Uso del servidor MCP para crear aplicaciones con un agente de codificación

Se aplica a: Desarrollador

El servidor MCP de SharePoint Embedded es un servidor de protocolo de contexto de modelo de código abierto que permite a los clientes de IA compatibles con MCP configurar y administrar aplicaciones de SharePoint Embedded a través del lenguaje natural. Entre los clientes admitidos se incluyen GitHub Copilot en Visual Studio Code o CLI, Claude Desktop, Cursor y Fundición de IA de Azure. Se distribuye como el paquete npm y se ejecuta localmente en el @microsoft/spe-mcp equipo como una herramienta de desarrollo.

En lugar de hacer clic en los portales y unir a mano los comandos de Microsoft Graph y la CLI de Azure, usted describe lo que quiere —"crear un tipo de contenedor de prueba para mi aplicación"— y el cliente de IA llama a las herramientas del servidor para hacerlo.

Nota:

El servidor MCP de SharePoint Embedded es una herramienta de desarrollo de código abierto publicada en versión preliminar. Su código fuente, la referencia completa de la herramienta y el seguimiento de problemas se encuentran en el repositorio microsoft/SharePoint-Embedded-MCP-Server en GitHub.

Importante

Para empezar a crear con SharePoint Embedded, necesitará acceso administrativo a un inquilino de Microsoft 365.

Si aún no tiene un inquilino, puede obtener el suyo propio con el Programa de desarrollador de Microsoft 365, Microsoft Customer Digital Experience o una prueba gratuita de una licencia de Microsoft 365 E3.

Herramientas disponibles

El servidor expone herramientas a las que un cliente de IA puede llamar en su nombre.

Categoría Qué hacen las herramientas Herramientas representativas
Aprovisionamiento y estado Compruebe la identidad que ha iniciado sesión y la preparación del aprovisionamiento. Crear y administrar aplicaciones propias, tipos de contenedor, registros de tipos de contenedor y contenedores. status_get, project_app_create, project_provision, container_type_create, container_type_register, container_create
Facturación Seleccione una suscripción Azure y un grupo de recursos, conecte un tipo de contenedor a la facturación estándar e inspeccione la clasificación de facturación o la expiración de la prueba. azure_subscriptions_list, azure_resource_groups_list, billing_setup, billing_check
Andamiaje, ejecución e implementación Genere una aplicación de referencia, escriba su configuración, inicialice el contenido de la muestra, ejecútela localmente e impleméntela en Azure. project_scaffold, project_hydrate_config, project_seed_sample_data, project_run_local, project_deploy
Operaciones de contenido (opt-in) Después del consentimiento explícito, inicialice el contenido de muestra, cargue archivos, cree carpetas, busque, obtenga una vista previa y administre el uso compartido. content_access_grant, project_seed_sample_data, content_file_upload, content_search, content_sharing_manage
Permisos y ciclo de vida de los contenedores Administre los permisos de los contenedores y archive, restaure o elimine contenedores. container_permissions_manage, container_archive_restore, container_delete
Documentación Busque y recupere documentación oficial de SharePoint Embedded y Microsoft Graph a través del servidor MCP de Microsoft Learn. docs_search, docs_fetch

Para obtener la lista completa y versionada de herramientas, indicadores de CLI y variables de entorno, consulte el archivo LÉAME del servidor.

Requisitos previos

  • Node.js versión 22 o posterior.
  • CLI de Azure, sesión iniciada con az login --allow-no-subscriptions. La --allow-no-subscriptions marca es necesaria para los inquilinos de solo Microsoft 365 que no tengan una suscripción a Azure.
  • Un inquilino de Microsoft 365 y acceso de administrador de inquilinos (administrador global o administrador de aplicaciones).
  • Un cliente compatible con MCP, como Visual Studio Code con GitHub Copilot, Claude Desktop o Cursor.

Instalar y configurar

Los clientes MCP inician el servidor con npx, por lo que no hay una instalación global independiente. Agregue una entrada de servidor a la configuración de MCP del cliente.

Visual Studio Code

Agregue una entrada de servidor MCP en .vscode/mcp.json el área de trabajo:

{
  "servers": {
    "spe": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@microsoft/spe-mcp", "start"]
    }
  }
}

La -y marca permite a Visual Studio Code iniciar el servidor de forma no interactiva. Una vez registrado el servidor, use Copilot Chat en modo de agente para llamar a sus herramientas.

Claude Desktop

Agregar el servidor a %APPDATA%\Claude\claude_desktop_config.json (Windows) o ~/Library/Application Support/Claude/claude_desktop_config.json (macOS):

{
  "mcpServers": {
    "spe": {
      "command": "npx",
      "args": ["-y", "@microsoft/spe-mcp", "start"]
    }
  }
}

Cursor y otros clientes de MCP

Cualquier cliente que admita servidores MCP a través del transporte stdio puede ejecutar el servidor con el mismo npx -y @microsoft/spe-mcp start comando. Consulte la documentación del cliente para saber dónde registrar los servidores MCP.

Configuración

El servidor acepta la configuración operativa a través de indicadores de CLI o variables de entorno equivalentes. Cuando se establecen ambos para la misma opción, gana la marca de la CLI.

Marca de CLI Variable de entorno Description
--client-id SPE_CLIENT_ID Id. de aplicación de Microsoft Entra ID (cliente) de la aplicación propietaria. Omítalo para usar el modo de arranque.
--tenant-id SPE_TENANT_ID Id. de inquilino de Microsoft Entra ID. El servidor lo descubre desde la CLI de Azure cuando lo omite.
--read-only SPE_READ_ONLY Anunciar y permitir solo herramientas de lectura, lista, obtención y búsqueda. Rechazar llamadas mutantes.
--tools SPE_TOOLS Restrinja las herramientas a un perfil (readOnly, docsOnly, provisioningcontent, o admin) o a una lista de nombres de herramientas separados por comas.
--data-dir SPE_DATA_DIR Ruta de acceso de la caché de tokens y el estado de aprovisionamiento. Use una ruta de acceso absoluta única o ~/ una ruta de acceso para cada instancia de servidor. Compartir este directorio puede sobrescribir la autenticación en caché y el estado de aprovisionamiento. No use una ruta de acceso relativa al directorio actual. El valor predeterminado es ~/.spe-mcp.

Establezca indicadores en la args matriz o variables en el objeto de la env configuración de MCP de su cliente. Ejecute npx -y @microsoft/spe-mcp start --help o vea la referencia de configuración del servidor para obtener la lista completa de opciones versionadas.

Elija cómo se autentica el servidor

El servidor admite dos modos de ejecución.

  • Modo de arranque (recomendado para empezar): no es necesario registrar la aplicación. El servidor usa su sesión de CLI de Azure para el plano de control y aprovisiona a petición la aplicación de Microsoft Entra ID propietaria. Inicie sesión una vez e inicie el servidor sin ID de cliente:

    az login --allow-no-subscriptions
    
  • Modo de aplicación aprovisionada previamente: Pase una aplicación de Microsoft Entra ID de cliente público existente que ya tenga permisos delegados consentidos por el administrador para FileStorageContainer.Selected, FileStorageContainerType.Manage.Ally FileStorageContainerTypeReg.Manage.All. Proporcione el identificador de aplicación y el identificador de inquilino a través de las variables de SPE_CLIENT_ID entorno and SPE_TENANT_ID (o las --client-id marcas y --tenant-id ):

    {
      "servers": {
        "spe": {
          "type": "stdio",
          "command": "npx",
          "args": ["-y", "@microsoft/spe-mcp", "start"],
          "env": {
            "SPE_CLIENT_ID": "your-client-id",
            "SPE_TENANT_ID": "your-tenant-id"
          }
        }
      }
    }
    

Importante

Configure los URI de redireccionamiento en el registro de aplicaciones aplicable:

  • Propiedad del registro de la aplicación para el servidor MCP: En Aplicaciones móviles y de escritorio, agregue http://localhost para el inicio de sesión interactivo.
  • Poseer el registro de la aplicación para la aplicación de página única (SPA) de React: en Aplicación de página única, agregue la dirección URL de la aplicación local que se muestra project_run_local y la dirección URL implementada devuelta por project_deploy. En el modo de aplicación preaprovisionada, agregue estos URI de redireccionamiento manualmente si el servidor no puede actualizar el registro de la aplicación.
  • Registro de aplicación web de C# independiente: el andamio de C# aprovisiona este registro con un URI de redireccionamiento web. No agregue el URI de redireccionamiento de la aplicación de C# al registro de la aplicación propietaria.

Administre los URI de redireccionamiento en Registros de aplicacionesAutenticación> en el Centro de administración de Microsoft Entra.

En el modo de arranque, la primera llamada a SharePoint Embedded abre un explorador para un consentimiento único y almacena en caché el token, por lo que no se necesita ningún paso de terminal por separado. Para ver la cascada de autenticación completa, los detalles del almacenamiento de tokens y las instrucciones de automatización y headless, consulte el archivo LÉAME del servidor.

Probarlo

Con el servidor registrado en el cliente y un Azure inicio de sesión en la CLI completo, pida al cliente de IA que trabaje con SharePoint Embedded. Por ejemplo, en Copilot Chat:

  • "Enumerar mis tipos de contenedor de SharePoint Embedded".
  • "Cree un tipo de contenedor de prueba denominado Contoso Docs para el id. de aplicación abc-123".
  • "Aprovisionar una nueva aplicación de SharePoint Embedded y andamiar una muestra de React".

El cliente llama a las herramientas de emparejamiento, le pide el consentimiento la primera vez e informa de los resultados.

Controlar lo que puede hacer el servidor

El servidor incluye controles para limitar qué herramientas se exponen y se pueden invocar, lo que resulta útil cuando se desea que un cliente de IA explore el entorno sin realizar cambios:

  • Modo de solo lectura: anunciar y permitir solo herramientas de lectura, lista, obtención y búsqueda, y rechazar cualquier llamada mutante. Establezca la --read-only marca o la variable de SPE_READ_ONLY entorno.
  • Perfiles de herramienta: restrinja las herramientas expuestas a un perfil (readOnly, docsOnly, provisioningcontent, o admin) o a una lista separada por comas de nombres de herramientas, mediante la --tools marca o la SPE_TOOLS variable de entorno.

Consulte Configuración para ver las demás opciones operativas.

Las herramientas de operaciones de contenido también están controladas mediante un consentimiento específico independiente, por lo que un cliente de IA no puede leer ni cambiar los archivos de los contenedores hasta que usted opte por participar. Para obtener el modelo de seguridad completo, consulte los controles de seguridad en el repositorio de servidores.