Microsoft MCP-serversertifisering

Model Context Protocol (MCP)-servere er tjenester som tilbyr verktøy og operasjoner for Microsoft 365 Copilot og andre KI-drevne opplevelser. For å sikre at eksterne tredjepartstjenester er sikre, pålitelige og etterlever kravene, krever Microsoft at de gjennomgår en sertifiseringsprosess før de gjøres tilgjengelige for alle brukere. For øyeblikket håndteres sertifiseringen av en MCP-server gjennom Microsoft-koblingssertifiseringsprogrammet, omtrent som en standard Power Platform-tilpasset kobling. Med andre ord pakkes og sendes en MCP-server inn som en Power Platform-kobling og må oppfylle alle gjeldende markedsplasspolicyer og tekniske standarder. Denne artikkelen beskriver den nåværende MCP-serversertifiseringsprosessen.

Sertifiserte MCP-servere

Hver sertifisert MCP-server tilbyr referanseinnhold som hjelper til med oppsett og integrering av verktøy og handlinger som kobles til Microsoft 365 Copilot og andre KI-opplevelser. For å se den filtrerte listen over aktuelle sertifiserte MCP-servere går du til MCP-servere.

Forutsetning

Før du sender inn en MCP-server for sertifisering, må du sørge for at du oppfyller alle kvalifikasjonskrav, tekniske krav og etterlevelseskrav.

Krav til utgiver

Du må være en verifisert utgiver for å kunne sende inn MCP-servere for sertifisering. Organisasjonen må:

  • Ha en Microsoft Partnersenter-konto med fullført forretningsverifisering.

  • Være registrert i Microsoft 365 og Copilot-programmet.

  • Eie eller kontrollere MCP-server-endepunktet som du sender inn.

Hvis du er en uavhengig utgiver som ikke eier den underliggende tjenesten, er du ikke kvalifisert til å sende inn direkte. Du må samarbeide med tjenesteeieren eller fullføre verifisering før du søker sertifisering.

Autentiseringsstøtte

MCP-servere må støtte minst én godkjent autentiseringsmetode, som OAuth 2.0 (foretrukket), API-nøkkel eller enkel godkjenning.

For OAuth-baserte MCP-servere registrerer du en multi-instansapp hos identitetsleverandøren din og oppgi nødvendige OAuth-konfigurasjonsdetaljer under innsending. Du må også oppgi testlegitimasjon og konfigurasjonsinstruksjoner slik at Microsoft kan validere hvert MCP-verktøy under sertifiseringen.

MCP-artefakter og -pakking

Pakker MCP-servere ved å bruke de samme artefaktene og strukturen som Power Platform-koblinger. Inkluder disse komponentene:

  • En komplett OpenAPI-definisjon som beskriver alle MCP-verktøy og -endepunkter

  • Korrekt konfigurerte autentiseringsinnstillinger

  • Påkrevd metadata som navn, beskrivelse, kategorier, ikoner og lokalisering

  • En intro.md-fil som tjener som offentlig dokumentasjon for MCP-serveren

Intro.md-filen bør beskrive MCP-serverens formål, støttede verktøy, oppsettrinn, autentiseringskrav og kjente begrensninger. Test alle MCP-verktøy grundig før innsending for å sikre konsekvente og gyldige svar.

For mer informasjon kan du se Forbered koblingsfiler for sertifisering.

Sertifiseringsprosess

Sertifiseringsprosessen for MCP-servere består av flere trinn for å sikre at tjenesten oppfyller Microsofts krav til sikkerhet, pålitelighet, etterlevelse og bruk av ansvarlig kunstig intelligens.

Forbered pakken for innsending

For å sende inn MCP-serveren til sertifisering i Microsoft Partnersenter velger du Koblinger og agenter for Microsoft Copilot Studio-kategorien fra den utvidede Nytt tilbud-rullegardinmenyen. Selv om MCP-servere skiller seg fra tradisjonelle koblinger, sertifiserer og publiserer du dem gjennom den samme kanalen.

Ved opprettelse av tilbudet oppgir du metadata, juridisk og støtteinformasjon samt nødvendige logoer. Last opp MCP-pakken som inneholder OpenAPI-definisjonen, intro.md og støttende artefakter.

Tips

Å legge ved EVAL-testbevis (evaluering) er ikke obligatorisk. Men hvis du legger ved EVAL-testbevis sammen med innsendingen din, kan sertifiseringsprosessen gå betydelig raskere fordi det hjelper Microsoft med å validere forventet atferd og sikkerhetsscenarioer mer effektivt.

For detaljerte trinn om hvordan du oppretter og sender inn tilbudet ditt kan du se Prosessen for sertifisering av verifisert utgiver.

Automatisk validering

Etter at du har sendt inn pakken din, utfører Microsoft en automatisert validering for å verifisere skjemakorrekthet, metadatafullstendighet, pakkeintegritet og grunnleggende policyetterlevelse. Eventuelle hindringer må løses før MCP-serveren kan gå videre til manuell gjennomgang.

Manuell gjennomgang og testing

Etter automatisert validering gjennomfører Microsoft en manuell gjennomgang for å vurdere MCP-serverfunksjonalitet, sikkerhet, etterlevelse, telemetri og beredskap for ansvarlig kunstig intelligens. Hvert MCP-verktøy testes ved å bruke de oppgitte påloggingsinformasjonene for å bekrefte samsvar mellom virkemåte og dokumentasjon. Utgivere må sørge for sikre endepunkter, verifisert domeneeierskap, minst privilegert tilgang og tilstrekkelig telemetri for å støtte revisjon og sporbarhet.

Evaluering for ansvarlig kunstig intelligens

For MCP-servere med KI-drevet atferd eller verktøy som behandler brukerdata, er utgiver ansvarlig for å utforme, teste og dokumentere sikker og etterlevelsesatferd. Microsoft evaluerer MCP-serveren ved å bruke normale, kanttilfeller og scenarioer for å validere sikkerhet, tillatelseshåndtering og overholdelse av innholdspolicyer. Utgiveren må korrigere all utrygg eller uventet virkemåte før sertifiseringen kan godkjennes.

Utrulling og regional tilgjengelighet

Etter at MCP-serveren har bestått alle validerings- og vurderingsfaser og sertifiseringen er godkjent, distribuerer Microsoft den sertifiserte MCP-integrasjonen på tvers av alle støttede områder. På dette stadiet blir MCP-serveren tilgjengelig for bruk i Microsoft 365- og Copilot-opplevelser i henhold til standard tilgjengelighet og etterlevelseskrav.

Godkjenning og utgivelse

Etter at alle vurderinger er vellykkede, blir MCP-serveren sertifisert og publisert. Sertifiserte MCP-servere er tilgjengelige på tvers av relevante Microsoft 365-, Copilot- og Power Platform-opplevelser, med synlig utgiver-attribusjon og sertifiseringsstatus.

Offentlig dokumentasjon genereres fra den innsendte metadataen og intro.md-filen og gjøres tilgjengelig via Microsofts dokumentasjon og søke- og oppdagelsesfunksjoner.

Viser MCP-serversertifiseringsprosessen.

Ansvar etter sertifisering

Sertifisering er en pågående forpliktelse. Som utgiver er du ansvarlig for å opprettholde etterlevelse og pålitelighet etter publisering. For å oppfylle dette ansvaret må du:

  • Sørg for at MCP-serverimplementeringen er i tråd med den sertifiserte definisjonen, og send inn oppdateringer når du innfører nye verktøy eller betydelige endringer.
  • Oppretthold nøyaktig dokumentasjon og overvåk telemetri og tjenestetilstand.
  • Reager raskt på kundestøtte- eller etterlevelseshenvendelser. Microsoft overvåker kontinuerlig sertifiserte MCP-servere for regresjoner, sikkerhetsproblemer eller policybrudd og kan iverksette korrigerende tiltak dersom de oppdager noen.