Les clients de niveau Pro qui utilisent IAM Identity Center peuvent contrôler l'accès aux serveurs MCP au moyen d'un registre MCP. Lorsque celui-ci est configuré par les administrateurs, les utilisateurs ne peuvent utiliser que les serveurs MCP explicitement autorisés dans le registre.
Sans registre (par défaut) :
Avec registre (entreprise) :
mcp.jsonEn mode registre, les serveurs disponibles apparaissent dans le panneau MCP. Sélectionnez un serveur pour l'ajouter à votre configuration.
Lorsqu'un registre est actif, il constitue la seule source de serveurs pouvant s'exécuter. Un serveur que vous définissez dans mcp.json (fichier global ~/.kiro/mcp.json ou fichier de l'espace de travail .kiro/mcp.json) ne se charge que si son nom correspond à une entrée du registre. Tout le reste est masqué et ne démarre jamais, y compris les serveurs qui fonctionnaient avant l'activation du registre.
Dans l'IDE, les serveurs masqués apparaissent sous la forme d'un avis « N serveurs masqués » dans le panneau MCP plutôt que sous forme d'entrées individuelles. Pour exécuter un serveur qui ne figure pas dans le registre, demandez à votre administrateur de l'ajouter.
Une entrée mcp.json dont le nom figure dans le registre reste utile : c'est ainsi que vous fournissez des valeurs propres à votre configuration, comme des clés API ou des chemins locaux. Voir Substitutions des serveurs du registre.
Même avec le mode registre activé, vous pouvez personnaliser les serveurs en utilisant des substitutions de registre dans votre configuration d'agent ou dans un fichier mcp.json (fichier global ~/.kiro/mcp.json ou fichier de l'espace de travail .kiro/mcp.json). Vos valeurs sont fusionnées par-dessus les valeurs par défaut du registre - par exemple, si le registre définit NODE_ENV=development et que votre substitution définit NODE_ENV=production, le serveur s'exécute avec NODE_ENV=production. Les objets env et headers fusionnent par clé, de sorte que les valeurs par défaut du registre que vous ne remplacez pas sont conservées.
{ "mcpServers": { "github": { "type": "registry", "env": { "GITHUB_TOKEN": "$GITHUB_TOKEN", "GITHUB_ORG": "my-org" }, "timeout": 60000 } } }
Champs de substitution :
env (variables d'environnement), timeout (délai d'expiration de la requête en ms)headers (en-têtes HTTP), timeout (délai d'expiration de la requête en ms)Les substitutions env, headers et timeout que vous définissez pour une entrée de type registre sont transmises au serveur lancé, de sorte que le processus en cours d'exécution utilise vos valeurs personnalisées.
Registre MCP