跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

Registry 执行、版本与多席位规则

核对名称匹配限制、本地服务器 ID 和多重许可的政策选择。

Private registry enforcement 根据服务器名称或ID匹配。官方明确指出用户可通过编辑配置绕过,且尚不支持严格阻止安装所有非Registry服务器;因此不能把Registry only描述为不可绕过的安全边界。

支持矩阵

入口显示Registry执行允许列表最低版本
Copilot CLI支持1.0.11+
Copilot cloud agent不支持不支持
Eclipse支持4.38+
JetBrains支持1.5.64+
Visual Studio支持18.4.0+
VS Code支持1.109.3+
Xcode支持0.47.0+

该表是官方按各surface列出的版本,不将它们统一标成“全部都是IDE版本”或“全部都是插件版本”。参考另外说明Eclipse、JetBrains、Xcode需Copilot pre-release版本。

表中没有列出桌面Copilot app,不从CLI实现关联推定app也已支持本表全部能力。

本地服务器

Registry only同时约束远程与本地MCP。允许本地服务器时,需要在目录中放入正确server ID,与已安装服务器ID精确一致;canonical ID通常来自其文档或manifest。

目录可显示某个友好名称,不等于已安装配置中的ID已经匹配。排查时先确认标识,再检查客户端版本与政策归属。

多席位用户

这套私有Registry政策跟随分配Copilot席位的组织或企业,多席位时解析出单一有效政策与Registry:

  1. 企业政策优先于组织政策,并向企业内组织成员下发。
  2. 相应范围中,Registry only 比 Allow all 更严格,优先采用。
  3. 相同scope和strictness时,采用最近上传的Registry。

这是Registry政策专门规则,不能把一般模型访问的“宽松合并”直接套用到这里。

与托管列表同时存在

allowedMcpServers / deniedMcpServers 属于另一套按URL、命令或名称匹配的GA管理能力。两类规则同时存在时需分别定位来源;迁移建议与更严格失败处理见托管允许列表。

CLI某些专门参考还描述了向企业服务验证指纹的内部流程;这不改变私有Registry官方参考仍明确保留的名称/ID匹配及可绕过限制,不能据内部请求存在就承诺更强执行保证。