ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

GitHub 企業版新增 MCP 伺服器 Allowlists,集中管控開發環境

工具 1 個來源 · 1 小時前
為何重要

透過強制性的策略性 MCP 管制,GitHub 正將 Model Context Protocol 從實驗階段推向企業級管控標準,減少開發者在匯入 AI 時的人為安全疏失。這為開發者提供了統一管理外部資料來源與端點的管道,確保 AI 助手僅能訪問預先獲信任的服務。未來,優先支援此類細粒度許可權管理的開發平臺,將在企業採購評估中佔據更有利的位置。

GitHub 推出 Model Context Protocol (MCP) 伺服器的企業版允許清單限制,讓企業所有者能集中管理開發者使用的協定服務。僱主可在 copilot/managed-settings.json 中設定 allowedMcpServersdeniedMcpServers 來核准或封鎖特定伺服器。

  • 規則支援遠端網址比對(含萬用字元 *)、本地指令比對,以及伺服器名稱比對。
  • 功能適用於 GitHub Copilot App、Copilot CLI 與 VS Code,且政策採取「失敗封鎖」機制。
  • 若伺服器管理部署設定為可覆寫,企業成員可在其基準設定上再進行調整。
GitHubMCPCopilotEnterpriseSecurity

來源 · 1 篇報導

首發 GitHub Changelog github.blog 08:11