مایکروسافت سرور Azure DevOps Remote MCP را عمومی (GA) کرد؛ اما برخی کلاینتها هنوز قادر به اتصال نیستند
مایکروسافت سرور Azure DevOps Remote MCP را در دسترس عمومی قرار داده تا دستیارهای هوش مصنوعی بدون نصب محلی بتوانند به آیتمهای کاری، Pull Requestها، مخازن و پایپلاینها دسترسی پیدا کنند. با این حال کلاینتهایی مثل Claude Desktop، Claude Code، ChatGPT و Cursor هنوز نتوانستهاند به این سرور متصل شوند؛ دلیل اصلی محدودیت در لایهٔ هویتی مایکروسافت Entra است، نه نقص در خود کلاینتها.
نحوه اتصال
نقطهپایان میزبانیشده با قالب زیر در دسترس است:
https://mcp.dev.azure.com/{organization}
برای افزودن یک کلاینت پشتیبانیشده کافی است یک ورودی ساده به فایل mcp.json اضافه کنید:
{
"servers": {
"ado-remote-mcp": {
"url": "https://mcp.dev.azure.com/{organization}",
"type": "http"
}
},
"inputs": []
}
نقطهپایان توسط خود Azure DevOps میزبانی میشود و احراز هویت از طریق Microsoft Entra انجام میگیرد. انتخاب Entra بهعنوان فراهمکنندهٔ هویت عامل تعیینکننده در سازگاری کلاینتهاست.
محدودیت هویتی: چرا Claude، ChatGPT و Cursor وصل نمیشوند؟
بر اساس توضیحات Dan Hellem (مدیر محصول Azure Boards، Repos و Wiki)، اتصال این کلاینتها مستلزم توانایی آنها در احراز هویت با Entra است. برخی کلاینتها نیاز به یکی از این مکانیزمها دارند:
- ثبت دینامیک کلاینت OAuth (Dynamic OAuth client registration)
- پشتیبانی از اسناد متادیتای Client ID (Client ID Metadata Documents)
تا زمانی که Entra این مکانیزمها را ارائه نکند، کلاینتهای یادشده قادر به اتصال به سرور میزبانیشده نخواهند بود. برای مرور اصول عمومی پروتکل OAuth میتوانید به مرجع ویکیپدیا مراجعه کنید.
امنیت و مزیت Entra
مزیت اصلی استفاده از Entra، حذف نیاز به نگهداری توکنهای دسترسی دائمی در فایلهای پیکربندی است. دستیارها همان مجوزهایی را به ارث میبرند که کاربر دارد و از دید تیمهای امنیتی کنترل حداقلی مجوزها و قابلیت بازپسگیری سریع دسترسی اهمیت زیادی دارد.
اختلال در استانداردها و زمانبندی
نسخهٔ مشخصهٔ MCP منتشرشده در تاریخ 2026-07-28، اولویتبندی روشهای احراز هویت را تغییر داده است: ابتدا کلاینتهای از پیش ثبتشده، سپس اسناد متادیتای Client ID و در نهایت ثبت پویا را در نظر گرفته است. مشکل اینجاست که Entra تاکنون از هیچیک از مکانیزمهای پایهای که این مشخصه روی آنها حساب کرده، پشتیبانی کامل نمیکند و برخی مکانیزمها نیز در حال کنار گذاشته شدن از پروتکل هستند؛ نتیجه وضعیتی است که صرفاً تغییر مشخصه آن را حل نمیکند.
چه چیزهایی همین حالا کار میکنند
- Visual Studio Code با GitHub Copilot
- Microsoft Foundry از طریق کاتالوگ ابزار
- Copilot Studio
- Visual Studio، GitHub Copilot CLI و اپ GitHub Copilot
این کلاینتهای رسمی مایکروسافت بدون نیاز به فرایند ورود اضافی به سرور میزبانیشده متصل میشوند.

راهحل موقت: سرور محلی
تیمهایی که به کلاینتهای ثالث وابستهاند باید از Local MCP Server استفاده کنند. مایکروسافت مجموعه ابزار محلی را طوری هماهنگ کرده که هماهنگی عملکردی با سرور راهدور حفظ شود و تا زمان اضافه شدن قابلیتهای لازم در Entra، تجربهٔ مورد انتظار تا حد ممکن مشابه بماند.
راهنمای عملی برای تیمها
- راهاندازی Local MCP Server برای کلاینتهای ثالث و نگهداری آن تا فعال شدن امکانات Entra.
- همکاری با مدیران tenant در Entra برای پیگیری پشتیبانی از ثبت دینامیک یا اسناد متادیتا.
- اگر امکان دارد از کلاینتهای رسمی مایکروسافت استفاده کنید تا نیاز به مدیریت اعتبارنامه کاهش یابد.
- در محیطهای حساس، سیاستهای حداقلی مجوز (least privilege) و بازنشانی دسترسیها را اعمال کنید.
تأثیر عملی بر تیمها
نمونهٔ عملی نشان میدهد در صورتی که سرور معتبر در دسترس باشد، دستیار میتواند خطای مرحلهٔ خرابشده در پایپلاین و لاگهای مرتبط را همانجا بخواند و پاسخ دهد؛ این روند از نیاز به باز کردن چندین تب و جستجوی طولانی جلوگیری میکند. نبود دسترسی میزبانیشده، بار عملیاتی و مدیریتی بیشتری بر دوش تیمها باقی میگذارد.
محدودیت دائمی
یک محدودیت مهم: سازمان باید تحت یک tenant در Entra باشد. بنابراین سازمانهایی که با حسابهای شخصی مایکروسافت کار میکنند یا tenant ندارند، نمیتوانند از سرویس میزبانیشده استفاده کنند مگر اینکه tenant مناسب ایجاد یا اختصاص داده شود.
جمعبندی و چشمانداز
عرضهٔ Remote MCP گام مهمی در جهت فراهم کردن تجربهٔ «بدون نصب» برای دستیارهای هوش مصنوعی است، اما نشان داد استانداردسازی پروتکلها تنها بخشی از راه است؛ لایهٔ هویت و سیاستهای فراهمکنندهٔ آن تعیینکنندهٔ سازگاری نهایی کلاینتها خواهد بود. در صورت اضافه شدن ثبت دینامیک یا پشتیبانی از اسناد متادیتای Client ID در Entra، انتظار میرود دامنهٔ کلاینتهای سازگار بهمراتب گسترش یابد. تا آن زمان، تیمها باید بین پذیرش مدیریت سرور محلی یا تکیه بر اکوسیستم رسمی مایکروسافت انتخاب کنند.





