Гайд · TNWS AI

Как подключить MCP на одну сессию через --additional-mcp-config

6 мин

Сессионное подключение MCP в Copilot CLI через --additional-mcp-config: JSON-файл, приоритет имени, проверка tools и очистка секретов.

Задача и когда применять

Практическая задача этого руководства — добавить MCP server только для одного запуска Copilot CLI, не записывая его как постоянный пользовательский сервер. Материал рассчитан на разработчика или администратора, который уже установил GitHub Copilot CLI и хочет получить проверяемый результат, а не просто скопировать команду из справки.

Команды CLI исполняются в контексте текущего пользователя, рабочего каталога и активной политики организации. Перед началом сохраните вывод copilot version, pwd и git status --short, если работаете в репозитории. Не вставляйте в prompt, аргументы и диагностические файлы токены, закрытые ключи или содержимое .env.

Что подтверждено официально

Проверено 13 сентября 2026 года. --additional-mcp-config=JSON принимает JSON-строку или путь к файлу с префиксом @. Конфигурация дополняет ~/.copilot/mcp-config.json; сервер с тем же именем перекрывает установленную конфигурацию. Этот источник имеет наивысший приоритет загрузки.

Первоисточник — GitHub Copilot CLI command reference. Для MCP-сценария дополнительно используйте официальную настройку MCP servers. Цены, квоты и список доступных моделей здесь не приводятся: они не нужны для процедуры и могут меняться. Названия команд и параметров взяты из текущей официальной справки.

У CLI есть три разных уровня результата: команда может быть синтаксически принята, фактически выполнена и дать ожидаемый эффект. Проверяйте все три. Нулевой exit code без проверки файла или интерфейса недостаточен; красивый текст ответа при ненулевом exit code тоже нельзя считать успехом.

Перед тестом запишите точную гипотезу в одном предложении: «после команды появится такой-то файл, источник, запрет или набор подсказок». Затем определите независимый способ проверки, который не опирается на объяснение самого ассистента. Для файла это просмотр содержимого и diff, для разрешения — намеренно безопасная попытка запрещённого действия, для списка — сравнение структурированного вывода. Такой подход помогает обнаружить ситуацию, когда команда отработала, но не в том каталоге, не для того пользователя или не в той конфигурации.

Подготовка безопасной среды

Для первого запуска используйте тестовый репозиторий, временный каталог или read-only задачу. Сохраните baseline: существующие файлы конфигурации, список источников, текущий completion или разрешения. Если команда пишет файл, заранее определите точный путь и сделайте резервную копию только этого файла. Если команда предоставляет доступ, перечислите разрешённые и контрольные запрещённые объекты.

Не используйте глобальные разрешения ради удобства, когда задачу решает точный флаг. В CI разделяйте stdout, stderr и exit code. В интерактивной сессии читайте запросы разрешений и не подтверждайте действие только потому, что его предложил Copilot. Любой сгенерированный код или конфигурацию просматривайте как обычный внешний patch.

Пошаговые действия

  1. Создайте минимальную конфигурацию без секретов в tracked-файлах; значения токенов передавайте через окружение.
  2. Проверьте имя сервера: совпадение с persistent server намеренно переопределит его для сессии.
  3. Запустите copilot --additional-mcp-config=@/secure/path/session-mcp.json.
  4. В live session выполните /mcp list или используйте copilot mcp list --json в подходящем контексте, чтобы проверить источник и enabled status.
  5. Разрешите только требуемые tools, а не *, если задача ограничена.
  6. Выполните безопасный read-only вызов и проверьте ожидаемый результат.
  7. Завершите сессию и снова запустите CLI без флага: временный сервер не должен добавиться в постоянную конфигурацию.
  8. Удалите временный файл и отзовите тестовый token, если он создавался.

После выполнения повторите диагностическую команду или откройте новую shell/CLI-сессию, если эффект должен пережить перезапуск. Сравните результат с baseline. Если изменилось больше файлов или источников, чем ожидалось, остановитесь, сохраните diff и выполните откат до продолжения.

Готовый шаблон для копирования

Заполните эту карточку перед изменением. Её можно вставить в issue или change request:

Сессионный MCP
Имя сервера: issue-reader-session
Источник: --additional-mcp-config=@<absolute-path>
Transport: <stdio/http/sse>
Разрешённые tools: <точный список>
Секреты: только environment variables
Проверочный вызов: read-only <tool>
Постоянный ~/.copilot/mcp-config.json не изменён: да
Временный файл удалён: да
Дата проверки документации: 13.09.2026
Официальный источник: https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference

Для подготовки проверки можно скопировать prompt ниже. Он не разрешает ассистенту придумывать состояние окружения:

Составь план безопасной проверки команды GitHub Copilot CLI по карточке ниже.
Не выполняй запись, сетевую публикацию и изменение прав.
Не придумывай версию, файлы, exit code или успешный результат.
Верни: предпосылки, точную команду, позитивный тест, негативный тест,
наблюдаемые критерии успеха, откат и данные, которые нельзя логировать.

<вставьте заполненную карточку>

Реалистичный пример

Входные условия. Для одного аудита нужен read-only issue server из /secure/tmp/issues.json; постоянный сервер с таким именем использовать нельзя.

Ожидаемый результат. Сессия загружает временную конфигурацию с высшим приоритетом. После запуска без флага временный server исчезает, а пользовательский mcp-config.json не изменён.

Пример считается успешным только после наблюдаемой проверки: существования и содержимого файла, нового completion в отдельной сессии, записи JSON, списка источников либо явного запрета действия. Не подменяйте ожидаемый результат пересказом документации — зафиксируйте фактический вывод вашей среды.

Позитивный и негативный тест

В позитивном тесте используйте минимальный безопасный объект: одну известную подкоманду, один каталог, один источник или один JSONL-файл. Сначала предскажите наблюдаемый результат, затем запустите действие и сохраните exit code. Если вывод содержит внутренние пути, не публикуйте сырой лог.

Негативный тест должен менять ровно одно условие: запретить конкретную команду, выбрать файл вне scope, убрать сессионный флаг или открыть новый shell. Такой тест доказывает границу настройки. Не используйте production remote, реальные секреты и необратимые операции для демонстрации отказа.

Если позитивный тест не прошёл, проверьте working directory, кавычки shell, версию CLI, организационную policy и права на целевой путь. Если негативный тест неожиданно прошёл, считайте конфигурацию небезопасной, завершите сессию и сузьте разрешения.

Типичные ошибки

  • Передавать секрет прямо в shell history.
  • Случайно перекрыть одноимённый persistent server.
  • Разрешить все tools без необходимости.
  • Считать сессионную конфигурацию постоянной.

Отдельная ошибка — копировать команду между Bash, Zsh, Fish, PowerShell и CI без адаптации кавычек и перенаправлений. Сначала определите shell. Не сохраняйте секретные аргументы в history; используйте поддерживаемые переменные окружения или защищённое хранилище конкретной CI-системы.

Чек-лист финальной проверки

  • copilot version и рабочий каталог записаны.
  • Команда и названия флагов сверены с официальной документацией на 13.09.2026.
  • В prompt, history и временных файлах нет секретов.
  • Baseline сохранён до изменения.
  • Позитивный тест дал заранее описанный наблюдаемый результат.
  • Негативный тест подтвердил границу настройки.
  • Проверены exit code, stdout и stderr, где это применимо.
  • Неожиданные изменения файлов отсутствуют либо разобраны.
  • Временные логи и конфигурации удалены или защищены.
  • Откат выполнен на тесте или подробно записан.

FAQ

Как передать файл?

Поставьте @ перед путём в значении --additional-mcp-config.

Что при совпадении имени?

Сессионная конфигурация переопределяет установленный server с тем же именем.

Меняется ли пользовательский файл?

Сам флаг предназначен для одной сессии и дополняет конфигурацию без обязательной постоянной записи.

Как проверить отсутствие persistence?

Перезапустите CLI без флага и сравните список servers.

Итог

Рабочая настройка — это команда плюс доказательство её эффекта и границы. Храните заполненную карточку рядом с issue, а повторяемую команду — в проверенном wrapper script без секретов. Перед переносом в другую машину или организацию снова проверьте официальную справку: CLI обновляется, а доступность функций может зависеть от политики владельца Copilot.

Читайте также

Комментарии

Пока тихо. Скажите первое слово