Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Замечание
В этой статье описываются особенности, используемые в агентах или потоках агентов, питаемых стандартным жгутом.
Important
Эта статья содержит документацию по предварительной версии Microsoft Copilot Studio и может быть изменена.
Предварительные версии функций не предназначены для использования в рабочей среде и могут иметь ограниченные функциональные возможности. Они доступны перед официальным выпуском, чтобы вы могли досрочно получить доступ и предоставить отзывы.
Если вы создаете агент, готовый для рабочей среды, см. Обзор Microsoft Copilot Studio.
Серверы протокола контекста модели (MCP) — это службы, которые предоставляют инструменты и действия для использования агентами в Microsoft 365 Copilot и других решениях на базе ИИ. Сертификация дает клиентам и администраторам уверенность в том, что внешняя служба соответствует ожиданиям Майкрософт по надежности, безопасности, соблюдению требований и ответственному применению, прежде чем она станет широко доступна. Сертифицированным MCP-серверам свойственны четкие инструкции по настройке, надежное выполнение инструментов, соответствующая аутентификация и документация, которая позволяет создателям и администраторам понять, как безопасно использовать сервер.
Этот обновлённый процесс сохраняет основные основы сертификации:
- Проверенные издатели подают пакет MCP.
- Microsoft проверяет пакет и поведение во время выполнения, а также устраняет проблемы до одобрения.
- Издатели остаются ответственными за поддержание сертифицированного опыта после публикации.
Important
В дальнейшем используйте для отправки MCP-серверов на сертификацию Майкрософт предложение Центра партнеров типа Приложения и агенты для M365 и Copilot. Если у вас уже есть сертифицированный сервер MCP:
- Вам не нужно ничего предпринимать, если ваш MCP-сервер уже сертифицирован предыдущим процессом.
- Существующие сертифицированные MCP мигрируются на новый путь сертификации.
- Microsoft свяжется с вами, если вам что-то нужно сделать.
- Если у вас уже есть агент M365 с MCP-сервером, не нужно подавать его отдельно. Эти MCP-серверы станут доступны автоматически как автономные MCP-серверы позже в этом году.
Из-за большого объёма подачи заявок во время предварительного просмотра обработка на новом пути может быть медленнее обычного. Если у вас есть немедленный срок публикации или обязательства клиента, вы можете продолжать использовать процесс сертификации по наследию до 31 октября 2026 года.
Сертифицированные MCP-серверы
Каждый сертифицированный MCP сервер предоставляет справочные материалы для настройки инструментов и действий, интегрируемых с Microsoft 365 Copilot и другими решениями ИИ. Отфильтрованный список сертифицированных на данный момент MCP-серверов см. в статье Список всех MCP-серверов.
Необходимые условия
Перед отправкой MCP-сервера на сертификацию убедитесь, что ваша организация и пакет соответствуют базовым требованиям к издателю, техническим требованиям и требованиям по соответствию:
- Соответствие издателя требованиям: вы должны быть проверенным издателем и владеть конечной точкой MCP-сервера, который вы отправляете, или контролировать ее.
- Готовность к аутентификации: вы должны поддерживать утвержденный способ аутентификации и предоставить сведения о конфигурации для проверки.
- Полнота пакета: включите пакет MCP, метаданные, общедоступную документацию, значки, а также ссылки на поддержку, политику конфиденциальности и условия.
- Готовность к тестированию: протестируйте инструменты MCP перед отправкой и включайте свидетельства об оценке, если они есть.
Соответствие издателя требованиям
Для отправки MCP-серверов на сертификацию необходимо быть проверенным издателем. Ваша организация должна:
- Иметь учетную запись в Центре партнеров Майкрософт с пройденной проверкой бизнеса.
- Быть зарегистрирована в программе Microsoft 365 и Copilot.
- Владеть конечной точкой MCP-сервера, которую вы отправляете на сертификацию, или контролировать ее.
Если вы независимый издатель и не владеете службой, вы не можете отправить ее на сертификацию напрямую. Вы должны сотрудничать с владельцем службы или пройти верификацию перед прохождением сертификации.
Что меняется
В обновленной процедуре сертификации меняются способы отправки, требования к пакету и поверхности публикации.
| Area | Обновленные инструкции |
|---|---|
| Тип предложения в Центре партнеров | Используйте Приложения и агенты для M365 и Copilot для отправки новых заявок на сертификацию MCP. |
| Пакет | Все заявки на сертификацию MCP теперь должны содержать файл манифеста, файл инструментов, файл intro.md и конфигурацию аутентификацииAzure Key Vault. |
| Существующие сертифицированные MCP-серверы | С MCP-серверами, сертифицированными в рамках ранее существовавшей процедуры, не нужно ничего делать только из-за изменения процедуры; Майкрософт переводит их на новую процедуру. |
| Поверхности публикации | Ожидается, что, помимо Copilot Studio, сертифицированные MCP-серверы будут доступны в Azure Foundry, с более обширными поверхностями для обнаружения и управления, предлагаемыми Центром администрирования Microsoft 365. |
| Определения пакетов | Добавьте ссылку на инструкции Майкрософт по пакету и значкам, чтобы издатели соблюдали необходимые требования к размерам, фирменной символике, безопасным зонам, контрастности и изображениям. См. раздел Подготовка к отправке в Магазин Teams. |
Процесс сертификации
В целом процедура простая: подготовьте пакет, отправьте его в Центре партнеров, пройдите валидацию и проверку, затем опубликуйте и поддерживайте сертифицированный MCP-сервер.
| Step | Этап | Что происходит |
|---|---|---|
| 1 | Подготовьте пакет | Соберите пакет MCP-сервера, включая манифест, определения инструментов, сведения об аутентификации, необходимые метаданные, общедоступную документацию, значки и любые сопутствующие артефакты. |
| 2 | Отправка с помощью Центра партнеров | Создайте новое предложение, используя тип предложения Приложения и агенты для M365 и Copilot. Отправьте пакет и предоставьте необходимую коммерческую и юридическую информацию, информацию о поддержке и издателе. |
| 3 | Автоматическая проверка | Майкрософт проверяет структуру пакета, необходимые поля, корректность схемы, полноту метаданных и готовность базовой политики. В случае каких-либо блокирующих проблем вы должны их исправить, прежде чем проверка будет продолжена. |
| 4 | Проверка функциональности и безопасности | Майкрософт проверяет MCP-сервер на предмет функциональности, поведения конечных точек, аутентификации, безопасности, соответствия, готовности к телеметрии и ответственного применения ИИ. Свидетельства о прохождении оценки могут ускорить процесс рассмотрения. |
| 5 | Одобрение и публикация | После одобрения сертифицированный MCP-сервер публикуется для поддержки поверхностей обнаружения и выполнения Майкрософт. Ожидается, что сертифицированные MCP-серверы будут доступны в Copilot Studio и Azure Foundry, с поддержкой управления администраторами Microsoft 365, если необходимо. |
| 6 | Поддержание и обновление | Поддерживайте реализацию в соответствии с сертифицированным пакетом. При добавлении новых инструментов, значительных изменениях в метаданных или изменениях в пакетов, влияющих на сертифицированную функциональность, отправляйте обновления на пересертификацию. |
Определения пакетов и фирменная символика
В отношении ресурсов пакета, таких как размеры значков, правила безопасных зон, фирменная символика и контрастность, используйте инструкции по пакетам Microsoft 365/Teams в качестве ориентира для определения готовности к отправке. См. раздел Подготовка к отправке в Магазин Teams.
| Область пакета | Общедоступные инструкции для включения |
|---|---|
| Файлы манифеста и определений инструментов | Опишите MCP-сервер, инструменты, запросы/ресурсы, если применимо, конфигурацию конечных точек и схемы инструментов. |
| Конфигурация аутентификации и тестирования | Включите поддерживаемые сведения об аутентификации, учетные данные тестирования или инструкции по установке, а также любую необходимую конфигурацию среды для валидации. |
| Метаданные и общедоступная документация | Укажите отображаемое имя, краткое и длинное описания, категории, информацию об издателе, ссылки на поддержку, ссылки на политику конфиденциальности / условия и вводную документацию. |
| Фирменная символика и активы приложения | Используйте обязательные инструкции по значкам и изображениям для пакетов Microsoft 365/Teams для соблюдения требований к цветным значкам, значкам контура/значкам по умолчанию, безопасным зонам, контрастности и фирменной символике. См. раздел Подготовка к отправке в Магазин Teams. |
| Свидетельства об оценке, если они есть | Включайте репрезентативные свидетельства функциональных тестов и тестов безопасности. Эти данные полезны для проверки ожидаемого поведения и ускорения рассмотрения, особенно для действий с повышенным риском или поведения, управляемого ИИ. |
Important
В файлах манифеста и определения инструментов Майкрософт поддерживает только имена и значения заголовков, записанные символами American Standard Code for Information Interchange (ASCII). Отличные от ASCII символы могут привести к сбоям валидации.
Файл манифеста
Файл манифеста — это JSON-файл, содержащий определение MCP-сервера, определения инструментов, конфигурацию аутентификации, метаданные, общедоступную документацию и любые сопутствующие артефакты. Файл должен соответствовать требуемой структуре и содержать всю необходимую информацию, которая позволит Майкрософт проверить MCP-сервер во время сертификации. Вот пример структуры файла манифеста:
{
"$schema": "https://developer.microsoft.com/json-schemas/teams/v1.30/MicrosoftTeams.schema.json",
"version": "1.30",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Вводный файл (по желанию)
Создайте файл intro.md (или Readme.md) для документирования функций и возможностей вашего MCP-сервера. Примеры файлов intro.md см. здесь: Readme.md. Вы также можете посмотреть другие файлы intro.md в репозитории соединителей Power Platform на GitHub.
Подсказка
Добавьте в файл intro.md раздел "Известные проблемы и ограничения", чтобы проинформировать пользователей и помочь им избегать распространенных проблем. Например, если у вашего MCP-сервера есть известная проблема с конкретным инструментом или действием, задокументируйте ее в этом разделе вместе с обходными путями.
Публикация и доступность
После одобрения сертификации Microsoft публикует MCP-сервер с поддерживаемыми поверхностями обнаружения и выполнения. Сертифицированные MCP доступны в Azure Foundry, Cowork, Copilot chat и Copilot Studio. Где это применимо, сертифицированные MCP-серверы также должны поддерживать функциональность управления и обнаружения для администраторов Microsoft 365, используемой для включения и развертывания агентов или инструментов для организации.
Обязанности после сертификации
После сертификации издатели отвечают за поддержание сертифицированной функциональности:
- Поддерживайте соответствие реализации MCP сертифицированному пакету и общедоступной документации.
- Поддерживайте точность ссылок на поддержку, политику конфиденциальности, условия и метаданные.
- Следите за работоспособностью службы, телеметрии и качеством среды выполнения, чтобы сертифицированная функциональность оставалась надежной.
- При добавлении инструментов, изменении сертифицированных метаданных или внесении существенных изменений в поведение отправляйте обновления пакета на пересертификацию.
FAQ
Поддерживается ли динамическая регистрация клиента (DCR)?
Нет, DCR сегодня не поддерживается.
Как настроить Key Vault?
Чтобы настроить аутентификацию с помощью Azure Key Vault, выполните следующие действия:
Создайте Azure Key Vault в своем арендаторе Azure, используя портал Azure.
Сохраните в Key Vault следующие секреты:
Обязательные секреты:
ClientIdClientSecretTokenUrl
Необязательные секреты (в зависимости от конфигурации поставщика удостоверений):
-
AuthorizationUrl(требуется для поставщика удостоверений OAuth2) RefreshUrlScopes-
AzureActiveDirectoryResourceId(требуется для поставщика удостоверений AAD)
Создайте субъект-службу для приложения Майкрософт:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaПредоставьте этому субъекту-службе разрешение Пользователь секретов Key Vault (или эквивалентный доступ на чтение через RBAC) в отношении Azure Key Vault, чтобы служба сертификации могла извлекать секреты во время валидации.
Добавьте в манифест MCP URI Key Vault:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }authorization.referenceIdдолжен представлять собой URI Azure Key Vault.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Упакуйте и отправьте пакет сертификации MCP.
Во время валидации служба сертификации безопасно извлекает конфигурацию OAuth из Azure Key Vault, на который ссылается пакет.
Какие требования предъявляются к поставщику удостоверений?
В следующей таблице перечислены требуемые секреты Key Vault для каждого типа поставщика удостоверений:
| Поставщик удостоверяющих данных | Требуемые секреты Azure Key Vault |
|---|---|
| OAuth2 |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl |
| OAuth2 + обновление токена |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl |
| OAuth2 с областями | Добавить Scopes |
| Azure AD |
ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId |
Учитывается ли регистр в именах секретов?
Yes. В именах секретов учитываются регистр, и они должны совпадать в точности:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Какое значение следует использовать для authorization.referenceId?
Используйте для authorization.referenceId URI Key Vault (не URI секрета).