Microsoft MCP-servercertifiering

Model Context Protocol (MCP)-servrar är tjänster som tillhandahåller verktyg och funktioner för Microsoft 365 Copilot och andra AI-drivna upplevelser. För att säkerställa att externa tredjepartstjänster är säkra, tillförlitliga och uppfyller krav kräver Microsoft att de genomgår en certifieringsprocess innan de görs tillgängliga för alla användare. För närvarande hanteras certifieringen av en MCP-server genom Microsofts anslutningsprogram-certifieringsprogram, ungefär som för ett vanligt Power Platform-anpassat anslutningsprogram. Med andra ord paketeras och lämnas en MCP-server in som en Power Platform anslutningsprogram och måste uppfylla alla tillämpliga Marketplace-policies och tekniska standarder. Denna artikel beskriver den nuvarande certifieringsprocessen för MCP-servrar.

Certifierade MCP-servrar

Varje certifierad MCP-server tillhandahåller referensinnehåll för att stödja konfigureringen av verktyg och åtgärder som integreras med Microsoft 365 Copilot och andra AI-upplevelser. För att visa den filtrerade listan över aktuella certifierade MCP-servrar, gå till MCP-servrar.

Krav

Innan du skickar in en MCP-server för certifiering, se till att du uppfyller alla behörighets-, tekniska och efterlevnadskrav.

Utgivarens behörighet

Du måste vara en verifierad utgivare för att kunna skicka in MCP-servrar för certifiering. Organisationen måste:

  • Ha ett Microsoft Partner Center-konto med slutförd företagsverifiering.

  • Vara registrerad i Microsoft 365- och Copilot-programmet.

  • Äg eller kontrollera MCP-serverns endpoint som du skickar in.

Om du är en oberoende utgivare som inte äger den underliggande tjänsten är du inte berättigad att lämna in direkt. Du måste samarbeta med tjänsteägaren eller genomföra verifieringen innan du söker certifiering.

Support för autentisering

MCP-servrar måste stödja minst en godkänd autentiseringsmetod, såsom OAuth 2.0 (föredragen), API-nyckel eller Basic Authentication.

För OAuth-baserade MCP-servrar ska du registrera en multitenant-applikation hos din identitetsleverantör och tillhandahålla de nödvändiga OAuth-konfigurationsdetaljerna vid inskickandet. Du måste också tillhandahålla testuppgifter och konfigurationsinstruktioner så att Microsoft kan validera varje MCP-verktyg under certifieringen.

MCP-artefakter och paketering

Paketera MCP-servrar genom att använda samma artefakter och struktur som Power Platform-kontakter. Inkludera dessa komponenter:

  • En komplett OpenAPI-definition som beskriver alla MCP-verktyg och endpoints

  • Korrekt konfigurerade autentiseringsinställningar

  • Obligatorisk metadata såsom namn, beskrivning, kategorier, ikoner och lokalisering

  • En intro.md-fil som utgör den offentliga dokumentationen för MCP-servern

intro.md bör beskriva MCP-serverns syfte, stödda verktyg, installationssteg, autentiseringskrav och kända begränsningar. Testa noggrant alla MCP-verktyg innan inlämning för att säkerställa konsekventa och giltiga svar.

Mer information finns i Förbereda anslutningsprogramsfiler för certifiering.

Certifieringsprocess

MCP-servercertifieringsprocessen omfattar flera steg för att säkerställa att tjänsten uppfyller Microsofts standarder för säkerhet, tillförlitlighet, efterlevnad och ansvarsfull AI-användning.

Förbered paketet för inskickning

För att skicka in din MCP-server för certifiering i Microsoft Partner Center, välj kategorin "Connectors and Agents for Microsoft Copilot Studio" från den utökade menyn "Ny offert". Även om MCP-servrar skiljer sig från traditionella anslutningsprogram, certifieras och publiceras de genom samma certifieringsprocess.

När du skapar erbjudandet, ange metadata, juridisk information, supportinformation och nödvändiga logotyper. Ladda upp MCP-paketet som innehåller OpenAPI-definitionen, intro.md och tillhörande artefakter.

Dricks

Det är inte obligatoriskt att tillhandahålla utvärderingstestbevis (EVAL). Att inkludera EVAL-testbevis i din ansökan kan påtagligt påskynda certifieringsprocessen genom att hjälpa Microsoft att effektivare validera förväntat beteende och säkerhetsscenarier.

För detaljerade steg för att skapa och lämna in din offert, se Verifierad publisher-certifieringsprocess.

Allokerad validering

När du har skickat in ditt paket utför Microsoft en automatiserad validering för att verifiera schemats korrekthet, metadatas fullständighet, paketets integritet och grundläggande policyefterlevnad. Eventuella blockerande problem måste lösas innan MCP-servern kan gå vidare till manuell granskning.

Manuell granskning och tester

Efter automatiserad validering genomför Microsoft en manuell granskning för att bedöma MCP-serverns funktionalitet, säkerhet, efterlevnad, telemetri och beredskap för ansvarsfull AI. Varje MCP-verktyg testas genom att använda de tillhandahållna inloggningsuppgifterna för att bekräfta att beteendet stämmer överens med dokumentationen. Utgivare måste säkerställa säkra endpoints, verifierat domänägande, minst privilegierad åtkomst och tillräcklig telemetri för att stödja granskning och spårbarhet.

Utvärdering av ansvarsfull AI

För MCP-servrar med AI-drivet beteende eller verktyg som hanterar användardata ansvarar utgivare för att utforma, testa och dokumentera säkert och efterlevnadsriktigt beteende. Microsoft utvärderar MCP-servern genom att använda normala, kantfalls- och adversariella scenarier för att validera säkerhet, behörighetshantering och efterlevnad av innehållspolicyer. Utgivaren måste åtgärda eventuellt osäkert eller oväntat beteende innan certifieringsgodkännande.

Driftsättning och regional tillgänglighet

Efter att MCP-servern klarat alla validerings- och granskningssteg och certifieringen har godkänts, distribuerar Microsoft den certifierade MCP-integrationen över alla stödda regioner. I detta skede blir MCP-servern tillgänglig för användning i Microsoft 365 och Copilot-upplevelser enligt standardkrav för tillgänglighet och efterlevnad.

Godkännande och publicering

När alla granskningar är godkända, certifieras och publiceras MCP-servern. Certifierade MCP-servrar finns tillgängliga i relevanta Microsoft 365-, Copilot- och Power Platform-miljöer, med synlig information om utgivaren och certifieringsstatus.

Offentlig dokumentation genereras från den inskickade metadatan och intro.md-filen och görs tillgänglig via Microsofts dokumentation och upptäcktsfunktioner.

Visar MCP-servercertifieringsprocessen.

Ansvar efter certifiering

Certifiering är ett pågående åtagande. Som utgivare är du ansvarig för att upprätthålla efterlevnad och tillförlitlighet efter publicering. För att uppfylla detta ansvar måste du:

  • Håll MCP-serverimplementeringen i linje med den certifierade definitionen och skicka in uppdateringar när nya verktyg eller betydande förändringar introduceras.
  • Behåll korrekt och uppdaterad dokumentation samt övervaka telemetri och tjänstehälsa.
  • Åtgärda support- eller efterlevnadsproblem utan dröjsmål. Microsoft övervakar kontinuerligt certifierade MCP-servrar för regressioner, säkerhetsproblem eller policybrott och kan vidta korrigerande åtgärder om något upptäcks.