Certificação do servidor MCP da Microsoft

Servidores MCP (Protocolo de Contexto do Modelo) são serviços de terceiros que fornecem ferramentas e ações para o Microsoft 365 Copilot e outras experiências com tecnologia de IA. Para garantir que serviços externos de terceiros sejam seguros, confiáveis e estejam em conformidade, a Microsoft exige que eles passem por um processo de certificação antes de serem disponibilizados para todos os usuários. Atualmente, a certificação de um servidor MCP é realizada por meio do programa de certificação de conectores da Microsoft, de forma semelhante a um conector personalizado padrão do Power Platform. Em outras palavras, um servidor MCP é empacotado e enviado como um conector do Power Platform e deve atender a todas as políticas e padrões técnicos do Marketplace aplicáveis. Este artigo descreve o processo atual de certificação de servidores MCP.

Servidores MCP certificados

Cada servidor MCP certificado fornece conteúdo de referência para apoiar a configuração das ferramentas e ações que se integram ao Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada dos servidores MCP certificados atuais, acesse Servidores MCP.

Pré-requisitos

Antes de enviar um servidor MCP para certificação, certifique-se de atender a todos os requisitos de elegibilidade, técnicos e de conformidade.

Elegibilidade do editor

Você deve ser um editor verificado para enviar servidores MCP para certificação. Sua organização deve:

  • Ter uma conta do Microsoft Partner Center com verificação empresarial completa.

  • Estar inscrita no programa Microsoft 365 e Copilot.

  • Possua ou controle o ponto de extremidade do servidor MCP que você está enviando.

Se você for um editor independente que não tem o serviço subjacente, não estará elegível para enviar diretamente. Você deve se associar ao proprietário do serviço ou concluir a verificação antes de buscar a certificação.

Suporte à autenticação

Os servidores MCP devem oferecer suporte a, pelo menos, um método de autenticação aprovado, como OAuth 2.0 (preferencial), chave de API ou autenticação básica.

Para servidores MCP baseados em OAuth, registre um aplicativo multilocatário com seu provedor de identidade e forneça os detalhes necessários da configuração do OAuth durante o envio. Você também deve fornecer credenciais de teste e instruções de configuração para que a Microsoft possa validar cada ferramenta MCP durante a certificação.

Artefatos e embalagem do MCP

Empacote servidores MCP usando os mesmos artefatos e estrutura dos conectores do Power Platform. Inclua estes componentes:

  • Uma definição de OpenAPI completa descrevendo todas as ferramentas MCP e pontos de extremidade

  • Configurações de autenticação definidas corretamente

  • Metadados obrigatórios, como nome, descrição, categorias, ícones e localização

  • Um arquivo intro.md que serve como documentação pública do servidor MCP

O intro.md deve descrever a finalidade do servidor MCP, as ferramentas com suporte, as etapas de configuração, os requisitos de autenticação e as limitações conhecidas. Teste minuciosamente todas as ferramentas MCP antes de enviar para garantir respostas consistentes e válidas.

Para obter mais informações, consulte Preparar arquivos de conector para a certificação.

Processo de certificação

O processo de certificação do servidor MCP envolve vários estágios para garantir que o serviço atenda aos padrões da Microsoft em relação à segurança, confiabilidade, conformidade e uso responsável de IA.

Preparar o pacote para envio

Para enviar seu servidor MCP para certificação no Microsoft Partner Center, selecione a categoria Conectores e Agentes para Microsoft Copilot Studio no menu expandido de Nova oferta. Embora servidores MCP sejam distintos dos conectores tradicionais, você os certifica e publica por meio desse mesmo pipeline.

Durante a criação da oferta, forneça metadados, informações legais e de suporte e logotipos obrigatórios. Faça upload do pacote do MCP que contém a definição da OpenAPI, intro.md e artefatos de suporte.

Dica

A apresentação de evidências de teste de avaliação (EVAL) não é obrigatória. No entanto, incluir evidências dos testes EVAL junto com o envio pode agilizar significativamente o processo de revisão de certificação, ajudando a Microsoft a validar o comportamento esperado e cenários de segurança com mais eficiência.

Para obter etapas detalhadas sobre como criar e enviar sua oferta, consulte Processo de certificação de editor verificado.

Validação automatizada

Após o envio do pacote, a Microsoft realiza uma validação automatizada para verificar a correção do esquema, a completude dos metadados, a integridade do empacotamento e a conformidade com a políticas de linha de base. Quaisquer problemas de bloqueio devem ser resolvidos antes que o servidor MCP possa prosseguir para a revisão manual.

Revisão manual e testes

Após a validação automatizada, a Microsoft realiza uma revisão manual para avaliar a funcionalidade, segurança, conformidade, telemetria e preparação para IA responsável do servidor MCP. Cada ferramenta MCP é testada usando as credenciais fornecidas para confirmar que o comportamento corresponda à documentação. Os editores devem garantir pontos de extremidade seguros, propriedade de domínio verificada, acesso com privilégios mínimos e telemetria suficiente para oferecer suporte à auditoria e rastreabilidade.

Avaliação de IA responsável

Para servidores MCP com comportamento orientado por IA ou ferramentas que processam dados de usuários, os editores são responsáveis por projetar, testar e documentar comportamentos seguros e em conformidade. A Microsoft avalia o servidor MCP usando cenários normais, de casos extremos e adversos para validar a segurança, o tratamento de permissões e a adesão às políticas de conteúdo. O editor deve corrigir qualquer comportamento inseguro ou inesperado antes da aprovação da certificação.

Implantação e disponibilidade regional

Depois que o servidor MCP passar por todas as etapas de validação e revisão e a certificação for aprovada, a Microsoft implantará a integração do MCP certificado em todas as regiões com suporte. Nesse estágio, o servidor MCP ficará disponível para uso nas experiências do Microsoft 365 e do Copilot de acordo com os requisitos padrão de disponibilidade e conformidade.

Aprovação e publicação

Depois que todas as revisões tiverem êxito, o servidor MCP será certificado e publicado. Os servidores MCP certificados estão disponíveis em experiências relevantes do Microsoft 365, do Copilot e do Power Platform, com atribuição do editor e status da certificação visíveis.

A documentação pública é gerada a partir dos metadados enviados e do arquivo intro.md e apresentada por meio da documentação da Microsoft e experiências de descoberta.

Mostra o processo de certificação do servidor MCP.

Responsabilidades pós-certificação

A certificação é um compromisso contínuo. Como editor, você é responsável por manter a conformidade e a confiabilidade após a publicação. Para cumprir essa responsabilidade, você deve:

  • Manter a implementação do servidor MCP alinhada com a definição certificada e enviar novamente as atualizações quando forem introduzidas novas ferramentas ou alterações significativas.
  • Manter documentação precisa e monitorar a telemetria e a integridade do serviço.
  • Responder prontamente a questões de suporte ou conformidade. A Microsoft monitora permanentemente os servidores MCP certificados quanto a regressões, falhas de segurança ou violações de políticas e pode adotar medidas corretivas caso detecte algum problema.