仓库云端 MCP
连接外部工具,并区分云端代理、代码评审与 IDE MCP 的支持范围。
This page has not been translated into English yet. The original Chinese version is shown below.
仓库 MCP 让 cloud agent 和 Copilot code review 使用外部工具与数据。两者共享仓库级配置;不能把 IDE 的个人 MCP 设置自动视为云端任务配置。
支持与限制
| 能力 | 当前云端支持 |
|---|---|
| 本地或远程 MCP 工具 | 支持 |
| MCP resources / prompts | 不支持 |
| 使用 OAuth 的远程 MCP 认证授权 | 不支持 |
| 每次调用前人工批准 | 不会请求,代理可自主使用已配置工具 |
配置前应检查服务器和工具实际能执行的操作。tools 可以列出具体工具,["*"] 则允许全部;云端不会像某些交互式客户端那样逐次询问是否执行。
默认服务器
- GitHub MCP 使用特殊范围 token,默认只读访问当前仓库。更多仓库上下文需要配置其他凭据,见GitHub MCP 授权。
- Playwright MCP 默认只能访问代理自身环境中
localhost或127.0.0.1上的网页,可读取、交互并截图。
GitHub 默认 token 的只读范围不等于代理不能提交代码;代理自身的提交能力与 MCP 工具授权是不同通道。
配置流程
仓库管理员进入 Settings → Copilot → MCP servers,在 MCP configuration 中写入 JSON,然后保存 Save MCP configuration。保存时会验证语法。
旧 cloud agent 设置下的 MCP 配置已经自动移到这套共享页面,无需手动迁移。格式、变量替换与工具选择见MCP 配置格式。
对 code review 的影响
默认情况下,仓库配置也供 code review 使用。但 code review 只使用 tools/list 返回中带 annotations.readOnlyHint: true 的工具;缺少注解或为 false 的工具会被排除。
如果希望仅 cloud agent 使用这些工具,在 Settings → Copilot → Code review 关闭 Allow Copilot to use MCP tools when reviewing pull requests。关闭后,code review 连默认 GitHub 与 Playwright MCP 工具也不会调用。
验证是否启动
给 Copilot 分配测试 Issue,进入其 PR 的 View session,在日志菜单中选择 Copilot,再展开 Start MCP Servers。成功启动的服务器会列出工具。
code review 的验证方式是请求一次 review,进入对应 View session,查看 Setting up environment 中的服务器和工具。若运行器缺少 uv、pipx 等依赖,需要用setup steps先安装。
Custom agent 和网络范围
Custom agent 的 MCP 仅供该 agent 使用,处理顺序为默认服务器、custom agent 配置、仓库级配置;后一级可覆盖前一级相应设置,具体写法见角色 MCP 配置。
集成防火墙不会直接约束 MCP 进程,配置远程服务时需要同时核对外部权限和运行器网络控制。