metadata og intro.md-filen og vises via Microsoft dokumentation og registreringsoplevelser.

Viser MCP-servercertificeringsprocessen.

Ansvar efter certificering

Certificering er en løbende forpligtelse. Som udgiver er du ansvarlig for at opretholde overholdelse af angivne standarder og pålidelighed efter publicering. Hvis du vil opfylde dette ansvar, skal du:

  • Sørg for, at MCP-serverimplementering er i overensstemmelse med den certificerede definition, og send opdateringer igen, når du introducerer nye værktøjer eller væsentlige ændringer.
  • Vedligehold nøjagtig dokumentation, og overvåg telemetri og tjenestetilstand.
  • Besvar straks support- eller overholdelsesproblemer. Microsoft overvåger løbende certificerede MCP-servere for regressioner, sikkerhedsproblemer eller politikovertrædelser og kan udføre afhjælpende handlinger, hvis der registreres nogen.