Обзор сертификации MCP-серверов Майкрософт (предварительная версия)

Замечание

В этой статье описываются особенности, используемые в агентах или потоках агентов, питаемых стандартным жгутом.

Important

Эта статья содержит документацию по предварительной версии Microsoft Copilot Studio и может быть изменена.

Предварительные версии функций не предназначены для использования в рабочей среде и могут иметь ограниченные функциональные возможности. Они доступны перед официальным выпуском, чтобы вы могли досрочно получить доступ и предоставить отзывы.

Если вы создаете агент, готовый для рабочей среды, см. Обзор Microsoft Copilot Studio.

Серверы протокола контекста модели (MCP) — это службы, которые предоставляют инструменты и действия для использования агентами в Microsoft 365 Copilot и других решениях на базе ИИ. Сертификация дает клиентам и администраторам уверенность в том, что внешняя служба соответствует ожиданиям Майкрософт по надежности, безопасности, соблюдению требований и ответственному применению, прежде чем она станет широко доступна. Сертифицированным MCP-серверам свойственны четкие инструкции по настройке, надежное выполнение инструментов, соответствующая аутентификация и документация, которая позволяет создателям и администраторам понять, как безопасно использовать сервер.

Этот обновлённый процесс сохраняет основные основы сертификации:

  • Проверенные издатели подают пакет MCP.
  • Microsoft проверяет пакет и поведение во время выполнения, а также устраняет проблемы до одобрения.
  • Издатели остаются ответственными за поддержание сертифицированного опыта после публикации.

Important

В дальнейшем используйте для отправки MCP-серверов на сертификацию Майкрософт предложение Центра партнеров типа Приложения и агенты для M365 и Copilot. Если у вас уже есть сертифицированный сервер MCP:

  • Вам не нужно ничего предпринимать, если ваш MCP-сервер уже сертифицирован предыдущим процессом.
  • Существующие сертифицированные MCP мигрируются на новый путь сертификации.
  • Microsoft свяжется с вами, если вам что-то нужно сделать.
  • Если у вас уже есть агент M365 с MCP-сервером, не нужно подавать его отдельно. Эти MCP-серверы станут доступны автоматически как автономные MCP-серверы позже в этом году.

Из-за большого объёма подачи заявок во время предварительного просмотра обработка на новом пути может быть медленнее обычного. Если у вас есть немедленный срок публикации или обязательства клиента, вы можете продолжать использовать процесс сертификации по наследию до 31 октября 2026 года.

Сертифицированные MCP-серверы

Каждый сертифицированный MCP сервер предоставляет справочные материалы для настройки инструментов и действий, интегрируемых с Microsoft 365 Copilot и другими решениями ИИ. Отфильтрованный список сертифицированных на данный момент MCP-серверов см. в статье Список всех MCP-серверов.

Необходимые условия

Перед отправкой MCP-сервера на сертификацию убедитесь, что ваша организация и пакет соответствуют базовым требованиям к издателю, техническим требованиям и требованиям по соответствию:

  • Соответствие издателя требованиям: вы должны быть проверенным издателем и владеть конечной точкой MCP-сервера, который вы отправляете, или контролировать ее.
  • Готовность к аутентификации: вы должны поддерживать утвержденный способ аутентификации и предоставить сведения о конфигурации для проверки.
  • Полнота пакета: включите пакет MCP, метаданные, общедоступную документацию, значки, а также ссылки на поддержку, политику конфиденциальности и условия.
  • Готовность к тестированию: протестируйте инструменты MCP перед отправкой и включайте свидетельства об оценке, если они есть.

Соответствие издателя требованиям

Для отправки MCP-серверов на сертификацию необходимо быть проверенным издателем. Ваша организация должна:

  • Иметь учетную запись в Центре партнеров Майкрософт с пройденной проверкой бизнеса.
  • Быть зарегистрирована в программе Microsoft 365 и Copilot.
  • Владеть конечной точкой MCP-сервера, которую вы отправляете на сертификацию, или контролировать ее.

Если вы независимый издатель и не владеете службой, вы не можете отправить ее на сертификацию напрямую. Вы должны сотрудничать с владельцем службы или пройти верификацию перед прохождением сертификации.

Что меняется

В обновленной процедуре сертификации меняются способы отправки, требования к пакету и поверхности публикации.

Area Обновленные инструкции
Тип предложения в Центре партнеров Используйте Приложения и агенты для M365 и Copilot для отправки новых заявок на сертификацию MCP.
Пакет Все заявки на сертификацию MCP теперь должны содержать файл манифеста, файл инструментов, файл intro.md и конфигурацию аутентификацииAzure Key Vault.
Существующие сертифицированные MCP-серверы С MCP-серверами, сертифицированными в рамках ранее существовавшей процедуры, не нужно ничего делать только из-за изменения процедуры; Майкрософт переводит их на новую процедуру.
Поверхности публикации Ожидается, что, помимо Copilot Studio, сертифицированные MCP-серверы будут доступны в Azure Foundry, с более обширными поверхностями для обнаружения и управления, предлагаемыми Центром администрирования Microsoft 365.
Определения пакетов Добавьте ссылку на инструкции Майкрософт по пакету и значкам, чтобы издатели соблюдали необходимые требования к размерам, фирменной символике, безопасным зонам, контрастности и изображениям. См. раздел Подготовка к отправке в Магазин Teams.

Процесс сертификации

В целом процедура простая: подготовьте пакет, отправьте его в Центре партнеров, пройдите валидацию и проверку, затем опубликуйте и поддерживайте сертифицированный MCP-сервер.

Step Этап Что происходит
1 Подготовьте пакет Соберите пакет MCP-сервера, включая манифест, определения инструментов, сведения об аутентификации, необходимые метаданные, общедоступную документацию, значки и любые сопутствующие артефакты.
2 Отправка с помощью Центра партнеров Создайте новое предложение, используя тип предложения Приложения и агенты для M365 и Copilot. Отправьте пакет и предоставьте необходимую коммерческую и юридическую информацию, информацию о поддержке и издателе.
3 Автоматическая проверка Майкрософт проверяет структуру пакета, необходимые поля, корректность схемы, полноту метаданных и готовность базовой политики. В случае каких-либо блокирующих проблем вы должны их исправить, прежде чем проверка будет продолжена.
4 Проверка функциональности и безопасности Майкрософт проверяет MCP-сервер на предмет функциональности, поведения конечных точек, аутентификации, безопасности, соответствия, готовности к телеметрии и ответственного применения ИИ. Свидетельства о прохождении оценки могут ускорить процесс рассмотрения.
5 Одобрение и публикация После одобрения сертифицированный MCP-сервер публикуется для поддержки поверхностей обнаружения и выполнения Майкрософт. Ожидается, что сертифицированные MCP-серверы будут доступны в Copilot Studio и Azure Foundry, с поддержкой управления администраторами Microsoft 365, если необходимо.
6 Поддержание и обновление Поддерживайте реализацию в соответствии с сертифицированным пакетом. При добавлении новых инструментов, значительных изменениях в метаданных или изменениях в пакетов, влияющих на сертифицированную функциональность, отправляйте обновления на пересертификацию.

Определения пакетов и фирменная символика

В отношении ресурсов пакета, таких как размеры значков, правила безопасных зон, фирменная символика и контрастность, используйте инструкции по пакетам Microsoft 365/Teams в качестве ориентира для определения готовности к отправке. См. раздел Подготовка к отправке в Магазин Teams.

Область пакета Общедоступные инструкции для включения
Файлы манифеста и определений инструментов Опишите MCP-сервер, инструменты, запросы/ресурсы, если применимо, конфигурацию конечных точек и схемы инструментов.
Конфигурация аутентификации и тестирования Включите поддерживаемые сведения об аутентификации, учетные данные тестирования или инструкции по установке, а также любую необходимую конфигурацию среды для валидации.
Метаданные и общедоступная документация Укажите отображаемое имя, краткое и длинное описания, категории, информацию об издателе, ссылки на поддержку, ссылки на политику конфиденциальности / условия и вводную документацию.
Фирменная символика и активы приложения Используйте обязательные инструкции по значкам и изображениям для пакетов Microsoft 365/Teams для соблюдения требований к цветным значкам, значкам контура/значкам по умолчанию, безопасным зонам, контрастности и фирменной символике. См. раздел Подготовка к отправке в Магазин Teams.
Свидетельства об оценке, если они есть Включайте репрезентативные свидетельства функциональных тестов и тестов безопасности. Эти данные полезны для проверки ожидаемого поведения и ускорения рассмотрения, особенно для действий с повышенным риском или поведения, управляемого ИИ.

Important

В файлах манифеста и определения инструментов Майкрософт поддерживает только имена и значения заголовков, записанные символами American Standard Code for Information Interchange (ASCII). Отличные от ASCII символы могут привести к сбоям валидации.

Файл манифеста

Файл манифеста — это JSON-файл, содержащий определение MCP-сервера, определения инструментов, конфигурацию аутентификации, метаданные, общедоступную документацию и любые сопутствующие артефакты. Файл должен соответствовать требуемой структуре и содержать всю необходимую информацию, которая позволит Майкрософт проверить MCP-сервер во время сертификации. Вот пример структуры файла манифеста:

{
  "$schema": "https://developer.microsoft.com/json-schemas/teams/v1.30/MicrosoftTeams.schema.json",
  "version": "1.30",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Вводный файл (по желанию)

Создайте файл intro.md (или Readme.md) для документирования функций и возможностей вашего MCP-сервера. Примеры файлов intro.md см. здесь: Readme.md. Вы также можете посмотреть другие файлы intro.md в репозитории соединителей Power Platform на GitHub.

Подсказка

Добавьте в файл intro.md раздел "Известные проблемы и ограничения", чтобы проинформировать пользователей и помочь им избегать распространенных проблем. Например, если у вашего MCP-сервера есть известная проблема с конкретным инструментом или действием, задокументируйте ее в этом разделе вместе с обходными путями.

Публикация и доступность

После одобрения сертификации Microsoft публикует MCP-сервер с поддерживаемыми поверхностями обнаружения и выполнения. Сертифицированные MCP доступны в Azure Foundry, Cowork, Copilot chat и Copilot Studio. Где это применимо, сертифицированные MCP-серверы также должны поддерживать функциональность управления и обнаружения для администраторов Microsoft 365, используемой для включения и развертывания агентов или инструментов для организации.

Обязанности после сертификации

После сертификации издатели отвечают за поддержание сертифицированной функциональности:

  • Поддерживайте соответствие реализации MCP сертифицированному пакету и общедоступной документации.
  • Поддерживайте точность ссылок на поддержку, политику конфиденциальности, условия и метаданные.
  • Следите за работоспособностью службы, телеметрии и качеством среды выполнения, чтобы сертифицированная функциональность оставалась надежной.
  • При добавлении инструментов, изменении сертифицированных метаданных или внесении существенных изменений в поведение отправляйте обновления пакета на пересертификацию.

FAQ

Поддерживается ли динамическая регистрация клиента (DCR)?

Нет, DCR сегодня не поддерживается.

Как настроить Key Vault?

Чтобы настроить аутентификацию с помощью Azure Key Vault, выполните следующие действия:

  1. Создайте Azure Key Vault в своем арендаторе Azure, используя портал Azure.

  2. Сохраните в Key Vault следующие секреты:

    Обязательные секреты:

    • ClientId
    • ClientSecret
    • TokenUrl

    Необязательные секреты (в зависимости от конфигурации поставщика удостоверений):

    • AuthorizationUrl (требуется для поставщика удостоверений OAuth2)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (требуется для поставщика удостоверений AAD)
  3. Создайте субъект-службу для приложения Майкрософт:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Предоставьте этому субъекту-службе разрешение Пользователь секретов Key Vault (или эквивалентный доступ на чтение через RBAC) в отношении Azure Key Vault, чтобы служба сертификации могла извлекать секреты во время валидации.

  4. Добавьте в манифест MCP URI Key Vault:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId должен представлять собой URI Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Упакуйте и отправьте пакет сертификации MCP.

Во время валидации служба сертификации безопасно извлекает конфигурацию OAuth из Azure Key Vault, на который ссылается пакет.

Какие требования предъявляются к поставщику удостоверений?

В следующей таблице перечислены требуемые секреты Key Vault для каждого типа поставщика удостоверений:

Поставщик удостоверяющих данных Требуемые секреты Azure Key Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + обновление токена ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 с областями Добавить Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Учитывается ли регистр в именах секретов?

Yes. В именах секретов учитываются регистр, и они должны совпадать в точности:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Какое значение следует использовать для authorization.referenceId?

Используйте для authorization.referenceId URI Key Vault (не URI секрета).