GitHub、Copilotが使えるMCPサーバーを企業設定で制限可能に - 設定不備はブロックに倒れる

GitHubが2026年8月6日、Enterpriseの管理設定でCopilotクライアントが実行できるMCPサーバーを許可・拒否リストで制御できるようにしたと告知。設定が壊れている場合は許可ではなくブロックに倒れる fail closed の挙動をとる。

GitHubが2026年8月6日、EnterpriseのオーナーがMCPサーバーの利用範囲を組織全体で制御できるようになったとChangelogで告知した1copilot/managed-settings.jsonallowedMcpServersdeniedMcpServers の2つのキーを書くことで、Copilotクライアントが実行できるサーバーを絞り込める。GitHubはこれを「開発者が依存しているMCPサーバーを承認し、信頼できない、あるいはコンプライアンスに適合しないものを企業全体でブロックする」ためのものと説明している1

指定方法は3通りある。リモートURL(serverUrl)はワイルドカードに対応し、回避を防ぐためURLを正規化する。ローカルコマンド(serverCommand)はコマンドと引数の完全一致で照合する1。3つ目の利用者が付けたラベル(serverName)については、GitHubは「これは利便性のために用意されているだけで、セキュリティ制御ではない。利用者がサーバー名を変更できるためだ」と明記している1。実質的な境界として使えるのは前の2つ、という位置づけになる。設定に overridable を付ければ、企業のベースラインの上に各チームが独自の方針を重ねられる1

運用面で押さえておきたいのは失敗時の挙動だ。GitHubによれば、ポリシーは fail closed で動く。つまり設定が壊れていたり検証できなかったりする場合、許可ではなくブロック側に倒れる1。適用先はGitHub Copilotアプリ、Copilot CLI、VS Codeとされている1

Sources

  1. MCP allowlists in enterprise managed settings - GitHub Changelog(2026年8月6日)

最新のAIニュースを毎日お届けしています。

RSSで購読する 更新をいち早くチェックできます。

他のキーワードで探す →