Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Server Model Context Protocol (MCP) adalah layanan yang menyediakan alat dan tindakan untuk Microsoft 365 Copilot dan pengalaman yang didukung AI lainnya. Untuk memastikan layanan pihak ketiga eksternal aman, andal, dan patuh, Microsoft mengharuskan layanan tersebut menjalani proses sertifikasi sebelum tersedia untuk semua pengguna. Saat ini, sertifikasi server MCP dilakukan melalui program sertifikasi konektor Microsoft, serupa dengan konektor kustom Power Platform pada umumnya. Dengan kata lain, server MCP dikemas dan diajukan sebagai konektor Power Platform dan harus memenuhi semua kebijakan Marketplace dan standar teknis yang berlaku. Artikel ini menguraikan proses sertifikasi server MCP saat ini.
Server MCP bersertifikat
Setiap server MCP yang telah tersertifikasi menyediakan panduan referensi untuk mendukung konfigurasi alat dan tindakan yang terintegrasi dengan Microsoft 365 Copilot dan pengalaman AI lainnya. Untuk melihat daftar server MCP bersertifikat yang telah difilter saat ini, buka server MCP.
Prasyarat
Sebelum mengirimkan server MCP untuk sertifikasi, pastikan Anda memenuhi semua persyaratan kelayakan, teknis, dan kepatuhan.
Kelayakan penerbit
Anda harus menjadi penerbit terverifikasi untuk mengajukan server MCP untuk sertifikasi. Organisasi Anda harus:
Memiliki akun Pusat Mitra Microsoft dengan verifikasi bisnis yang telah selesai.
Terdaftar di program Microsoft 365 dan Copilot.
Memiliki atau mengontrol titik akhir server MCP yang Anda kirimkan.
Jika Anda adalah penerbit independen yang tidak memiliki layanan yang mendasarinya, Anda tidak memenuhi syarat untuk mengajukan secara langsung. Anda harus bermitra dengan pemilik layanan atau menyelesaikan verifikasi sebelum mengajukan sertifikasi.
Dukungan autentikasi
Server MCP harus mendukung setidaknya satu metode autentikasi yang disetujui, seperti OAuth 2.0 (lebih disukai), kunci API, atau Autentikasi Dasar.
Untuk server MCP berbasis OAuth, daftarkan aplikasi multipenyewa dengan penyedia identitas Anda dan berikan detail konfigurasi OAuth yang diperlukan selama pengiriman. Anda juga harus memberikan kredensial pengujian dan instruksi konfigurasi sehingga Microsoft dapat memvalidasi setiap alat MCP selama sertifikasi.
Artefak dan paket MCP
Paket server MCP menggunakan artefak dan struktur yang sama dengan konektor Power Platform. Sertakan komponen ini:
Definisi OpenAPI lengkap yang menjelaskan semua alat dan titik akhir MCP
Pengaturan autentikasi yang dikonfigurasi dengan benar
Metadata yang diperlukan seperti nama, deskripsi, kategori, ikon, dan pelokalan
File intro.md yang berfungsi sebagai dokumentasi publik untuk server MCP.
intro.md harus menjelaskan tujuan server MCP, alat yang didukung, langkah-langkah penyiapan, persyaratan autentikasi, dan batasan yang diketahui. Uji semua alat MCP secara menyeluruh sebelum dikirimkan untuk memastikan respons yang konsisten dan valid.
Untuk informasi selengkapnya, lihat Menyiapkan file konektor untuk sertifikasi.
Proses sertifikasi
Proses sertifikasi server MCP terdiri dari beberapa tahap untuk memastikan layanan memenuhi standar Microsoft dalam hal keamanan, keandalan, kepatuhan, dan penggunaan AI secara bertanggung jawab.
Menyiapkan paket untuk penyerahan
Untuk mengajukan server MCP Anda untuk sertifikasi di Pusat Mitra Microsoft, pilih kategori Konektor dan Agen untuk Microsoft Copilot Studio dari dropdown Penawaran baru yang diperluas. Meskipun server MCP berbeda dari konektor tradisional, Anda menyertifikasi dan menerbitkannya melalui alur yang sama ini.
Pada saat membuat penawaran, sertakan metadata, informasi hukum, informasi dukungan, dan logo yang diperlukan. Unggah paket MCP yang berisi definisi OpenAPI, intro.md, dan artefak pendukung.
Kiat
Memberikan bukti pengujian evaluasi (EVAL) tidak wajib. Namun, menyertakan bukti pengujian EVAL bersama pengiriman Anda dapat secara signifikan mempercepat proses peninjauan sertifikasi dengan membantu Microsoft memvalidasi perilaku yang diharapkan dan skenario keamanan dengan lebih efisien.
Untuk langkah-langkah terperinci mengenai pembuatan dan pengiriman penawaran, lihat Proses sertifikasi penerbit terverifikasi.
Validasi otomatis
Setelah Anda mengirimkan paket, Microsoft melakukan validasi otomatis untuk memverifikasi kesesuaian skema, kelengkapan metadata, integritas pengemasan, dan kepatuhan kebijakan dasar. Setiap masalah pemblokiran harus diselesaikan sebelum MCP server dapat melanjutkan ke tinjauan manual.
Ulasan dan pengujian manual
Setelah validasi otomatis, Microsoft melakukan peninjauan manual untuk menilai fungsionalitas server MCP, keamanan, kepatuhan, telemetri, dan kesiapan AI yang bertanggung jawab. Setiap alat MCP diuji menggunakan kredensial yang disediakan untuk memverifikasi bahwa perilakunya sesuai dengan dokumentasi. Penerbit harus memastikan titik akhir yang aman, kepemilikan domain terverifikasi, akses dengan hak minimum, dan telemetri yang memadai untuk mendukung audit dan pelacakan.
Evaluasi AI yang Bertanggung Jawab
Untuk server MCP dengan perilaku yang didukung oleh AI atau alat yang memproses data pengguna, penerbit bertanggung jawab untuk merancang, menguji, dan mendokumentasikan perilaku yang aman dan sesuai regulasi. Microsoft mengevaluasi server MCP menggunakan skenario normal, edge-case, dan adversarial untuk memvalidasi keamanan, penanganan izin, dan kepatuhan terhadap kebijakan konten. Penerbit harus memperbaiki perilaku yang tidak aman atau tidak terduga sebelum persetujuan sertifikasi.
Penyebaran dan ketersediaan wilayah
Setelah server MCP melewati semua tahap validasi dan peninjauan dan sertifikasi disetujui, Microsoft menyebarkan integrasi MCP bersertifikat di semua wilayah yang didukung. Pada tahap ini, server MCP tersedia untuk digunakan dalam pengalaman Microsoft 365 dan Copilot sesuai dengan persyaratan ketersediaan dan kepatuhan standar.
Persetujuan dan penerbitan
Setelah semua tinjauan berhasil, server MCP disertifikasi dan diterbitkan. Server MCP bersertifikat tersedia dalam berbagai pengalaman Microsoft 365, Copilot, dan Power Platform yang relevan, dengan atribusi penerbit dan status sertifikasi yang dapat dilihat.
Dokumentasi publik dihasilkan dari metadata yang dikirimkan dan file intro.md, lalu ditampilkan melalui dokumentasi Microsoft dan pengalaman penemuan.
Tanggung jawab pasca–sertifikasi
Sertifikasi adalah komitmen yang berkelanjutan. Sebagai penerbit, Anda bertanggung jawab untuk menjaga kepatuhan dan keandalan setelah publikasi. Untuk memenuhi tanggung jawab ini, Anda harus:
- Menjaga agar implementasi server MCP selaras dengan definisi bersertifikat dan mengirimkan ulang pembaruan saat memperkenalkan alat baru atau perubahan signifikan.
- Mempertahankan dokumentasi yang akurat dan memantau telemetri serta kesehatan layanan.
- Segera merespons terhadap masalah dukungan atau kepatuhan. Microsoft secara berkelanjutan memantau server MCP yang telah tersertifikasi untuk mendeteksi regresi, masalah keamanan, atau pelanggaran kebijakan, dan dapat mengambil tindakan korektif jika mendeteksi adanya masalah tersebut.