開發生態
GitHub Copilot 企業版全面開放 MCP 伺服器白名單控制,支援 URL 與指令比對
GitHub Changelog一手來源
尚未逐項核實
來源為發布方或研究資料;不代表所有主張已獲獨立核實。

GitHub Copilot 企業版現已全面開放(GA)Model Context Protocol (MCP) 伺服器的集中管控功能。企業管理者可在來源組織的 `.github-private` 儲存庫中,透過 `copilot/managed-settings.json` 檔案設定 `allowedMcpServers` 與 `deniedMcpServers` 鍵值,藉此允許或封鎖特定的 MCP 伺服器。
比對規則支援三種模式:`serverUrl` 用於比對遠端 HTTP/SSE 伺服器並支援萬用字元;`serverCommand` 用於精確比對本機 stdio 指令與參數;`serverName` 則僅比對使用者自訂標籤,不具安全管控作用。該策略採「預設阻擋(fail closed)」機制,若設定檔格式錯誤或無法驗證將直接封鎖。
在多層級策略下,伺服器必須通過所有層級的驗證;管理者也可將鍵值設為可覆寫,讓個別團隊在基準之上自訂允許與拒絕清單。此白名單機制目前已於 GitHub Copilot App、Copilot CLI 及 VS Code 用戶端強制執行。
讀原始報導背景
Model Context Protocol (MCP) 是由 Anthropic 於 2024 年 11 月推出的開源標準與框架。該協定旨在標準化人工智慧系統(如大型語言模型)與外部工具、系統及資料來源的整合與資料共享方式。