رفتن به محتوا

کنترلِ دسترسیِ سرورِ MCP برای سازمانت

به‌صورت پیش‌فرض، هرکس که Claude Code را اجرا می‌کند می‌تواند هر سرورِ MCPای که بخواهد متصل کند. Anthropic پیش از افزودنِ کانکتورها به Anthropic Directory، آن‌ها را در برابرِ معیارهای فهرست‌شدن بررسی می‌کند، اما هیچ سرورِ MCPی را ممیزیِ امنیتی یا مدیریت نمی‌کند. تو به‌عنوانِ مدیر می‌توانی محدود کنی که چه سرورهایی در سازمانت اجرا شوند — از استقرارِ یک مجموعه‌ی تأییدشده‌ی ثابت گرفته تا غیرفعال‌کردنِ کاملِ MCP.

این صفحه به این‌ها می‌پردازد:

Claude Code طیفی از سطوحِ محدودیت را پشتیبانی می‌کند. هر الگو از یک یا هر دو سازوکارِ زیر استفاده می‌کند: managed-mcp.json برای استقرارِ یک مجموعه‌ی ثابت، و allowedMcpServers/deniedMcpServers برای فیلترکردنِ آنچه کاربران پیکربندی می‌کنند.

الگوچه می‌کندپیکربندی
غیرفعال‌کردنِ MCPهیچ سروری هیچ‌جا بارگذاری نمی‌شودmanaged-mcp.json با نقشه‌ی سرورِ خالی
استقرارِ ثابتهر کاربر همان سرورها را می‌گیرد و نمی‌تواند سرورِ دیگری اضافه کندmanaged-mcp.json با سرورهایی که می‌خواهی
کاتالوگِ تأییدشدهفهرستی از سرورهای تأییدشده منتشر کن؛ کاربران آن‌هایی را که می‌خواهند اضافه می‌کنند و هر چیزِ دیگری مسدود می‌شودallowedMcpServers + allowManagedMcpServersOnly: true
فقط سرورهای پلاگینسرورها فقط می‌توانند از پلاگین‌ها بیایند؛ کاربران نمی‌توانند سرورِ خودشان را اضافه کنندstrictPluginOnlyCustomization با mcp در فهرست
allowlistِ نرمیک allowlist را اعمال کن که کاربران بتوانند در تنظیماتِ خودشان آن را گسترده‌تر کنندallowedMcpServers بدونِ allowManagedMcpServersOnly
فقط denylistسرورهای شناخته‌شده‌ی بد را مسدود کن، باقیِ همه را اجازه بدهdeniedMcpServers
بدونِ محدودیتکاربران هر چیزی اضافه می‌کنندهیچ پیکربندیِ مدیریت‌شده‌ی MCP را مستقر نکن

کنترلِ انحصاری با managed-mcp.json

Section titled “کنترلِ انحصاری با managed-mcp.json”

اگر یک فایلِ managed-mcp.json مستقر کنی، Claude Code فقط سرورهایی را بارگذاری می‌کند که آن فایل تعریف می‌کند. کاربران نمی‌توانند هیچ سرورِ MCP دیگری — از جمله سرورهای فراهم‌شده توسطِ پلاگین — را اضافه، تغییر یا استفاده کنند. این فایل همچنین کانکتورهای claude.ai را سرکوب می‌کند، مگر آن‌که آن‌ها را در کنارِ مجموعه‌ی مدیریت‌شده اجازه دهی.

دو تنظیمِ دیگر می‌توانند مجموعه‌ی مدیریت‌شده را بیشتر فیلتر کنند:

  • allowedMcpServers و deniedMcpServers به سرورهای مدیریت‌شده هم اعمال می‌شوند، پس سرورِ مدیریت‌شده‌ای که از آن‌ها عبور نکند بارگذاری نمی‌شود.
  • deniedMcpServersِ خودِ کاربر از تنظیماتش ادغام می‌شود، پس کاربران می‌توانند یک سرورِ مدیریت‌شده را برای خودشان مسدود کنند.

برای ترتیبِ کاملِ بررسی‌ها، نحوه‌ی ارزیابیِ یک سرور را ببین.

managed-mcp.json یک فایلِ مستقل است، پس نمی‌توان آن را از طریقِ تنظیماتِ مدیریت‌شده‌ی سرور تحویل داد. هر فرایندی که بتواند با دسترسیِ مدیر روی یک مسیرِ سیستمی بنویسد می‌تواند آن را مستقر کند. در مقیاسِ بزرگ، این معمولاً از طریقِ ابزارهای مدیریتِ دستگاه است، مانندِ Jamf یا یک پروفایلِ پیکربندی روی macOS، Group Policy یا Intune روی Windows، یا ابزارِ مدیریتِ ناوگانِ دلخواهت روی Linux. Claude Code فایل را در یکی از این مسیرها می‌جوید:

پلتفرممسیر
macOS/Library/Application Support/ClaudeCode/managed-mcp.json
Linux و WSL/etc/claude-code/managed-mcp.json
WindowsC:\Program Files\ClaudeCode\managed-mcp.json

این فایل از همان قالبِ فایلِ پروژه‌ایِ .mcp.json استفاده می‌کند:

{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/"
},
"sentry": {
"type": "http",
"url": "https://mcp.sentry.dev/mcp"
},
"company-internal": {
"type": "stdio",
"command": "/usr/local/bin/company-mcp-server",
"args": ["--config", "/etc/company/mcp-config.json"],
"env": {
"COMPANY_API_URL": "https://internal.example.com"
}
}
}
}

احراز هویت با اعتبارنامه‌های هر کاربر

Section titled “احراز هویت با اعتبارنامه‌های هر کاربر”

هر کاربری روی دستگاه می‌تواند این فایل را بخواند، پس کلیدهای API یا دیگر اعتبارنامه‌ها را در بلاک‌های env نگه ندار. به‌جایش، اعتبارنامه‌های هر کاربر را با یکی از این‌ها پاس بده:

برای تأییدِ این‌که فایل اثرگذار است، روی یک دستگاهِ مدیریت‌شده دو بررسی اجرا کن:

  1. claude mcp list فقط سرورهای داخلِ managed-mcp.json را نشان می‌دهد. اگر سرورهای خودِ کاربر همچنان ظاهر شوند، فایل خوانده نمی‌شود؛ مسیر و دسترسی‌ها را بررسی کن.
  2. claude mcp add --transport http test https://example.com/mcp با خطای Cannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers شکست می‌خورد. لازم نیست URL سرورِ واقعی باشد، چون بررسیِ سیاست پیش از تماس با هر چیزی دستور را رد می‌کند.

غیرفعال‌کردنِ کاملِ MCP

Section titled “غیرفعال‌کردنِ کاملِ MCP”

برای مسدودکردنِ هر سرورِ MCP، یک managed-mcp.json با نقشه‌ی سرورِ خالی مستقر کن:

{
"mcpServers": {}
}

کاربران هیچ سرورِ MCPی در /mcp نمی‌بینند، و claude mcp add با همان خطای سیاستِ سازمانیِ بالا شکست می‌خورد. سرورهایی که کاربران پیش‌تر پیکربندی کرده بودند، در نشستِ بعدی دیگر بارگذاری نمی‌شوند، بدونِ هیچ هشداری مبنی بر این‌که علتش سیاست است.

اجازه‌ی کانکتورهای claude.ai در کنارِ مجموعه‌ی مدیریت‌شده

Section titled “اجازه‌ی کانکتورهای claude.ai در کنارِ مجموعه‌ی مدیریت‌شده”

استقرارِ managed-mcp.json به‌صورت پیش‌فرض کانکتورهای claude.ai را سرکوب می‌کند، از جمله کانکتورهایی که مدیر برای سازمان در کنسولِ مدیریتِ claude.ai پیکربندی کرده است. برای بارگذاریِ آن کانکتورها در کنارِ سرورهای داخلِ managed-mcp.json، مقدارِ "allowAllClaudeAiMcps": true را در یک منبعِ تنظیماتِ مدیریت‌شده بگذار. نیازمندِ Claude Code نسخه‌ی v2.1.149 یا جدیدتر است.

با فعال‌بودنِ این تنظیم، Claude Code همان کانکتورهای claude.ai را بارگذاری می‌کند که اگر managed-mcp.json مستقر نشده بود بارگذاری می‌کرد. allowlist و denylist همچنان به آن کانکتورها اعمال می‌شوند، پس می‌توانی موارد خاص را با deniedMcpServers مسدود کنی. این تنظیم فقط روی کانکتورهای claude.ai اثر دارد؛ سرورهای فراهم‌شده توسطِ پلاگین همچنان سرکوب می‌مانند.

Claude Code این تنظیم را فقط از لایه‌های سیاستِ کنترل‌شده توسطِ مدیر می‌خواند: تنظیماتِ مدیریت‌شده‌ی سرور، یک plist مستقرشده با MDM یا کلیدِ رجیستریِ HKLM، یا یک فایلِ سیستمیِ managed-settings.json. گذاشتنِ آن در تنظیماتِ کاربر یا پروژه اثری ندارد، پس کاربران نمی‌توانند کانکتورهایی را که کنترلِ انحصاری سرکوب کرده دوباره فعال کنند.

کنترلِ مبتنی بر سیاست با allowlist و denylist

Section titled “کنترلِ مبتنی بر سیاست با allowlist و denylist”

allowlist و denylist فیلتر می‌کنند که کدام سرورهای پیکربندی‌شده اجازه‌ی بارگذاری دارند. این‌ها رجیستری نیستند: یک سرور همچنان باید توسطِ کاربر، یک پلاگین، یا managed-mcp.json اضافه شود تا allowlist یا denylist به آن اعمال شود. برای استقرارِ سرورها به کاربران، از managed-mcp.json استفاده کن.

برای آن‌که allowlist مرجع و قطعی باشد، allowedMcpServers و allowManagedMcpServersOnly: true را با هم در یک منبعِ تنظیماتِ مدیریت‌شده — مانند تنظیماتِ مدیریت‌شده‌ی سرور یا یک فایلِ مستقرشده‌ی managed-settings.json — تنظیم کن. محدودکردنِ allowlist فقط به تنظیماتِ مدیریت‌شده این پیکربندی را نشان می‌دهد. بدونِ allowManagedMcpServersOnly، allowlistها از هر منبعِ تنظیماتی ادغام می‌شوند، از جمله ~/.claude/settings.jsonِ خودِ کاربر، پس کاربر می‌تواند آنچه را allowlistِ تو اجازه می‌دهد گسترده‌تر کند. denylistها صرف‌نظر از منبع، از همه‌جا ادغام می‌شوند.

تطبیقِ سرورها بر اساسِ URL، command، یا name

Section titled “تطبیقِ سرورها بر اساسِ URL، command، یا name”

allowedMcpServers و deniedMcpServers فهرستی از ورودی‌ها هستند. هر ورودی یک شیء با یک کلیدِ واحد است که سرورها را بر اساسِ URLشان، commandشان، یا nameشان شناسایی می‌کند:

کلیدتطبیق می‌دهدبرای
serverUrlURLِ سرورِ راه‌دور، دقیق یا با وایلدکاردِ *سرورهای HTTP و SSE
serverCommandcommand و آرگومان‌های دقیقی که یک سرورِ stdio را راه می‌اندازندسرورهای stdio
serverNameبرچسبِ تخصیص‌داده‌شده توسطِ کاربر. فقط تطبیقِ دقیق؛ وایلدکارد بسط نمی‌یابدهر دو نوع، اما هشدارِ زیر را ببین

تنظیم‌نکردنِ allowedMcpServers با تنظیمِ آن به یک آرایه‌ی خالی فرق دارد:

تنظیمتنظیم‌نشده (پیش‌فرض)آرایه‌ی خالی []پرشده
allowedMcpServersهمه‌ی سرورها مجازهیچ سروری مجاز نیستفقط سرورهای منطبق مجاز
deniedMcpServersهیچ سروری مسدود نیستهیچ سروری مسدود نیستسرورهای منطبق مسدود

نحوه‌ی ارزیابیِ یک سرور

Section titled “نحوه‌ی ارزیابیِ یک سرور”

پیش از بارگذاریِ یک سرور — از جمله سروری از managed-mcp.json — Claude Code سه بررسی را به‌ترتیب اجرا می‌کند:

  1. ادغامِ فهرست‌ها. ورودی‌های allowlist و denylist از هر منبعِ تنظیماتی در یک allowlist و یک denylist ترکیب می‌شوند. وقتی allowManagedMcpServersOnly برابرِ true باشد، فقط allowlistِ مدیریت‌شده نگه داشته می‌شود؛ denylist همیشه از همه‌ی منابع ادغام می‌شود.
  2. بررسیِ denylist. سروری که با هر ورودیِ denylist تطبیق پیدا کند — بر اساسِ URL، command، یا name — مسدود می‌شود. هیچ‌چیز یک تطبیقِ denylist را نادیده نمی‌گیرد.
  3. بررسیِ allowlist. اگر allowedMcpServers هیچ‌جا تنظیم نشده باشد، هر سروری که از denylist عبور کرد بارگذاری می‌شود. اگر تنظیم شده باشد، آنچه سرور باید با آن تطبیق کند به نوعش بستگی دارد، که در جدولِ زیر نشان داده شده است.
نوعِ سرورمجاز وقتی تطبیق می‌دهد با
راه‌دور (HTTP یا SSE)یک ورودیِ serverUrl. تطبیقِ serverName فقط وقتی به‌حساب می‌آید که allowlist هیچ ورودیِ serverUrl نداشته باشد
Stdioیک ورودیِ serverCommand. تطبیقِ serverName فقط وقتی به‌حساب می‌آید که allowlist هیچ ورودیِ serverCommand نداشته باشد

داخلِ آن بررسی‌ها دو قاعده‌ی تطبیق اعمال می‌شود:

  • commandها دقیق تطبیق می‌خورند. هر آرگومان، به‌ترتیب. ["npx", "-y", "server"] با ["npx", "server"] یا ["npx", "-y", "server", "--flag"] تطبیق نمی‌کند.
  • URLها وایلدکاردِ * را در هر جای الگو، از جمله scheme، پشتیبانی می‌کنند. تطبیقِ نامِ میزبان به بزرگی/کوچکیِ حروف حساس نیست و نقطه‌ی انتهاییِ FQDN را نادیده می‌گیرد، پس https://Mcp.Example.com/* با https://mcp.example.com/api تطبیق می‌کند. مسیرها به بزرگی/کوچکیِ حروف حساس می‌مانند.
الگواجازه می‌دهد
https://mcp.example.com/*همه‌ی مسیرها روی یک دامنه‌ی مشخص
https://mcp.example.comباز هم همه‌ی مسیرها روی آن دامنه. الگوی بدونِ مسیر با هر مسیری تطبیق می‌کند
https://*.example.com/*هر زیردامنه‌ی example.com
http://localhost:*/*هر پورت روی localhost
*://mcp.example.com/*هر scheme به یک دامنه‌ی مشخص

پیکربندیِ زیر یک allowlistِ سخت همراه با یک denylist می‌سازد. خطوطِ هایلایت‌شده نحوه‌ی ارزیابیِ باقیِ فهرست را تغییر می‌دهند، و توضیحاتِ پس از بلاک هرکدام را شرح می‌دهد:

{
"allowedMcpServers": [
{ "serverUrl": "https://api.githubcopilot.com/*" },
{ "serverUrl": "https://mcp.sentry.dev/*" },
{ "serverCommand": ["npx", "-y", "@modelcontextprotocol/server-filesystem", "."] },
{ "serverCommand": ["python", "/usr/local/bin/approved-server.py"] },
{ "serverUrl": "https://mcp.example.com/*" },
{ "serverUrl": "https://*.internal.example.com/*" }
],
"deniedMcpServers": [
{ "serverName": "dangerous-server" },
{ "serverCommand": ["npx", "-y", "unapproved-package"] },
{ "serverUrl": "https://*.untrusted.example.com/*" }
]
}
  • خط ۳: نخستین ورودیِ serverUrl. به‌محضِ این‌که یکی وجود داشته باشد، هر سرورِ راه‌دور باید با یک الگوی URL تطبیق کند، پس کاربر نمی‌تواند یک سرورِ راه‌دورِ فهرست‌نشده را با دادنِ یک نامِ مجاز عبور دهد.
  • خط ۵: نخستین ورودیِ serverCommand. همان اثر برای سرورهای stdio، پس هر سرورِ محلی باید دقیقاً با یک command فهرست‌شده تطبیق کند.
  • خط ۱۱: یک ورودیِ serverName در denylist. ورودی‌های denylist همیشه اعمال می‌شوند، پس هر سرورِ نام‌گذاری‌شده با dangerous-server صرف‌نظر از URL یا commandاش مسدود می‌شود.

یک ورودیِ serverName در این allowlist هرگز با چیزی تطبیق نمی‌کرد، چون هر دو نوعِ انتقال هم‌اکنون ورودی‌های سخت‌گیرانه‌تری دارند.

آکوردئون‌های زیر گام‌به‌گام نشان می‌دهند که یک سرور در برابرِ ترکیب‌های دیگرِ allowlist و denylist چگونه ارزیابی می‌شود.

allowlistِ فقط-URL
{
"allowedMcpServers": [
{ "serverUrl": "https://mcp.example.com/*" },
{ "serverUrl": "https://*.internal.example.com/*" }
]
}
سرورنتیجه
سرورِ HTTP در https://mcp.example.com/apiمجاز: با الگوی URL تطبیق می‌کند
سرورِ HTTP در https://api.internal.example.com/mcpمجاز: با زیردامنه‌ی وایلدکارد تطبیق می‌کند
سرورِ HTTP در https://external.example.com/mcpمسدود: با هیچ الگوی URLی تطبیق نمی‌کند
سرورِ stdio با هر commandیمسدود: هیچ ورودیِ name یا commandی برای تطبیق نیست
allowlistِ فقط-command
{
"allowedMcpServers": [
{ "serverCommand": ["npx", "-y", "approved-package"] }
]
}
سرورنتیجه
سرورِ stdio با ["npx", "-y", "approved-package"]مجاز: با command تطبیق می‌کند
سرورِ stdio با ["node", "server.js"]مسدود: با command تطبیق نمی‌کند
سرورِ HTTP با نامِ my-apiمسدود: هیچ ورودیِ nameی برای تطبیق نیست
allowlistِ ترکیبیِ name و command
{
"allowedMcpServers": [
{ "serverName": "github" },
{ "serverCommand": ["npx", "-y", "approved-package"] }
]
}
سرورنتیجه
سرورِ stdio با نامِ local-tool و ["npx", "-y", "approved-package"]مجاز: با command تطبیق می‌کند
سرورِ stdio با نامِ local-tool و ["node", "server.js"]مسدود: ورودی‌های command وجود دارند اما تطبیق نمی‌کند
سرورِ stdio با نامِ github و ["node", "server.js"]مسدود: وقتی ورودی‌های command وجود دارند، سرورهای stdio باید با command تطبیق کنند
سرورِ HTTP با نامِ githubمجاز: با name تطبیق می‌کند
سرورِ HTTP با نامِ other-apiمسدود: name تطبیق نمی‌کند
allowlistِ فقط-name
{
"allowedMcpServers": [
{ "serverName": "github" },
{ "serverName": "internal-tool" }
]
}
سرورنتیجه
سرورِ stdio با نامِ github و هر commandیمجاز: بدونِ محدودیتِ command
سرورِ stdio با نامِ internal-tool و هر commandیمجاز: بدونِ محدودیتِ command
سرورِ HTTP با نامِ githubمجاز: با name تطبیق می‌کند
هر سروری با نامِ otherمسدود: name تطبیق نمی‌کند
allowlist با بازنویسیِ denylist
{
"allowedMcpServers": [
{ "serverUrl": "https://*.example.com/*" }
],
"deniedMcpServers": [
{ "serverUrl": "https://staging.example.com/*" }
]
}
سرورنتیجه
سرورِ HTTP در https://mcp.example.com/apiمجاز: با الگوی URLِ allowlist تطبیق می‌کند، تطبیقِ denylist ندارد
سرورِ HTTP در https://staging.example.com/apiمسدود: با هر دو تطبیق می‌کند، اما denylist اولویت دارد
سرورِ HTTP در https://other.com/mcpمسدود: با allowlist تطبیق نمی‌کند

محدودکردنِ allowlist فقط به تنظیماتِ مدیریت‌شده

Section titled “محدودکردنِ allowlist فقط به تنظیماتِ مدیریت‌شده”

برای آن‌که allowlistِ مدیریت‌شده تنها allowlistِ اعمال‌شونده باشد، allowManagedMcpServersOnly را در فایلِ تنظیماتِ مدیریت‌شده بگذار:

{
"allowManagedMcpServersOnly": true,
"allowedMcpServers": [
{ "serverUrl": "https://api.githubcopilot.com/*" },
{ "serverUrl": "https://*.internal.example.com/*" }
]
}

وقتی allowManagedMcpServersOnly برابرِ true باشد، allowlistها از تنظیماتِ کاربر، پروژه و محلی نادیده گرفته می‌شوند. denylist همچنان از همه‌ی منابع ادغام می‌شود، پس کاربران همیشه می‌توانند سرورها را برای خودشان مسدود کنند.

محدودیت‌ها چگونه برای کاربران ظاهر می‌شوند

Section titled “محدودیت‌ها چگونه برای کاربران ظاهر می‌شوند”

وقتی یک محدودیت سروری را مسدود می‌کند، کاربر یا خطایی از claude mcp add می‌بیند یا سرور بی‌سروصدا دیگر بارگذاری نمی‌شود. از این جدول برای شناختنِ آن گزارش‌ها و برای گفتنِ آنچه کاربران باید انتظارش را داشته باشند پیش از اعمالِ تغییر استفاده کن:

محدودیتکاربر چه می‌بیند
managed-mcp.json حاضر است و کاربر claude mcp add اجرا می‌کندCannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers
سرور روی یک denylist است و کاربر claude mcp add اجرا می‌کندCannot add MCP server "<name>": server is explicitly blocked by enterprise policy
سرور روی allowlist نیست و کاربر claude mcp add اجرا می‌کندCannot add MCP server "<name>": not allowed by enterprise policy
سروری که پیش‌تر پیکربندی شده بود حالا با سیاست مسدود شدهسرور بی‌سروصدا و بدونِ هشدار از /mcp و claude mcp list ناپدید می‌شود

در موردِ آخر، کاربر هیچ نشانه‌ای دریافت نمی‌کند که علتِ ناپدیدشدنِ سرورش سیاست بوده، پس هنگامِ اعمالِ یک محدودیتِ جدید، به کاربرانِ متأثر بگو کدام سرورها مسدود شده‌اند.

وقتی خروجیِ OpenTelemetry پیکربندی شده باشد، Claude Code می‌تواند ثبت کند که کاربران چه سرورها و ابزارهای MCPی را فراخوانی می‌کنند. OTEL_LOG_TOOL_DETAILS=1 را تنظیم کن تا نام‌های سرور و ابزارِ MCP در رویدادهای ابزار گنجانده شوند، سپس آن‌ها را در collectorِ خود تجمیع کن تا ببینی کاربرانت واقعاً به چه سرورهایی متصل می‌شوند. برای راه‌اندازیِ exporter و دیدنِ اسکیمای کاملِ رویداد، به Monitoring مراجعه کن.

هر فایل و تنظیمی که این صفحه پوشش می‌دهد، چه چیزی را کنترل می‌کند، و چگونه تحویلش بدهی:

سطحچه چیزی را کنترل می‌کندکجا قرار داردچگونه تحویل بدهی
managed-mcp.jsonمجموعه‌ی ثابتِ سرور، کنترلِ انحصاریمسیرِ سیستمی: /Library/Application Support/ClaudeCode/، /etc/claude-code/، یا C:\Program Files\ClaudeCode\MDM، GPO، مدیریتِ ناوگان، یا هر فرایندی با دسترسیِ مدیر. نمی‌توان از طریقِ تنظیماتِ مدیریت‌شده‌ی سرور تنظیمش کرد
allowedMcpServersallowlistِ سرورهای مجازهر فایلِ تنظیمات؛ ورودی‌ها از هر منبعی ادغام می‌شوند مگر allowManagedMcpServersOnly تنظیم شده باشدبرای اعمال، یک منبعِ تنظیماتِ مدیریت‌شده: تنظیماتِ مدیریت‌شده‌ی سرور، managed-settings.json، پروفایلِ MDM، یا رجیستری
deniedMcpServersdenylistِ سرورهای مسدودهر فایلِ تنظیمات؛ ورودی‌ها از هر منبعی ادغام می‌شوندهمان allowedMcpServers
allowManagedMcpServersOnlyallowlist را فقط به منابعِ مدیریت‌شده قفل می‌کندفقط منابعِ تنظیماتِ مدیریت‌شده؛ این تنظیم جای دیگری اثر نداردهمان allowedMcpServers
allowAllClaudeAiMcpsکانکتورهای claude.ai را به‌جای سرکوب، در کنارِ managed-mcp.json بارگذاری می‌کندفقط منابعِ تنظیماتِ مدیریت‌شده؛ این تنظیم جای دیگری اثر نداردهمان allowedMcpServers
  • Decide what to enforce: محدودیت‌های MCP در کنارِ قواعدِ دسترسی، sandboxing و دیگر کنترل‌های مدیریتی
  • Connect Claude Code to tools via MCP: مرجعِ کاملِ MCP، از جمله انتقال‌ها، دامنه‌ها (scope) و احراز هویت
  • Settings: سلسله‌مراتبِ تنظیمات و نحوه‌ی اولویت‌گرفتنِ تنظیماتِ مدیریت‌شده
  • Server-managed settings: تحویلِ allowedMcpServers و deniedMcpServers از کنسولِ مدیریتِ Claude.ai
  • Security: مدلِ تهدیدی که این کنترل‌ها در برابرش دفاع می‌کنند
  • Claude Enterprise Administrator Guide: SSO، SCIM، مدیریتِ صندلی، و راهنمای روانه‌سازی