Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Informations de référence sur la commande CLI
Gérez les serveurs MCP dans les environnements Dataverse. La develop-mcp commande offre des options pour publier, déspublier, enregistrer et accorder des permissions d’agent pour les serveurs MCP destinés à une utilisation dans les environnements Dataverse.
Note
Les develop-mcp approvecommandes , develop-mcp block, et develop-mcp package-mcp-server sont supprimées de l’interface de l’Agent 365. Les administrateurs locataires effectuent désormais l’approbation et le blocage des serveurs dans le centre d’administration Microsoft — les demandes en attente sont examinées sur la page Agents Demandés. La CLI ne produit plus de packages serveur MCP pour la soumission au Centre d’administration ; Admins intégrés et gèrent les serveurs directement dans le centre d’administration.
Rôle minimal requis : varie selon la sous-commande
Syntax
a365 develop-mcp [command] [options]
Options
| Option | Description |
|---|---|
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp evaluate
Évaluez votre serveur MCP selon les meilleures pratiques scientifiques pour évaluer la préparation à la production. Cet outil produit un rapport d’évaluation complet avec des scores, des explications et des points à agir. La commande découvre les outils exposés par un serveur MCP, effectue un ensemble de vérifications sémantiques déterministes et notées par l’IA sur leurs schémas, et produit un rapport HTML qui évalue la qualité du schéma et liste les actions prioritaires à améliorer.
a365 develop-mcp evaluate --server-url <server-url> [--auth-token <auth-token>] [options]
Options evaluate
| Option | Description |
|---|---|
-u, --server-url <server-url> |
Required. L’URL HTTP de terminaison streamable du serveur MCP (qui se termine généralement par /mcp). |
--auth-token <auth-token> |
Optional. Seulement nécessaire lorsque le serveur MCP nécessite une authentification. Jeton porteur pour le serveur. Privilégiez la A365_MCP_AUTH_TOKEN variable d’environnement ; un jeton transmis en ligne de commande est visible pour les listes de processus et l’historique du shell. |
-o, --output-dir <output-dir> |
Annuaire pour la liste de contrôle et les fichiers de rapport. Par défaut, le répertoire actuel (.). |
--eval-engine <eval-engine> |
Quel agent de codage local évalue les contrôles sémantiques : auto (par défaut ; essayez GitHub Copilot, puis Claude Code), github-copilot, claude-code, ou none (évitez la notation IA et attendez-vous à une checklist pré-notée). |
-v, --verbose |
Active la journalisation détaillée. |
-?, -h, --help |
Affichez les informations d’aide et d’utilisation. |
Exemples evaluate
Évaluez un serveur local avec sélection automatique du moteur :
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"
Évaluez un serveur authentifié, avec le jeton fourni via une variable d’environnement et les artefacts écrits dans un sous-dossier :
$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"
Générez uniquement la liste de contrôle, puis notez-la avec votre propre LLM :
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none
Forcez un moteur de scoring spécifique :
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code
variables d’environnement evaluate
Utilisez les variables d’environnement suivantes pour fournir l’authentification et, en option, contrôler le modèle utilisé par chaque moteur de notation local.
| Environment variable | Purpose |
|---|---|
A365_MCP_AUTH_TOKEN |
Jeton porteur pour le serveur MCP, utilisé lorsqu’il --auth-token n’est pas passé. Préféré au flag car il empêche le jeton d’apparaître dans les listes de processus et l’historique du shell. |
A365_EVAL_COPILOT_MODEL |
Écartez le modèle GitHub Copilot. Nécessite un identifiant exact du modèle, par claude-haiku-4.5exemple . |
A365_EVAL_CLAUDE_MODEL |
Passer outre le modèle de Code Claude. Accepte un alias de modèle (par exemple haiku) ou un identifiant complet de modèle. |
develop-mcp grant-agents-access
Accordez l’autorisation d’un serveur MCP « apportez votre propre » (BYO) aux identités d’agents qui en manquent.
a365 develop-mcp grant-agents-access --mcp-server-name <NAME> --agent-blueprint-id <GUID> [options]
Autorisations minimales requises : Administrateur global (ou un autre rôle avec des droits pour créer des autorisations OAuth2 à l’échelle du locataire)
Utilisez cette commande pour trouver et corriger les identités d’agents qui ne peuvent pas appeler un serveur MCP bring-your-own (BYO) car ils n’ont pas la Tools.ListInvoke.All permission nécessaire. La commande liste les instances d’agent du blueprint spécifié qui manquent de permission, puis vous permet de choisir celles à qui l’accorder.
Le nom du serveur MCP se résout vers une application Microsoft Entra où - BYO il est ajouté au nom. Par exemple, ext_Learn1 se résout en ext_Learn1 - BYO. La concession elle-même est une autorisation OAuth2 déléguée à l’échelle du locataire (AllPrincipals) sur le principal de service de cette application, elle s’applique donc à toutes les instances actuelles et futures du blueprint, pas seulement à celles listées à l’exécution.
En général, on ne connaît pas à l’avance le GUID du blueprint. Passer --agent-blueprint-id sans valeur, ou une valeur invalide, affiche les noms et identifiants des plans first-party de Microsoft pour que vous puissiez les trouver. Passer --help marque la même liste.
Après que la commande signale que les instances de l’agent n’ont pas cette permission, Entrée all pour l’accorder à chaque instance affichée, une liste séparée par des virgules des numéros affichés (par exemple, 1,3) pour l’accorder à des instances spécifiques, ou appuyez sur Entrée pour éviter l’octroiement. Passer --yes à accorder à chaque instance listée sans invitation, par exemple dans un script.
Si plusieurs applications Entra partagent le même <name> - BYO nom affiché, la commande liste toutes les correspondances et demande laquelle utiliser au lieu de deviner.
Options grant-agents-access
| Option | Description |
|---|---|
--agent-blueprint-id <agent-blueprint-id> |
ID de blueprint de l’agent (GUID) pour que les instances de l’agent puissent vérifier. Si vous omettez cette option ou fournissez une valeur invalide, la commande affiche les noms et identifiants des plans de première partie. |
-s, --mcp-server-name <mcp-server-name> |
Required. Nom du serveur MCP. L’application Entra se résout comme <name> - BYO. |
--tenant-id <tenant-id> |
ID de locataire Azure AD. Par défaut, le contexte actuel de l’Azure CLI. |
-y, --yes |
Accordez l’autorisation manquante à chaque instance d’agent listée sans qu’on vous le demande. |
--device-code |
Utilisez l’authentification par code de périphérique au lieu du flux interactif du navigateur (le courtier WAM sous Windows). À utiliser lorsque le WAM ne peut pas afficher de dialogue de connexion, comme un terminal embarqué ou distant. S’ouvre https://microsoft.com/devicelogin dans votre navigateur. |
--dry-run |
Signalez quelles instances d’agent manquent de l’autorisation sans l’accorder. |
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp list-environments
Répertoriez tous les environnements Dataverse disponibles pour la gestion des serveurs MCP.
a365 develop-mcp list-environments [options]
Cette commande affiche tous les environnements Dataverse dans lesquels vous pouvez gérer des serveurs MCP.
Options list-environments
| Option | Description |
|---|---|
--dry-run |
Afficher ce qui serait fait sans exécuter |
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp list-servers
Répertoriez les serveurs MCP dans un environnement Dataverse spécifique.
a365 develop-mcp list-servers [options]
Cette commande liste tous les serveurs MCP actuellement déployés dans l’environnement Dataverse spécifié.
Options list-servers
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
ID de l’environnement Dataverse |
--dry-run |
Afficher ce qui serait fait sans exécuter |
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp publish
Publiez un serveur MCP dans un environnement Dataverse.
a365 develop-mcp publish [options]
Utilisez cette commande pour publier un serveur MCP dans l’environnement Dataverse spécifié.
Important
Publier un serveur MCP ne l’approuve pas. Publier ne soumet le serveur qu’à votre locataire et crée une demande d’approbation en attente. Avant qu’un agent puisse utiliser le serveur, un administrateur locataire doit l’approuver sur la page Outils Demandés dans le centre d’administration Microsoft 365 admin center. Jusqu’à ce que l’administrateur approuve la demande, le serveur reste indisponible pour les agents. Lorsque la commande réussit, la CLI affiche un rappel pour demander à votre administrateur locataire d’approuver le serveur.
Lorsque vous publiez, la CLI crée une inscription <server-name>-PublicClients Microsoft Entra application dans votre locataire. Cette application détient les permissions OAuth que les hébergeurs clients (tels que Visual Studio Code et la CLI de Microsoft Copilot) utilisent pour appeler le serveur MCP publié. Parce que la commande crée une inscription à l’application, le compte exécutant la CLI doit avoir la permission Application.ReadWrite.All Microsoft Graph. Tourner publish sans ça échoue.
Note
Fournir --publisher-name des serveurs MCP personnalisés (créés par les utilisateurs). La valeur est écrite dans les métadonnées développeur du paquet publié et est requise pour ces serveurs. Il est ignoré pour les serveurs propriétaires détenus par Microsoft (par exemple, msdyn_DataverseMCPServer), qui publient toujours sous la forme « Microsoft ». Lorsque vous l’omettez, la CLI l’invite de manière interactive ; passe --yes à publier sans invite dans des contextes CI ou scriptés.
Options publish
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
ID de l’environnement Dataverse |
-s, --server-name <server-name> |
Nom du serveur MCP à publier |
-a, --alias <alias> |
Alias pour le serveur MCP |
-d, --display-name <display-name> |
Nom complet du serveur MCP |
-p, --publisher-name <publisher-name> |
Nom de l’Publisher écrit sur les métadonnées du paquet publié. Obligatoire pour les serveurs MCP personnalisés (créés par les utilisateurs) ; ignoré au profit de serveurs propriétaires de Microsoft. Invité de façon interactive quand c’est omis. |
-y, --yes |
Évitez l’interactif « Continuer avec la publication ? (y/N)" confirmation. Utilisation en CI ou en contextes scriptés. |
--dry-run |
Afficher ce qui serait fait sans exécuter |
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp unpublish
Annulez la publication d’un serveur MCP à partir d’un environnement Dataverse.
a365 develop-mcp unpublish [options]
Utilisez cette commande pour supprimer un serveur MCP de l’environnement Dataverse spécifié.
Options unpublish
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
ID de l’environnement Dataverse |
-s, --server-name <server-name> |
Nom du serveur MCP pour annuler la publication |
--dry-run |
Afficher ce qui serait fait sans exécuter |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |
develop-mcp register-external-mcp-server
Enregistrez un serveur MCP externe avec Entra, OAuth externe, clé API ou sans authentification.
a365 develop-mcp register-external-mcp-server [options]
Utilisez cette commande pour enregistrer un serveur MCP hébergé externement (tiers) auprès de votre locataire. La commande crée les enregistrements de l’application Microsoft Entra dont la plateforme a besoin, appelle la plateforme Agent 365 pour ajouter le serveur MCP, et configure les URI de redirection et les permissions API sur les nouvelles inscriptions d’applications.
Le nom du serveur doit commencer par le ext_ préfixe et faire au maximum 20 caractères, par ext_MyServerexemple . Les noms d’outils doivent correspondre exactement à ceux exposés par le serveur MCP distant. Des noms incompatibles provoquent l’échec des invocations d’outils à l’exécution.
Vous pouvez fournir des paramètres de trois façons :
- Faites-les passer en ligne de commande.
- Fournir un fichier JSON avec
--input-file. Les options en ligne de commande supplantent les valeurs du fichier. Voirregister-external-mcp-server-sample.jsondans les modèles CLI pour la structure du fichier. - Omettez toute valeur requise à proposer de manière interactive.
Après la réussite de l’enregistrement, demandez à votre administrateur locataire d’approuver le nouveau serveur MCP avant que les agents ne puissent l’utiliser. Si vous vous êtes enregistré avec ExternalOAuth, ajoutez également l’URI de redirection affichée à votre application IDP externe.
Important
Si l'enregistrement échoue après la création des inscriptions à l'application Microsoft Entra, les applications ne sont pas automatiquement annulées. Supprimez-les manuellement dans le portail Azure avant de réessayer.
Options register-external-mcp-server
Certaines options ne sont requises que pour certains types d’authentification, comme décrit dans la colonne de description.
| Option | Description |
|---|---|
-s, --server-name <server-name> |
Nom du serveur MCP. Par exemple, il faut commencer avec ext_ et faire au maximum 20 caractères ext_MyServer |
-u, --server-url <server-url> |
URL du serveur MCP distant. Doit être une URL HTTP ou HTTPS valide |
-a, --auth-type <auth-type> |
Type d’authentification : EntraOAuth, ExternalOAuth, APIKey, ou NoAuth |
--publisher <publisher> |
Nom de l’Publisher (utilisé dans les métadonnées du paquet) |
--description <description> |
Description du serveur (utilisée dans les métadonnées du paquet) |
--tools <tools> |
Liste des noms d’outils séparés par virgules exposés par ce serveur, par exemple tool1,tool2,tool3 |
-f, --input-file <input-file> |
Chemin vers un fichier JSON avec les paramètres d’enregistrement |
--remote-scopes <remote-scopes> |
Les scopes pour le serveur MCP distant, par api://{appId-guid}/{scopeName}exemple . Utilisé avec EntraOAuth |
-t, --tenant-id <tenant-id> |
Entrée tenant ID pour l’inscription à l’application. Par défaut au locataire actuel az login |
--service-tree-id <service-tree-id> |
ServiceTree ID pour l’enregistrement de l’application Entra. Obligatoire dans les locataires corporatifs Microsoft |
-l, --secret-lifetime-months <months> |
Durée de vie en mois (1 à 24) pour les secrets clients générés sur les applications Entra créées. Par défaut, 24 mois (2 ans). Fixez une valeur inférieure au appManagementPolicies plafond pour votre locataire si votre politique de location impose un maximum plus court |
--idp-authorization-url <url> |
URL d’autorisation OAuth externe. Obligatoire lorsque --auth-type est ExternalOAuth |
--idp-token-url <url> |
URL externe du token OAuth. Obligatoire lorsque --auth-type est ExternalOAuth |
--idp-scopes <scopes> |
Oscillations OAuth externes. Obligatoire lorsque --auth-type est ExternalOAuth |
--idp-client-id <client-id> |
ID client externe OAuth. Obligatoire lorsque --auth-type est ExternalOAuth |
--idp-client-secret <client-secret> |
Secret client OAuth externe. Obligatoire lorsque --auth-type est ExternalOAuth |
--api-key-location <location> |
Emplacement de la clé API : Header ou Query. Obligatoire lorsque --auth-type est APIKey |
--api-key-name <name> |
Par exemple X-API-Key ou nom d’en-tête de clé API, ou token. Obligatoire lorsque --auth-type est APIKey |
--dry-run |
Afficher ce qui serait fait sans exécuter |
-v, --verbose |
Activez la journalisation commentée |
-?, -h, --help |
Afficher les informations d’aide et d’utilisation |