การรับรองเซิร์ฟเวอร์ MCP ของ Microsoft

เซิร์ฟเวอร์โปรโตคอลบริบทของโมเดล (MCP) เป็นบริการที่มอบเครื่องมือและฟังก์ชันสำหรับ Microsoft 365 Copilot และประสบการณ์ AI อื่น ๆ เพื่อรับรองว่าบริการจากบุคคลภายนอกมีความปลอดภัย เชื่อถือได้ และสอดคล้องกับข้อกำหนด Microsoft กำหนดให้บริการเหล่านี้ต้องผ่านกระบวนการรับรองก่อนที่จะเปิดให้ใช้งานกับผู้ใช้ทุกคน ปัจจุบัน การรับรองเซิร์ฟเวอร์ MCP จะถูกจัดการผ่านโปรแกรมการรับรองตัวเชื่อมต่อของ Microsoft ซึ่งคล้ายกับตัวเชื่อมต่อ Power Platform แบบกำหนดเองทั่วไป กล่าวอีกนัยหนึ่ง MCP server จะถูกจัดเตรียมและส่งในรูปแบบ ตัวเชื่อมต่อ Power Platform และต้องปฏิบัติตามนโยบาย Marketplace และมาตรฐานทางเทคนิคที่เกี่ยวข้องทั้งหมด บทความนี้อธิบายกระบวนการรับรองเซิร์ฟเวอร์ MCP ในปัจจุบัน

เซิร์ฟเวอร์ MCP ที่ผ่านการรับรอง

แต่ละเซิร์ฟเวอร์ MCP ที่ผ่านการรับรองจะมีเนื้อหาอ้างอิงเพื่อช่วยในการตั้งค่าเครื่องมือและการดำเนินการที่รวมเข้ากับ Microsoft 365 Copilot และประสบการณ์ AI อื่นๆ หากต้องการดูรายการที่กรองแล้วของเซิร์ฟเวอร์ MCP ที่ผ่านการรับรองในปัจจุบัน ให้ไปที่ เซิร์ฟเวอร์ MCP

ข้อกำหนดเบื้องต้น

ก่อนที่จะส่งเซิร์ฟเวอร์ MCP เพื่อขอรับการรับรอง โปรดตรวจสอบให้แน่ใจว่าคุณได้ปฏิบัติตามข้อกำหนดด้านคุณสมบัติ ด้านเทคนิค และด้านการปฏิบัติตามข้อกำหนดแล้ว

คุณสมบัติของผู้เผยแพร่

คุณต้องเป็นผู้เผยแพร่ที่ได้รับการยืนยันเพื่อส่งเซิร์ฟเวอร์ MCP เข้ารับการรับรอง องค์กรของคุณต้อง:

  • องค์กรของคุณต้องมีบัญชีศูนย์คู่ค้าของ Microsoft ที่ได้รับการตรวจสอบธุรกิจเรียบร้อยแล้ว

  • ลงทะเบียนในโปรแกรม Microsoft 365 และ Copilot

  • เป็นเจ้าของหรือควบคุมจุดปลายทางเซิร์ฟเวอร์ MCP ที่คุณกำลังส่ง

หากคุณเป็นผู้เผยแพร่อิสระที่ไม่ได้เป็นเจ้าของบริการหลัก คุณจะไม่มีสิทธิ์ส่งใบสมัครโดยตรง คุณต้องร่วมมือกับเจ้าของบริการหรือดำเนินการยืนยันตัวตนให้เสร็จสิ้นก่อนที่จะดำเนินการรับรอง

การรองรับการรับรองความถูกต้อง

เซิร์ฟเวอร์ MCP ต้องรองรับวิธีการตรวจสอบสิทธิ์ที่ได้รับอนุมัติอย่างน้อยหนึ่งวิธี เช่น OAuth 2.0 (แนะนำ), คีย์ API หรือการรับรองความถูกต้องพื้นฐาน

สำหรับเซิร์ฟเวอร์ MCP ที่ใช้ OAuth ให้ลงทะเบียนแอปพลิเคชันแบบหลายผู้เช่ากับผู้ให้บริการข้อมูลประจำตัวของคุณ พร้อมทั้งระบุรายละเอียดการกำหนดค่า OAuth ที่จำเป็นเมื่อยื่นขอรับรอง คุณต้องส่งข้อมูลประจำตัวสำหรับการทดสอบและคำสั่งในการกำหนดค่า เพื่อให้ Microsoft สามารถตรวจสอบและรับรองเครื่องมือ MCP แต่ละรายการในระหว่างการรับรอง

องค์ประกอบและการจัดแพ็กเกจของ MCP

แพคเกจเซิร์ฟเวอร์ MCP โดยใช้สิ่งประดิษฐ์และโครงสร้างเดียวกันกับตัวเชื่อมต่อ Power Platform รวมส่วนประกอบเหล่านี้:

  • ข้อกำหนด OpenAPI ที่สมบูรณ์ ซึ่งอธิบายเครื่องมือและปลายทาง MCP ทั้งหมด

  • การตั้งค่าการรับรองความถูกต้องที่กำหนดค่าอย่างถูกต้อง

  • เมตาดาต้าที่จำเป็น เช่น ชื่อ คำอธิบาย หมวดหมู่ ไอคอน และการแปลเป็นภาษาท้องถิ่น

  • ไฟล์ intro.md ที่ทำหน้าที่เป็นเอกสารสาธารณะสำหรับเซิร์ฟเวอร์ MCP

ไฟล์ intro.md ควรอธิบายถึงวัตถุประสงค์ของเซิร์ฟเวอร์ MCP เครื่องมือที่รองรับ ขั้นตอนการตั้งค่า ข้อกำหนดการรับรองความถูกต้อง และข้อจำกัดที่ทราบแล้ว ทดสอบเครื่องมือ MCP ทั้งหมดอย่างละเอียดก่อนส่งเพื่อให้แน่ใจว่าคำตอบที่สอดคล้องกันและถูกต้อง

สำหรับข้อมูลเพิ่มเติม โปรดดู เตรียมไฟล์ตัวเชื่อมต่อสำหรับการรับรอง

กระบวนการรับรอง

กระบวนการรับรองเซิร์ฟเวอร์ MCP มีหลายขั้นตอนเพื่อรับรองว่าบริการเป็นไปตามมาตรฐานของ Microsoft ในด้านความปลอดภัย ความน่าเชื่อถือ การปฏิบัติตามข้อกำหนด และการใช้ AI อย่างรับผิดชอบ

เตรียมแพ็คเกจสำหรับการยื่นขอรับรอง

ในการส่งเซิร์ฟเวอร์ MCP ของคุณเพื่อรับการรับรองในศูนย์คู่ค้า Microsoft ให้เลือกหมวดหมู่ ตัวเชื่อมต่อและเอเจนต์สำหรับ Microsoft Copilot Studio จากเมนูแบบดรอปดาวน์ของ ข้อเสนอใหม่ ที่ขยายออก แม้ว่าเซิร์ฟเวอร์ MCP จะแตกต่างจากตัวเชื่อมต่อแบบเดิม แต่คุณรับรองและเผยแพร่ผ่านไปป์ไลน์เดียวกันนี้

ในระหว่างการสร้างข้อเสนอ ให้ระบุเมตาดาต้าา ข้อมูลทางกฎหมายและการสนับสนุน และโลโก้ที่จำเป็น อัปโหลดแพ็กเกจ MCP ที่ประกอบด้วยไฟล์นิยาม OpenAPI, intro.md และไฟล์ประกอบที่เกี่ยวข้อง

เคล็ดลับ

ไม่จำเป็นต้องให้หลักฐานการทดสอบการประเมิน (EVAL) หากแนบหลักฐานการทดสอบ EVAL ไปกับการส่งของคุณ จะช่วยเร่งกระบวนการตรวจสอบการรับรองได้อย่างมีนัยสำคัญ โดยช่วยให้ Microsoft ตรวจสอบลักษณะการทำงานที่คาดหวังและสถานการณ์ความปลอดภัยได้อย่างมีประสิทธิภาพมากขึ้น

สำหรับขั้นตอนโดยละเอียดเกี่ยวกับการสร้างและส่งข้อเสนอของคุณ โปรดดูที่ กระบวนการรับรองผู้เผยแพร่ที่ได้รับการยืนยัน

การตรวจสอบอัตโนมัติ

หลังจากที่คุณส่งแพคเกจแล้ว Microsoft จะดำเนินการตรวจสอบความถูกต้องแบบอัตโนมัติเพื่อยืนยันความถูกต้องของสคีมา ความสมบูรณ์ของเมตาดาต้าา ความสมบูรณ์ของการจัดแพคเกจ และการปฏิบัติตามนโยบายพื้นฐาน ปัญหาที่ขัดขวางต้องได้รับการแก้ไขก่อนที่เซิร์ฟเวอร์ MCP จะเข้าสู่ขั้นตอนการตรวจสอบด้วยตนเอง

การตรวจสอบและการทดสอบด้วยตนเอง

หลังจากการตรวจสอบอัตโนมัติ Microsoft จะดำเนินการตรวจสอบด้วยตนเองเพื่อประเมินฟังก์ชันการทำงานของเซิร์ฟเวอร์ MCP ความปลอดภัย การปฏิบัติตามข้อกำหนด การวัดและส่งข้อมูลทางไกล และการเตรียมความพร้อมสำหรับ AI ที่รับผิดชอบ เครื่องมือ MCP แต่ละตัวจะถูกทดสอบโดยใช้ข้อมูลรับรองที่ให้มาเพื่อยืนยันว่าลักษณะการทำงานสอดคล้องกับเอกสารที่ให้มา ผู้เผยแพร่ต้องมั่นใจว่าได้มีการรักษาความปลอดภัยของจุดเชื่อมต่อ ยืนยันความเป็นเจ้าของโดเมน กำหนดสิทธิ์เข้าถึงให้น้อยที่สุด และมีข้อมูลการวัดและส่งข้อมูลทางไกลที่เพียงพอเพื่อรองรับการตรวจสอบและการติดตามย้อนกลับ

การประเมิน AI อย่างมีความรับผิดชอบ

สำหรับเซิร์ฟเวอร์ MCP ที่มีลักษณะการทำงานขับเคลื่อนด้วย AI หรือเครื่องมือที่ใช้งานข้อมูลผู้ใช้ ผู้เผยแพร่มีหน้าที่ในการออกแบบ ทดสอบ และจัดทำเอกสารลักษณะการทำงานที่ปลอดภัยและเป็นไปตามข้อกำหนด Microsoft จะประเมินเซิร์ฟเวอร์ MCP โดยใช้สถานการณ์ทั่วไป กรณีขอบเขต และสถานการณ์ที่เป็นปฏิปักษ์ เพื่อยืนยันความปลอดภัย การจัดการสิทธิ์ และการปฏิบัติตามนโยบายเนื้อหา ผู้เผยแพร่ต้องแก้ไขลักษณะการทำงานที่ไม่ปลอดภัยหรือไม่คาดหมายก่อนการอนุมัติรับรอง

การปรับใช้และความพร้อมใช้งานสำหรับภูมิภาค

หลังจากที่เซิร์ฟเวอร์ MCP ผ่านขั้นตอนการตรวจสอบและการยืนยันทั้งหมดและได้รับการอนุมัติการรับรองแล้ว Microsoft จะปรับใช้การรวม MCP ที่ผ่านการรับรองในทุกภูมิภาคที่รองรับ ในขั้นตอนนี้ เซิร์ฟเวอร์ MCP จะพร้อมใช้งานใน Microsoft 365 และ Copilot ตามข้อกำหนดด้านความพร้อมใช้งานมาตรฐานและการปฏิบัติตามข้อกำหนด

การอนุมัติและการเผยแพร่

หลังจากการตรวจสอบทั้งหมดสำเร็จ เซิร์ฟเวอร์ MCP จะได้รับการรับรองและเผยแพร่ เซิร์ฟเวอร์ MCP ที่ได้รับการรับรองจะพร้อมใช้งานในระบบ Microsoft 365, Copilot และ Power Platform ที่เกี่ยวข้อง พร้อมทั้งแสดงชื่อผู้เผยแพร่และสถานะการรับรองอย่างชัดเจน

เอกสารสาธารณะถูกสร้างขึ้นจากเมตาดาต้าาดาต้าและไฟล์ intro.md ที่ส่ง และนำเสนอผ่านเอกสารประกอบของ Microsoft และระบบค้นหาข้อมูล

แสดงกระบวนการรับรองเซิร์ฟเวอร์ MCP

ความรับผิดชอบหลังการรับรอง

การรับรองเป็นภาระผูกพันที่ต่อเนื่อง ในฐานะผู้เผยแพร่บริการ คุณมีหน้าที่รับผิดชอบในการรักษาการปฏิบัติตามข้อกำหนดและความน่าเชื่อถือหลังจากการเผยแพร่ เพื่อให้ปฏิบัติตามความรับผิดชอบนี้ คุณต้อง:

  • รักษาการใช้งานเซิร์ฟเวอร์ MCP ให้ตรงตามนิยามที่ผ่านการรับรอง และยื่นอัปเดตใหม่เมื่อมีการแนะนำเครื่องมือใหม่หรือการเปลี่ยนแปลงสำคัญ
  • รักษาเอกสารให้ถูกต้อง และติดตามข้อมูลการวัดและส่งข้อมูลทางไกลและสุขภาพบริการ
  • ดำเนินการตอบรับต่อปัญหาการสนับสนุนหรือปัญหาด้านการปฏิบัติตามข้อกำหนดอย่างรวดเร็ว Microsoft ตรวจสอบเซิร์ฟเวอร์ MCP ที่ผ่านการรับรองอย่างต่อเนื่องเพื่อหาการถดถอย ปัญหาด้านความปลอดภัย หรือการละเมิดนโยบาย และอาจดำเนินการแก้ไขหากตรวจพบ