Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Model Context Protocol (MCP)-servrar är tjänster som tillhandahåller verktyg och funktioner för Microsoft 365 Copilot och andra AI-drivna upplevelser. För att säkerställa att externa tredjepartstjänster är säkra, tillförlitliga och uppfyller krav kräver Microsoft att de genomgår en certifieringsprocess innan de görs tillgängliga för alla användare. För närvarande hanteras certifieringen av en MCP-server genom Microsofts anslutningsprogram-certifieringsprogram, ungefär som för ett vanligt Power Platform-anpassat anslutningsprogram. Med andra ord paketeras och lämnas en MCP-server in som en Power Platform anslutningsprogram och måste uppfylla alla tillämpliga Marketplace-policies och tekniska standarder. Denna artikel beskriver den nuvarande certifieringsprocessen för MCP-servrar.
Certifierade MCP-servrar
Varje certifierad MCP-server tillhandahåller referensinnehåll för att stödja konfigureringen av verktyg och åtgärder som integreras med Microsoft 365 Copilot och andra AI-upplevelser. För att visa den filtrerade listan över aktuella certifierade MCP-servrar, gå till MCP-servrar.
Krav
Innan du skickar in en MCP-server för certifiering, se till att du uppfyller alla behörighets-, tekniska och efterlevnadskrav.
Utgivarens behörighet
Du måste vara en verifierad utgivare för att kunna skicka in MCP-servrar för certifiering. Organisationen måste:
Ha ett Microsoft Partner Center-konto med slutförd företagsverifiering.
Vara registrerad i Microsoft 365- och Copilot-programmet.
Äg eller kontrollera MCP-serverns endpoint som du skickar in.
Om du är en oberoende utgivare som inte äger den underliggande tjänsten är du inte berättigad att lämna in direkt. Du måste samarbeta med tjänsteägaren eller genomföra verifieringen innan du söker certifiering.
Support för autentisering
MCP-servrar måste stödja minst en godkänd autentiseringsmetod, såsom OAuth 2.0 (föredragen), API-nyckel eller Basic Authentication.
För OAuth-baserade MCP-servrar ska du registrera en multitenant-applikation hos din identitetsleverantör och tillhandahålla de nödvändiga OAuth-konfigurationsdetaljerna vid inskickandet. Du måste också tillhandahålla testuppgifter och konfigurationsinstruktioner så att Microsoft kan validera varje MCP-verktyg under certifieringen.
MCP-artefakter och paketering
Paketera MCP-servrar genom att använda samma artefakter och struktur som Power Platform-kontakter. Inkludera dessa komponenter:
En komplett OpenAPI-definition som beskriver alla MCP-verktyg och endpoints
Korrekt konfigurerade autentiseringsinställningar
Obligatorisk metadata såsom namn, beskrivning, kategorier, ikoner och lokalisering
En intro.md-fil som utgör den offentliga dokumentationen för MCP-servern
intro.md bör beskriva MCP-serverns syfte, stödda verktyg, installationssteg, autentiseringskrav och kända begränsningar. Testa noggrant alla MCP-verktyg innan inlämning för att säkerställa konsekventa och giltiga svar.
Mer information finns i Förbereda anslutningsprogramsfiler för certifiering.
Certifieringsprocess
MCP-servercertifieringsprocessen omfattar flera steg för att säkerställa att tjänsten uppfyller Microsofts standarder för säkerhet, tillförlitlighet, efterlevnad och ansvarsfull AI-användning.
Förbered paketet för inskickning
För att skicka in din MCP-server för certifiering i Microsoft Partner Center, välj kategorin "Connectors and Agents for Microsoft Copilot Studio" från den utökade menyn "Ny offert". Även om MCP-servrar skiljer sig från traditionella anslutningsprogram, certifieras och publiceras de genom samma certifieringsprocess.
När du skapar erbjudandet, ange metadata, juridisk information, supportinformation och nödvändiga logotyper. Ladda upp MCP-paketet som innehåller OpenAPI-definitionen, intro.md och tillhörande artefakter.
Dricks
Det är inte obligatoriskt att tillhandahålla utvärderingstestbevis (EVAL). Att inkludera EVAL-testbevis i din ansökan kan påtagligt påskynda certifieringsprocessen genom att hjälpa Microsoft att effektivare validera förväntat beteende och säkerhetsscenarier.
För detaljerade steg för att skapa och lämna in din offert, se Verifierad publisher-certifieringsprocess.
Allokerad validering
När du har skickat in ditt paket utför Microsoft en automatiserad validering för att verifiera schemats korrekthet, metadatas fullständighet, paketets integritet och grundläggande policyefterlevnad. Eventuella blockerande problem måste lösas innan MCP-servern kan gå vidare till manuell granskning.
Manuell granskning och tester
Efter automatiserad validering genomför Microsoft en manuell granskning för att bedöma MCP-serverns funktionalitet, säkerhet, efterlevnad, telemetri och beredskap för ansvarsfull AI. Varje MCP-verktyg testas genom att använda de tillhandahållna inloggningsuppgifterna för att bekräfta att beteendet stämmer överens med dokumentationen. Utgivare måste säkerställa säkra endpoints, verifierat domänägande, minst privilegierad åtkomst och tillräcklig telemetri för att stödja granskning och spårbarhet.
Utvärdering av ansvarsfull AI
För MCP-servrar med AI-drivet beteende eller verktyg som hanterar användardata ansvarar utgivare för att utforma, testa och dokumentera säkert och efterlevnadsriktigt beteende. Microsoft utvärderar MCP-servern genom att använda normala, kantfalls- och adversariella scenarier för att validera säkerhet, behörighetshantering och efterlevnad av innehållspolicyer. Utgivaren måste åtgärda eventuellt osäkert eller oväntat beteende innan certifieringsgodkännande.
Driftsättning och regional tillgänglighet
Efter att MCP-servern klarat alla validerings- och granskningssteg och certifieringen har godkänts, distribuerar Microsoft den certifierade MCP-integrationen över alla stödda regioner. I detta skede blir MCP-servern tillgänglig för användning i Microsoft 365 och Copilot-upplevelser enligt standardkrav för tillgänglighet och efterlevnad.
Godkännande och publicering
När alla granskningar är godkända, certifieras och publiceras MCP-servern. Certifierade MCP-servrar finns tillgängliga i relevanta Microsoft 365-, Copilot- och Power Platform-miljöer, med synlig information om utgivaren och certifieringsstatus.
Offentlig dokumentation genereras från den inskickade metadatan och intro.md-filen och görs tillgänglig via Microsofts dokumentation och upptäcktsfunktioner.
Ansvar efter certifiering
Certifiering är ett pågående åtagande. Som utgivare är du ansvarig för att upprätthålla efterlevnad och tillförlitlighet efter publicering. För att uppfylla detta ansvar måste du:
- Håll MCP-serverimplementeringen i linje med den certifierade definitionen och skicka in uppdateringar när nya verktyg eller betydande förändringar introduceras.
- Behåll korrekt och uppdaterad dokumentation samt övervaka telemetri och tjänstehälsa.
- Åtgärda support- eller efterlevnadsproblem utan dröjsmål. Microsoft övervakar kontinuerligt certifierade MCP-servrar för regressioner, säkerhetsproblem eller policybrott och kan vidta korrigerande åtgärder om något upptäcks.