Verwenden des MCP-Servers zum Erstellen von Apps mit einem Codierungs-Agent

Der SharePoint Embedded MCP-Server ist ein Open-Source-Modellkontextprotokollserver, mit dem jeder MCP-kompatible KI-Client – z. B. GitHub Copilot in Visual Studio Code oder CLI, Claude Desktop, Cursor oder Azure AI Foundry – SharePoint Embedded-Anwendungen in natürlicher Sprache einrichten und verwalten kann. Es wird als @microsoft/spe-mcp npm-Paket verteilt und wird lokal auf Ihrem Computer als Entwicklertool ausgeführt.

Anstatt durch Portale zu klicken und Microsoft Graph- und Azure CLI-Befehle manuell zusammenzuführen, beschreiben Sie, was Sie möchten– "Erstellen eines Testcontainertyps für meine App" – und der KI-Client ruft dazu die Tools des Servers auf.

Hinweis

Der SharePoint Embedded MCP-Server ist ein Open-Source-Entwicklertool, das in der Vorschauversion veröffentlicht wurde. Der Quellcode, die vollständige Toolreferenz und die Problemnachverfolgung sind live im Repository microsoft/SharePoint-Embedded-MCP-Server auf GitHub verfügbar.

Wichtig

Um mit dem Erstellen mit SharePoint Embedded zu beginnen, benötigen Sie Administratorzugriff auf einen Microsoft 365-Mandanten.

Wenn Sie noch nicht über einen Mandanten verfügen, können Sie sich mit dem Microsoft 365-Entwicklerprogramm, microsoft Customer Digital Experience oder einer kostenlosen Testversion einer Microsoft 365 E3 Lizenz einen eigenen Erhalten.

Was Sie damit tun können

Der Server macht Tools verfügbar, die ein KI-Client in Ihrem Namen aufrufen kann, gruppiert nach Aufgabe:

  • Bereitstellung und status: Überprüfen Sie Ihre angemeldete Identität und Bereitstellungsbereitschaft, erstellen Sie die besitzende Microsoft Entra ID Anwendung, und erstellen, registrieren, auflisten, aktualisieren oder löschen Sie Containertypen und Container. Ein einzelnes project_provision Tool kann die gesamte Sequenz – App → Containertyp → Abrechnung → Registrierung → Container – in einem Aufruf ausführen.
  • Abrechnung: Wählen Sie ein Azure Abonnement und eine Ressourcengruppe aus, registrieren Sie den Microsoft.Syntex Ressourcenanbieter, verknüpfen Sie einen Containertyp mit der Standardabrechnung, und überprüfen Sie die Abrechnungsklassifizierung oder den Ablauf der Testversion.
  • Erstellen, Ausführen und Bereitstellen: Generieren Sie eine ausführbare Referenzanwendung (eine React Single-Page-App mit Azure Functions oder eine C#-Web-App), schreiben Sie die Laufzeitkonfiguration aus Ihrem Bereitstellungsstatus, führen Sie Beispielinhalte aus, führen Sie sie lokal aus, und stellen Sie sie in Azure bereit.
  • Inhaltsvorgänge (opt-in):Nach einer separaten, expliziten Zustimmung können Sie Dateien hochladen, Ordner erstellen, suchen, eine Vorschau anzeigen, Freigaben und Berechtigungen verwalten sowie Container archivieren oder wiederherstellen.
  • Dokumentation: Suchen und Abrufen der offiziellen SharePoint Embedded- und Microsoft Graph-Dokumentation, die über den Microsoft Learn MCP-Server erstellt wurde.

Die vollständige Liste der Tools, CLI-Flags und Umgebungsvariablen mit Versionsverwaltung finden Sie in der Infodatei für den Server.

Voraussetzungen

  • Node.js Version 22 oder höher.
  • Azure CLI, angemeldet mit az login --allow-no-subscriptions. Das --allow-no-subscriptions Flag ist für Nur-Microsoft 365-Mandanten erforderlich, die über kein Azure-Abonnement verfügen.
  • Microsoft 365-Mandanten- und Mandantenadministratorzugriff (globaler Administrator oder Anwendungsadministrator).
  • Ein MCP-kompatibler Client, z. B. Visual Studio Code mit GitHub Copilot, Claude Desktop oder Cursor.

Installieren und Konfigurieren

MCP-Clients starten den Server mit npx, sodass es keine separate globale Installation gibt. Fügen Sie der MCP-Konfiguration Ihres Clients einen Servereintrag hinzu.

Visual Studio Code

Fügen Sie in Ihrem Arbeitsbereich einen MCP-Servereintrag hinzu .vscode/mcp.json :

{
  "servers": {
    "spe": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@microsoft/spe-mcp"]
    }
  }
}

Mit -y dem Flag kann Visual Studio Code den Server nicht interaktiv starten. Nachdem der Server registriert wurde, verwenden Sie Copilot Chat im Agent-Modus, um seine Tools aufzurufen.

Claude Desktop

Fügen Sie den Server zu %APPDATA%\Claude\claude_desktop_config.json (Windows) oder ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) hinzu:

{
  "mcpServers": {
    "spe": {
      "command": "npx",
      "args": ["-y", "@microsoft/spe-mcp"]
    }
  }
}

Cursor und andere MCP-Clients

Jeder Client, der MCP-Server über den stdio-Transport unterstützt, kann den Server mit demselben npx -y @microsoft/spe-mcp Befehl ausführen. Informationen zum Registrieren von MCP-Servern finden Sie in der Dokumentation Ihres Clients.

Auswählen der Authentifizierung des Servers

Der Server unterstützt zwei Ausführungsmodi.

  • Bootstrapmodus (für den Einstieg empfohlen):Keine App-Registrierung erforderlich. Der Server verwendet Ihre Azure CLI-Sitzung für die Steuerungsebene und stellt die besitzende Microsoft Entra ID Anwendung bei Bedarf bereit. Melden Sie sich einmal an, und starten Sie den Server ohne Client-ID:

    az login --allow-no-subscriptions
    
  • Vorab bereitgestellter App-Modus: Übergeben Sie eine vorhandene öffentliche Microsoft Entra ID Anwendung, die bereits über delegierte Berechtigungen für FileStorageContainer.Selected, FileStorageContainerType.Manage.Allund FileStorageContainerTypeReg.Manage.Allverfügt. Geben Sie die App-ID und die Mandanten-ID über die SPE_CLIENT_ID Umgebungsvariablen und SPE_TENANT_ID (oder die --client-id Flags und --tenant-id ) an:

    {
      "servers": {
        "spe": {
          "type": "stdio",
          "command": "npx",
          "args": ["-y", "@microsoft/spe-mcp"],
          "env": {
            "SPE_CLIENT_ID": "your-client-id",
            "SPE_TENANT_ID": "your-tenant-id"
          }
        }
      }
    }
    

Im Bootstrap-Modus öffnet der erste SharePoint Embedded-Aufruf einen Browser für eine einmalige Zustimmung und speichert das Token zwischen, sodass kein separater Terminalschritt erforderlich ist. Informationen zum vollständigen Authentifizierungs-Wasserfall, Zu den Details zum Tokenspeicher und anleitungen zur Headless-/Automatisierung finden Sie in der Infodatei des Servers.

Ausprobieren

Wenn der Server auf Ihrem Client registriert ist und eine Azure CLI-Anmeldung abgeschlossen ist, bitten Sie Ihren KI-Client, mit SharePoint Embedded zu arbeiten. Beispiel: in Copilot Chat:

  • "Meine SharePoint Embedded-Containertypen auflisten."
  • "Erstellen Sie einen Testcontainertyp namens Contoso Docs für die App-ID abc-123."
  • "Bereitstellen einer neuen SharePoint Embedded-App und Gerüstbau eines React Beispiels"

Der Client ruft die Abgleichstools auf, fordert Sie zum ersten Mal zur Zustimmung auf und meldet die Ergebnisse.

Steuern, was der Server tun kann

Der Server enthält Steuerelemente, um zu begrenzen, welche Tools verfügbar gemacht und aufgerufen werden können. Dies ist nützlich, wenn ein KI-Client Ihre Umgebung erkunden soll, ohne Änderungen vorzunehmen:

  • Schreibgeschützter Modus: Werben Sie an, und lassen Sie nur Lese-, Listen-, Get- und Suchtools zu, und lehnen Sie jeden mutierenden Aufruf ab. Legen Sie das --read-only Flag oder die Umgebungsvariable SPE_READ_ONLY fest.
  • Toolprofile: Schränken Sie die verfügbar gemachten Tools mithilfe des --tools Flags oder der SPE_TOOLS Umgebungsvariablen auf ein Profil (readOnly, docsOnly, provisioning, contentoder admin) oder eine durch Trennzeichen getrennte Liste von Toolnamen ein.

Die Tools für inhaltsbezogene Vorgänge sind auch hinter einer separaten, expliziten Zustimmung angeordnet, sodass ein KI-Client Dateien in Ihren Containern erst lesen oder ändern kann, wenn Sie sich anmelden. Das vollständige Sicherheitsmodell finden Sie unter Sicherheitskontrollen im Serverrepository.