Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os servidores Model Context Protocol (MCP) são serviços que fornecem ferramentas e ações para o Microsoft 365 Copilot e outras experiências com tecnologia de IA. Para assegurar que os serviços externos de terceiros são seguros, fiáveis e conformes, a Microsoft requer que sejam submetidos a um processo de certificação antes de serem disponibilizados a todos os utilizadores. Atualmente, o processo de certificação de um servidor MCP é realizado através do programa de certificação de conectores Microsoft, tal como acontece com um conector personalizado padrão do Power Platform. Por outras palavras, um servidor MCP é empacotado e submetido como um conector do Power Platform e deve cumprir todas as políticas do Mercado e de normas técnicas aplicáveis. Este artigo descreve o processo atual de certificação de servidores MCP.
Servidores MCP certificados
Cada servidor MCP certificado fornece conteúdo de referência para apoiar a configuração das ferramentas e ações que se integram no Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada dos servidores MCP certificados atuais, aceda a servidores MCP.
Pré-requisitos
Antes de submeter um servidor MCP para certificação, certifique-se de que cumpre todos os requisitos de elegibilidade, técnicos e de conformidade.
Elegibilidade do editor
Deve ser um editor verificado para submeter servidores MCP para certificação. A sua organização deve:
Ter uma conta Centro de Parceiros Microsoft com a verificação empresarial concluída.
Estar inscrito no programa Microsoft 365 e Copilot.
Ser proprietária ou controlar o ponto final do servidor MCP que está a ser submetido.
Se for um editor independente que não possui o serviço subjacente, não é elegível para submeter diretamente. Deve fazer parceria com o proprietário do serviço ou concluir a verificação antes de prosseguir a certificação.
Suporte à autenticação
Os servidores MCP devem suportar pelo menos um método de autenticação aprovado, como OAuth 2.0 (preferencial), chave de API ou Autenticação Básica.
Para servidores MCP baseados em OAuth, registe uma aplicação multi-inquilino junto do seu fornecedor de identidade e forneça os detalhes de configuração do OAuth necessários durante a submissão. Também deve fornecer credenciais de teste e instruções de configuração para que a Microsoft possa validar cada servidor MCP durante a certificação.
Artefactos e empacotamento MCP
Empacote os servidores MCP utilizando os mesmos artefactos e estrutura dos conectores do Power Platform. Inclua estes componentes:
Uma definição completa de OpenAPI a descrever todas as ferramentas e pontos finais do MCP
Definições de autenticação corretamente configuradas
Metadados necessários, incluindo o nome, a descrição, as categorias, os ícones e a localização
Um ficheiro intro.md que funciona como documentação pública do servidor MCP
O intro.md deve descrever o objetivo do servidor MCP, as ferramentas suportadas, os passos de configuração, os requisitos de autenticação e as limitações conhecidas. Teste minuciosamente todas as ferramentas do MCP antes da submissão para garantir respostas consistentes e válidas.
Para mais informações, consulte Preparar ficheiros do conector para certificação.
Processo de certificação
O processo de certificação do servidor MCP envolve múltiplas fases para garantir que o serviço cumpre os padrões da Microsoft em termos de segurança, fiabilidade, conformidade e utilização de IA responsável.
Preparar o pacote para submissão
Para submeter o seu servidor MCP para certificação no Centro de Parceiros Microsoft, selecione a categoria Conectores e Agentes para o Microsoft Copilot Studio a partir da lista pendente expandida Nova oferta. Embora os servidores MCP sejam distintos dos conectores tradicionais, certifica-os e publica-os através deste mesmo pipeline.
Durante a criação da oferta, forneça metadados, informações legais e de suporte e os logótipos necessários. Carregue o pacote MCP que contém a definição de OpenAPI, o ficheiro intro.md e artefactos de suporte.
Sugestão
Fornecer provas de testes de avaliação (EVAL) não é obrigatório. No entanto, incluir provas de testes EVAL na sua submissão pode acelerar significativamente o processo de revisão da certificação, ajudando a Microsoft a validar o comportamento esperado e os cenários de segurança de forma mais eficiente.
Para obter passos detalhados sobre como criar e submeter a sua oferta, consulte Processo de certificação de editores verificados.
Validação automática
Após submeter o seu pacote, a Microsoft realiza uma validação automática para verificar a correção do esquema, a completude dos metadados, a integridade da embalagem e a conformidade com as políticas de base. Quaisquer problemas de bloqueio devem ser resolvidos antes de o servidor MCP poder proceder à revisão manual.
Revisão manual e testes
Após a validação automática, a Microsoft realiza uma revisão manual para avaliar a funcionalidade, segurança, conformidade, telemetria e prontidão para IA responsável do servidor MCP. Cada ferramenta do MCP é testada utilizando as credenciais fornecidas para confirmar que o comportamento corresponde à documentação. Os editores devem garantir pontos finais seguros, domínio com propriedade verificada, acesso com o menor privilégio possível e telemetria adequada para suportar auditoria e rastreabilidade.
Avaliação de IA responsável
Para os servidores MCP com funcionalidades baseadas em IA ou ferramentas que processam dados dos utilizadores, os editores são responsáveis por estruturar, testar e documentar um comportamento seguro e em conformidade. A Microsoft avalia o servidor MCP utilizando cenários normais, de casos extremos e adversariais para validar a segurança, a gestão de permissões e o cumprimento das políticas de conteúdo. O editor deve corrigir qualquer comportamento inseguro ou inesperado antes da aprovação da certificação.
Implementação e disponibilidade regional
Após o servidor MCP passar todas as fases de validação e revisão e a certificação ser aprovada, a Microsoft implementa a integração MCP certificada em todas as regiões suportadas. Nesta fase, o servidor MCP fica disponível para utilização nas experiências Microsoft 365 e Copilot de acordo com os requisitos padrão de disponibilidade e conformidade.
Aprovação e publicação
Após todas as revisões serem concluídas com sucesso, o servidor MCP é certificado e publicado. Os servidores MCP certificados estão disponíveis em todas as experiências relevantes do Microsoft 365, Copilot e Power Platform, com atribuição do editor e estado de certificação visíveis.
A documentação pública é gerada a partir dos metadados submetidos e do ficheiro intro.md e é disponibilizada através da documentação Microsoft e das experiências de pesquisa e deteção.
Responsabilidades pós-certificação
A certificação é um compromisso contínuo. Como editor, é responsável por manter a conformidade e a fiabilidade após a publicação. Para cumprir esta responsabilidade, deve:
- Manter a implementação do servidor MCP alinhada com a definição certificada e submeter atualizações ao introduzir novas ferramentas ou alterações significativas.
- Manter a documentação precisa e monitorizar a telemetria e o estado do serviço.
- Responder prontamente a questões de suporte ou conformidade. A Microsoft monitoriza continuamente os servidores MCP certificados em busca de regressões, problemas de segurança ou violações de políticas e pode tomar ações corretivas caso identifique algum problema.