Microsoft MCP -palvelimen sertifiointi

MCP (Mallin kontekstin protokolla) -palvelimet ovat palveluita, joiden avulla Microsoft 365 Copilot ja muut tekoälypohjaiset kokemukset saavat työkaluja ja toimintoja. Microsoft varmistaa ulkoisten kolmannen osapuolen palvelujen turvallisuuden, luotettavuuden ja vaatimustenmukaisuuden edellyttämällä, että palvelut käyvät läpi sertifiointiprosessin, ennen kuin ne ovat kaikkien käyttäjien saatavilla. Tällä hetkellä MCP-palvelimen sertifiointi käsitellään Microsoftin yhdistimien sertifiointiohjelmassa tavanomaisen mukautetun Power Platform -yhdistimen tavoin. Toisin sanoen MCP-palvelin pakataan ja lähetetään Power Platform -yhdistimenä, ja sen on vastattava kaikkia soveltuvia Marketplace-käytäntöjä a teknisiä vaatimuksia. Tässä artikkelissa käsitellään MCP-palvelimen nykyistä sertifiointiprosessia.

Sertifioidut MCP-palvelimet

Kussakin sertifioidussa MCP-palvelimessa on viitemateriaalia, joka tukee Microsoft 365 Copilotiin ja muihin tekoälykokemuksiin integroituvien työkalujen ja toimintojen määrittämistä. Tällä hetkellä sertifioitujen MCP-palvelimen suodatettu luettelo on kohdassa MCP-palvelimet.

Edellytykset

Varmista ennen MCP-palvelimen lähettämistä sertifioitavaksi, että kaikki kelpoisuus- ja vaatimustenmukaisuusvaatimukset sekä tekniset vaatimukset täyttyvät.

Julkaisijan kelpoisuus

Vain vahvistettu julkaisija saa lähettää MCP-palvelimia sertifioitaviksi. Organisaatio

  • tarvitsee Microsoftin kumppanikeskuksen tilin, minkä lisäksi yrityksen vahvistuksen on oltava valmis

  • on rekisteröitynyt Microsoft 365- ja Copilot-ohjelmaan

  • omistaa tai hallitsee lähetettävän MCP-palvelimen päätepisteen.

Jos kyseessä on itsenäinen julkaisija, joka ei omista taustalla olevaa palvelua, suora lähetys ei ole mahdollista. Sen sijaan on tehtävä yhteistyötä palvelun omistajan kanssa tai suoritettava varmennus ennen sertifioinnin hakemista.

Todennuksen tuki

MCP-palvelimien on tuettava ainakin yhtä hyväksyttyä todennusmenetelmää, kuten OAuth 2.0 (suositus), ohjelmointirajapinta-avain tai perustodennus.

Jos kyseessä on OAuth-pohjaiset MCP-palvelimet, rekisteröi palveluna tarjottava sovellus käyttäjätietopalveluun ja anna tarvittavat OAuth-määritystiedot lähetysaikana. Lisäksi on toimitettava testin tunnistetiedot tunnukset ja määritysohjeet, jotta Microsoft voi tarkistaa jokaisen MCP-työkalun sertifioinnin aikana.

MCP-artefaktit ja paketointi

Pakkaa MCP-palvelimet käyttämällä samoja artefakteja ja rakennetta, joita Power Platform -yhdistimet käyttävät. Sisällytä seuraavat osat:

  • Täydellinen OpenAPI-määritelmä, joka kuvaillaan kaikki MCP-työkalut ja -päätepisteet

  • Oikein määritetyt todennusasetukset

  • Pakolliset metatiedot, kuten nimi, kuvaus, luokat, kuvakkeet ja lokalisaatio

  • intro.md-tiedosto, joka toimii MCP-palvelimen julkisena dokumentaationa.

Intro.md-tiedoston on kuvailtava MCP-palvelimen tarkoitus, tuetut työkalut, asennusohjeet, todennusvaatimukset ja tunnetut rajoitukset. Varmista yhdenmukaiset ja kelvolliset vastaukset testaamalla kaikki MCP-työkalut huolellisesti ennen lähettämistä.

Lisätietoja on kohdassa Yhdistintiedostojen valmisteleminen sertifiointia varten.

Sertifiointiprosessi

MCP-palvelimen sertifiointiprosessi sisältää useita vaiheita, joilla varmistetaan, että palvelu täyttää Microsoftin turvallisuus-, luotettavuus- ja vaatimustenmukaisuusvaatimukset sekä vastuullisen tekoälyn käytön vaatimukset.

Lähetyspakein valmisteleminen

MCP-palvelin lähetetään sertifioitavaksiMicrosoftin kumppanikeskuksessa valitsemalla Microsoft Copilot Studio -yhdistimet ja -agentit -luokka avatussa Uusi ehdotus -luettelossa. Vaikka MCP-palvelimet eroavat perinteisistä yhdistimistä, ne sertifioidaan ja julkaista saman putken kautta.

Anna tarjousta luotaessa metatiedot, oikeudelliset tiedot ja tukitiedot sekä tarvittavat logot. Lataa OpenAPI-määritelmän sisältävä MCP-paketti, intro.md:n ja tukiartefaktit.

Vinkki

Arviointitestien (EVAL) todisteiden toimittaminen ei ole pakollista. EVAL-testitodistuksen sisällyttäminen lähetykseen voi kuitenkin nopeuttaa merkittävästi sertifiointiprosessia, sillä se auttaa Microsoftia tarkistamaan odotetun toiminnan ja turvallisuusskenaariot tehokkaasti.

Lisätietoja ehdotuksen luonnista ja lähettämisestä on kohdassa Vahvistetun julkaisijan sertifiointiprosessi.

Automaattinen vahvistus

Kun paketti on lähetetty, Microsoft suorittaa automaattisen vahvistuksen, jolla tarkistetaan rakenteen oikeellisuuden, metatietojen täydellisyys, pakkauksen eheys ja peruskäytäntöjen vaatimustenmukaisuus. Kaikki julkaisun estävät ongelmat on ratkaistava, ennen kuin MCP-palvelin voi edetä manuaaliseen arviointiin.

Manuaalinen arviointi ja testaus

Microsoft tekee automaattisen vahvistuksen jälkeen manuaalisen tarkastuksen, jossa arvioidaan MCP-palvelimen toiminnallisuus, suojaus, vaatimustenmukaisuus, telemetria ja valmius vastuulliseen tekoälyyn. Jokainen MCP-työkalu testataan käyttämällä annettuja tunnistetietoja, joilla varmistetaan, että toiminta vastaa dokumentaatiota. Julkaisijoiden on varmistettava turvalliset päätepisteet, varmennettu toimialueen omistus, vähimmät käyttöoikeudet ja riittävä seurantaa ja jäljitettävyyttä tukeva telemetria.

Vastuullisen tekoälyn arviointi

MCP-palvelimissa, joissa on käyttäjätietoja käyttäviä tekoälypohjaisia toimintoja tai työkaluja, julkaisijat vastaavat turvallisen ja vaatimustenmukaisen toiminnan suunnittelusta, testaamisesta ja dokumentoinnista. Microsoft arvioi MCP-palvelimen käyttämällä normaaleja skenaarioita sekä reunatapaus- ja vastakkainasetteluskenaarioita, joiden avulla se varmistaa turvallisuuden, käyttöoikeuksien käsittelyn ja sisältökäytäntöjen noudattamisen. Julkaisijan on korjattava kaikenlainen toiminta, joka ei ole turvallista tai joka ei ole odotetunlaista, ennen sertifioinnin hyväksymistä.

Käyttöönotto ja alueellinen saatavuus

Kun MCP-palvelin on läpäissyt kaikki vahvistus- ja arviointivaiheet ja sertifiointi on hyväksytty, Microsoft ottaa sertifioidun MCP-integraation käyttöön kaikilla tuetuilla alueilla. Tässä vaiheessa MCP-palvelin on käytettävissä Microsoft 365- ja Copilot-kokemuksissa tavanomaisten saatavuus- ja vaatimustenmukaisuusvaatimusten mukaisesti.

Hyväksyntä ja julkaisu

Kun kaikki arvioinnit on hyväksytty, MCP-palvelin sertifioidaan ja julkaistaan. Sertifioidut MCP-palvelimet ovat saatavana Microsoft 365-, Copilot- ja Power Platform -kokemuksissa, ja julkaisija-attribuutio ja sertifioinnin tila ovat nähtävillä.

Julkinen dokumentaatio luodaan lähetetyistä metatiedoista ja intro.md-tiedostosta sekä näytetään Microsoftin dokumentaatiossa sekä etsintäkokemuksissa.

Näyttää MCP-palvelimen sertifiointiprosessin.

Sertifioinnin jälkeiset velvollisuudet

Sertifiointi on jatkuva sitoumus. Julkaisija vastaa vaatimustenmukaisuuden ja luotettavuuden ylläpidosta julkaisun jälkeen. Tämän vastuu noudattaminen edellyttää seuraavaa:

  • MCP-palvelimen toteutuksen on oltava sertifioidun määritelmän mukaisena ja päivitykset on lähetettävä uudelleen, kun uusi työkaluja tai merkittäviä muutoksia otetaan käyttöön.
  • Tarkan dokumentaation ylläpitäminen sekä telemetrian ja palvelun kunnon seuraaminen.
  • Nopea reagointi tukea ja vaatimustenmukaisuutta koskeviin ongelmiin. Microsoft valvoo jatkuvasti sertifioituja MCP-palvelimia regressioiden, tietoturvaongelmien tai käytäntörikkomusten varalta, ja se saattaa ryhtyä korjaaviin toimenpiteisiin, jos edellä mainittuja havaitaan.