Przegląd certyfikacji serwera Microsoft MCP (podgląd)

Note

Ten artykuł opisuje cechy stosowane w przepływach agentów lub przepływach agentów zasilanych standardową wiązką.

Ważna

Ten artykuł zawiera dokumentację usługi Microsoft Copilot Studio w wersji zapoznawczej i może ulec zmianie.

Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu można szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Jeśli tworzysz agenta gotowego do użycia w środowisku produkcyjnym, zobacz Omówienie usługi Microsoft Copilot Studio.

Serwery Model Context Protocol (MCP) to usługi dostarczające narzędzia i działania, z których agenci mogą korzystać w ramach Microsoft Copilot i innych doświadczeń opartych na AI. Certyfikacja daje klientom i administratorom pewność, że zewnętrzna usługa spełnia oczekiwania Microsoft w zakresie niezawodności, bezpieczeństwa, zgodności i odpowiedzialnego działania, zanim stanie się szeroko dostępna. Certyfikowane serwery MCP zapewniają jasne wskazówki dotyczące konfiguracji, niezawodne wykonywanie narzędzi, odpowiednią autoryzację oraz dokumentację, która pomaga twórcom i administratorom zrozumieć, jak bezpiecznie korzystać z serwera.

Ten zaktualizowany proces zachowuje podstawowe zasady certyfikacji:

  • Zweryfikowani wydawcy przesyłają pakiet MCP.
  • Microsoft weryfikuje pakiet i zachowanie w czasie działania oraz naprawia problemy przed zatwierdzeniem.
  • Wydawcy pozostają odpowiedzialni za utrzymanie certyfikowanego doświadczenia po publikacji.

Ważna

Od teraz korzystaj z oferty Partner Center typu Apps and Agents for M365 oraz Copilot do składania certyfikatów serwerów Microsoft MCP. Jeśli masz istniejący certyfikowany serwer MCP:

  • Nie musisz podejmować żadnych działań, jeśli twój serwer MCP jest już certyfikowany przez poprzedni proces.
  • Istniejący certyfikowani MCP są migrowani na nową ścieżkę certyfikacji.
  • Microsoft skontaktuje się z Tobą, jeśli będziesz musiał coś zrobić.
  • Jeśli już masz istniejącego agenta M365 z serwerem MCP, nie musisz wysyłać go osobno. Te serwery MCP zostaną automatycznie udostępnione jako samodzielne serwery MCP jeszcze w tym roku.

Ze względu na dużą liczbę zgłoszeń w okresie wersji zapoznawczej przetwarzanie w nowej ścieżce może być wolniejsze niż zwykle. Jeśli masz natychmiastowy harmonogram publikacji lub zobowiązanie klienta, możesz kontynuować korzystanie z procesu certyfikacji legacy do 31 października 2026 roku.

Certyfikowane serwery MCP

Każdy certyfikowany serwer MCP dostarcza treści referencyjne wspierające konfigurację narzędzi i działań integrujących się z Microsoft Copilot i innymi doświadczeniami AI. Aby zobaczyć filtrowaną listę aktualnych certyfikowanych serwerów MCP, przejdź do Listy wszystkich serwerów MCP.

Wymagania wstępne

Przed zgłoszeniem serwera MCP do certyfikacji, upewnij się, że Twoja organizacja i pakiet spełniają podstawowe wymagania dotyczące kwalifikacji, techniki i zgodności:

  • Uprawnienia wydawcy: Musisz być zweryfikowanym wydawcą oraz być właścicielem lub sprawować kontrolę nad punktem końcowym serwera MCP, który przesyłasz.
  • Gotowość uwierzytelniania: Wspieraj zatwierdzoną metodę uwierzytelniania i udostępniaj szczegóły konfiguracyjne do weryfikacji.
  • Kompletność pakietu: Zawieraj pakiet MCP, metadane, publiczną dokumentację, ikony oraz linki do wsparcia, prywatności i warunków.
  • Gotowość do testowania: Testuj narzędzia MCP przed złożeniem i dołącz dowody oceny, gdy są dostępne.

Uprawnienia wydawcy

Aby zgłosić serwery MCP do certyfikacji, musisz być zweryfikowanym wydawcą. Twoja organizacja musi:

  • Mieć konto Microsoft Partner Center z ukończoną weryfikacją biznesową.
  • Zapisz się do programów Microsoft 365 i Copilot.
  • Posiadaj endpoint serwera MCP, który zgłaszasz, lub nim zarządzaj.

Jeśli jesteś niezależnym wydawcą, który nie jest właścicielem usługi bazowej, nie masz uprawnień do bezpośredniego przesyłania. Przed przeprowadzeniem certyfikacji musisz współpracować z właścicielem usługi lub ukończyć weryfikację.

Co się zmienia

Zaktualizowany proces certyfikacji wprowadza zmiany w sposobach przesyłania zgłoszeń, wymaganiach dotyczących pakietów oraz miejscach publikacji.

Obszar Zaktualizowane wytyczne
Typ oferty w Centrum Partnerskim Korzystaj z Apps and Agents for M365 and Copilot do przesyłania nowych zgłoszeń certyfikacyjnych MCP.
Pakiet Wszystkie zgłoszenia MCP wymagają teraz pliku manifestu, pliku narzędziowego, intro.md pliku oraz konfiguracji uwierzytelniania Azure Key Vault.
Istniejące certyfikowane MCP MCP certyfikowani przez poprzedni proces nie muszą podejmować działań wyłącznie z powodu zmiany procesu; Microsoft przenosi ich na nową ścieżkę.
Powierzchnie wydawnicze Certyfikowane serwery MCP mają być dostępne w usłudze Azure Foundry, oprócz usługi Copilot Studio, a także — w stosownych przypadkach — w szerszych funkcjach odnajdywania i nadzoru w centrum administracyjnym Microsoft 365.
Definicje pakietów Dołącz link do pakietu Microsoft i wskazówek dotyczących ikon, aby wydawcy przestrzegali właściwych wymagań dotyczących rozmiarów, marki, stref bezpiecznych, kontrastu i obrazów. Zobacz Przygotowanie do przesłania do sklepu Teams.

Proces certyfikacji

Cały proces jest prosty: należy przygotować pakiet, przesłać go do Partner Center, przejść weryfikację i ocenę, a następnie opublikować i utrzymywać certyfikowany serwer MCP.

Krok Etapie Co się stanie
1 Przygotowywanie pakietu Złóż pakiet serwera MCP, w tym manifest, definicje narzędzi, szczegóły uwierzytelniania, wymagane metadane, publiczną dokumentację, ikony oraz wszelkie artefakty wspierające.
2 Zgłoś przez Partner Center Utwórz nową ofertę przy użyciu typu oferty Aplikacje i agenci dla M365 i Copilot. Prześlij pakiet i podaj wymagane informacje komercyjne, prawne, wsparcie oraz wydawcę.
3 Automatyczna walidacja Microsoft weryfikuje strukturę pakietu, wymagane pola, poprawność schematu, kompletność metadanych oraz gotowość polityki bazowej. Musisz naprawić problemy z blokowaniem, zanim przegląd będzie mógł być kontynuowany.
4 Przegląd funkcjonalny i bezpieczeństwa Microsoft ocenia serwer MCP pod kątem funkcjonalności, zachowania punktów końcowych, uwierzytelniania, bezpieczeństwa, zgodności, gotowości telemetrycznej oraz odpowiedzialnych aspektów AI. Ewaluacja może pomóc przyspieszyć przegląd.
5 Zatwierdzanie i publikowanie Po zatwierdzeniu certyfikowany serwer MCP zostaje opublikowany w obsługiwanych obszarach odnajdywania i środowiskach uruchomieniowych firmy Microsoft. Certyfikowane MCP powinny być możliwe do odnalezienia w aplikacjach Copilot Studio i Azure Foundry, z obsługą mechanizmów nadzoru administracyjnego Microsoft 365, tam gdzie ma to zastosowanie.
6 Utrzymywanie i aktualizacja Utrzymuj wdrożenie zgodne z certyfikowanym pakietem. Ponowne zgłaszanie aktualizacji przy wprowadzaniu nowych narzędzi, istotnych zmian metadanych lub pakietów wpływających na certyfikowane doświadczenie.

Definicje opakowań i identyfikacja marki

W przypadku elementów pakietu, takich jak rozmiary ikon, zasady bezpiecznego obszaru, branding i kontrast, wytyczne dotyczące pakietów Microsoft 365 / Teams traktuj jako punkt odniesienia przy przygotowywaniu do przesłania. Zobacz Przygotowanie do przesłania do sklepu Teams.

Obszar pakietu Wytyczne publiczne, w tym
Pliki manifestu i definicji narzędzi Opisz serwer MCP, narzędzia, prompty/zasoby jeśli są dostępne, konfigurację endpointów oraz schematy narzędzi.
Uwierzytelnianie i konfiguracja testowa Dołącz dane dotyczące obsługiwanego uwierzytelniania, dane uwierzytelniające testowe lub instrukcje konfiguracyjne oraz wszelkie wymagane konfiguracje środowiska do weryfikacji.
Metadane i dokumentacja publiczna Udostępnij nazwę wyświetlaną, krótkie i długie opisy, kategorie, informacje o wydawcy, linki wsparcia, linki do prywatności/warunków oraz dokumentację wprowadzającą.
Zasoby brandingowe i aplikacje Użyj wymaganych wskazówek dotyczących ikon i obrazów pakietu Microsoft 365/Teams dla ikon kolorowych, konturów/domyślnych ikon, rozmiarów, bezpiecznych obszarów, kontrastu i brandingu. Zobacz Przygotowanie do przesłania do sklepu Teams.
Dowody na ocenę, jeśli są dostępne Dołącz reprezentatywne dowody z testów funkcjonalnych i bezpieczeństwa. Te dowody są przydatne do weryfikacji oczekiwanych zachowań i szybkiego przeglądu, zwłaszcza w przypadku działań o wyższym ryzyku lub zachowań opartych na AI.

Ważna

Microsoft obsługuje tylko nazwy i wartości pól nagłówka w standardzie American Standard Code for Information Interchange (ASCII) w plikach manifestu i plikach definicji narzędzi. Znaki nie-ASCII mogą powodować awarie walidacji.

Plik manifestu

Plik manifestu to plik JSON, który zawiera definicję serwera MCP, definicje narzędzi, konfigurację uwierzytelniania, metadane, publiczną dokumentację oraz wszelkie artefakty wspierające. Plik musi spełniać wymaganą strukturę i zawierać wszystkie niezbędne informacje, aby Microsoft mógł zweryfikować serwer MCP podczas certyfikacji. Oto przykładowa struktura pliku manifestu:

{
  "$schema": "https://developer.microsoft.com/json-schemas/teams/v1.30/MicrosoftTeams.schema.json",
  "version": "1.30",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Plik wprowadzający (opcjonalny)

Stwórz intro.md plik (lub Readme.md) dokumentujący funkcje i funkcjonalność serwera MCP. Aby zobaczyć przykłady plików intro.md , przejdź na Readme.md. Możesz też przejrzeć inne pliki intro.md w repozytorium GitHub Power Platform Connectors.

Wskazówka

Dodaj sekcję Znane problemy i ograniczenia w pliku intro.md , aby informować użytkowników i pomóc im unikać typowych problemów. Na przykład, jeśli Twój serwer MCP ma znany problem z konkretnym narzędziem lub akcją, dokumentuj go w tej sekcji wraz z ewentualnymi obejściami.

Publikacja i dostępność

Po zatwierdzeniu certyfikacji Microsoft publikuje serwer MCP w obsługiwanych interfejsach wykrywania i środowiska uruchomieniowego. Certyfikowani MCP są dostępni w Azure Foundry, Cowork, czacie Copilot oraz Copilot Studio. W stosownych przypadkach certyfikowane MCP powinny być również zgodne z mechanizmami nadzoru administracyjnego i odnajdywania w Microsoft 365, które służą do włączania, wdrażania i zarządzania agentami oraz narzędziami w organizacji.

Obowiązki po certyfikacji

Po certyfikacji wydawcy są odpowiedzialni za utrzymanie certyfikowanego doświadczenia:

  • Utrzymuj wdrożenie MCP w zgodności z certyfikowanym pakietem i publiczną dokumentacją.
  • Dbaj o dokładne wsparcie, prywatność, warunki i linki do metadanych.
  • Monitoruj stan usług, telemetrię i jakość działania, aby certyfikowane doświadczenie pozostało niezawodne.
  • Ponownie zgłaszaj aktualizacje pakietów przy dodawaniu narzędzi, zmianie certyfikowanych metadanych lub wprowadzaniu istotnych zmian w zachowaniu.

Często zadawane pytania

Czy obsługiwana jest dynamiczna rejestracja klienta (DCR)?

Nie, DCR nie jest dziś obsługiwane.

Jak mogę skonfigurować Key Vault?

Aby skonfigurować uwierzytelnianie w Azure Key Vault, należy postępować zgodnie z następującymi krokami:

  1. Stwórz Azure Key Vault w swoim dzierżawcy Azure, korzystając z portalu Azure.

  2. Przechowywaj następujące sekrety w Key Vault:

    Wymagane sekrety:

    • ClientId
    • ClientSecret
    • TokenUrl

    Opcjonalne sekrety (w zależności od konfiguracji dostawcy tożsamości):

    • AuthorizationUrl (wymagane dla OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (wymagane dla AAD IdentityProvider)
  3. Stwórz zasadę usługową dla aplikacji Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Przyznaj tej jednostce usługi rolę Key Vault Secrets User (lub równoważną rolę RBAC zapewniającą dostęp do odczytu) w usłudze Azure Key Vault, aby usługa certyfikatów mogła pobrać wpisy tajne podczas walidacji.

  4. Dodaj URI Key Vault do manifestu MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId musi być identyfikatorem URI usługi Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Zapakuj i złóż pakiet certyfikacji MCP.

Podczas walidacji certyfikacji usługa bezpiecznie pobiera konfigurację OAuth z referencjonowanego Azure Key Vault.

Jakie są wymagania dostawcy tożsamości?

Poniższa tabela zawiera wymagane sekrety Key Vault dla każdego typu dostawcy tożsamości:

Dostawca tożsamości Wymagane sekrety AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Refresh Token ClientId, ClientSecret, , AuthorizationUrl, TokenUrlRefreshUrl
OAuth2 z Scopes Dodaj Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Czy tajne nazwy są rozróżniane od wielkości liter?

Yes. Tajne imiona są zależne od wielkości liter i powinny idealnie pasować:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Jaką wartość powinienem użyć dla authorization.referenceId?

Użyj URI Key Vault (nie jest to tajny URI) dla authorization.referenceId.