کنترلِ دسترسیِ سرورِ MCP برای سازمانت
بهصورت پیشفرض، هرکس که Claude Code را اجرا میکند میتواند هر سرورِ MCPای که بخواهد متصل کند. Anthropic پیش از افزودنِ کانکتورها به Anthropic Directory، آنها را در برابرِ معیارهای فهرستشدن بررسی میکند، اما هیچ سرورِ MCPی را ممیزیِ امنیتی یا مدیریت نمیکند. تو بهعنوانِ مدیر میتوانی محدود کنی که چه سرورهایی در سازمانت اجرا شوند — از استقرارِ یک مجموعهی تأییدشدهی ثابت گرفته تا غیرفعالکردنِ کاملِ MCP.
این صفحه به اینها میپردازد:
- انتخابِ یک الگو که با میزانِ کنترلِ موردِنیازت بخواند
- استقرارِ یک مجموعهی ثابتِ سرور با
managed-mcp.json، از جمله نحوهی غیرفعالکردنِ کاملِ MCP - کنترلِ سرورها با allowlist و denylist
- گفتنِ آنچه کاربران باید انتظارش را داشته باشند وقتی یک محدودیت سروری را مسدود میکند
- پایشِ اینکه سازمانت واقعاً از چه سرورهایی استفاده میکند
انتخابِ یک الگو
Section titled “انتخابِ یک الگو”Claude Code طیفی از سطوحِ محدودیت را پشتیبانی میکند. هر الگو از یک یا هر دو سازوکارِ زیر استفاده میکند: managed-mcp.json برای استقرارِ یک مجموعهی ثابت، و allowedMcpServers/deniedMcpServers برای فیلترکردنِ آنچه کاربران پیکربندی میکنند.
| الگو | چه میکند | پیکربندی |
|---|---|---|
| غیرفعالکردنِ MCP | هیچ سروری هیچجا بارگذاری نمیشود | managed-mcp.json با نقشهی سرورِ خالی |
| استقرارِ ثابت | هر کاربر همان سرورها را میگیرد و نمیتواند سرورِ دیگری اضافه کند | managed-mcp.json با سرورهایی که میخواهی |
| کاتالوگِ تأییدشده | فهرستی از سرورهای تأییدشده منتشر کن؛ کاربران آنهایی را که میخواهند اضافه میکنند و هر چیزِ دیگری مسدود میشود | allowedMcpServers + allowManagedMcpServersOnly: true |
| فقط سرورهای پلاگین | سرورها فقط میتوانند از پلاگینها بیایند؛ کاربران نمیتوانند سرورِ خودشان را اضافه کنند | strictPluginOnlyCustomization با mcp در فهرست |
| allowlistِ نرم | یک allowlist را اعمال کن که کاربران بتوانند در تنظیماتِ خودشان آن را گستردهتر کنند | allowedMcpServers بدونِ allowManagedMcpServersOnly |
| فقط denylist | سرورهای شناختهشدهی بد را مسدود کن، باقیِ همه را اجازه بده | deniedMcpServers |
| بدونِ محدودیت | کاربران هر چیزی اضافه میکنند | هیچ پیکربندیِ مدیریتشدهی MCP را مستقر نکن |
کنترلِ انحصاری با managed-mcp.json
Section titled “کنترلِ انحصاری با managed-mcp.json”اگر یک فایلِ managed-mcp.json مستقر کنی، Claude Code فقط سرورهایی را بارگذاری میکند که آن فایل تعریف میکند. کاربران نمیتوانند هیچ سرورِ MCP دیگری — از جمله سرورهای فراهمشده توسطِ پلاگین — را اضافه، تغییر یا استفاده کنند. این فایل همچنین کانکتورهای claude.ai را سرکوب میکند، مگر آنکه آنها را در کنارِ مجموعهی مدیریتشده اجازه دهی.
دو تنظیمِ دیگر میتوانند مجموعهی مدیریتشده را بیشتر فیلتر کنند:
allowedMcpServersوdeniedMcpServersبه سرورهای مدیریتشده هم اعمال میشوند، پس سرورِ مدیریتشدهای که از آنها عبور نکند بارگذاری نمیشود.deniedMcpServersِ خودِ کاربر از تنظیماتش ادغام میشود، پس کاربران میتوانند یک سرورِ مدیریتشده را برای خودشان مسدود کنند.
برای ترتیبِ کاملِ بررسیها، نحوهی ارزیابیِ یک سرور را ببین.
managed-mcp.json یک فایلِ مستقل است، پس نمیتوان آن را از طریقِ تنظیماتِ مدیریتشدهی سرور تحویل داد. هر فرایندی که بتواند با دسترسیِ مدیر روی یک مسیرِ سیستمی بنویسد میتواند آن را مستقر کند. در مقیاسِ بزرگ، این معمولاً از طریقِ ابزارهای مدیریتِ دستگاه است، مانندِ Jamf یا یک پروفایلِ پیکربندی روی macOS، Group Policy یا Intune روی Windows، یا ابزارِ مدیریتِ ناوگانِ دلخواهت روی Linux. Claude Code فایل را در یکی از این مسیرها میجوید:
| پلتفرم | مسیر |
|---|---|
| macOS | /Library/Application Support/ClaudeCode/managed-mcp.json |
| Linux و WSL | /etc/claude-code/managed-mcp.json |
| Windows | C:\Program Files\ClaudeCode\managed-mcp.json |
این فایل از همان قالبِ فایلِ پروژهایِ .mcp.json استفاده میکند:
{ "mcpServers": { "github": { "type": "http", "url": "https://api.githubcopilot.com/mcp/" }, "sentry": { "type": "http", "url": "https://mcp.sentry.dev/mcp" }, "company-internal": { "type": "stdio", "command": "/usr/local/bin/company-mcp-server", "args": ["--config", "/etc/company/mcp-config.json"], "env": { "COMPANY_API_URL": "https://internal.example.com" } } }}احراز هویت با اعتبارنامههای هر کاربر
Section titled “احراز هویت با اعتبارنامههای هر کاربر”هر کاربری روی دستگاه میتواند این فایل را بخواند، پس کلیدهای API یا دیگر اعتبارنامهها را در بلاکهای env نگه ندار. بهجایش، اعتبارنامههای هر کاربر را با یکی از اینها پاس بده:
- بسطِ
${VAR}برای خواندنِ رازها از محیطِ هر کاربر. - OAuth یا هدرهای هر کاربر تا هر کاربر بهعنوانِ خودش احراز هویت کند.
headersHelperبرای تولیدِ اعتبارنامه در زمانِ اتصال.
اعتبارسنجیِ پیکربندی
Section titled “اعتبارسنجیِ پیکربندی”برای تأییدِ اینکه فایل اثرگذار است، روی یک دستگاهِ مدیریتشده دو بررسی اجرا کن:
claude mcp listفقط سرورهای داخلِmanaged-mcp.jsonرا نشان میدهد. اگر سرورهای خودِ کاربر همچنان ظاهر شوند، فایل خوانده نمیشود؛ مسیر و دسترسیها را بررسی کن.claude mcp add --transport http test https://example.com/mcpبا خطایCannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP serversشکست میخورد. لازم نیست URL سرورِ واقعی باشد، چون بررسیِ سیاست پیش از تماس با هر چیزی دستور را رد میکند.
غیرفعالکردنِ کاملِ MCP
Section titled “غیرفعالکردنِ کاملِ MCP”برای مسدودکردنِ هر سرورِ MCP، یک managed-mcp.json با نقشهی سرورِ خالی مستقر کن:
{ "mcpServers": {}}کاربران هیچ سرورِ MCPی در /mcp نمیبینند، و claude mcp add با همان خطای سیاستِ سازمانیِ بالا شکست میخورد. سرورهایی که کاربران پیشتر پیکربندی کرده بودند، در نشستِ بعدی دیگر بارگذاری نمیشوند، بدونِ هیچ هشداری مبنی بر اینکه علتش سیاست است.
اجازهی کانکتورهای claude.ai در کنارِ مجموعهی مدیریتشده
Section titled “اجازهی کانکتورهای claude.ai در کنارِ مجموعهی مدیریتشده”استقرارِ managed-mcp.json بهصورت پیشفرض کانکتورهای claude.ai را سرکوب میکند، از جمله کانکتورهایی که مدیر برای سازمان در کنسولِ مدیریتِ claude.ai پیکربندی کرده است. برای بارگذاریِ آن کانکتورها در کنارِ سرورهای داخلِ managed-mcp.json، مقدارِ "allowAllClaudeAiMcps": true را در یک منبعِ تنظیماتِ مدیریتشده بگذار. نیازمندِ Claude Code نسخهی v2.1.149 یا جدیدتر است.
با فعالبودنِ این تنظیم، Claude Code همان کانکتورهای claude.ai را بارگذاری میکند که اگر managed-mcp.json مستقر نشده بود بارگذاری میکرد. allowlist و denylist همچنان به آن کانکتورها اعمال میشوند، پس میتوانی موارد خاص را با deniedMcpServers مسدود کنی. این تنظیم فقط روی کانکتورهای claude.ai اثر دارد؛ سرورهای فراهمشده توسطِ پلاگین همچنان سرکوب میمانند.
Claude Code این تنظیم را فقط از لایههای سیاستِ کنترلشده توسطِ مدیر میخواند: تنظیماتِ مدیریتشدهی سرور، یک plist مستقرشده با MDM یا کلیدِ رجیستریِ HKLM، یا یک فایلِ سیستمیِ managed-settings.json. گذاشتنِ آن در تنظیماتِ کاربر یا پروژه اثری ندارد، پس کاربران نمیتوانند کانکتورهایی را که کنترلِ انحصاری سرکوب کرده دوباره فعال کنند.
کنترلِ مبتنی بر سیاست با allowlist و denylist
Section titled “کنترلِ مبتنی بر سیاست با allowlist و denylist”allowlist و denylist فیلتر میکنند که کدام سرورهای پیکربندیشده اجازهی بارگذاری دارند. اینها رجیستری نیستند: یک سرور همچنان باید توسطِ کاربر، یک پلاگین، یا managed-mcp.json اضافه شود تا allowlist یا denylist به آن اعمال شود. برای استقرارِ سرورها به کاربران، از managed-mcp.json استفاده کن.
برای آنکه allowlist مرجع و قطعی باشد، allowedMcpServers و allowManagedMcpServersOnly: true را با هم در یک منبعِ تنظیماتِ مدیریتشده — مانند تنظیماتِ مدیریتشدهی سرور یا یک فایلِ مستقرشدهی managed-settings.json — تنظیم کن. محدودکردنِ allowlist فقط به تنظیماتِ مدیریتشده این پیکربندی را نشان میدهد. بدونِ allowManagedMcpServersOnly، allowlistها از هر منبعِ تنظیماتی ادغام میشوند، از جمله ~/.claude/settings.jsonِ خودِ کاربر، پس کاربر میتواند آنچه را allowlistِ تو اجازه میدهد گستردهتر کند. denylistها صرفنظر از منبع، از همهجا ادغام میشوند.
تطبیقِ سرورها بر اساسِ URL، command، یا name
Section titled “تطبیقِ سرورها بر اساسِ URL، command، یا name”allowedMcpServers و deniedMcpServers فهرستی از ورودیها هستند. هر ورودی یک شیء با یک کلیدِ واحد است که سرورها را بر اساسِ URLشان، commandشان، یا nameشان شناسایی میکند:
| کلید | تطبیق میدهد | برای |
|---|---|---|
serverUrl | URLِ سرورِ راهدور، دقیق یا با وایلدکاردِ * | سرورهای HTTP و SSE |
serverCommand | command و آرگومانهای دقیقی که یک سرورِ stdio را راه میاندازند | سرورهای stdio |
serverName | برچسبِ تخصیصدادهشده توسطِ کاربر. فقط تطبیقِ دقیق؛ وایلدکارد بسط نمییابد | هر دو نوع، اما هشدارِ زیر را ببین |
تنظیمنکردنِ allowedMcpServers با تنظیمِ آن به یک آرایهی خالی فرق دارد:
| تنظیم | تنظیمنشده (پیشفرض) | آرایهی خالی [] | پرشده |
|---|---|---|---|
allowedMcpServers | همهی سرورها مجاز | هیچ سروری مجاز نیست | فقط سرورهای منطبق مجاز |
deniedMcpServers | هیچ سروری مسدود نیست | هیچ سروری مسدود نیست | سرورهای منطبق مسدود |
نحوهی ارزیابیِ یک سرور
Section titled “نحوهی ارزیابیِ یک سرور”پیش از بارگذاریِ یک سرور — از جمله سروری از managed-mcp.json — Claude Code سه بررسی را بهترتیب اجرا میکند:
- ادغامِ فهرستها. ورودیهای allowlist و denylist از هر منبعِ تنظیماتی در یک allowlist و یک denylist ترکیب میشوند. وقتی
allowManagedMcpServersOnlyبرابرِtrueباشد، فقط allowlistِ مدیریتشده نگه داشته میشود؛ denylist همیشه از همهی منابع ادغام میشود. - بررسیِ denylist. سروری که با هر ورودیِ denylist تطبیق پیدا کند — بر اساسِ URL، command، یا name — مسدود میشود. هیچچیز یک تطبیقِ denylist را نادیده نمیگیرد.
- بررسیِ allowlist. اگر
allowedMcpServersهیچجا تنظیم نشده باشد، هر سروری که از denylist عبور کرد بارگذاری میشود. اگر تنظیم شده باشد، آنچه سرور باید با آن تطبیق کند به نوعش بستگی دارد، که در جدولِ زیر نشان داده شده است.
| نوعِ سرور | مجاز وقتی تطبیق میدهد با |
|---|---|
| راهدور (HTTP یا SSE) | یک ورودیِ serverUrl. تطبیقِ serverName فقط وقتی بهحساب میآید که allowlist هیچ ورودیِ serverUrl نداشته باشد |
| Stdio | یک ورودیِ serverCommand. تطبیقِ serverName فقط وقتی بهحساب میآید که allowlist هیچ ورودیِ serverCommand نداشته باشد |
داخلِ آن بررسیها دو قاعدهی تطبیق اعمال میشود:
- commandها دقیق تطبیق میخورند. هر آرگومان، بهترتیب.
["npx", "-y", "server"]با["npx", "server"]یا["npx", "-y", "server", "--flag"]تطبیق نمیکند. - URLها وایلدکاردِ
*را در هر جای الگو، از جمله scheme، پشتیبانی میکنند. تطبیقِ نامِ میزبان به بزرگی/کوچکیِ حروف حساس نیست و نقطهی انتهاییِ FQDN را نادیده میگیرد، پسhttps://Mcp.Example.com/*باhttps://mcp.example.com/apiتطبیق میکند. مسیرها به بزرگی/کوچکیِ حروف حساس میمانند.
| الگو | اجازه میدهد |
|---|---|
https://mcp.example.com/* | همهی مسیرها روی یک دامنهی مشخص |
https://mcp.example.com | باز هم همهی مسیرها روی آن دامنه. الگوی بدونِ مسیر با هر مسیری تطبیق میکند |
https://*.example.com/* | هر زیردامنهی example.com |
http://localhost:*/* | هر پورت روی localhost |
*://mcp.example.com/* | هر scheme به یک دامنهی مشخص |
نمونهی پیکربندی
Section titled “نمونهی پیکربندی”پیکربندیِ زیر یک allowlistِ سخت همراه با یک denylist میسازد. خطوطِ هایلایتشده نحوهی ارزیابیِ باقیِ فهرست را تغییر میدهند، و توضیحاتِ پس از بلاک هرکدام را شرح میدهد:
{ "allowedMcpServers": [ { "serverUrl": "https://api.githubcopilot.com/*" }, { "serverUrl": "https://mcp.sentry.dev/*" }, { "serverCommand": ["npx", "-y", "@modelcontextprotocol/server-filesystem", "."] }, { "serverCommand": ["python", "/usr/local/bin/approved-server.py"] }, { "serverUrl": "https://mcp.example.com/*" }, { "serverUrl": "https://*.internal.example.com/*" } ], "deniedMcpServers": [ { "serverName": "dangerous-server" }, { "serverCommand": ["npx", "-y", "unapproved-package"] }, { "serverUrl": "https://*.untrusted.example.com/*" } ]}- خط ۳: نخستین ورودیِ
serverUrl. بهمحضِ اینکه یکی وجود داشته باشد، هر سرورِ راهدور باید با یک الگوی URL تطبیق کند، پس کاربر نمیتواند یک سرورِ راهدورِ فهرستنشده را با دادنِ یک نامِ مجاز عبور دهد. - خط ۵: نخستین ورودیِ
serverCommand. همان اثر برای سرورهای stdio، پس هر سرورِ محلی باید دقیقاً با یک command فهرستشده تطبیق کند. - خط ۱۱: یک ورودیِ
serverNameدر denylist. ورودیهای denylist همیشه اعمال میشوند، پس هر سرورِ نامگذاریشده باdangerous-serverصرفنظر از URL یا commandاش مسدود میشود.
یک ورودیِ serverName در این allowlist هرگز با چیزی تطبیق نمیکرد، چون هر دو نوعِ انتقال هماکنون ورودیهای سختگیرانهتری دارند.
آکوردئونهای زیر گامبهگام نشان میدهند که یک سرور در برابرِ ترکیبهای دیگرِ allowlist و denylist چگونه ارزیابی میشود.
allowlistِ فقط-URL
{ "allowedMcpServers": [ { "serverUrl": "https://mcp.example.com/*" }, { "serverUrl": "https://*.internal.example.com/*" } ]}| سرور | نتیجه |
|---|---|
سرورِ HTTP در https://mcp.example.com/api | مجاز: با الگوی URL تطبیق میکند |
سرورِ HTTP در https://api.internal.example.com/mcp | مجاز: با زیردامنهی وایلدکارد تطبیق میکند |
سرورِ HTTP در https://external.example.com/mcp | مسدود: با هیچ الگوی URLی تطبیق نمیکند |
| سرورِ stdio با هر commandی | مسدود: هیچ ورودیِ name یا commandی برای تطبیق نیست |
allowlistِ فقط-command
{ "allowedMcpServers": [ { "serverCommand": ["npx", "-y", "approved-package"] } ]}| سرور | نتیجه |
|---|---|
سرورِ stdio با ["npx", "-y", "approved-package"] | مجاز: با command تطبیق میکند |
سرورِ stdio با ["node", "server.js"] | مسدود: با command تطبیق نمیکند |
سرورِ HTTP با نامِ my-api | مسدود: هیچ ورودیِ nameی برای تطبیق نیست |
allowlistِ ترکیبیِ name و command
{ "allowedMcpServers": [ { "serverName": "github" }, { "serverCommand": ["npx", "-y", "approved-package"] } ]}| سرور | نتیجه |
|---|---|
سرورِ stdio با نامِ local-tool و ["npx", "-y", "approved-package"] | مجاز: با command تطبیق میکند |
سرورِ stdio با نامِ local-tool و ["node", "server.js"] | مسدود: ورودیهای command وجود دارند اما تطبیق نمیکند |
سرورِ stdio با نامِ github و ["node", "server.js"] | مسدود: وقتی ورودیهای command وجود دارند، سرورهای stdio باید با command تطبیق کنند |
سرورِ HTTP با نامِ github | مجاز: با name تطبیق میکند |
سرورِ HTTP با نامِ other-api | مسدود: name تطبیق نمیکند |
allowlistِ فقط-name
{ "allowedMcpServers": [ { "serverName": "github" }, { "serverName": "internal-tool" } ]}| سرور | نتیجه |
|---|---|
سرورِ stdio با نامِ github و هر commandی | مجاز: بدونِ محدودیتِ command |
سرورِ stdio با نامِ internal-tool و هر commandی | مجاز: بدونِ محدودیتِ command |
سرورِ HTTP با نامِ github | مجاز: با name تطبیق میکند |
هر سروری با نامِ other | مسدود: name تطبیق نمیکند |
allowlist با بازنویسیِ denylist
{ "allowedMcpServers": [ { "serverUrl": "https://*.example.com/*" } ], "deniedMcpServers": [ { "serverUrl": "https://staging.example.com/*" } ]}| سرور | نتیجه |
|---|---|
سرورِ HTTP در https://mcp.example.com/api | مجاز: با الگوی URLِ allowlist تطبیق میکند، تطبیقِ denylist ندارد |
سرورِ HTTP در https://staging.example.com/api | مسدود: با هر دو تطبیق میکند، اما denylist اولویت دارد |
سرورِ HTTP در https://other.com/mcp | مسدود: با allowlist تطبیق نمیکند |
محدودکردنِ allowlist فقط به تنظیماتِ مدیریتشده
Section titled “محدودکردنِ allowlist فقط به تنظیماتِ مدیریتشده”برای آنکه allowlistِ مدیریتشده تنها allowlistِ اعمالشونده باشد، allowManagedMcpServersOnly را در فایلِ تنظیماتِ مدیریتشده بگذار:
{ "allowManagedMcpServersOnly": true, "allowedMcpServers": [ { "serverUrl": "https://api.githubcopilot.com/*" }, { "serverUrl": "https://*.internal.example.com/*" } ]}وقتی allowManagedMcpServersOnly برابرِ true باشد، allowlistها از تنظیماتِ کاربر، پروژه و محلی نادیده گرفته میشوند. denylist همچنان از همهی منابع ادغام میشود، پس کاربران همیشه میتوانند سرورها را برای خودشان مسدود کنند.
محدودیتها چگونه برای کاربران ظاهر میشوند
Section titled “محدودیتها چگونه برای کاربران ظاهر میشوند”وقتی یک محدودیت سروری را مسدود میکند، کاربر یا خطایی از claude mcp add میبیند یا سرور بیسروصدا دیگر بارگذاری نمیشود. از این جدول برای شناختنِ آن گزارشها و برای گفتنِ آنچه کاربران باید انتظارش را داشته باشند پیش از اعمالِ تغییر استفاده کن:
| محدودیت | کاربر چه میبیند |
|---|---|
managed-mcp.json حاضر است و کاربر claude mcp add اجرا میکند | Cannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers |
سرور روی یک denylist است و کاربر claude mcp add اجرا میکند | Cannot add MCP server "<name>": server is explicitly blocked by enterprise policy |
سرور روی allowlist نیست و کاربر claude mcp add اجرا میکند | Cannot add MCP server "<name>": not allowed by enterprise policy |
| سروری که پیشتر پیکربندی شده بود حالا با سیاست مسدود شده | سرور بیسروصدا و بدونِ هشدار از /mcp و claude mcp list ناپدید میشود |
در موردِ آخر، کاربر هیچ نشانهای دریافت نمیکند که علتِ ناپدیدشدنِ سرورش سیاست بوده، پس هنگامِ اعمالِ یک محدودیتِ جدید، به کاربرانِ متأثر بگو کدام سرورها مسدود شدهاند.
پایشِ استفاده از MCP
Section titled “پایشِ استفاده از MCP”وقتی خروجیِ OpenTelemetry پیکربندی شده باشد، Claude Code میتواند ثبت کند که کاربران چه سرورها و ابزارهای MCPی را فراخوانی میکنند. OTEL_LOG_TOOL_DETAILS=1 را تنظیم کن تا نامهای سرور و ابزارِ MCP در رویدادهای ابزار گنجانده شوند، سپس آنها را در collectorِ خود تجمیع کن تا ببینی کاربرانت واقعاً به چه سرورهایی متصل میشوند. برای راهاندازیِ exporter و دیدنِ اسکیمای کاملِ رویداد، به Monitoring مراجعه کن.
خلاصهی پیکربندی
Section titled “خلاصهی پیکربندی”هر فایل و تنظیمی که این صفحه پوشش میدهد، چه چیزی را کنترل میکند، و چگونه تحویلش بدهی:
| سطح | چه چیزی را کنترل میکند | کجا قرار دارد | چگونه تحویل بدهی |
|---|---|---|---|
managed-mcp.json | مجموعهی ثابتِ سرور، کنترلِ انحصاری | مسیرِ سیستمی: /Library/Application Support/ClaudeCode/، /etc/claude-code/، یا C:\Program Files\ClaudeCode\ | MDM، GPO، مدیریتِ ناوگان، یا هر فرایندی با دسترسیِ مدیر. نمیتوان از طریقِ تنظیماتِ مدیریتشدهی سرور تنظیمش کرد |
allowedMcpServers | allowlistِ سرورهای مجاز | هر فایلِ تنظیمات؛ ورودیها از هر منبعی ادغام میشوند مگر allowManagedMcpServersOnly تنظیم شده باشد | برای اعمال، یک منبعِ تنظیماتِ مدیریتشده: تنظیماتِ مدیریتشدهی سرور، managed-settings.json، پروفایلِ MDM، یا رجیستری |
deniedMcpServers | denylistِ سرورهای مسدود | هر فایلِ تنظیمات؛ ورودیها از هر منبعی ادغام میشوند | همان allowedMcpServers |
allowManagedMcpServersOnly | allowlist را فقط به منابعِ مدیریتشده قفل میکند | فقط منابعِ تنظیماتِ مدیریتشده؛ این تنظیم جای دیگری اثر ندارد | همان allowedMcpServers |
allowAllClaudeAiMcps | کانکتورهای claude.ai را بهجای سرکوب، در کنارِ managed-mcp.json بارگذاری میکند | فقط منابعِ تنظیماتِ مدیریتشده؛ این تنظیم جای دیگری اثر ندارد | همان allowedMcpServers |
منابع مرتبط
Section titled “منابع مرتبط”- Decide what to enforce: محدودیتهای MCP در کنارِ قواعدِ دسترسی، sandboxing و دیگر کنترلهای مدیریتی
- Connect Claude Code to tools via MCP: مرجعِ کاملِ MCP، از جمله انتقالها، دامنهها (scope) و احراز هویت
- Settings: سلسلهمراتبِ تنظیمات و نحوهی اولویتگرفتنِ تنظیماتِ مدیریتشده
- Server-managed settings: تحویلِ
allowedMcpServersوdeniedMcpServersاز کنسولِ مدیریتِ Claude.ai - Security: مدلِ تهدیدی که این کنترلها در برابرش دفاع میکنند
- Claude Enterprise Administrator Guide: SSO، SCIM، مدیریتِ صندلی، و راهنمای روانهسازی