Registry 执行、版本与多席位规则
核对名称匹配限制、本地服务器 ID 和多重许可的政策选择。
This page has not been translated into English yet. The original Chinese version is shown below.
Private registry enforcement 根据服务器名称或ID匹配。官方明确指出用户可通过编辑配置绕过,且尚不支持严格阻止安装所有非Registry服务器;因此不能把Registry only描述为不可绕过的安全边界。
支持矩阵
| 入口 | 显示Registry | 执行允许列表最低版本 |
|---|---|---|
| Copilot CLI | 支持 | 1.0.11+ |
| Copilot cloud agent | 不支持 | 不支持 |
| Eclipse | 支持 | 4.38+ |
| JetBrains | 支持 | 1.5.64+ |
| Visual Studio | 支持 | 18.4.0+ |
| VS Code | 支持 | 1.109.3+ |
| Xcode | 支持 | 0.47.0+ |
该表是官方按各surface列出的版本,不将它们统一标成“全部都是IDE版本”或“全部都是插件版本”。参考另外说明Eclipse、JetBrains、Xcode需Copilot pre-release版本。
表中没有列出桌面Copilot app,不从CLI实现关联推定app也已支持本表全部能力。
本地服务器
Registry only同时约束远程与本地MCP。允许本地服务器时,需要在目录中放入正确server ID,与已安装服务器ID精确一致;canonical ID通常来自其文档或manifest。
目录可显示某个友好名称,不等于已安装配置中的ID已经匹配。排查时先确认标识,再检查客户端版本与政策归属。
多席位用户
这套私有Registry政策跟随分配Copilot席位的组织或企业,多席位时解析出单一有效政策与Registry:
- 企业政策优先于组织政策,并向企业内组织成员下发。
- 相应范围中,Registry only 比 Allow all 更严格,优先采用。
- 相同scope和strictness时,采用最近上传的Registry。
这是Registry政策专门规则,不能把一般模型访问的“宽松合并”直接套用到这里。
与托管列表同时存在
allowedMcpServers / deniedMcpServers 属于另一套按URL、命令或名称匹配的GA管理能力。两类规则同时存在时需分别定位来源;迁移建议与更严格失败处理见托管允许列表。
CLI某些专门参考还描述了向企业服务验证指纹的内部流程;这不改变私有Registry官方参考仍明确保留的名称/ID匹配及可绕过限制,不能据内部请求存在就承诺更强执行保证。