Microsoft MCP 伺服器認證

Model Context Protocol(MCP)伺服器是為 Microsoft 365 Copilot 和其他 AI 驅動的體驗提供工具與動作的服務。 為確保外部第三方服務安全、可靠且合規,Microsoft 要求這些服務在提供給所有使用者前必須通過認證程序。 目前,MCP 伺服器的認證透過 Microsoft連接器認證計畫進行,類似標準 Power Platform 客製化連接器。 換句話說,MCP 伺服器是以 Power Platform 連接器 的形式包裝並提交,必須符合所有適用的 Marketplace 政策與技術標準。 本文概述目前的 MCP 伺服器認證流程。

認證的 MCP 伺服器

每台認證的 MCP 伺服器都提供參考內容,協助設定整合 Microsoft 365 Copilot 及其他 AI 體驗的工具與動作。 欲查看篩選後的現有認證 MCP 伺服器清單,請前往 MCP 伺服器。

先決條件

在提交 MCP 伺服器認證前,請確保你符合所有資格、技術及合規要求。

發布商資格

您必須是 經過認證的出版商 ,才能提交 MCP 伺服器的認證。 您的組織必須:

  • 擁有一個Microsoft Partner Center帳戶,並完成商業驗證。

  • 請註冊Microsoft 365及Copilot課程。

  • 擁有或控制你要提交的 MCP 伺服器端點。

如果你是獨立出版商,且不擁有底層服務,你就無法直接投稿。 您必須與服務業主合作或完成驗證後,才能申請認證。

驗證支援

MCP 伺服器必須至少支援一種核准的認證方式,例如 OAuth 2.0(優先)、API 金鑰或基本認證。

對於基於 OAuth 的 MCP 伺服器,請向你的身份提供者註冊多 租戶應用程式 ,並在提交時提供所需的 OAuth 設定細節。 你也必須提供測試憑證和設定說明,讓 Microsoft 能在認證時驗證每個 MCP 工具。

MCP 產物與封裝

使用與 Power Platform 連接器相同的成品和結構來封裝 MCP 伺服器。 包含以下組件:

  • 完整的 OpenAPI 定義 ,描述所有 MCP 工具與端點

  • 正確設定的認證設定

  • 必要的元資料,如名稱、描述、分類、圖示及在地化

  • 一個作為 MCP 伺服器公開文件的 intro.md 檔案

intro.md 應說明 MCP 伺服器的用途、支援的工具、設定步驟、認證要求及已知限制。 提交前請徹底測試所有 MCP 工具,以確保回應一致且有效。

欲了解更多資訊,請參閱 「準備連接器檔案以供認證」。

認證過程

MCP 伺服器認證流程包含多個階段,以確保服務符合 Microsoft 在安全性、可靠性、合規性及負責任 AI 使用的標準。

準備提交套件

若要在 Microsoft Partner Center提交您的 MCP 伺服器以進行認證,請從展開的 新增供應項目 下拉式清單中選取 適用於 Microsoft Copilot Studio 的連接器和代理程式類別。 雖然 MCP 伺服器與傳統連接器不同,但你透過同一管線來認證並發布它們。

在建立報價時,請提供元資料、法律與支援資訊,以及所需的標誌。 上傳包含 OpenAPI 定義、intro.md 及支援工件的 MCP 套件。

Tip

提供評估(EVAL)測試證據並非強制。 然而,將 EVAL 測試證明納入提交時,能大幅加快認證審查流程,幫助 Microsoft 更有效率地驗證預期行為與安全情境。

關於建立及提交報價的詳細步驟,請參閱 已驗證出版商認證流程

自動驗證

提交套件後,Microsoft 會自動驗證結構正確性、元資料完整性、封裝完整性及基線政策合規性。 任何阻塞問題必須先解決,MCP 伺服器才能進行人工審查。

人工審查與測試

自動化驗證後,Microsoft 進行人工審查,以評估 MCP 伺服器的功能、安全性、合規性、遙測數據及負責任的 AI 準備程度。 每個 MCP 工具都會使用提供的憑證來測試,以確認行為是否符合文件。 出版者必須確保端點安全、網域所有權驗證、權限最低,以及足夠的遙測數據以支持稽核與可追溯性。

負責任的人工智慧評估

對於具有 AI 驅動行為或對使用者資料採取行動的工具的 MCP 伺服器,發布者負責設計、測試並記錄安全且合規的行為。 Microsoft 透過一般、邊緣案例及對抗情境來評估 MCP 伺服器,以驗證安全性、權限處理及內容政策的遵守情況。 出版商必須修正任何不安全或意外的行為,才能獲得認證批准。

部署與區域可用性

當 MCP 伺服器通過所有驗證與審查階段並獲得認證批准後,Microsoft 會將認證的 MCP 整合部署至所有支援區域。 此階段,MCP 伺服器可依標準可用性與合規要求,在 Microsoft 365 與 Copilot 體驗中開放使用。

審核與出版

所有審查成功後,MCP 伺服器會 獲得認證並公開。 經過認證的 MCP 伺服器可於相關 Microsoft 365、Copilot 及 Power Platform 體驗中使用,並可清楚顯示出版者歸屬與認證狀態。

公開文件會根據提交的中繼資料和 intro.md 檔案產生,並顯示於 Microsoft 文件與探索體驗中。

顯示 MCP 伺服器認證流程。

認證後的責任

認證是一項持續的承諾。 作為出版商,你有責任在出版後維持合規與可靠性。 為了履行這項責任,您必須:

  • 保持 MCP 伺服器實作與認證定義一致,並在引入新工具或重大變更時重新提交更新。
  • 維持準確的文件紀錄,並監控遙測數據及服務健康狀況。
  • 對支援或合規問題應及時回應。 Microsoft 持續監控認證的 MCP 伺服器是否有回歸、安全問題或政策違規,若偵測到任何問題,可能會採取矯正措施。