Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Model Context Protocol (MCP)-servere er tjenester, der leverer værktøjer og handlinger til Microsoft 365 Copilot og andre AI-drevne oplevelser. For at sikre, at eksterne tredjepartstjenester er sikre, pålidelige og overholder kravene, kræver Microsoft, at de gennemgår en certificeringsproces, før de bliver tilgængelige for alle brugere. I øjeblikket håndteres certificeringen af en MCP-server via programmet til certificering af Microsoft-connectorer, som ligner en brugerdefineret Power Platform-standardconnector. Med andre ord pakkes en MCP-server og indsendes som en Power Platform-connector og skal opfylde alle gældende markedspladspolitikker og tekniske standarder. Denne artikel beskriver den nuværende MCP-servercertificeringsproces.
Certificerede MCP-servere
Hver certificeret MCP-server leverer referenceindhold til støtte for indstilling af værktøjer og handlinger, der integreres med Microsoft 365 Copilot og andre AI-oplevelser. For at se den filtrerede liste over nuværende certificerede MCP-servere skal du gå til MCP-servere.
Forudsætninger
Før du indsender en MCP-server til certificering, skal du sikre dig, at du opfylder alle krav til berettigelse, teknik og overholdelse.
Udgiverberettigelse
Du skal være en godkende udgiver for at indsende MCP-servere til certificering. Din organisations skal:
Have en Microsoft Partnercenter-konto med gennemført forretningsgodkendelse.
Være tilmeldt Microsoft 365- og Copilot-programmet.
Eje eller kontrollere MCP-serverens slutpunkt, som du indsender.
Hvis du er en uafhængig udgiver, der ikke ejer den underliggende tjeneste, er du ikke berettiget til at indsende direkte. Du skal samarbejde med ejeren af tjenesten eller gennemføre verifikationen, før du kan søge certificering.
Godkendelsesunderstøttelse
MCP-servere skal understøtte mindst én godkendt godkendelsesmetode, såsom OAuth 2.0 (foretrukket), API-nøgle eller basisgodkendelse.
For OAuth-baserede MCP-servere skal du registrere en multiprofilapplikation hos din identitetsudbyder og oplyse de nødvendige OAuth-konfigurationsdetaljer under indsendelsen. Du skal også levere testlegitimationsoplysninger og konfigurationsinstruktioner, så Microsoft kan validere hvert MCP-værktøj under certificeringen.
MCP-artefakter og pakning
Pak MCP-servere ved at bruge de samme artefakter og den samme struktur som Power Platform-connectorer. Inkluder disse komponenter:
En komplet OpenAPI-definition, der beskriver alle MCP-værktøjer og slutpunkter
Korrekt konfigurerede godkendelsesindstillinger
Påkrævede metadata såsom navn, beskrivelse, kategorier, ikoner og lokalisering
En intro.md-fil, der fungerer som offentlig dokumentation for MCP-serveren
intro.md bør beskrive MCP-serverens formål, understøttede værktøjer, opsætningsprocessen, godkendelseskrav og kendte begrænsninger. Test grundigt alle MCP-værktøjer før indsendelse for at sikre konsistente og gyldige svar.
Du kan finde flere oplysninger under Forbered connectorfiler til certificering.
Certificeringsproces
MCP-servercertificeringsprocessen består af flere trin for at sikre, at tjenesten opfylder Microsofts standarder for sikkerhed, pålidelighed, overholdelse af angivne standarder og ansvarlig brug af AI.
Forbered pakken til indsendelse
For at indsende din MCP-server til certificering i Microsoft Partnercenter skal du vælge kategorien Connectorer og agenter til Microsoft Copilot Studio fra den udvidede rullemenu Nyt tilbud. Selvom MCP-servere adskiller sig fra traditionelle connectors, bliver de certificeret og publiceret gennem den samme pipeline.
Ved oprettelse af tilbuddet skal du angive metadata, juridiske oplysninger, supportinformation og nødvendige logoer. Upload MCP-pakken, der indeholder OpenAPI-definitionen, intro.md og understøttende artefakter.
Tip
Det er ikke obligatorisk at indsende EVAL-testbevis. Dog kan inkluderingen af EVAL-testbevis i din indsendelse markant fremskynde certificeringsgennemgangsprocessen ved at hjælpe Microsoft med at validere forventet adfærd og sikkerhedsscenarier mere effektivt.
For detaljerede trin til at oprette og indsende dit tilbud kan du se Processen for verificeret udgivercertificering.
Automatiseret validering
Efter du har indsendt din pakke, udfører Microsoft automatiseret validering for at verificere skemaets korrekthed, metadataenes fuldstændighed, pakkeintegritet og grundlæggende politikoverholdelse. Alle blokerende problemer skal løses, før MCP-serveren kan fortsætte til manuel gennemgang.
Manuel gennemgang og test
Efter automatiseret validering foretager Microsoft en manuel evaluering for at vurdere MCP-serverens funktionalitet, sikkerhed, overholdelse af krav, telemetri og parathed til ansvarlig AI. Hvert MCP-værktøj testes med de angivne legitimationsoplysninger for at bekræfte, at adfærden stemmer overens med dokumentationen. Udgivere skal sørge for sikre slutpunkter, verificeret domæneejerskab, adgang med mindst mulige privilegier og tilstrækkelig telemetri til at understøtte overvågning og sporbarhed.
Ansvarlig AI-evaluering
For MCP-servere med AI-drevet adfærd eller værktøjer, der bearbejder brugerdata, er udgivere ansvarlige for at designe, teste og dokumentere sikker adfærd, der overholder angivne standarder. Microsoft evaluerer MCP-serveren ved at bruge normale, grænsetilfælde og adversariale scenarier for at validere sikkerhed, tilladelseshåndtering og overholdelse af indholdspolitikker. Udgiveren skal rette enhver usikker eller uventet adfærd før certificeringsgodkendelse.
Udrulning og tilgængelighed i geografiske områder
Når MCP-serveren har bestået alle validerings- og gennemgangsfaser, og certificeringen er godkendt, implementerer Microsoft den certificerede MCP-integration på tværs af alle understøttede områder. På dette stadie bliver MCP-serveren tilgængelig til brug i Microsoft 365- og Copilot-oplevelser i henhold til standardtilgængelighed og overholdelseskrav.
Godkendelse og udgivelse
Når alle gennemgange er fuldført, bliver MCP-serveren certificeret og offentliggjort. Certificerede MCP-servere er tilgængelige på tværs af relevante Microsoft 365-, Copilot- og Power Platform-oplevelser, med tydelig udgiverhenvisning og certificeringsstatus.
Offentlig dokumentation genereres ud fra de indsendte metadata og intro.md-filen og vises via Microsofts dokumentations- og opdagelsesfunktioner.
Eftercertificeringsansvar
Certificering er en løbende forpligtelse. Som udgiver er du ansvarlig for at opretholde overholdelse af angivne standarder og pålidelighed efter offentliggørelse. For at opfylde dette ansvar skal du:
- Sørge for, at MCP-serverens implementering er i overensstemmelse med den certificerede definition, og indsende opdateringer, når der introduceres nye værktøjer eller væsentlige ændringer.
- Vedligeholde nøjagtig dokumentation og overvåge telemetri og tjenestetilstand.
- Reagere hurtigt på problemer med understøttelse eller overholdelse af angivne standarder. Microsoft overvåger løbende certificerede MCP-servere for regressioner, sikkerhedsproblemer eller politikovertrædelser og kan træffe korrigerende foranstaltninger, hvis der opdages nogen.