Skip to content
FunCoding

Search

Search docs, Skills and MCP

Registry 执行、版本与多席位规则

核对名称匹配限制、本地服务器 ID 和多重许可的政策选择。

This page has not been translated into English yet. The original Chinese version is shown below.

Private registry enforcement 根据服务器名称或ID匹配。官方明确指出用户可通过编辑配置绕过,且尚不支持严格阻止安装所有非Registry服务器;因此不能把Registry only描述为不可绕过的安全边界。

支持矩阵

入口显示Registry执行允许列表最低版本
Copilot CLI支持1.0.11+
Copilot cloud agent不支持不支持
Eclipse支持4.38+
JetBrains支持1.5.64+
Visual Studio支持18.4.0+
VS Code支持1.109.3+
Xcode支持0.47.0+

该表是官方按各surface列出的版本,不将它们统一标成“全部都是IDE版本”或“全部都是插件版本”。参考另外说明Eclipse、JetBrains、Xcode需Copilot pre-release版本。

表中没有列出桌面Copilot app,不从CLI实现关联推定app也已支持本表全部能力。

本地服务器

Registry only同时约束远程与本地MCP。允许本地服务器时,需要在目录中放入正确server ID,与已安装服务器ID精确一致;canonical ID通常来自其文档或manifest。

目录可显示某个友好名称,不等于已安装配置中的ID已经匹配。排查时先确认标识,再检查客户端版本与政策归属。

多席位用户

这套私有Registry政策跟随分配Copilot席位的组织或企业,多席位时解析出单一有效政策与Registry:

  1. 企业政策优先于组织政策,并向企业内组织成员下发。
  2. 相应范围中,Registry only 比 Allow all 更严格,优先采用。
  3. 相同scope和strictness时,采用最近上传的Registry。

这是Registry政策专门规则,不能把一般模型访问的“宽松合并”直接套用到这里。

与托管列表同时存在

allowedMcpServers / deniedMcpServers 属于另一套按URL、命令或名称匹配的GA管理能力。两类规则同时存在时需分别定位来源;迁移建议与更严格失败处理见托管允许列表。

CLI某些专门参考还描述了向企业服务验证指纹的内部流程;这不改变私有Registry官方参考仍明确保留的名称/ID匹配及可绕过限制,不能据内部请求存在就承诺更强执行保证。