Plug-ins do MCP (Protocolo de Contexto de Modelo) no Microsoft Security Copilot

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

O MCP (Model Context Protocol) fornece uma maneira padronizada de conectar sistemas de IA com diferentes fontes de dados e ferramentas. Um servidor MCP hospeda um catálogo dinâmico de ferramentas que qualquer cliente MCP pode descobrir e chamar dinamicamente. Você pode conectar um servidor MCP existente ao seu ambiente do Security Copilot. Isso permite que você use ferramentas do servidor MCP em experiências do Security Copilot, como prompt na experiência autônoma, promptbooks, Aplicativos Lógicos e agentes personalizados.

Como funciona o MCP?

Quando você conecta um servidor MCP ao Security Copilot, as ferramentas MCP podem ser adicionadas como ferramentas (habilidades) no Security Copilot. O nome, a descrição, as entradas e as saídas são herdados do servidor.

Ao se conectar a um produto que não seja da Microsoft, incluindo um servidor MCP externo, você é responsável pelas ferramentas e dados que acessa de dentro do Security Copilot.

Recomendamos que você examine e acompanhe cuidadosamente quais servidores MCP você adiciona ao Security Copilot. Também recomendamos que você confie em servidores hospedados pelos próprios provedores de serviços confiáveis, em vez de proxies.

Criar o arquivo de manifesto.

Use o exemplo a seguir para criar o arquivo de manifesto.


Descriptor:
  Name: SampleMathMCPServerManifest
  DisplayName: Math MCP Server with simple Math functions
  Description: Math MCP Server with simple Math functions
  DescriptionForModel: Math MCP Server with simple Math functions to add, divide and multiply
  SupportedAuthTypes:
    - OAuthAuthorizationCodeFlow
  Authorization:
    Type: OAuthAuthorizationCodeFlow
    ClientId: <id of client that wants to auth>
    AuthorizationEndpoint: https://sample.com/login/oauth/authorize
    TokenEndpoint: https://sample.com/login/oauth/access_token
    Scopes: <Scopes>
    AuthorizationContentType: application/x-www-form-urlencoded
SkillGroups:
  - Format: MCP
    Settings:
      Endpoint:  https://samplemathmcpserver.com/mcp
      UseStreamableHttp: true
      UsePluginAuth: true
      TimeoutInSeconds: 120
      AllowedTools: add,divide,multiply

Configurações de habilidade MCP

A tabela a seguir mostra o settings que pode ser configurado para qualquer destino de habilidade MCP:

Nome da configuração Tipo Descrição Obrigatório
Ponto de extremidade string A URL do servidor MCP Sim
UseStreamableHttp string Usará SSE se definido como false, StreamableHttp caso contrário. CUIDADO: O SSE não é tão seguro quanto o StreamableHttp e será preterido depois de algum tempo. Sim
UsePluginAuth string Defina como True se estiver usando OAuth2 ou AADDelegated. Se for false, a credencial do usuário será usada. Sim
TokenScope string Fornece o Escopo para o token AADDelegated, não necessário para OAuthAuthorizationCodeFlow. Obrigatório somente se a configuração UsePluginAuth for falsa.
TimeoutInSeconds numérico Tempo de espera para a conclusão de uma lista de ferramentas e chamadas de execução de ferramentas. Opcional
AllowedTools string Lista separada por vírgulas de ferramentas que podem ser importadas e chamadas pelo Security Copilot. Se o servidor MCP tiver uma ferramenta que não esteja no AllowedTools, ela não poderá ser usada pelo Security Copilot. Sim

Carregar o manifesto do plug-in

  1. Entre no Microsoft Security Copilot.

  2. Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de solicitação.

    Captura de tela que mostra o botão Plugin.

  3. Role para baixo até Personalizado e selecione Adicionar plug-in.

    Captura de tela que mostra o botão Adicionar plug-in.

  4. Em Gerenciar plug-ins, role para baixo até a seção Personalizado.

    Captura de tela da seção personalizada do plug-in.

  5. Selecione Adicionar plug-in.

  6. Nas opções suspensas, especifique se você deseja disponibilizar o plug-in apenas para você ou qualquer pessoa na organização. Em seguida, escolha Plug-in do Security Copilot .

    Captura de tela que mostra a adição de um plug-in como proprietário.

    Observação

    Se você optar por disponibilizar um plug-in apenas para você, uma tag privada será adicionada ao plug-in. Se você escolher a opção de disponibilizá-lo para qualquer pessoa da organização, o plug-in estará disponível para todos os usuários do Security Copilot.

  7. Selecione o plug-in do Security Copilot.

  8. Você pode optar por carregar um arquivo ou carregar como um link.

    • Para carregar um arquivo:

      1. Selecione a seção Carregar arquivo.
      2. Selecione o arquivo a ser carregado e selecione Adicionar.
    • Para carregar um link:

      1. Ative a alternância Carregar como um link.
      2. Cole um link para um .yaml.
      3. Especifique o tipo de arquivo.
      4. Selecione Adicionar.
  9. Depois que o plug-in for adicionado com sucesso, alguns plug-ins poderão precisar ser configurados. Você também pode optar por configurar o plug-in posteriormente.

  10. Forneça os valores apropriados para os campos de configurações e selecione Configuração.

    Depois de concluir as etapas de configuração, o plug-in ficará visível na seção Personalizado. Você pode ativar ou desativar a alternância.

Limitações conhecidas

  • Atualmente, o Security Copilot dá suporte apenas a ferramentas MCP. Ele não oferece suporte a recursos, prompts ou utilitários MCP de servidores MCP.

  • Quando as ferramentas são atualizadas (por exemplo, adicionadas ou editadas) em um servidor MCP, o Security Copilot não descobre e reflete dinamicamente essas alterações. Para atualizar a conexão do servidor MCP com novas ferramentas, você deve recarregar o arquivo YAML no Security Copilot.

  • As ferramentas MCP com destructiveHint definida como true não têm suporte e não serão importadas para o Security Copilot, mesmo se incluídas na configuração AllowedTools.

  • Há suporte apenas para tipos de dados primitivos para entradas de ferramentas.