Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los servidores Model Context Protocol (MCP) son servicios que proporcionan herramientas y acciones para Microsoft 365 Copilot y otras experiencias impulsadas por IA. Para garantizar que los servicios externos de terceros sean seguros, fiables y cumplan con los requisitos, Microsoft exige que se sometan a un proceso de certificación antes de estar disponibles para todos los usuarios. Actualmente, la certificación de un servidor MCP se gestiona a través del programa de certificación de conectores de Microsoft, de forma similar a un conector personalizado estándar de Power Platform. En otras palabras, un servidor MCP se empaqueta y se envía como un conector de Power Platform y debe cumplir con todas las directivas del Marketplace y los estándares técnicos aplicables. Este artículo describe el proceso de certificación actual de servidores MCP.
Servidores MCP certificados
Cada servidor MCP certificado ofrece contenido de referencia para facilitar la configuración de las herramientas y acciones que se integran con Microsoft 365 Copilot y otras experiencias de IA. Para ver la lista filtrada de los servidores MCP certificados actuales, vaya a servidores MCP.
Requisitos previos
Antes de enviar un servidor MCP para su certificación, asegúrese de cumplir con todos los requisitos de elegibilidad, técnicos y de cumplimiento.
Elegibilidad del editor
Debes ser un editor verificado para enviar servidores MCP a certificación. Su organización debe:
Contar con una cuenta de Microsoft Partner Center con la verificación empresarial completada.
Estar inscrita en el programa Microsoft 365 y Copilot.
Poseer o controlar el punto de conexión del servidor MCP que está enviando.
Si es un editor independiente que no posee el servicio subyacente, no puede presentar la solicitud directamente. Debe asociarse con el propietario del servicio o completar la verificación antes de solicitar la certificación.
Soporte de autenticación
Los servidores MCP deben admitir al menos un método de autenticación aprobado, como OAuth 2.0 (preferido), clave API o autenticación básica.
Para los servidores MCP basados en OAuth, registre una aplicación multiempresa con su proveedor de identidad y proporcione los detalles de configuración OAuth requeridos durante la presentación. También debe proporcionar credenciales de prueba e instrucciones de configuración para que Microsoft pueda validar cada herramienta MCP durante la certificación.
Artefactos y empaquetado de MCP
Empaquete los servidores MCP usando los mismos artefactos y la misma estructura que los conectores de Power Platform. Incluya estos componentes:
Una definición de OpenAPI completa que describa todas las herramientas y puntos de conexión de MCP
Ajustes de autenticación correctamente configurados
Metadatos requeridos, tales como nombre, descripción, categorías, iconos y adaptación regional
El archivo intro.md que sirve como documentación pública para el servidor MCP
El archivo intro.md debe describir el propósito del servidor MCP, las herramientas soportadas, los pasos de configuración, los requisitos de autenticación y las limitaciones conocidas. Realice pruebas exhaustivas a todas las herramientas MCP antes de enviarlas para asegurar respuestas consistentes y válidas.
Para obtener más información, consulte Preparar archivos de conectores para certificación.
Proceso de certificación
El proceso de certificación del servidor MCP implica múltiples etapas para garantizar que el servicio cumpla con los estándares de Microsoft en materia de seguridad, fiabilidad, cumplimiento y uso responsable de la IA.
Preparar el paquete para su envío
Para enviar su servidor MCP para la certificación en el Microsoft Partner Center, seleccione la categoría Conectores y agentes para Microsoft Copilot Studio de la lista desplegable ampliada Nueva oferta. Aunque los servidores MCP son diferentes de los conectores tradicionales, se certifican y publican a través de este mismo proceso.
Durante la creación de la oferta, proporcione los metadatos, la información legal y de soporte, y los logotipos requeridos. Cargue el paquete MCP que contiene la definición OpenAPI, intro.md y archivos de soporte.
Sugerencia
No es obligatorio proporcionar pruebas de evaluación (EVAL). No obstante, adjuntar pruebas EVAL a su solicitud puede agilizar considerablemente el proceso de revisión de la certificación, ya que ayuda a Microsoft a validar de forma más eficiente el comportamiento esperado y los escenarios de seguridad.
Para obtener pasos detallados sobre cómo crear y enviar su oferta, consulte Proceso de certificación de editor verificado.
Validación automatizada
Una vez que haya enviado su paquete, Microsoft lleva a cabo una validación automática para comprobar la corrección del esquema, la integridad de los metadatos, la integridad del paquete y el cumplimiento de las directivas de referencia. Cualquier problema de bloqueo debe resolverse antes de que el servidor MCP pueda pasar a la revisión manual.
Revisión manual y pruebas
Después de la validación automatizada, Microsoft realiza una revisión manual para evaluar la funcionalidad, seguridad, cumplimiento, telemetría y nivel de preparación para IA responsable del servidor MCP. Cada herramienta MCP se prueba utilizando las credenciales proporcionadas para confirmar que el comportamiento coincide con la documentación. Los editores deben garantizar puntos de conexión seguros, propiedad de dominio verificada, acceso con el menor privilegio posible y una telemetría suficiente para respaldar la auditoría y la trazabilidad.
Evaluación de IA responsable
Para los servidores MCP con comportamientos impulsados por IA o herramientas que procesan datos de usuarios, los editores son responsables de diseñar, probar y documentar comportamientos seguros y conformes. Microsoft evalúa el servidor MCP utilizando escenarios normales, casos límite y adversariales para validar la seguridad, la gestión de permisos y el cumplimiento de las directivas de contenido. El editor debe corregir cualquier comportamiento inseguro o inesperado antes de la aprobación de la certificación.
Implementación y disponibilidad regional
Una vez que el servidor MCP haya superado todas las fases de validación y revisión y se haya aprobado la certificación, Microsoft implementará la integración MCP certificada en todas las regiones compatibles. En esta etapa, el servidor MCP queda disponible para su uso en las experiencias de Microsoft 365 y Copilot según los requisitos estándar de disponibilidad y cumplimiento.
Aprobación y publicación
Una vez que todas las revisiones son satisfactorias, el servidor MCP se certifica y publica. Los servidores MCP certificados están disponibles en las experiencias relevantes de Microsoft 365, Copilot y Power Platform, con la atribución al editor y el estado de certificación visibles.
La documentación pública se genera a partir de los metadatos enviados y del archivo intro.md, y se presenta a través de la documentación y las experiencias de descubrimiento de Microsoft.
Responsabilidades posteriores a la certificación
La certificación es un compromiso continuo. Como editor, es responsable de mantener el cumplimiento y la fiabilidad tras la publicación. Para cumplir con esta responsabilidad, debe:
- Mantener la implementación del servidor MCP alineada con la definición certificada y volver a enviar actualizaciones cuando introduzca nuevas herramientas o cambios significativos.
- Mantener una documentación precisa y supervisar la telemetría y el estado del servicio.
- Responder con prontitud ante problemas de soporte o cumplimiento. Microsoft supervisa continuamente los servidores MCP certificados para detectar regresiones, problemas de seguridad o infracciones de directivas y poder tomar medidas correctivas si se detecta alguna.