הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
חומר עזר לפקודה של CLI
נהל שרתי MCP בסביבות Dataverse. הפקודה develop-mcp מספקת אפשרויות לפרסום, הסרת פרסום, רישום ומתן הרשאות לסוכן עבור שרתי MCP לשימוש בסביבות Dataverse.
Note
הפקודות develop-mcp approve, develop-mcp block, ו- develop-mcp package-mcp-server , מוסרות מ-CLI של סוכן 365. מנהלי דיירים מבצעים כעת אישור וחסימה של שרת במרכז המנהל Microsoft — בקשות ממתינות נבדקות בדף Requested Agents. ה-CLI כבר אינו מייצר חבילות שרתי MCP להגשה ל-Admin Center; מנהלים מצטרפים ומנהלים שרתים ישירות במרכז המנהל.
תפקיד מינימלי נדרש: משתנה לפי תת-פיקוד
Syntax
a365 develop-mcp [command] [options]
אפשרויות
| Option | Description |
|---|---|
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp evaluate
העריכו את שרת ה-MCP שלכם מול שיטות מדעיות מומלצות כדי להעריך את מוכנות הייצור. כלי זה מספק דוח הערכה מקיף עם ציונים, הסברים ופריטי פעולה. הפקודה מגלה את הכלים ששרת MCP חושף, מריצה סט של בדיקות סמנטיות דטרמיניסטיות וניקוד בינה מלאכותית מול הסכמות שלהן, ומפיקה דוח HTML שמדרג את איכות הסכימה ומפרט פריטי פעולה מועדפים לשיפור.
a365 develop-mcp evaluate --server-url <server-url> [--auth-token <auth-token>] [options]
evaluate אפשרויות
| Option | Description |
|---|---|
-u, --server-url <server-url> |
Required. כתובת ה-HTTP של שרת MCP (בדרך כלל מסתיימת ב /mcp-). |
--auth-token <auth-token> |
Optional. נדרש רק כאשר שרת MCP דורש אימות. אסימון נושא לשרת. מעדיף את A365_MCP_AUTH_TOKEN משתנה הסביבה; אסימון שמועבר בשורת הפקודה נראה לעיבוד רשימות והיסטוריית shell. |
-o, --output-dir <output-dir> |
תיקיית רשימת הבדיקה וקבצי הדוחות. ברירת המחדל היא התיקייה הנוכחית (.). |
--eval-engine <eval-engine> |
איזה סוכן קידוד מקומי מדרג את הבדיקות הסמנטיות: auto (ברירת מחדל; נסה GitHub Copilot, ואז קוד קלוד), github-copilot, claude-code, או none (דלג על ניקוד בינה מלאכותית וצפה לרשימת בדיקה מראש). |
-v, --verbose |
הפעל רישום מפורט. |
-?, , -h--help |
הצג עזרה ומידע שימוש. |
evaluate דוגמאות
הערכת שרת מקומי באמצעות בחירת מנוע אוטומטית:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"
הערך שרת מאומת, באמצעות האסימון שסופק דרך משתנה סביבה וחפצים שנכתבו בתיקיית משנה:
$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"
צור את רשימת הפעולות לביצוע בלבד, ולאחר מכן תן לה ציון עם LLM משלך:
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none
כפה מנוע ניקוד ספציפי:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code
evaluate משתני סביבה
השתמשו במשתני הסביבה הבאים כדי לספק אימות ובאופן אופציונלי לשלוט באיזה מודל כל מנוע ניקוד מקומי משתמש.
| Environment variable | Purpose |
|---|---|
A365_MCP_AUTH_TOKEN |
אסימון נושא לשרת MCP, משמש כשלא --auth-token עובר. מועדף על פני הדגל כי הוא שומר על הטוקן מחוץ לתהליך רישומי והיסטוריית shell. |
A365_EVAL_COPILOT_MODEL |
לעקוף את מודל GitHub Copilot. דורש מזהה דגם מדויק, לדוגמה claude-haiku-4.5. |
A365_EVAL_CLAUDE_MODEL |
לעקוף את מודל קוד קלוד. מקבל כינוי מודל (למשל haiku) או מזהה מודל מלא. |
develop-mcp grant-agents-access
הענק הרשאה לשרת MCP (BYO) לזהויות סוכנים שחסרות אותה.
a365 develop-mcp grant-agents-access --mcp-server-name <NAME> --agent-blueprint-id <GUID> [options]
הרשאות מינימליות נדרשות: מנהל כללי (או תפקיד אחר עם זכויות ליצור אישורי OAuth2 לכל הדייר)
השתמש בפקודה הזו כדי למצוא ולתקן זהויות של סוכנים שלא יכולים לקרוא לשרת MCP להבא את עצמך (BYO) כי חסרה להם ההרשאה Tools.ListInvoke.All לכך. הפקודה מפרטת את מופעי הסוכנים של התכנית שצוינה שחסרה להם ההרשאה, ואז מאפשרת לבחור למי להעניק אותה.
שם שרת MCP מתפתר ליישום Microsoft Entra כאשר - BYO מצורף לשם. לדוגמה, ext_Learn1 פותרת ל- ext_Learn1 - BYO. הענק עצמו הוא מתן הרשאה OAuth2 שהועבר לכלAllPrincipals הדייר () על ראש השירות של האפליקציה, ולכן הוא חל על כל מופע סוכן נוכחי ועתידי של התוכנית, לא רק על אלו שמופיעים בזמן הריצה.
בדרך כלל לא יודעים מראש את ה-GUID של התכנית. מעבר --agent-blueprint-id ללא ערך, או לא תקין, מדפיס את שמות התכניות והמזהים של ה-Microsoft כדי שתוכל למצוא אותם. Passing --help מדפיסה את אותה רשימה.
לאחר שהפקודה מדווחת על מופעי הסוכן שחסרים את ההרשאה, יש Enter all כדי להעניק אותה לכל מופע שמוצג, רשימה מופרדת בפסיקים של המספרים המוצגים (למשל, 1,3) כדי להעניק אותה למופעים מסוימים, או לחץ על Enter כדי לדלג על האישור. העביר --yes ל-Grant לכל מופע רשום בלי הנחיות, למשל בסקריפט.
אם יותר מאפליקציית Entra אחת חולקת <name> - BYO את אותו שם תצוגה, הפקודה מפרטת את כל ההתאמות ושואלת איזו מהן להשתמש במקום לנחש.
grant-agents-access אפשרויות
| Option | Description |
|---|---|
--agent-blueprint-id <agent-blueprint-id> |
מזהה תכנית סוכן (GUID) עבור מופעי הסוכן לבדוק. אם תשכח את האפשרות הזו או תספק ערך שגוי, הפקודה מדפיסה את שמות השרטוטים והמזהים של הצד הראשון. |
-s, --mcp-server-name <mcp-server-name> |
Required. שם שרת MCP. היישום של Entra מתייחס ל- <name> - BYO. |
--tenant-id <tenant-id> |
מזהה דייר של Azure AD. ברירת מחדל להקשר הנוכחי של Azure CLI. |
-y, --yes |
הענק את ההרשאה החסרה לכל מופע סוכן רשום בלי לבקש. |
--device-code |
השתמש באימות קוד התקן במקום זרימת הדפדפן האינטראקטיבית (ה-WAM ברוקר ב-Windows). השתמש כאשר WAM לא יכול להציג דו-שיח של התחברות, כמו טרמינל משובץ או מרוחק. נפתח https://microsoft.com/devicelogin בדפדפן שלך. |
--dry-run |
דווח אילו מופעי סוכן חסרים את ההרשאה מבלי להעניק אותה. |
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp list-environments
פרט את כל הסביבות Dataverse הזמינות לניהול שרתי MCP.
a365 develop-mcp list-environments [options]
פקודה זו מציגה את כל סביבות Dataverse שבהן ניתן לנהל שרתי MCP.
list-environments אפשרויות
| Option | Description |
|---|---|
--dry-run |
הצג מה ניתן לעשות מבלי לבצע |
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp list-servers
פרט שרתי MCP בסביבה Dataverse ספציפית.
a365 develop-mcp list-servers [options]
פקודה זו מפרטת את כל שרתי ה-MCP שמוצבים כרגע בסביבת Dataverse המוגדרת.
list-servers אפשרויות
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
מזהה סביבת Dataverse |
--dry-run |
הצג מה ניתן לעשות מבלי לבצע |
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp publish
פרסום שרת MCP לסביבה Dataverse.
a365 develop-mcp publish [options]
השתמש בפקודה זו כדי לפרסם שרת MCP בסביבת Dataverse שצוינה.
Important
פרסום שרת MCP לא מאשר את זה. פרסום רק שולח את השרת לדייר שלך ויוצר בקשת אישור ממתינה. לפני שסוכן כלשהו יכול להשתמש בשרת, מנהל דיירים חייב לאשר זאת בדף הכלים המבוקשים במרכז הניהול של מרכז הניהול של Microsoft 365. עד שהמנהל יאשר את הבקשה, השרת נשאר בלתי זמין לסוכנים. כאשר הפקודה מצליחה, ה-CLI מדפיס תזכורת לבקש ממנהל הדיירים שלך לאשר את השרת.
כשאתה מפרסם, ה-CLI יוצר הרשמה לאפליקציית <server-name>-PublicClients Microsoft Entra בדייר שלך. אפליקציה זו מחזיקה בהרשאות OAuth שמארחי לקוח (כגון Visual Studio Code ו-Microsoft Copilot CLI) משתמשים בהן כדי לקרוא לשרת MCP שפורסם. מכיוון שהפקודה יוצרת הרשמה לאפליקציה, החשבון שמריץ את ה-CLI חייב לקבל את הרשאת Application.ReadWrite.All Microsoft Graph. הרצה publish בלעדיו נכשלת.
Note
לספק --publisher-name שרתי MCP מותאמים אישית (שנוצרו על ידי המשתמש). הערך נכתב למטא-דאטה של מפתחי החבילה שפורסמה והוא נדרש לשרתים אלו. זה מתעלמים ממנו בשרתים בבעלות Microsoft של צד ראשון (למשל, msdyn_DataverseMCPServer), שתמיד מתפרסמים כ"Microsoft". כשאתה משמיט את זה, ה-CLI מבקש ממנה את זה באופן אינטראקטיבי; לעבור --yes לפרסום ללא הנחיות בהקשרים CI או בטקסטים מתוסרטים.
publish אפשרויות
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
מזהה סביבת Dataverse |
-s, --server-name <server-name> |
שם שרת MCP לפרסום |
-a, --alias <alias> |
כינוי לשרת MCP |
-d, --display-name <display-name> |
שם תצוגה לשרת MCP |
-p, --publisher-name <publisher-name> |
שם Publisher נכתב למטא-דאטה של החבילה שפורסמה. נדרש לשרתי MCP מותאמים אישית (שנוצרו על ידי משתמשים); מתעלמים ממנו עבור שרתים בבעלות Microsoft של צד ראשון. נשלח באופן אינטראקטיבי כשהוא מושמט. |
-y, --yes |
דלג על האינטראקטיב "להמשיך עם פרסום? (y/N)" confirmation. שימוש בהקשרים של CI או בהקשרים מתוסרטים. |
--dry-run |
הצג מה ניתן לעשות מבלי לבצע |
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp unpublish
ביטול פרסום של שרת MCP מתוך סביבה Dataverse.
a365 develop-mcp unpublish [options]
השתמש בפקודה זו כדי להסיר שרת MCP מסביבת Dataverse שצוינה.
unpublish אפשרויות
| Option | Description |
|---|---|
-e, --environment-id <environment-id> |
מזהה סביבת Dataverse |
-s, --server-name <server-name> |
שם שרת MCP להסרת פרסום |
--dry-run |
הצג מה ניתן לעשות מבלי לבצע |
-?, , -h--help |
הצג עזרה ומידע על שימוש |
develop-mcp register-external-mcp-server
רשום שרת MCP חיצוני עם Entra, OAuth חיצוני, מפתח API או ללא אימות.
a365 develop-mcp register-external-mcp-server [options]
השתמש בפקודה זו כדי לרשום שרת MCP חיצוני (צד שלישי) עם הדייר שלך. הפקודה יוצרת את רישומים לאפליקציית Microsoft Entra שהפלטפורמה צריכה, קוראת לפלטפורמת Agent 365 להוסיף את שרת ה-MCP, ומגדירה הפניה מחדש של URI והרשאות API בהרשמות האפליקציות החדשות.
שם השרת חייב להתחיל בקידומת ext_ ולהיות באורך לכל היותר 20 תווים, לדוגמה ext_MyServer. שמות הכלים חייבים להתאים בדיוק לשמות שנחשפו על ידי שרת MCP המרוחק. שמות לא תואמים גורמים לכישלון בקריאות כלים בזמן ריצה.
ניתן לספק פרמטרים בשלוש דרכים:
- העבר אותם כאפשרויות שורת פקודה.
- ספק קובץ JSON עם
--input-file. אפשרויות שורת הפקודה מחליפות ערכים מהקובץ. ראוregister-external-mcp-server-sample.jsonבתבניות ה-CLI את מבנה הקבצים. - השמיטו כל ערך נדרש שיוגש באופן אינטראקטיבי.
לאחר שההרשמה תצליח, בקש ממנהל הדיירים שלך לאשר את שרת ה-MCP החדש לפני שהסוכנים יוכלו להשתמש בו. אם נרשמת ל- ExternalOAuth, הוסף גם את ה-URI המוצג לאפליקציית IDP החיצונית שלך.
Important
אם ההרשמה נכשלת לאחר יצירת הרשמות לאפליקציית Microsoft Entra, האפליקציות לא יוחזרו אוטומטית. מחק אותם ידנית בפורטל Azure לפני שאתה מנסה שוב.
register-external-mcp-server אפשרויות
חלק מהאפשרויות נדרשות רק לסוגי אימות ספציפיים, כפי שמתואר בעמודת התיאור.
| Option | Description |
|---|---|
-s, --server-name <server-name> |
שם שרת MCP. חייב להתחיל עם ext_ ולהיות לכל היותר 20 תווים, למשל. ext_MyServer |
-u, --server-url <server-url> |
כתובת שרת MCP מרוחקת. חייב להיות כתובת URL תקינה של HTTP או HTTPS |
-a, --auth-type <auth-type> |
סוג אימות: EntraOAuth, ExternalOAuth, APIKey, או NoAuth |
--publisher <publisher> |
שם Publisher (משמש במטא-דאטה של חבילות) |
--description <description> |
תיאור שרת (בשימוש במטא-דאטה של חבילה) |
--tools <tools> |
לדוגמה, רשימה מופרדת בפסיקים של שמות כלים שנחשפו על ידי שרת זה tool1,tool2,tool3 |
-f, --input-file <input-file> |
נתיב לקובץ JSON עם פרמטרי הרישום |
--remote-scopes <remote-scopes> |
לדוגמה, טווחים לשרת api://{appId-guid}/{scopeName}MCP המרוחק . בשימוש עם EntraOAuth |
-t, --tenant-id <tenant-id> |
מזהה שוכר של Entra לרישום האפליקציה. ברירת מחדל לדייר הנוכחי az login |
--service-tree-id <service-tree-id> |
ServiceTree ID להרשמת אפליקציית Entra. נדרש בדיירים תאגידיים של Microsoft |
-l, --secret-lifetime-months <months> |
חיים בחודשים (1-24) עבור סודות לקוח שנוצרו באפליקציות Entra שנוצרו. ברירת מחדל היא 24 חודשים (2 שנים). קבע ערך קטן מהתקרה appManagementPolicies של השוכר שלך אם פוליסת השוכר שלך מחייבת מקסימום קצר יותר |
--idp-authorization-url <url> |
כתובת ההרשאה החיצונית של OAuth. נדרש כאשר --auth-type הוא ExternalOAuth |
--idp-token-url <url> |
כתובת אסימון חיצונית של OAuth. נדרש כאשר --auth-type הוא ExternalOAuth |
--idp-scopes <scopes> |
טווחים חיצוניים ל-OAuth. נדרש כאשר --auth-type הוא ExternalOAuth |
--idp-client-id <client-id> |
מזהה לקוח חיצוני OAuth. נדרש כאשר --auth-type הוא ExternalOAuth |
--idp-client-secret <client-secret> |
סוד לקוח חיצוני של OAuth. נדרש כאשר --auth-type הוא ExternalOAuth |
--api-key-location <location> |
מיקום מפתח ה-API: Header או Query. נדרש כאשר --auth-type הוא APIKey |
--api-key-name <name> |
לדוגמה, פרמטר מפתח API או שם כותרת, X-API-Key או token. נדרש כאשר --auth-type הוא APIKey |
--dry-run |
הצג מה ניתן לעשות מבלי לבצע |
-v, --verbose |
אפשר לוגים מפורטים |
-?, , -h--help |
הצג עזרה ומידע על שימוש |