Przegląd certyfikacji serwera Microsoft MCP (podgląd)

Uwaga / Notatka

W tym artykule opisano funkcje używane w agentach lub przepływach agentów obsługiwanych przez standardowe środowisko uruchomieniowe.

Important

Ten artykuł zawiera dokumentację usługi Microsoft Copilot Studio w wersji zapoznawczej i może ulec zmianie.

Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu można szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Jeśli tworzysz agenta gotowego do użycia w środowisku produkcyjnym, zobacz Omówienie usługi Microsoft Copilot Studio.

Serwery Model Context Protocol (MCP) to usługi dostarczające narzędzia i działania, z których agenci mogą korzystać w ramach Microsoft 365 Copilot oraz innych doświadczeń opartych na sztucznej inteligencji. Certyfikacja daje klientom i administratorom pewność, że zewnętrzna usługa spełnia oczekiwania Microsoft w zakresie niezawodności, bezpieczeństwa, zgodności i odpowiedzialnego działania, zanim stanie się szeroko dostępna. Certyfikowane serwery MCP zapewniają jasne wskazówki dotyczące konfiguracji, niezawodne wykonywanie narzędzi, odpowiednią autoryzację oraz dokumentację, która pomaga twórcom i administratorom zrozumieć, jak bezpiecznie korzystać z serwera.

Ten zaktualizowany proces zachowuje podstawowe zasady certyfikacji: zweryfikowani wydawcy składają pakiet MCP, Microsoft weryfikuje pakiet i zachowanie w czasie rzeczywistym, naprawia problemy przed zatwierdzeniem, a wydawcy pozostają odpowiedzialni za utrzymanie certyfikowanego doświadczenia po publikacji.

Important

Od teraz korzystaj z oferty Partner Center typu Apps and Agents for M365 oraz Copilot do składania certyfikatów serwerów Microsoft MCP. Nie musisz ponownie zgłaszać serwerów MCP certyfikowanych przez poprzedni proces tylko z powodu tej zmiany. Jeśli konieczne będzie podjęcie działań, Microsoft skontaktuje się z Tobą. Microsoft przeniesie istniejące certyfikowane MCP na nową ścieżkę postępowania. Jeśli masz problemy, możesz korzystać ze starej ścieżki do końca października 2026. Dowiedz się więcej o certyfikacji serwerów Microsoft MCP - Microsoft Copilot Studio.

Certyfikowane serwery MCP

Każdy certyfikowany serwer MCP zawiera zawartość referencyjną do obsługi konfigurowania narzędzi i akcji, które integrują się z Microsoft 365 Copilot i innymi środowiskami sztucznej inteligencji. Aby zobaczyć filtrowaną listę aktualnych certyfikowanych serwerów MCP, przejdź do Listy wszystkich serwerów MCP.

Wymagania wstępne

Przed zgłoszeniem serwera MCP do certyfikacji, upewnij się, że Twoja organizacja i pakiet spełniają podstawowe wymagania dotyczące kwalifikacji, techniki i zgodności:

  • Uprawnienia wydawcy: musisz być zweryfikowanym wydawcą i posiadać lub kontrolować punkt końcowy serwera MCP, który przesyłasz.
  • Gotowość uwierzytelniania: Wspieraj zatwierdzoną metodę uwierzytelniania i udostępniaj szczegóły konfiguracyjne do weryfikacji.
  • Kompletność pakietu: Zawieraj pakiet MCP, metadane, publiczną dokumentację, ikony oraz linki do wsparcia, prywatności i warunków.
  • Gotowość do testowania: Testuj narzędzia MCP przed złożeniem i dołącz dowody oceny, gdy są dostępne.

Uprawnienia wydawcy

Aby zgłosić serwery MCP do certyfikacji, musisz być zweryfikowanym wydawcą. Twoja organizacja musi:

  • Mieć konto Microsoft Partner Center z ukończoną weryfikacją biznesową.
  • Zapisz się do programów Microsoft 365 i Copilot.
  • Posiadaj endpoint serwera MCP, który zgłaszasz, lub nim zarządzaj.

Jeśli jesteś niezależnym wydawcą, który nie jest właścicielem usługi bazowej, nie masz uprawnień do bezpośredniego przesyłania. Przed przeprowadzeniem certyfikacji musisz współpracować z właścicielem usługi lub ukończyć weryfikację.

Co się zmienia

Zaktualizowany proces certyfikacji wprowadza zmiany w sposobach przesyłania zgłoszeń, wymaganiach dotyczących pakietów oraz miejscach publikacji.

Strefa Zaktualizowane wytyczne
Typ oferty w Centrum Partnerskim Korzystaj z Apps and Agents for M365 and Copilot do przesyłania nowych zgłoszeń certyfikacyjnych MCP.
Pakiet Wszystkie zgłoszenia MCP wymagają teraz pliku manifestu, pliku narzędziowego, intro.md pliku oraz konfiguracji uwierzytelniania Azure Key Vault.
Istniejące certyfikowane MCP MCP certyfikowani przez poprzedni proces nie muszą podejmować działań wyłącznie z powodu zmiany procesu; Microsoft przenosi ich na nową ścieżkę.
Powierzchnie wydawnicze Certyfikowane serwery MCP mają być dostępne w Azure Foundry oprócz Copilot Studio, z szerszymi obszarami odkrywania i zarządzania w centrum Administracja Microsoft 365, jeśli to możliwe.
Definicje pakietów Dołącz link do pakietu Microsoft i wskazówek dotyczących ikon, aby wydawcy przestrzegali właściwych wymagań dotyczących rozmiarów, marki, stref bezpiecznych, kontrastu i obrazów. Zobacz Przygotowanie do przesłania do sklepu Teams.

Proces certyfikacji

Cały proces jest prosty: należy przygotować pakiet, przesłać go do Partner Center, przejść weryfikację i ocenę, a następnie opublikować i utrzymywać certyfikowany serwer MCP.

Krok Etapie Co się stanie
1 Przygotowywanie pakietu Złóż pakiet serwera MCP, w tym manifest, definicje narzędzi, szczegóły uwierzytelniania, wymagane metadane, publiczną dokumentację, ikony oraz wszelkie artefakty wspierające.
2 Zgłoś przez Partner Center Utwórz nową ofertę przy użyciu typu oferty Aplikacje i agenci dla M365 i Copilot. Prześlij pakiet i podaj wymagane informacje komercyjne, prawne, wsparcie oraz wydawcę.
3 Automatyczna walidacja Microsoft weryfikuje strukturę pakietu, wymagane pola, poprawność schematu, kompletność metadanych oraz gotowość polityki bazowej. Musisz naprawić problemy z blokowaniem, zanim przegląd będzie mógł być kontynuowany.
4 Przegląd funkcjonalny i bezpieczeństwa Microsoft ocenia serwer MCP pod kątem funkcjonalności, zachowania punktów końcowych, uwierzytelniania, bezpieczeństwa, zgodności, gotowości telemetrycznej oraz odpowiedzialnych aspektów AI. Ewaluacja może pomóc przyspieszyć przegląd.
5 Zatwierdzanie i publikowanie Po zatwierdzeniu certyfikowany serwer MCP jest publikowany na wspieranych powierzchniach Microsoft Discovery i środowisko uruchomieniowe. Certyfikowani MCP mają być wykrywalni w Copilot Studio i Azure Foundry, z wsparciem dla zarządzania administratorem Microsoft 365, jeśli to możliwe.
6 Utrzymywanie i aktualizacja Utrzymuj wdrożenie zgodne z certyfikowanym pakietem. Ponowne zgłaszanie aktualizacji przy wprowadzaniu nowych narzędzi, istotnych zmian metadanych lub pakietów wpływających na certyfikowane doświadczenie.

Definicje opakowań i identyfikacja marki

W przypadku elementów pakietu, takich jak rozmiary ikon, zasady bezpiecznego obszaru, branding i kontrast, wytyczne dotyczące pakietów Microsoft 365 / Teams traktuj jako punkt odniesienia przy przygotowywaniu do przesłania. Zobacz Przygotowanie do przesłania do sklepu Teams.

Obszar pakietu Wytyczne publiczne, w tym
Pliki manifestu i definicji narzędzi Opisz serwer MCP, narzędzia, prompty/zasoby jeśli są dostępne, konfigurację endpointów oraz schematy narzędzi.
Uwierzytelnianie i konfiguracja testowa Dołącz dane dotyczące obsługiwanego uwierzytelniania, dane uwierzytelniające testowe lub instrukcje konfiguracyjne oraz wszelkie wymagane konfiguracje środowiska do weryfikacji.
Metadane i dokumentacja publiczna Udostępnij nazwę wyświetlaną, krótkie i długie opisy, kategorie, informacje o wydawcy, linki wsparcia, linki do prywatności/warunków oraz dokumentację wprowadzającą.
Zasoby brandingowe i aplikacje Użyj wymaganych wskazówek dotyczących ikon i obrazów pakietu Microsoft 365/Teams dla ikon kolorowych, konturów/domyślnych ikon, rozmiarów, bezpiecznych obszarów, kontrastu i brandingu. Zobacz Przygotowanie do przesłania do sklepu Teams.
Dowody na ocenę, jeśli są dostępne Dołącz reprezentatywne dowody z testów funkcjonalnych i bezpieczeństwa. Te dowody są przydatne do weryfikacji oczekiwanych zachowań i szybkiego przeglądu, zwłaszcza w przypadku działań o wyższym ryzyku lub zachowań opartych na AI.

Important

Microsoft obsługuje tylko nazwy i wartości nagłówków American Standard Code for Information Interchange (ASCII) w plikach manifestu i definicji narzędzi. Znaki nie-ASCII mogą powodować awarie walidacji.

Plik manifestu

Plik manifestu to plik JSON, który zawiera definicję serwera MCP, definicje narzędzi, konfigurację uwierzytelniania, metadane, publiczną dokumentację oraz wszelkie artefakty wspierające. Plik musi spełniać wymaganą strukturę i zawierać wszystkie niezbędne informacje, aby Microsoft mógł zweryfikować serwer MCP podczas certyfikacji. Oto przykładowa struktura pliku manifestu:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Plik wprowadzający

Stwórz intro.md plik (lub Readme.md) dokumentujący funkcje i funkcjonalność serwera MCP. Aby zobaczyć przykłady plików intro.md , przejdź na Readme.md. Możesz też przejrzeć inne pliki intro.md w repozytorium GitHub Power Platform Connectors.

Wskazówka

Dodaj sekcję Znane problemy i ograniczenia w pliku intro.md , aby informować użytkowników i pomóc im unikać typowych problemów. Na przykład, jeśli Twój serwer MCP ma znany problem z konkretnym narzędziem lub akcją, dokumentuj go w tej sekcji wraz z ewentualnymi obejściami.

Publikacja i dostępność

Po zatwierdzeniu certyfikacji serwer MCP jest publikowany w obsługiwanych przez firmę Microsoft środowiskach odnajdywania i uruchamiania. Certyfikowane MCP są dostępne w Azure Foundry, poza Copilot Studio. W stosownych przypadkach certyfikowane MCP powinny być również zgodne z mechanizmami nadzoru administracyjnego i odnajdywania w Microsoft 365, które służą do włączania, wdrażania i zarządzania agentami oraz narzędziami w organizacji.

Obowiązki po certyfikacji

Po certyfikacji wydawcy są odpowiedzialni za utrzymanie certyfikowanego doświadczenia:

  • Utrzymuj wdrożenie MCP w zgodności z certyfikowanym pakietem i publiczną dokumentacją.
  • Dbaj o dokładne wsparcie, prywatność, warunki i linki do metadanych.
  • Monitoruj stan usług, telemetrię i jakość działania, aby certyfikowane doświadczenie pozostało niezawodne.
  • Ponownie zgłaszaj aktualizacje pakietów przy dodawaniu narzędzi, zmianie certyfikowanych metadanych lub wprowadzaniu istotnych zmian w zachowaniu.

Często zadawane pytania

Jak mogę skonfigurować Key Vault?

Aby skonfigurować uwierzytelnianie w Azure Key Vault, należy postępować zgodnie z następującymi krokami:

  1. Stwórz Azure Key Vault w swojej dzierżawie Azure, korzystając z Portalu Azure Portal.

  2. Przechowywaj następujące sekrety w Key Vault:

    Wymagane sekrety:

    • ClientId
    • ClientSecret
    • TokenUrl

    Opcjonalne sekrety (w zależności od konfiguracji dostawcy tożsamości):

    • AuthorizationUrl (wymagane dla OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (wymagane dla AAD IdentityProvider)
  3. Stwórz zasadę usługową dla aplikacji Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Przyznaj temu podmiotowi usługi Użytkownika wpisów tajnych Key Vault (lub równoważny dostęp do odczytu w ramach modelu RBAC) do usługi Azure Key Vault, aby usługa certyfikacji mogła pobierać sekrety podczas weryfikacji.

  4. Dodaj URI Key Vault do manifestu MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId musi być identyfikatorem URI usługi Azure Key Vault.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Zapakuj i złóż pakiet certyfikacji MCP.

Podczas walidacji certyfikacji usługa bezpiecznie pobiera konfigurację OAuth z referencjonowanego Azure Key Vault.

Jakie są wymagania dostawcy tożsamości?

Poniższa tabela zawiera wymagane sekrety Key Vault dla każdego typu dostawcy tożsamości:

Dostawca tożsamości Wymagane sekrety AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Refresh Token ClientId, ClientSecret, , AuthorizationUrl, TokenUrlRefreshUrl
OAuth2 z Scopes Dodawanie usługi Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Czy w przypadku wpisów tajnych rozróżniana jest wielkość liter?

Yes. Wpisy tajne są zależne od wielkości liter i powinny idealnie pasować:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Jaką wartość powinienem użyć dla authorization.referenceId?

Użyj URI Key Vault (nie jest to tajny URI) dla authorization.referenceId.