GitHub 企业设置新增 MCP 白名单,未验证配置一律拒绝
JeremyCMorgan · x · 2026-08-14
GitHub 宣布企业托管设置中的 MCP 白名单能力正式 GA:企业管理员可通过 allowedMcpServers 和 deniedMcpServers 两个键,集中控制 GitHub Copilot 客户端允许运行的 MCP 服务器,批准开发者依赖的服务、封禁不受信或不合规的服务。
匹配方式:serverUrl 匹配远程 HTTP/SSE 服务器,支持 通配符并对 URL 做规范化防绕过;serverCommand 按本地 stdio 命令及参数精确匹配;serverName 按用户命名匹配,仅作便利用途而非安全控制(用户可重命名服务器)。
安全语义:策略 fail-closed——配置损坏或无法验证时直接阻断而非放行;多层策略叠加时,服务器必须通过每一层。在 server-managed 部署下,两个键可标记为 overridable,允许各团队在基线之上自定义名单。
目前该管控在 GitHub Copilot app、Copilot CLI 和 VS Code 上生效;配置写在源组织 .github-private 仓库的 copilot/managed-settings.json 并提交到默认分支。
「编程与Agent」频道最新
- Cursor设计模式配Grok 4.6,网站设计快得惊人 — jonathan_wilke · 2026-08-14
- 技术债是vibe coding的唯一瓶颈 — prasenx · 2026-08-14
- Cloudflare推出AI辅助编程平台,非开发者可用自然语言创建应用 — emmanuelvivier · 2026-08-14
- Claude Code 8月14日起默认自动模式,Anthropic 让 AI 自主决策 — emmanuelvivier · 2026-08-14
- Anthropic 推出 Claude Skills:模块化工作流加速 — emmanuelvivier · 2026-08-14
- Vercel Labs开源deepsec:用编码Agent扫描代码库漏洞,GitHub 7.5k星 — cramforce · 2026-08-14