Przegląd certyfikacji serwera Microsoft MCP (podgląd)

Note

Funkcje opisane w tym artykule są obsługiwane przez standardowy mechanizm, który wykorzystuje opcje rozliczeniowe opisane w Licencjonowanie agentów obsługiwanych przez standardowy mechanizm. Dowiedz się, jak uzyskać dostęp do standardowych funkcji w Uzyskiwanie dostępu do standardowych agentów i przepływów agentów.

Important

Ten artykuł zawiera dokumentację usługi Microsoft Copilot Studio w wersji zapoznawczej i może ulec zmianie.

Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu można szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Jeśli tworzysz agenta gotowego do użycia w środowisku produkcyjnym, zobacz Omówienie usługi Microsoft Copilot Studio.

Serwery Model Context Protocol (MCP) to usługi dostarczające narzędzia i działania, z których agenci mogą korzystać w ramach Microsoft 365 Copilot oraz innych doświadczeń opartych na sztucznej inteligencji. Certyfikacja daje klientom i administratorom pewność, że zewnętrzna usługa spełnia oczekiwania Microsoft w zakresie niezawodności, bezpieczeństwa, zgodności i odpowiedzialnego działania, zanim stanie się szeroko dostępna. Certyfikowane serwery MCP zapewniają jasne wskazówki dotyczące konfiguracji, niezawodne wykonywanie narzędzi, odpowiednią autoryzację oraz dokumentację, która pomaga twórcom i administratorom zrozumieć, jak bezpiecznie korzystać z serwera.

Ten zaktualizowany proces zachowuje podstawowe zasady certyfikacji: zweryfikowani wydawcy składają pakiet MCP, Microsoft weryfikuje pakiet i zachowanie w czasie rzeczywistym, naprawia problemy przed zatwierdzeniem, a wydawcy pozostają odpowiedzialni za utrzymanie certyfikowanego doświadczenia po publikacji.

Important

Od teraz korzystaj z oferty Partner Center typu Apps and Agents for M365 oraz Copilot do składania certyfikatów serwerów Microsoft MCP. Nie musisz ponownie zgłaszać serwerów MCP certyfikowanych przez poprzedni proces tylko z powodu tej zmiany. Jeśli konieczne będzie podjęcie działań, Microsoft skontaktuje się z Tobą. Microsoft przeniesie istniejące certyfikowane MCP na nową ścieżkę postępowania. Jeśli masz problemy, możesz korzystać ze starej ścieżki do końca lipca 2026. Więcej informacji można znaleźć w artykule Microsoft MCP server certification - Microsoft Copilot Studio.

Certyfikowane serwery MCP

Każdy certyfikowany serwer MCP zawiera zawartość referencyjną do obsługi konfigurowania narzędzi i akcji, które integrują się z Microsoft 365 Copilot i innymi środowiskami sztucznej inteligencji. Aby zobaczyć filtrowaną listę aktualnych certyfikowanych serwerów MCP, przejdź do Listy wszystkich serwerów MCP.

Wymagania wstępne

Przed zgłoszeniem serwera MCP do certyfikacji, upewnij się, że Twoja organizacja i pakiet spełniają podstawowe wymagania dotyczące kwalifikacji, techniki i zgodności:

  • Uprawnienia wydawcy: Musisz być zweryfikowanym wydawcą oraz być właścicielem lub sprawować kontrolę nad punktem końcowym serwera MCP, który przesyłasz.
  • Gotowość uwierzytelniania: Wspieraj zatwierdzoną metodę uwierzytelniania i udostępniaj szczegóły konfiguracyjne do weryfikacji.
  • Kompletność pakietu: Zawieraj pakiet MCP, metadane, publiczną dokumentację, ikony oraz linki do wsparcia, prywatności i warunków.
  • Gotowość do testowania: Testuj narzędzia MCP przed złożeniem i dołącz dowody oceny, gdy są dostępne.

Uprawnienia wydawcy

Aby zgłosić serwery MCP do certyfikacji, musisz być zweryfikowanym wydawcą. Twoja organizacja musi:

  • Mieć konto Microsoft Partner Center z ukończoną weryfikacją biznesową.
  • Zapisz się do programów Microsoft 365 i Copilot.
  • Posiadaj endpoint serwera MCP, który zgłaszasz, lub nim zarządzaj.

Jeśli jesteś niezależnym wydawcą, który nie jest właścicielem usługi bazowej, nie masz uprawnień do bezpośredniego przesyłania. Przed przeprowadzeniem certyfikacji musisz współpracować z właścicielem usługi lub ukończyć weryfikację.

Co się zmienia

Zaktualizowany proces certyfikacji wprowadza zmiany w sposobach przesyłania zgłoszeń, wymaganiach dotyczących pakietów oraz miejscach publikacji.

Area Zaktualizowane wytyczne
Typ oferty w Centrum Partnerskim Korzystaj z Apps and Agents for M365 and Copilot do przesyłania nowych zgłoszeń certyfikacyjnych MCP.
Pakiet Wszystkie zgłoszenia MCP wymagają teraz pliku manifestu, pliku narzędziowego, intro.md pliku oraz konfiguracji uwierzytelniania Azure Key Vault.
Istniejące certyfikowane MCP MCP certyfikowani przez poprzedni proces nie muszą podejmować działań wyłącznie z powodu zmiany procesu; Microsoft przenosi ich na nową ścieżkę.
Powierzchnie wydawnicze Certyfikowane serwery MCP mają być dostępne w usłudze Azure Foundry, oprócz usługi Copilot Studio, a także — w stosownych przypadkach — w szerszych funkcjach odnajdywania i nadzoru w centrum administracyjnym Microsoft 365.
Definicje pakietów Dołącz link do pakietu Microsoft i wskazówek dotyczących ikon, aby wydawcy przestrzegali właściwych wymagań dotyczących rozmiarów, marki, stref bezpiecznych, kontrastu i obrazów. Zobacz Przygotowanie do przesłania do sklepu Teams.

Proces certyfikacji

Cały proces jest prosty: należy przygotować pakiet, przesłać go do Partner Center, przejść weryfikację i ocenę, a następnie opublikować i utrzymywać certyfikowany serwer MCP.

Krok Etapie Co się stanie
1 Przygotowywanie pakietu Złóż pakiet serwera MCP, w tym manifest, definicje narzędzi, szczegóły uwierzytelniania, wymagane metadane, publiczną dokumentację, ikony oraz wszelkie artefakty wspierające.
2 Zgłoś przez Partner Center Utwórz nową ofertę przy użyciu typu oferty Aplikacje i agenci dla M365 i Copilot. Prześlij pakiet i podaj wymagane informacje komercyjne, prawne, wsparcie oraz wydawcę.
3 Automatyczna walidacja Microsoft weryfikuje strukturę pakietu, wymagane pola, poprawność schematu, kompletność metadanych oraz gotowość polityki bazowej. Musisz naprawić problemy z blokowaniem, zanim przegląd będzie mógł być kontynuowany.
4 Przegląd funkcjonalny i bezpieczeństwa Microsoft ocenia serwer MCP pod kątem funkcjonalności, zachowania punktów końcowych, uwierzytelniania, bezpieczeństwa, zgodności, gotowości telemetrycznej oraz odpowiedzialnych aspektów AI. Ewaluacja może pomóc przyspieszyć przegląd.
5 Zatwierdzanie i publikowanie Po zatwierdzeniu certyfikowany serwer MCP zostaje opublikowany w obsługiwanych obszarach odnajdywania i środowiskach uruchomieniowych firmy Microsoft. Certyfikowane MCP powinny być możliwe do odnalezienia w aplikacjach Copilot Studio i Azure Foundry, z obsługą mechanizmów nadzoru administracyjnego Microsoft 365, tam gdzie ma to zastosowanie.
6 Utrzymywanie i aktualizacja Utrzymuj wdrożenie zgodne z certyfikowanym pakietem. Ponowne zgłaszanie aktualizacji przy wprowadzaniu nowych narzędzi, istotnych zmian metadanych lub pakietów wpływających na certyfikowane doświadczenie.

Definicje opakowań i identyfikacja marki

W przypadku elementów pakietu, takich jak rozmiary ikon, zasady bezpiecznego obszaru, branding i kontrast, wytyczne dotyczące pakietów Microsoft 365 / Teams traktuj jako punkt odniesienia przy przygotowywaniu do przesłania. Zobacz Przygotowanie do przesłania do sklepu Teams.

Obszar pakietu Wytyczne publiczne, w tym
Pliki manifestu i definicji narzędzi Opisz serwer MCP, narzędzia, prompty/zasoby jeśli są dostępne, konfigurację endpointów oraz schematy narzędzi.
Uwierzytelnianie i konfiguracja testowa Dołącz dane dotyczące obsługiwanego uwierzytelniania, dane uwierzytelniające testowe lub instrukcje konfiguracyjne oraz wszelkie wymagane konfiguracje środowiska do weryfikacji.
Metadane i dokumentacja publiczna Udostępnij nazwę wyświetlaną, krótkie i długie opisy, kategorie, informacje o wydawcy, linki wsparcia, linki do prywatności/warunków oraz dokumentację wprowadzającą.
Zasoby brandingowe i aplikacje Użyj wymaganych wskazówek dotyczących ikon i obrazów pakietu Microsoft 365/Teams dla ikon kolorowych, konturów/domyślnych ikon, rozmiarów, bezpiecznych obszarów, kontrastu i brandingu. Zobacz Przygotowanie do przesłania do sklepu Teams.
Dowody na ocenę, jeśli są dostępne Dołącz reprezentatywne dowody z testów funkcjonalnych i bezpieczeństwa. Te dowody są przydatne do weryfikacji oczekiwanych zachowań i szybkiego przeglądu, zwłaszcza w przypadku działań o wyższym ryzyku lub zachowań opartych na AI.

Important

Microsoft obsługuje tylko nazwy i wartości pól nagłówka w standardzie American Standard Code for Information Interchange (ASCII) w plikach manifestu i plikach definicji narzędzi. Znaki nie-ASCII mogą powodować awarie walidacji.

Plik manifestu

Plik manifestu to plik JSON, który zawiera definicję serwera MCP, definicje narzędzi, konfigurację uwierzytelniania, metadane, publiczną dokumentację oraz wszelkie artefakty wspierające. Plik musi spełniać wymaganą strukturę i zawierać wszystkie niezbędne informacje, aby Microsoft mógł zweryfikować serwer MCP podczas certyfikacji. Oto przykładowa struktura pliku manifestu:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Plik wprowadzający

Stwórz intro.md plik (lub Readme.md) dokumentujący funkcje i funkcjonalność serwera MCP. Aby zobaczyć przykłady plików intro.md , przejdź na Readme.md. Możesz też przejrzeć inne pliki intro.md w repozytorium GitHub Power Platform Connectors.

Wskazówka

Dodaj sekcję Znane problemy i ograniczenia w pliku intro.md , aby informować użytkowników i pomóc im unikać typowych problemów. Na przykład, jeśli Twój serwer MCP ma znany problem z konkretnym narzędziem lub akcją, dokumentuj go w tej sekcji wraz z ewentualnymi obejściami.

Publikacja i dostępność

Po zatwierdzeniu certyfikacji serwer MCP jest publikowany w obsługiwanych przez firmę Microsoft środowiskach odnajdywania i uruchamiania. Certyfikowane MCP są dostępne w Azure Foundry, poza Copilot Studio. W stosownych przypadkach certyfikowane MCP powinny być również zgodne z mechanizmami nadzoru administracyjnego i odnajdywania w Microsoft 365, które służą do włączania, wdrażania i zarządzania agentami oraz narzędziami w organizacji.

Obowiązki po certyfikacji

Po certyfikacji wydawcy są odpowiedzialni za utrzymanie certyfikowanego doświadczenia:

  • Utrzymuj wdrożenie MCP w zgodności z certyfikowanym pakietem i publiczną dokumentacją.
  • Dbaj o dokładne wsparcie, prywatność, warunki i linki do metadanych.
  • Monitoruj stan usług, telemetrię i jakość działania, aby certyfikowane doświadczenie pozostało niezawodne.
  • Ponownie zgłaszaj aktualizacje pakietów przy dodawaniu narzędzi, zmianie certyfikowanych metadanych lub wprowadzaniu istotnych zmian w zachowaniu.

Często zadawane pytania

Jak mogę skonfigurować Key Vault?

Aby skonfigurować uwierzytelnianie w Azure Key Vault, należy postępować zgodnie z następującymi krokami:

  1. Stwórz Azure Key Vault w swoim dzierżawcy Azure, korzystając z portalu Azure.

  2. Przechowywaj następujące sekrety w Key Vault:

    Wymagane sekrety:

    • ClientId
    • ClientSecret
    • TokenUrl

    Opcjonalne sekrety (w zależności od konfiguracji dostawcy tożsamości):

    • AuthorizationUrl (wymagane dla OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (wymagane dla AAD IdentityProvider)
  3. Stwórz zasadę usługową dla aplikacji Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Przyznaj tej jednostce usługi rolę Key Vault Secrets User (lub równoważną rolę RBAC zapewniającą dostęp do odczytu) w usłudze Azure Key Vault, aby usługa certyfikatów mogła pobrać wpisy tajne podczas walidacji.

  4. Dodaj URI Key Vault do manifestu MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId musi być identyfikatorem URI usługi Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Zapakuj i złóż pakiet certyfikacji MCP.

Podczas walidacji certyfikacji usługa bezpiecznie pobiera konfigurację OAuth z referencjonowanego Azure Key Vault.

Jakie są wymagania dostawcy tożsamości?

Poniższa tabela zawiera wymagane sekrety Key Vault dla każdego typu dostawcy tożsamości:

Dostawca tożsamości Wymagane sekrety AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Refresh Token ClientId, ClientSecret, , AuthorizationUrl, TokenUrlRefreshUrl
OAuth2 z Scopes Dodaj Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Czy tajne nazwy są rozróżniane od wielkości liter?

Yes. Tajne imiona są zależne od wielkości liter i powinny idealnie pasować:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Jaką wartość powinienem użyć dla authorization.referenceId?

Użyj URI Key Vault (nie jest to tajny URI) dla authorization.referenceId.