- Выбрать шаблон, который соответствует необходимому вам уровню контроля
- Развернуть фиксированный набор серверов с помощью
managed-mcp.json, включая то, как полностью отключить MCP - Предоставить серверы через управляемые параметры, пока пользователи сохраняют свои собственные
- Контролировать серверы с помощью списков разрешений и списков запретов
- Сообщить пользователям, чего ожидать, когда ограничение блокирует сервер
- Отслеживать, какие серверы фактически использует ваша организация
На странице Security рассматривается модель угроз MCP и способы оценки сервера перед его одобрением. Решите, что применять охватывает ограничения MCP наряду с другими административными элементами управления.
Выберите шаблон
Claude Code поддерживает различные уровни ограничений. Каждый шаблон использует один или несколько из механизмов, описанных ниже:managed-mcp.json для развертывания фиксированного набора, управляемый параметр managedMcpServers для предоставления серверов наряду с теми, которые добавляют пользователи, и allowedMcpServers/deniedMcpServers для фильтрации того, что пользователи настраивают.
Claude Code не имеет встроенного реестра MCP-серверов, который пользователи могут просматривать и устанавливать. Для шаблона утвержденного каталога поделитесь утвержденным списком и его командами
claude mcp add в месте, где его найдут ваши пользователи, например во внутренней вики, или распространяйте серверы как плагины через управляемый рынок плагинов, чтобы пользователи могли просматривать и устанавливать их из /plugin.Исключительный контроль с помощью managed-mcp.json
Когда вы развёртываете файлmanaged-mcp.json, Claude Code загружает только эти MCP серверы:
- Серверы, которые определяет файл
- Серверы, которые вы предоставляете через
managedMcpServers - Встроенные серверы, которые регистрирует приложение, запустившее сеанс, такие как собственный сервер расширения VS Code или коннекторы, которые поставляет настольное приложение
- Встроенный сервер Claude in Chrome, если вы разрешите его наряду с управляемым набором
--mcp-config. Файл также подавляет коннекторы claude.ai, которые Claude Code загружает сам по себе, если вы не разрешите их наряду с управляемым набором.
Развёртывание managed-mcp.json
managed-mcp.json — это отдельный файл, поэтому он не может быть доставлен через параметры, управляемые сервером. Чтобы доставлять серверы через управляемые параметры вместо этого, без исключительного контроля, используйте managedMcpServers.
Любой процесс, который может писать в системный путь с правами администратора, может развернуть файл. Во всём парке устройств это обычно происходит через инструменты управления устройствами, такие как Jamf или профиль конфигурации на macOS, Group Policy или Intune на Windows, или выбранное вами управление парком на Linux. Claude Code ищет файл по одному из этих путей:
Файл использует тот же формат, что и файл проекта
.mcp.json:
Аутентификация с помощью учётных данных для каждого пользователя
Любой пользователь на машине может прочитать этот файл, поэтому не сохраняйте ключи API или другие учётные данные в блокахenv. Передавайте учётные данные для каждого пользователя одним из следующих способов:
- Расширение
${VAR}для чтения секретов из окружения каждого пользователя. - OAuth или заголовки для каждого пользователя, чтобы каждый пользователь аутентифицировался как сам себя.
headersHelperдля создания учётных данных во время подключения.
Серверы, переданные с помощью --mcp-config или --strict-mcp-config
Когда сеанс получает серверы через --mcp-config при развёрнутом managed-mcp.json, то, что видит пользователь, отличается между рабочей станцией и облачным сеансом:
- На рабочей станции Claude Code завершает работу при запуске с сообщением
You cannot dynamically configure MCP servers when an enterprise MCP config is present. - В облачных сеансах на хосте, где развёрнут файл, например на самостоятельно размещённом runner, Claude Code запускается только с управляемыми серверами и пропускает коннекторы claude.ai и другие серверы, которые облачный хост доставляет через
--mcp-config. Ничто в сеансе не сообщает пользователю, какие серверы были исключены. Claude Code называет их в предупреждении на своём stderr, которое самостоятельно размещённый runner записывает на уровне логированияdebug.
--strict-mcp-config просит заменить управляемый набор. Если пользователь передаёт его при развёрнутом таком файле, Claude Code завершает работу при запуске как на рабочей станции, так и в облачном сеансе.
Как списки разрешений и запретов применяются к управляемому набору
Список запретов может дополнительно фильтровать серверы вmanaged-mcp.json:
deniedMcpServersприменяется и к управляемым серверам, поэтому управляемый сервер, соответствующий записи, не будет загружен.- Собственный
deniedMcpServersпользователя объединяется из его параметров, поэтому пользователи могут заблокировать управляемый сервер для себя.
allowedMcpServers не применяется к серверам в managed-mcp.json, за одним исключением: Claude Code по-прежнему проверяет сервер, определение которого использует расширение ${VAR}, в соответствии со списком разрешений, потому что эффективная конфигурация этого сервера поступает из окружения каждого пользователя, а не только из файла. До версии 2.1.259 каждый управляемый сервер должен был пройти список разрешений всякий раз, когда он был установлен. Смотрите Как оценивается сервер для того, какие поля запускают проверку ${VAR} и полный порядок проверок.
Если вы использовали allowedMcpServers для предотвращения загрузки некоторых ваших собственных серверов managed-mcp.json, эти серверы начнут загружаться при первом запуске каждого пользователя версии 2.1.259 или позже, если они не используют расширение ${VAR}, без подсказки или уведомления: только deniedMcpServers по-прежнему вычитается из этих серверов. Добавьте записи в список запретов для них или разверните отдельный managed-mcp.json для каждой группы перед обновлением ваших пользователей.
Проверка конфигурации
Чтобы подтвердить, что файл действует, выполните две проверки на управляемой машине:claude mcp listпоказывает только серверы вmanaged-mcp.json, плюс любые, которые вы предоставляете черезmanagedMcpServers. Два других результата означают, что что-то не так:- Если собственные серверы пользователя по-прежнему отображаются, Claude Code не читает файл, поэтому проверьте его путь и разрешения на его родительских каталогах.
- Если серверы файла не отображаются и раздел
MCP config diagnosticsотмечает конфигурацию предприятия как не удалось разобрать, Claude Code не может прочитать или разобрать файл. Исправьте ошибку, которую называет этот раздел, затем попросите пользователя перезагрузить Claude Code.
claude mcp add --transport http test https://example.com/mcpзавершается с ошибкойCannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers. URL не обязательно должен указывать на реальный сервер, так как проверка политики отклоняет команду перед тем, как что-либо будет контактировано.
Отключение MCP полностью
Развернитеmanaged-mcp.json, содержащий пустую карту серверов, чтобы заблокировать каждый MCP сервер, кроме тех, которые загружаются под исключительным контролем:
claude mcp add завершается с ошибкой политики предприятия, указанной выше. Серверы, которые пользователи ранее настроили, перестают загружаться при следующем запуске сеанса, без предупреждения о том, что причина в политике. Серверы, которые вы предоставляете через managedMcpServers, и всё остальное, что вы разрешаете наряду с управляемым набором, по-прежнему загружаются при пустой карте, поэтому оставьте эти ключи неустановленными, чтобы полностью отключить MCP.
Разрешение коннекторов claude.ai наряду с управляемым набором
По умолчанию развёртываниеmanaged-mcp.json подавляет коннекторы claude.ai, которые Claude Code загружает сам по себе, включая коннекторы, которые администратор настроил для организации в консоли администратора claude.ai. Чтобы загружать эти коннекторы наряду с серверами в managed-mcp.json, установите "allowAllClaudeAiMcps": true в источнике управляемых параметров.
Когда параметр включен, Claude Code загружает те же коннекторы claude.ai, которые он загружал бы, если бы managed-mcp.json не был развёрнут. Списки разрешений и запретов по-прежнему применяются к этим коннекторам, поэтому вы можете заблокировать конкретные с помощью deniedMcpServers. Параметр влияет только на коннекторы claude.ai, которые Claude Code загружает сам по себе; серверы, предоставляемые плагинами, остаются подавленными.
Облачные сеансы и локальные и SSH сеансы настольного приложения получают коннекторы другим способом, описанным в Как коннекторы достигают Claude Code. managed-mcp.json на хосте, который запускает облачный сеанс, например на хосте самостоятельно размещённого runner, подавляет коннекторы этого сеанса независимо от того, установили ли вы allowAllClaudeAiMcps. Никакой managed-mcp.json не достигает коннекторов, которые настольное приложение доставляет своим локальным и SSH сеансам.
Claude Code читает allowAllClaudeAiMcps только из контролируемых администратором уровней политики: параметры, управляемые сервером, развёрнутый MDM plist или ключ реестра HKLM, или системный файл managed-settings.json. Размещение его в параметрах пользователя или проекта не имеет эффекта, поэтому пользователи не могут повторно включить коннекторы, которые исключительный контроль подавил.
Разрешение Claude in Chrome наряду с управляемым набором
По умолчанию при развёртыванииmanaged-mcp.json Claude Code блокирует встроенный сервер Claude in Chrome в сеансах терминала. Пользователи не получают подсказку об установке расширения, и сеанс, в котором пользователь включил Chrome по умолчанию, запускается без Chrome и не выводит никакого предупреждения. Когда пользователь, который в противном случае мог бы запустить Claude in Chrome, запускает его с помощью claude --chrome или CLAUDE_CODE_ENABLE_CFC=1, Claude Code завершает работу при запуске с ошибкой, которая называет параметр allowClaudeInChromeWithManagedMcp.
Чтобы позволить пользователям запускать Claude in Chrome наряду с серверами в managed-mcp.json, установите "allowClaudeInChromeWithManagedMcp": true в управляемых параметрах самого устройства. Поместите его в развёрнутый MDM plist или ключ реестра HKLM, или системный файл managed-settings.json, в зависимости от того, что Claude Code выбирает на этом устройстве. Требуется Claude Code версии 2.1.282 или позже. До версии 2.1.282 Claude Code игнорирует параметр, и ошибка при запуске читается как You cannot dynamically configure MCP servers when an enterprise MCP config is present.
Claude Code читает параметр из этих источников устройства даже когда параметры, управляемые сервером, доставляют остальную часть вашей политики. Он игнорирует параметр в самих параметрах, управляемых сервером, в реестре HKCU, доступном для записи пользователем, и в параметрах пользователя или проекта. Запись deniedMcpServers для claude-in-chrome по-прежнему блокирует сервер с параметром.
Предоставление серверов через управляемые параметры
Чтобы предоставить каждому пользователю набор удалённых MCP серверов без исключительного контроля над MCP, перечислите их в разделеmanagedMcpServers в источнике управляемых параметров: параметры, управляемые сервером, политика Claude apps gateway, профиль MDM или политика реестра, либо managed-settings.json. Пользователи сохраняют серверы, которые они добавляют сами, и получают ваши в дополнение. Требуется Claude Code версии 2.1.259 или позже. Более ранние клиенты игнорируют этот ключ.
Значение представляет собой объект, ключами которого являются имена серверов. Каждая запись имеет ту же структуру, что и HTTP или SSE сервер в файле проекта .mcp.json, включая необязательные члены headers и oauth, описанные в разделе Аутентификация с удалёнными MCP серверами. Этот пример предоставляет сервер поиска, на который каждый пользователь входит с помощью OAuth, и сервер записей, который отправляет заголовок, выданный вашей организацией:
headers и позвольте каждому пользователю войти с помощью OAuth.
Что может содержать запись
Claude Code загружает запись только если она проходит все проверки ниже. Он отбрасывает запись, которая не прошла одну из них, записывает уведомление, которое вы можете прочитать с помощью/status, и всё ещё загружает остальные записи:
type— этоhttpилиsse. Как в.mcp.json,streamable-httpпринимается как псевдоним дляhttp.url— это URLhttps://. Claude Code отказывает в обычном URLhttp://, включая тот, который указывает наlocalhost.- Запись не содержит членов
command,args,envилиheadersHelper, поэтому документ управляемых параметров никогда не называет программу для запуска на машине пользователя. - Ни одно значение не содержит ссылку
${VAR}. Claude Code не расширяет переменные окружения в этих записях, поэтому пишите буквальные значения. - Имя сервера содержит только буквы, цифры, дефисы и подчёркивания, и ни один ключ или значение не содержит управляющих или невидимых символов форматирования.
Как загружаются предоставленные серверы
Эти правила определяют, что загружается, когда предоставленный сервер перекрывается с другим определением сервера или с другим параметром на этой странице:- Предоставленный сервер имеет приоритет над сервером с тем же именем в локальной, проектной или пользовательской области, а также над сервером плагина или коннектором claude.ai, который указывает на тот же URL.
- Если вы также развёртываете
managed-mcp.json, Claude Code загружает его серверы и предоставленные серверы вместе, и запись файла имеет приоритет, когда оба определяют имя. - Предоставленные серверы продолжают загружаться, когда
strictPluginOnlyCustomizationблокирует поверхностьmcp. deniedMcpServersприменяется к предоставленным серверам, включая записи из собственных параметров пользователя, поэтому пользователь может заблокировать один для себя. Предоставленные серверы не требуют записиallowedMcpServers.
managed-mcp.json, флаги для каждого запуска сохраняют своё значение:
- Сервер, который пользователь передаёт с
--mcp-configпод тем же именем, заменяет предоставленный на этот запуск и проверяется противallowedMcpServers. --strict-mcp-configисключает предоставленные серверы вместе со всеми остальными настроенными серверами.
managed-mcp.json оба флага ведут себя так, как описано в разделе Исключительный контроль с managed-mcp.json.
Что пользователи могут видеть и изменять
Пользователи не могут редактировать или удалять предоставленный сервер:claude mcp removeсообщает, что сервер предоставлен организацией.- Когда вы также не развёртываете
managed-mcp.json, запись, которую пользователь добавляет под тем же именем, сохраняется, но не используется, пока присутствует ваша. - Пользователи всё ещё могут отключить предоставленный сервер для себя в
/mcp, который перечисляет предоставленные серверы в разделе Managed MCPs.
claude mcp get и /mcp показывают URL предоставленного сервера только как его хост, например https://mcp.example.com/…, и claude mcp get показывает имена его заголовков без их значений.
Где применяется managedMcpServers
Claude Code читает managedMcpServers из управляемого источника, который он выбирает в разделе Как Claude Code объединяет управляемые источники. Когда этот источник устанавливает managedSourcesBehavior на "merge", Claude Code вместо этого предоставляет серверы из каждого источника администратора, и когда два источника определяют одно и то же имя, запись источника с более высоким рейтингом применяется полностью. Он никогда не читает ключ из реестра HKCU, доступного для записи пользователем, из родительских параметров, которые предоставляет хост встраивания, или из файлов параметров пользователя, проекта или локальных параметров, где он отбрасывает ключ с предупреждением.
Claude Code не читает ключ в приложении Claude Desktop на вкладке Code при развёртывании третьей стороной или в сеансах Cowork приложения, потому что Claude Desktop сам предоставляет и блокирует MCP серверы этих сеансов. /status и claude doctor говорят об этом, когда ваши управляемые параметры содержат ключ там.
Когда подключаются предоставленные серверы
КогдаmanagedMcpServers поступает через параметры, управляемые сервером, его время следует Поведение выборки и кэширования:
- На машине с кэшированными параметрами Claude Code удерживает кэшированную копию этого ключа до тех пор, пока сервер не подтвердит параметры для сеанса, и ждёт этого подтверждения перед загрузкой MCP серверов. Если подтверждение не удаётся, сеанс продолжается без предоставленных серверов и
/statusговорит, что они удерживаются. - При первом запуске машины, когда ещё ничего не кэшировано, интерактивный сеанс, который начинается до прибытия параметров, подключает предоставленные серверы, как только они прибывают, и запуск
claude -p, который уже начался, может завершиться без них.
- Добавить сервер: Claude Code подключает его, когда прибывают обновлённые параметры, без перезагрузки.
- Изменить запись сервера: эти сеансы переподключаются к нему с новым определением.
- Удалить сервер: запущенный интерактивный сеанс отключает его, как только он прочитает изменённые параметры. Неинтерактивный запуск (
-p) сохраняет его до конца.
Контроль на основе политик с использованием списков разрешений и запретов
Списки разрешений и запретов фильтруют, какие настроенные серверы могут загружаться. Это не реестр: сервер все равно должен быть добавлен пользователем, плагином или вашей организацией, прежде чем любой из списков применится к нему. Серверы, которые ваша организация доставляет черезmanagedMcpServers, загружаются без записи в список разрешений, а раздел Как оценивается сервер охватывает серверы managed-mcp.json. Список запретов применяется к каждому серверу независимо от того, откуда он поступил, за исключением записей type: "sdk" в процессе.
Для развертывания серверов пользователям используйте managed-mcp.json или managedMcpServers. Оба списка также фильтруют серверы, переданные с флагом CLI --mcp-config, за исключением записей type: "sdk" в процессе; --strict-mcp-config ограничивает, какие файлы конфигурации загружаются, и не обходит ни один из списков.
Чтобы сделать список разрешений авторитетным, установите allowedMcpServers и allowManagedMcpServersOnly: true вместе в источнике управляемых параметров, таком как параметры, управляемые сервером, или развернутый файл managed-settings.json.
Блокировка применяется из каждого управляемого источника, контролируемого администратором, поэтому блокировка в развернутом файле все еще применяется, когда также используются управляемые параметры сервера, которые не упоминают MCP. Пока блокировка включена, управляемый список разрешений поступает из источника администратора с наивысшим рейтингом, который устанавливает его. Чтение блокировки и списка разрешений в разных источниках требует Claude Code v2.1.273 или позже.
Ограничить список разрешений только управляемыми параметрами показывает конфигурацию.
Без allowManagedMcpServersOnly списки разрешений из каждой области параметров объединяются, включая собственный файл ~/.claude/settings.json пользователя, поэтому пользователь может расширить то, что разрешает ваш список разрешений. Списки запретов объединяются из каждой области независимо.
allowManagedMcpServersOnly отличается от allowManagedPermissionRulesOnly, который блокирует только правила разрешений. Установка этого флага не применяет список разрешений MCP.Сопоставление серверов по URL, команде или имени
allowedMcpServers и deniedMcpServers — это списки записей. Каждая запись — это объект с одним ключом, который идентифицирует серверы по их URL, команде или имени:
Оставление
allowedMcpServers неустановленным отличается от установки его в пустой массив:
Информацию о том, что происходит, когда запись не проходит проверку схемы, см. в разделе Недействительные записи в управляемых параметрах.
Проверка
serverName отличается между двумя списками:
- В
deniedMcpServersserverNameпринимает любую непустую строку без начальных или конечных пробелов, поэтому вы можете блокировать соединители claude.ai по их отображаемому имени. Например,{ "serverName": "claude.ai Slack" }блокирует соединитель Slack. Предпочитайте записьserverUrl, когда вам нужно, чтобы запрет был устойчив к переименованиям, или когда имя соединителя конфликтует и получает суффикс(N). - В
allowedMcpServersserverNameограничен буквами, цифрами, дефисами и подчеркиваниями. ИспользуйтеserverUrlдля добавления в список разрешений соединителя claude.ai, который Claude Code загружает сам; для соединителей, которые облачный хост доставляет в самостоятельно размещаемые сеансы, используйте вместо этого записи, указанные в разделе Трафик соединителя покидает вашу сеть.
disableClaudeAiConnectors.
Как оценивается сервер
Перед загрузкой сервера, включая сервер изmanaged-mcp.json, Claude Code выполняет три проверки ниже по порядку. Он выполняет их снова, когда пользователь переподключает сервер или включает отключенный в /mcp. Серверы type: "sdk" в процессе, которые приложение, запустившее сеанс, регистрирует, пропускают все три.
-
Объедините списки. Записи списка разрешений и запретов из каждой области параметров объединяются в один список разрешений и один список запретов. Когда
allowManagedMcpServersOnlyимеет значениеtrue, сохраняется только управляемый список разрешений; список запретов всегда объединяется из каждой области. Когда присутствует более одного управляемого источника, раздел Ключи, читаемые из каждого источника администратора указывает, какие из них предоставляют списки управляемой области. - Проверьте список запретов. Сервер, который совпадает с любой записью списка запретов по URL, команде или имени, блокируется. Ничто не переопределяет совпадение списка запретов.
-
Проверьте список разрешений. Если
allowedMcpServersне установлен нигде, каждый сервер, прошедший список запретов, загружается. Если он установлен, то, с чем должен совпадать сервер, зависит от его типа, показанного в таблице ниже. Три группы серверов пропускают эту проверку:- Собственные серверы организации: каждая запись
managedMcpServersи любая записьmanaged-mcp.json, значения которой не используют расширение${VAR}. - Встроенные серверы, такие как Claude в Chrome, сервер
ide, к которому Claude Code подключается в работающей IDE VS Code или JetBrains, и серверы, которые сам CLI настраивает. - Инструменты Slack сеанса Claude Tag: серверы, которые он использует для чтения потока и публикации своих ответов, загружаются без записи в список разрешений.
managed-mcp.json, который использует расширение${VAR}в своей команде, аргументах,env, URL или заголовках, все еще проверяется. Так же как и каждый сервер, добавленный пользователем, плагином, claude.ai, и каждый сервер, переданный пользователем с--mcp-config. - Собственные серверы организации: каждая запись
Три правила сопоставления применяются в этих проверках:
- Команды совпадают точно. Каждый аргумент по порядку.
["npx", "-y", "server"]не совпадает с["npx", "server"]или["npx", "-y", "server", "--flag"]. - Значения
serverCommandиserverUrlрасширяются перед сопоставлением. Как запись политики, так и настроенное значение сервера проходят через расширение${VAR}и${VAR:-default}, поэтому запись, написанная как["${HOME}/bin/server"], совпадает с конфигурацией сервера, которая использует либо ту же ссылку, либо расширенный путь. В Windows ссылайтесь на переменную окружения, установленную там, такую как${USERPROFILE}вместо${HOME}. ЗначенияserverNameсовпадают буквально и никогда не расширяются. Две стороны читают разные окружения; раздел Как расширяются записи политики охватывает, какие и как записи списка разрешений и запретов отличаются. - URL поддерживают подстановочные знаки
*в любом месте шаблона, включая схему. Сопоставление имени хоста не учитывает регистр и игнорирует конечную точку FQDN, поэтомуhttps://Mcp.Example.com/*совпадает сhttps://mcp.example.com/api. Пути остаются чувствительными к регистру.
Как расширяются записи политики
Настроенное значение сервера расширяется из живого окружения процесса, как и остальная часть.mcp.json. Запись политики расширяется из закрепленного окружения вместо этого, поэтому переменная, установленная файлом проекта или параметров пользователя, не может изменить значение записи списка разрешений. Поскольку запись политики все еще зависит от значения переменной запускающей оболочки для любой переменной, на которую она ссылается, используйте буквальные URL и команды для записей, на которые вы полагаетесь для применения.
Требуется Claude Code v2.1.219 или позже.
Пример конфигурации
Конфигурация ниже устанавливает жесткий список разрешений со списком запретов. Выделенные строки изменяют способ оценки остальной части списка, и выноски после блока объясняют каждую:- Строка 3: первая запись
serverUrl. Как только она существует, каждый удаленный сервер должен совпадать с шаблоном URL, поэтому пользователь не может получить неуказанный удаленный сервер, дав ему разрешенное имя. - Строка 5: первая запись
serverCommand. Тот же эффект для серверов stdio, поэтому каждый локальный сервер должен совпадать с указанной командой точно. - Строка 11: запись
serverNameв списке запретов. Записи списка запретов всегда применяются, поэтому любой сервер с именемdangerous-serverблокируется независимо от его URL или команды.
serverName в этом списке разрешений никогда не совпадет ни с чем, так как оба типа транспорта уже имеют более строгие записи.
Аккордеоны ниже проходят через то, как сервер оценивается в сравнении с другими комбинациями списков разрешений и запретов.
Список разрешений только по URL
Список разрешений только по URL
Список разрешений только по команде
Список разрешений только по команде
Смешанный список разрешений имени и команды
Смешанный список разрешений имени и команды
Список разрешений только по имени
Список разрешений только по имени
Список разрешений с переопределением списка запретов
Список разрешений с переопределением списка запретов
Ограничить список разрешений только управляемыми параметрами
Чтобы сделать управляемый список разрешений единственным применяемым, установитеallowManagedMcpServersOnly в файле управляемых параметров:
allowManagedMcpServersOnly имеет значение true, списки разрешений из параметров пользователя, проекта и локальных параметров игнорируются. Список запретов все еще объединяется из каждой области параметров, поэтому пользователи всегда могут блокировать серверы для себя.
Как ограничения отображаются пользователям
Чтобы узнать, что видят пользователи при запуске, когда развернутmanaged-mcp.json и сеанс также имеет серверы --mcp-config, см. Исключительный контроль с managed-mcp.json. Используйте эту таблицу, чтобы распознать другие отчеты и сообщить пользователям, чего ожидать перед развертыванием изменения:
Когда сервер молча исчезает, пользователь не получает никакого сигнала о том, что причина в политике, поэтому сообщите затронутым пользователям, какие серверы заблокированы при развертывании нового ограничения.
Мониторинг использования MCP
Когда вы настраиваете OpenTelemetry export, Claude Code может записывать, какие MCP серверы и инструменты вызывают пользователи. УстановитеOTEL_LOG_TOOL_DETAILS=1, чтобы включить имена MCP серверов и инструментов в события инструментов и на счётчики стоимости и токенов, затем агрегируйте их в вашем сборщике, чтобы увидеть, какие серверы фактически подключают ваши пользователи. См. Monitoring для настройки экспортера и полной схемы событий.
Сводка конфигурации
Каждый файл и параметр, рассмотренные на этой странице, что они контролируют и как их доставить:Связанные ресурсы
- Decide what to enforce: ограничения MCP наряду с правилами разрешений, песочницей и другими элементами управления администратора
- Connect Claude Code to tools via MCP: полная справка MCP, включая транспорты, области и аутентификацию
- Settings: иерархия настроек и способ приоритета управляемых настроек
- Server-managed settings: доставка
allowedMcpServersиdeniedMcpServersиз консоли администратора Claude.ai - Security: модель угроз, которую защищают эти элементы управления
- Claude Enterprise Administrator Guide: SSO, SCIM, управление местами и сценарий развертывания