GitHub 企業版新增 MCP 伺服器 Allowlists,集中管控開發環境
為何重要
透過強制性的策略性 MCP 管制,GitHub 正將 Model Context Protocol 從實驗階段推向企業級管控標準,減少開發者在匯入 AI 時的人為安全疏失。這為開發者提供了統一管理外部資料來源與端點的管道,確保 AI 助手僅能訪問預先獲信任的服務。未來,優先支援此類細粒度許可權管理的開發平臺,將在企業採購評估中佔據更有利的位置。
GitHub 推出 Model Context Protocol (MCP) 伺服器的企業版允許清單限制,讓企業所有者能集中管理開發者使用的協定服務。僱主可在 copilot/managed-settings.json 中設定 allowedMcpServers 及 deniedMcpServers 來核准或封鎖特定伺服器。
- 規則支援遠端網址比對(含萬用字元 *)、本地指令比對,以及伺服器名稱比對。
- 功能適用於 GitHub Copilot App、Copilot CLI 與 VS Code,且政策採取「失敗封鎖」機制。
- 若伺服器管理部署設定為可覆寫,企業成員可在其基準設定上再進行調整。