settings.json

allowManagedMcpServersOnly

boolean記述場所管理者設定のみ

管理設定で許可されたMCPサーバーのみを有効にします(管理設定専用)。

記述例

{
  "allowManagedMcpServersOnly": true,
  "allowedMcpServers": [
    { "serverName": "github" }
  ]
}

使い方・用途

  • ユーザーによる独自のMCPサーバー追加を制限し、管理者があらかじめ定義したホワイトリスト内のサーバーのみを動作させたい場合に使用します。
  • 組織のセキュリティポリシーに基づき、信頼できない外部ツールへのアクセスを厳格に制御し、ガバナンスを維持できます。
英語原文(公式ドキュメントより)

(Managed settings only) Only allowedMcpServers from managed settings are respected. deniedMcpServers still merges from all sources. Users can still add their own MCP servers, but only the admin-defined allowlist applies.

関連ドキュメント

関連する変更履歴

v2.1.273(1件)

Fixed
サーバー管理設定が存在する場合に、MDM や managed-settings.json で設定した allowManagedMcpServersOnly、deniedMcpServers、disableClaudeAiConnectors が無視される問題を修正しました。
英語原文を表示
Fixed allowManagedMcpServersOnly, deniedMcpServers and disableClaudeAiConnectors set via MDM or managed-settings.json being ignored when server-managed settings are also present

変更前

サーバー管理設定が存在する環境では、MDM や managed-settings.json で設定した allowManagedMcpServersOnly、deniedMcpServers、disableClaudeAiConnectors が無視され、意図したポリシーが適用されませんでした。

変更後

MDM や managed-settings.json で設定した allowManagedMcpServersOnly、deniedMcpServers、disableClaudeAiConnectors が、サーバー管理設定が存在する場合でも正しく反映されるようになりました。

ユーザーへの恩恵

管理者はサーバー管理設定との併用環境でも、MDM や managed-settings.json による MCP サーバーの制御ポリシーを確実に適用できるようになります。