Microsoft MCP-server-certificering

Model Context Protocol (MCP)-servere er tjenester, der leverer værktøjer og handlinger til Microsoft 365 Copilot og andre AI-drevne oplevelser. For at sikre, at eksterne tredjepartstjenester er sikre, pålidelige og overholder kravene, kræver Microsoft, at de gennemgår en certificeringsproces, før de bliver tilgængelige for alle brugere. I øjeblikket håndteres certificeringen af en MCP-server via programmet til certificering af Microsoft-connectorer, som ligner en brugerdefineret Power Platform-standardconnector. Med andre ord pakkes en MCP-server og indsendes som en Power Platform-connector og skal opfylde alle gældende markedspladspolitikker og tekniske standarder. Denne artikel beskriver den nuværende MCP-servercertificeringsproces.

Certificerede MCP-servere

Hver certificeret MCP-server leverer referenceindhold til støtte for indstilling af værktøjer og handlinger, der integreres med Microsoft 365 Copilot og andre AI-oplevelser. For at se den filtrerede liste over nuværende certificerede MCP-servere skal du gå til MCP-servere.

Forudsætninger

Før du indsender en MCP-server til certificering, skal du sikre dig, at du opfylder alle krav til berettigelse, teknik og overholdelse.

Udgiverberettigelse

Du skal være en godkende udgiver for at indsende MCP-servere til certificering. Din organisations skal:

  • Have en Microsoft Partnercenter-konto med gennemført forretningsgodkendelse.

  • Være tilmeldt Microsoft 365- og Copilot-programmet.

  • Eje eller kontrollere MCP-serverens slutpunkt, som du indsender.

Hvis du er en uafhængig udgiver, der ikke ejer den underliggende tjeneste, er du ikke berettiget til at indsende direkte. Du skal samarbejde med ejeren af tjenesten eller gennemføre verifikationen, før du kan søge certificering.

Godkendelsesunderstøttelse

MCP-servere skal understøtte mindst én godkendt godkendelsesmetode, såsom OAuth 2.0 (foretrukket), API-nøgle eller basisgodkendelse.

For OAuth-baserede MCP-servere skal du registrere en multiprofilapplikation hos din identitetsudbyder og oplyse de nødvendige OAuth-konfigurationsdetaljer under indsendelsen. Du skal også levere testlegitimationsoplysninger og konfigurationsinstruktioner, så Microsoft kan validere hvert MCP-værktøj under certificeringen.

MCP-artefakter og pakning

Pak MCP-servere ved at bruge de samme artefakter og den samme struktur som Power Platform-connectorer. Inkluder disse komponenter:

  • En komplet OpenAPI-definition, der beskriver alle MCP-værktøjer og slutpunkter

  • Korrekt konfigurerede godkendelsesindstillinger

  • Påkrævede metadata såsom navn, beskrivelse, kategorier, ikoner og lokalisering

  • En intro.md-fil, der fungerer som offentlig dokumentation for MCP-serveren

intro.md bør beskrive MCP-serverens formål, understøttede værktøjer, opsætningsprocessen, godkendelseskrav og kendte begrænsninger. Test grundigt alle MCP-værktøjer før indsendelse for at sikre konsistente og gyldige svar.

Du kan finde flere oplysninger under Forbered connectorfiler til certificering.

Certificeringsproces

MCP-servercertificeringsprocessen består af flere trin for at sikre, at tjenesten opfylder Microsofts standarder for sikkerhed, pålidelighed, overholdelse af angivne standarder og ansvarlig brug af AI.

Forbered pakken til indsendelse

For at indsende din MCP-server til certificering i Microsoft Partnercenter skal du vælge kategorien Connectorer og agenter til Microsoft Copilot Studio fra den udvidede rullemenu Nyt tilbud. Selvom MCP-servere adskiller sig fra traditionelle connectors, bliver de certificeret og publiceret gennem den samme pipeline.

Ved oprettelse af tilbuddet skal du angive metadata, juridiske oplysninger, supportinformation og nødvendige logoer. Upload MCP-pakken, der indeholder OpenAPI-definitionen, intro.md og understøttende artefakter.

Tip

Det er ikke obligatorisk at indsende EVAL-testbevis. Dog kan inkluderingen af EVAL-testbevis i din indsendelse markant fremskynde certificeringsgennemgangsprocessen ved at hjælpe Microsoft med at validere forventet adfærd og sikkerhedsscenarier mere effektivt.

For detaljerede trin til at oprette og indsende dit tilbud kan du se Processen for verificeret udgivercertificering.

Automatiseret validering

Efter du har indsendt din pakke, udfører Microsoft automatiseret validering for at verificere skemaets korrekthed, metadataenes fuldstændighed, pakkeintegritet og grundlæggende politikoverholdelse. Alle blokerende problemer skal løses, før MCP-serveren kan fortsætte til manuel gennemgang.

Manuel gennemgang og test

Efter automatiseret validering foretager Microsoft en manuel evaluering for at vurdere MCP-serverens funktionalitet, sikkerhed, overholdelse af krav, telemetri og parathed til ansvarlig AI. Hvert MCP-værktøj testes med de angivne legitimationsoplysninger for at bekræfte, at adfærden stemmer overens med dokumentationen. Udgivere skal sørge for sikre slutpunkter, verificeret domæneejerskab, adgang med mindst mulige privilegier og tilstrækkelig telemetri til at understøtte overvågning og sporbarhed.

Ansvarlig AI-evaluering

For MCP-servere med AI-drevet adfærd eller værktøjer, der bearbejder brugerdata, er udgivere ansvarlige for at designe, teste og dokumentere sikker adfærd, der overholder angivne standarder. Microsoft evaluerer MCP-serveren ved at bruge normale, grænsetilfælde og adversariale scenarier for at validere sikkerhed, tilladelseshåndtering og overholdelse af indholdspolitikker. Udgiveren skal rette enhver usikker eller uventet adfærd før certificeringsgodkendelse.

Udrulning og tilgængelighed i geografiske områder

Når MCP-serveren har bestået alle validerings- og gennemgangsfaser, og certificeringen er godkendt, implementerer Microsoft den certificerede MCP-integration på tværs af alle understøttede områder. På dette stadie bliver MCP-serveren tilgængelig til brug i Microsoft 365- og Copilot-oplevelser i henhold til standardtilgængelighed og overholdelseskrav.

Godkendelse og udgivelse

Når alle gennemgange er fuldført, bliver MCP-serveren certificeret og offentliggjort. Certificerede MCP-servere er tilgængelige på tværs af relevante Microsoft 365-, Copilot- og Power Platform-oplevelser, med tydelig udgiverhenvisning og certificeringsstatus.

Offentlig dokumentation genereres ud fra de indsendte metadata og intro.md-filen og vises via Microsofts dokumentations- og opdagelsesfunktioner.

Viser MCP-servercertificeringsprocessen.

Eftercertificeringsansvar

Certificering er en løbende forpligtelse. Som udgiver er du ansvarlig for at opretholde overholdelse af angivne standarder og pålidelighed efter offentliggørelse. For at opfylde dette ansvar skal du:

  • Sørge for, at MCP-serverens implementering er i overensstemmelse med den certificerede definition, og indsende opdateringer, når der introduceres nye værktøjer eller væsentlige ændringer.
  • Vedligeholde nøjagtig dokumentation og overvåge telemetri og tjenestetilstand.
  • Reagere hurtigt på problemer med understøttelse eller overholdelse af angivne standarder. Microsoft overvåger løbende certificerede MCP-servere for regressioner, sikkerhedsproblemer eller politikovertrædelser og kan træffe korrigerende foranstaltninger, hvis der opdages nogen.