Governança de MCP e tools (BYO MCP)
Núcleo valida intake, aprovação, uso e bloqueio de um BYO MCP via Tooling Gateway em um cliente suportado.
GAPreviewNúcleo de um cliente
Comece com Copilot Studio (ou outro cliente suportado explicitamente escolhido), consultar_limite e Agent 365 Tooling Gateway. Chamada direta ao MCP testa autenticação do backend, não governança no MAC.
APIM/Tools Gateway, controle por tool (V08), demais clientes, Work IQ e intake do MCP de teste são extensões condicionais. O APIM atual não é fallback equivalente pronto: MI para backend e filtro MCP por tool precisam de implementação/aceite próprios. Sem evidência de tenant anexada.
- MCP público implantado manualmente, EntraOAuth configurado e permissões mínimas; não conceder escrita/pagamento para o núcleo somente leitura.
- CLI Agent 365 compatível (documentação BYO: ≥ 1.1.165-preview), service principal provisionado e admin autorizado ao consent.
- Identificar cliente, identidade, endpoint do gateway, backend e correlação. Cadastro manual de URL direta não satisfaz o gate.
- Use
tenant/manual/byo-mcp-aprovacao.md; para APIM,tenant/manual/tools-gateway-apim.md.
pwsh scripts/lab.ps1 up -Only infra # preparação; não faz deployment
Para verificar, seguir a Sessão autenticada de leitura: sequência do operador em infra/azure/README.md.
Abrir apenas pwsh -NoProfile, importar módulos existentes, definir $configPath e autenticar Graph/Az manualmente
com escopos já consentidos. Na mesma sessão com contexto conferido:
& ./scripts/lab.ps1 -Command verify -ConfigPath $configPath
$LASTEXITCODE
Não abrir novo pwsh/pwsh -File após os logins. verify não faz login, consentimento, elevação nem troca contexto;
pedido de consent novo deve ser cancelado e aprovado separadamente. Gates manuais continuam pendentes.
Deployment, aprovação, consent e bloqueio são manuais; ferramentas locais não comprovam a passagem pelo gateway.
V06/V07 limitados ao cliente/caminho declarado. Token ausente/audience errada deve falhar no backend; scope insuficiente deve negar a tool correspondente. Esses testes de autorização não substituem a negação do gateway no MAC.
Pedido/snapshot/consent, disponibilidade antes/depois, gateway utilizado, correlação cliente/backend e propagação medida. Traces APIM só se a extensão estiver realmente implantada. Nunca exportar token ou conteúdo sensível.
pwsh scripts/reset/D05.ps1: reverta o bloqueio somente se autorizado, confirme consulta legítima e mantenha o MCP de teste inacessível fora da janela. Ingress manual pendente exige verificação. Não apagar evidências. Durante preview, mudança de versão BYO exige procedimento de novo registro, não republicação presumida.
BYO suporta clientes específicos (Copilot Studio, VS Code, Claude Code, GitHub Copilot CLI); Foundry/declarative agents não estão cobertos por esse caminho. Até ~30 min refere-se à disponibilidade no Copilot Studio após aprovação, não ao SLA de bloqueio. Registro, consent e roteamento são gates distintos.
BYO conferido em 2026-09-30; referências complementares devem ser revalidadas por extensão: