Microsoft MCP-Serverzertifizierung

Model Context Protocol (MCP)-Server sind Dienste, die Werkzeuge und Aktionen für Microsoft 365 Copilot und andere KI-gestützte Erlebnisse bereitstellen. Um sicherzustellen, dass externe Drittanbieterdienste sicher, zuverlässig und konform sind, verlangt Microsoft, dass sie vor der Verfügbarkeit für alle Nutzer einen Zertifizierungsprozess durchlaufen. Derzeit wird die Zertifizierung eines MCP-Servers über das Microsoft-Connector-Zertifizierungsprogramm durchgeführt, ähnlich wie ein Standard-Power Platform-Custom-Connector. Mit anderen Worten wird ein MCP-Server als Power Platform-Konnektor verpackt und eingereicht und muss sämtliche geltenden Marktplatzrichtlinien und technischen Standards erfüllen. Dieser Artikel umreißt den aktuellen Zertifizierungsprozess für MCP-Server.

Zertifizierte MCP-Server

Jeder zertifizierte MCP-Server stellt Referenzinhalte bereit, um die Einrichtung der Tools und Aktionen zu unterstützen, die mit Microsoft 365 Copilot und anderen KI-Erlebnissen integriert werden. Um die gefilterte Liste der aktuell zertifizierten MCP-Server zu sehen, rufen Sie MCP-Server auf.

Voraussetzungen

Bevor Sie einen MCP-Server zur Zertifizierung einreichen, stellen Sie sicher, dass Sie alle Voraussetzungen hinsichtlich Berechtigung, Technik und Compliance erfüllen.

Herausgebervoraussetzungen

Sie müssen ein verifizierter Publisher sein, um MCP-Server zur Zertifizierung einzureichen. Ihre Organisation muss über Folgendes verfügen:

  • Ein Microsoft Partner Center-Konto mit abgeschlossener Geschäftsverifizierung haben.

  • Im Microsoft 365 und Copilot-Programm registriert sein.

  • Den MCP-Server-Endpunkt, den Sie einreichen, besitzen oder kontrollieren.

Wenn Sie ein unabhängiger Herausgeber sind, der den zugrundeliegenden Dienst nicht besitzt, sind Sie nicht berechtigt, direkt einzureichen. Sie müssen entweder mit dem Besitzer des Dienstes zusammenarbeiten oder eine Verifizierung abschließen, bevor Sie eine Zertifizierung anstreben.

Authentifizierungssupport

MCP-Server müssen mindestens eine genehmigte Authentifizierungsmethode unterstützen, wie OAuth 2.0 (bevorzugt), API-Schlüssel oder Basic Authentication.

Für OAuth-basierte MCP-Server registrieren Sie eine mandantenfähige Anwendung bei Ihrem Identitätsanbieter und geben Sie bei der Einreichung die erforderlichen OAuth-Konfigurationsdetails an. Sie müssen außerdem Testanmeldedaten und Konfigurationsanweisungen bereitstellen, damit Microsoft jedes MCP-Tool während der Zertifizierung validieren kann.

MCP-Artefakte und Paketierung

Paketieren Sie MCP-Server unter Verwendung von denselben Artefakten und derselben Struktur wie Power Platform-Verbinder. Diese Komponenten müssen dazugehören:

  • Eine vollständige OpenAPI-Definition, die alle MCP-Tools und Endpunkte beschreibt

  • Korrekt konfigurierte Authentifizierungseinstellungen

  • Erforderliche Metadaten wie Name, Beschreibung, Kategorien, Icons und Lokalisierung

  • Eine intro.md-Datei, die zur öffentlichen Dokumentation des MCP-Servers dient

Die intro.md-Datei soll den Zweck des MCP-Servers, die unterstützten Tools, die Einrichtungsschritte, die Authentifizierungsanforderungen und die bekannten Einschränkungen erläutern. Testen Sie alle MCP-Tools vor der Einreichung gründlich, um konsistente und gültige Antworten sicherzustellen.

Weitere Informationen finden Sie unter Konnektordateien zur Zertifizierung vorbereiten.

Zertifizierungsprozess

Der MCP-Server-Zertifizierungsprozess umfasst mehrere Schritte, um sicherzustellen, dass der Dienst den Microsoft-Standards für Sicherheit, Zuverlässigkeit, Compliance und verantwortungsvolle KI-Nutzung entspricht.

Paket zur Einreichung vorbereiten

Um Ihren MCP-Server zur Zertifizierung im Microsoft Partner Center einzureichen, wählen Sie die Kategorie Connectors und Agents für Microsoft Copilot Studio im erweiterten Dropdown-Menü für neue Angebote . Obwohl MCP-Server sich von traditionellen Connectors unterscheiden, werden sie über dieselbe Pipeline zertifiziert und veröffentlicht.

Während der Angebotserstellung müssen Metadaten, rechtliche und Supportinformationen sowie erforderliche Logos bereitgestellt werden. Laden Sie das MCP-Paket hoch, das die OpenAPI-Definition, intro.md und unterstützende Artefakte enthält.

Trinkgeld

Das Bereitstellen von Nachweisen für EVAL-Tests ist nicht verpflichtend. Das Beifügen von EVAL-Testnachweisen zu Ihrer Einreichung kann den Zertifizierungsprozess erheblich beschleunigen, da Microsoft die erwarteten Verhaltens- und Sicherheitsszenarien effizienter validieren kann.

Für detaillierte Schritte zur Erstellung und Einreichung Ihres Angebots siehe Zertifizierungsprozess für verifizierte Publisher.

Automatisierte Prüfung

Nachdem Sie Ihr Paket eingereicht haben, führt Microsoft eine automatisierte Validierung durch, um die Korrektheit des Schemas, die Vollständigkeit der Metadaten, die Integrität des Pakets und die Einhaltung der Basisrichtlinien zu überprüfen. Alle blockierenden Probleme müssen behoben werden, bevor der MCP-Server zur manuellen Überprüfung weitergeleitet werden kann.

Manuelle Überprüfung und Tests

Nach der automatisierten Validierung führt Microsoft eine manuelle Überprüfung durch, um die Funktionalität, Sicherheit, Konformität, Telemetrie und die Bereitschaft für verantwortungsvolle KI des MCP-Servers zu bewerten. Jedes MCP-Tool wird mit den bereitgestellten Zugangsdaten getestet, um zu bestätigen, dass das Verhalten mit der Dokumentation übereinstimmt. Herausgeber müssen sichere Endpunkte, verifizierten Domainbesitz, minimal erforderliche Zugriffsrechte und ausreichende Telemetrie sicherstellen, um Auditing und Nachverfolgbarkeit zu unterstützen.

Überprüfung verantwortungsvoller KI

Für MCP-Server mit KI-gesteuertem Verhalten oder Tools, die auf Nutzerdaten reagieren, sind die Publisher verantwortlich für die Planung, Tests und Dokumentation sicherer und konformer Verhaltensweisen. Microsoft bewertet den MCP-Server mittels normaler, Rand- und feindlicher Szenarien, um die Sicherheit, die Berechtigungsverwaltung und die Einhaltung der Inhaltsrichtlinien zu validieren. Der Anbieter muss jedes unsichere oder unerwartete Verhalten vor der Zertifizierungsfreigabe beheben.

Bereitstellung und regionale Verfügbarkeit

Nachdem der MCP-Server alle Validierungs- und Überprüfungsphasen erfolgreich durchlaufen hat und die Zertifizierung genehmigt wurde, stellt Microsoft die zertifizierte MCP-Integration in allen unterstützten Regionen bereit. In diesem Stadium steht der MCP-Server zur Nutzung in Microsoft 365- und Copilot-Erlebnissen gemäß den Standardverfügbarkeits- und Compliance-Anforderungen bereit.

Freigabe und Veröffentlichung

Nachdem alle Überprüfungen erfolgreich abgeschlossen wurden, wird der MCP-Server zertifiziert und veröffentlicht. Zertifizierte MCP-Server sind in relevanten Microsoft 365-, Copilot- und Power Platform-Erlebnissen verfügbar, mit sichtbarer Publisher-Attribution und Zertifizierungsstatus.

Die öffentliche Dokumentation wird aus den eingereichten Metadaten und der intro.md-Datei erstellt und über Microsoft-Dokumentations- und Discovery-Erfahrungen bereitgestellt.

Zeigt den MCP-Server-Zertifizierungsprozess.

Verantwortlichkeiten nach der Zertifizierung

Die Zertifizierung ist eine fortlaufende Verpflichtung. Als Herausgeber sind Sie nach der Veröffentlichung für die Einhaltung der Compliance und Zuverlässigkeit verantwortlich. Um dieser Verantwortung nachzukommen, müssen Sie:

  • Die MCP-Server-Implementierung im Einklang mit der zertifizierten Definition halten und Updates erneut einreichen, wenn neue Tools oder wesentliche Änderungen eingeführt werden.
  • Die Dokumentation aktuell halten und Telemetrie sowie Service Health überwachen.
  • Umgehend auf Support- oder Compliance-Probleme reagieren. Microsoft überwacht zertifizierte MCP-Server kontinuierlich auf Regressionen, Sicherheitsprobleme oder Richtlinienverstöße und kann gegebenenfalls Korrekturmaßnahmen ergreifen.