Resumen de la certificación de servidores Microsoft MCP (vista previa)

Note

Las características de este artículo son impulsadas por el arnés estándar, que utiliza las opciones de facturación descritas en Licencias para agentes alimentados por el arnés estándar. Aprende cómo acceder a las funciones estándar en Access agentes estándar y flujos de agentes.

Important

Este artículo contiene la documentación de la versión preliminar de Microsoft Copilot Studio y está sujeto a modificaciones.

Las características en versión preliminar no están pensadas para usarse en producción y pueden tener una funcionalidad limitada. Estas características están disponibles antes del lanzamiento oficial para que pueda tener acceso anticipado y proporcionar comentarios.

Si está creando un agente listo para producción, consulte Información general sobre Microsoft Copilot Studio.

Los servidores Model Context Protocol (MCP) son servicios que proporcionan herramientas y acciones que los agentes pueden utilizar en Microsoft 365 Copilot y otras experiencias impulsadas por IA. La certificación da confianza a clientes y administradores de que un servicio externo cumple con las expectativas de Microsoft en cuanto a fiabilidad, seguridad, cumplimiento y operación responsable antes de estar ampliamente disponible. Los servidores MCP certificados proporcionan una guía clara de configuración, una ejecución fiable de herramientas, autenticación adecuada y documentación que ayuda a creadores y administradores a entender cómo usar el servidor de forma segura.

Este proceso actualizado mantiene intactos los fundamentos básicos de la certificación: los editores verificados envían un paquete MCP, Microsoft valida el paquete y el comportamiento en tiempo de ejecución, soluciona problemas antes de la aprobación y los editores siguen siendo responsables de mantener la experiencia certificada tras la publicación.

Important

De cara al futuro, utiliza el tipo de oferta del Centro de Socios Apps y Agentes para M365 y Copilot para las solicitudes de certificación de servidores MCP de Microsoft. No necesitas volver a enviar servidores MCP certificados por el proceso anterior solo por este cambio. Si es necesario actuar, Microsoft se pondrá en contacto. Microsoft hará la transición de los MCP certificados existentes a la nueva vía de procesos. Si tienes problemas, puedes usar la ruta antigua hasta finales de julio de 2026. Para más información, consulta la certificación de servidores Microsoft MCP - Microsoft Copilot Studio.

Servidores MCP certificados

Cada servidor MCP certificado proporciona contenido de referencia para admitir la configuración de las herramientas y acciones que se integran con Microsoft 365 Copilot y otras experiencias de inteligencia artificial. Para ver la lista filtrada de servidores MCP certificados actuales, ve a Lista de servidores MCP de todos los servidores MCP.

Prerequisites

Antes de enviar un servidor MCP para certificación, asegúrate de que tu organización y tu paquete cumplen con las expectativas básicas de elegibilidad, técnicas y de cumplimiento:

  • Elegibilidad para Publisher: Debes ser un publisher verificado y poseer o controlar el endpoint del servidor MCP que envíes.
  • Preparación de autenticación: Soporte para un método de autenticación aprobado y proporciona detalles de configuración para la validación.
  • Completitud del paquete: Incluye el paquete MCP, metadatos, documentación pública, iconos, enlaces de soporte, privacidad y términos.
  • Preparación para las pruebas: Prueba las herramientas MCP antes de enviarlas e incluye evidencia de evaluación cuando esté disponible.

Elegibilidad del editor

Para enviar servidores MCP a certificación, debes ser un editor verificado. Tu organización debe:

  • Tenga una cuenta Microsoft Partner Center con la comprobación empresarial completada.
  • Inscribirse en el programa Microsoft 365 y Copilot.
  • Posees o controlas el endpoint del servidor MCP que estás enviando.

Si eres un editor independiente que no posee el servicio subyacente, no eres elegible para enviar directamente el proyecto. Debes asociarte con el propietario del servicio o completar la verificación antes de solicitar la certificación.

Qué está cambiando

El proceso de certificación actualizado introduce cambios en las rutas de envío, los requisitos de los paquetes y las superficies de publicación.

Área Guía actualizada
Tipo de oferta en el Centro de Socios Usa Apps and Agents para M365 y Copilot para nuevas entregas de certificación MCP.
Paquete Todas las presentaciones MCP ahora requieren un archivo de manifiesto, archivo de herramientas, intro.md archivo y configuración de autenticación de Azure Key Vault.
MCPs certificados existentes Los MCP certificados a través del proceso anterior no necesitan actuar únicamente por el cambio de proceso; Microsoft los lleva a la nueva ruta.
Superficies de publicación Se espera que los servidores MCP certificados estén disponibles en Azure Foundry además de Copilot Studio, con superficies más amplias para el descubrimiento y gobernanza del centro Administración de Microsoft 365 según corresponda.
Definiciones de paquetes Incluye un enlace a la guía de paquetes e iconos de Microsoft para que los editores sigan los requisitos correctos de tamaño, marca, área segura, contraste e imagen. Consulta Prepararse para la entrega de la tienda de Teams.

Proceso de certificación

El proceso de alto nivel es sencillo: preparar el paquete, enviarlo en el Centro de Partners, pasar la validación y revisión, y luego publicar y mantener el servidor MCP certificado.

Paso Stage ¿Qué ocurre?
1 Preparación del paquete Ensambla el paquete del servidor MCP, incluyendo el manifiesto, definiciones de herramientas, detalles de autenticación, metadatos requeridos, documentación pública, iconos y cualquier artefacto de apoyo.
2 Enviar a través del Centro de Socios Crea una nueva oferta usando las Apps y Agentes para M365 y el tipo de oferta de Copilot. Sube el paquete y proporciona la información comercial, legal, de soporte y de la editorial requerida.
3 Validación automatizada Microsoft valida la estructura del paquete, los campos requeridos, la corrección del esquema, la completitud de metadatos y la preparación de políticas de referencia. Debes solucionar los problemas de bloqueo antes de que la revisión pueda continuar.
4 Revisión funcional y de seguridad Microsoft revisa el servidor MCP en cuanto a funcionalidad, comportamiento de endpoint, autenticación, seguridad, cumplimiento, preparación para la telemetría y consideraciones responsables de IA. La prueba de evaluación puede ayudar a acelerar la revisión.
5 Aprobación y publicación Tras la aprobación, el servidor MCP certificado se publica en las superficies de descubrimiento y ejecución compatibles con Microsoft. Se espera que los MCP certificados sean descubribles en Copilot Studio y Azure Foundry, con soporte para gobernanza administrativa de Microsoft 365 según corresponda.
6 Mantenimiento y actualización Mantén la implementación alineada con el paquete certificado. Reenviar actualizaciones al introducir nuevas herramientas, cambios significativos en metadatos o cambios en paquetes que afecten a la experiencia certificada.

Definiciones de paquetes y marca

Para activos de paquetes como tamaño de iconos, reglas de área segura, marca y contraste, utiliza la guía de paquetes de Microsoft 365 / Teams como referencia para la preparación para la entrega. Consulta Prepararse para la entrega de la tienda de Teams.

Área de empaquetado Orientación pública que incluirá
Archivos de manifiestos y de definición de herramientas Describe el servidor MCP, las herramientas, los prompts/recursos si corresponde, la configuración del endpoint y los esquemas de herramientas.
Autenticación y configuración de pruebas Incluye detalles de autenticación compatibles, credenciales de prueba o instrucciones de configuración, y cualquier configuración de entorno necesaria para la validación.
Metadatos y documentación pública Proporciona nombre de visualización, descripciones cortas y largas, categorías, información del editor, enlaces de apoyo, enlaces de privacidad/términos y documentación introductoria.
Branding y activos de la app Utiliza las guías obligatorias de Microsoft 365/Teams sobre los iconos e imágenes de los paquetes para iconos de color, iconos de contorno/predeterminados, tamaños, zonas seguras, contraste y marca. Consulta Prepararse para la entrega de la tienda de Teams.
Evidencia de evaluación, si está disponible Incluye pruebas representativas de pruebas funcionales y de seguridad. Esta evidencia es útil para validar el comportamiento esperado y la revisión de aceleración, especialmente para acciones de mayor riesgo o comportamientos impulsados por IA.

Important

Microsoft solo soporta los nombres y valores de cabecera del Código Estándar Americano para el Intercambio de Información (ASCII) en los archivos de manifiestos y definiciones de herramientas. Los caracteres no ASCII podrían causar fallos de validación.

Archivo de manifiesto

El archivo manifiesto es un archivo JSON que contiene la definición del servidor MCP, definiciones de herramientas, configuración de autenticación, metadatos, documentación pública y cualquier artefacto de apoyo. El archivo debe seguir la estructura requerida e incluir toda la información necesaria para que Microsoft valide el servidor MCP durante la certificación. Aquí tienes un ejemplo de estructura del archivo manifest:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Archivo de introducción

Crea un intro.md (o Readme.md) archivo para documentar las características y funcionalidades de tu servidor MCP. Para ver ejemplos de intro.md archivos, ve a Readme.md. También puedes consultar otros intro.md archivos en el repositorio de Power Platform Connectors en GitHub.

Tip

Incluye una sección de Problemas y limitaciones conocidos en tu archivo de intro.md para mantener informados a tus usuarios y ayudarles a evitar problemas comunes. Por ejemplo, si tu servidor MCP tiene un problema conocido con una herramienta o acción específica, documenta en esta sección junto con cualquier solución alternativa.

Publicación y disponibilidad

Tras la aprobación de la certificación, el servidor MCP se publica en las superficies de descubrimiento y ejecución compatibles con Microsoft. Los MCP certificados están disponibles en Azure Foundry además de Copilot Studio. Cuando sea aplicable, los MCP certificados también deben alinearse con las experiencias de gobernanza y descubrimiento de administración de Microsoft 365 utilizadas para habilitar, desplegar o gestionar agentes y herramientas para una organización.

Responsabilidades posteriores a la certificación

Tras la certificación, los editores son responsables de mantener la experiencia certificada:

  • Mantén la implementación del MCP alineada con el paquete certificado y la documentación pública.
  • Mantener enlaces precisos de soporte, privacidad, términos y metadatos.
  • Monitoriza la salud del servicio, la telemetría y la calidad en tiempo de ejecución para que la experiencia certificada siga siendo fiable.
  • Reenviar actualizaciones de paquetes al añadir herramientas, cambiar metadatos certificados o realizar cambios significativos en su comportamiento.

FAQ

¿Cómo puedo configurar el Key Vault?

Para configurar la autenticación con Azure Key Vault, sigue estos pasos:

  1. Crea un Azure Key Vault en tu tenant de Azure usando el portal de Azure.

  2. Guarda los siguientes secretos en la Key Vault:

    Secretos obligatorios:

    • ClientId
    • ClientSecret
    • TokenUrl

    Secretos opcionales (dependiendo de la configuración del proveedor de identidad):

    • AuthorizationUrl (necesario para OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (necesario para AAD IdentityProvider)
  3. Crear un principal de servicio para la aplicación de Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Concede a este principal de servicio Key Vault Secrets User (o equivalente a la lectura RBAC) a Azure Key Vault para que el servicio de certificación pueda recuperar los secretos durante la validación.

  4. Añadir el URI de Key Vault al manifiesto MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Debe authorization.referenceId ser el URI de Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Empaqueta y envía el paquete de certificación MCP.

Durante la validación de certificación, el servicio recupera de forma segura la configuración OAuth del Azure Key Vault referenciado.

¿Cuáles son los requisitos para el proveedor de identidad?

La siguiente tabla enumera los secretos requeridos de Key Vault para cada tipo de proveedor de identidad:

Proveedor de identidad Secretos requeridos de AzureKey Vault
OAuth2 ClientId, ClientSecret, , AuthorizationUrl, TokenUrl
OAuth2 + Token de actualización ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 con miras Agregue Scopes.
Azure AD ClientId, ClientSecret, , TokenUrl, AzureActiveDirectoryResourceId

¿Los nombres secretos son sensibles a mayúsculas y mayúsculas?

Yes. Los nombres secretos son sensibles a mayúsculas y deben coincidir exactamente:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

¿Qué valor debería usar para authorization.referenceId?

Usa el URI de Key Vault (no un URI secreto) para authorization.referenceId.