GitHub 企业设置新增 MCP 白名单,未验证配置一律拒绝

JeremyCMorgan · x · 2026-08-14

GitHub 宣布企业托管设置中的 MCP 白名单能力正式 GA:企业管理员可通过 allowedMcpServers 和 deniedMcpServers 两个键,集中控制 GitHub Copilot 客户端允许运行的 MCP 服务器,批准开发者依赖的服务、封禁不受信或不合规的服务。

匹配方式:serverUrl 匹配远程 HTTP/SSE 服务器,支持 通配符并对 URL 做规范化防绕过;serverCommand 按本地 stdio 命令及参数精确匹配;serverName 按用户命名匹配,仅作便利用途而非安全控制(用户可重命名服务器)。

安全语义:策略 fail-closed——配置损坏或无法验证时直接阻断而非放行;多层策略叠加时,服务器必须通过每一层。在 server-managed 部署下,两个键可标记为 overridable,允许各团队在基线之上自定义名单。

目前该管控在 GitHub Copilot app、Copilot CLI 和 VS Code 上生效;配置写在源组织 .github-private 仓库的 copilot/managed-settings.json 并提交到默认分支。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →