GitHub Copilot 企業受管設定推出 MCP 允許清單功能
介紹企業如何統一集中控管 Model Context Protocol (MCP) 伺服器,對架構師具實戰意義
• GitHub 企業擁有者現在可以透過全新的 allowedMcpServers 與 deniedMcpServers 設定金鑰,集中控制 Model Context Protocol (MCP) 伺服器的執行權限。 • 此功能支援透過 serverUrl、serverCommand 以及 serverName 等多種比對條件,精準放行或阻擋各類遠端與本地伺服器。 • 系統採用預設拒絕 (fail closed) 的安全策略,任何格式錯誤或無法驗證的設定都會直接遭到阻擋,確保企業環境的安全性。 • 在多層級策略套用時,MCP 伺服器必須通過每一個層級的檢驗才能順利運行,企業團隊也能針對基礎設定疊加專屬的白黑名單。 • 目前此項功能已正式全面推出,並在 GitHub Copilot 應用程式、Copilot CLI 以及 VS Code 中強制執行。
「企業團隊現在可以核准開發人員依賴的 MCP 伺服器,同時在全企業範圍內封鎖不受信任或不合規的伺服器。」
來源:GitHub Copilot Changelog
閱讀原文 ↗