返回市场
m365核心mcp服务器

m365核心mcp服务器

作者:DynamicEndpoints11 星标更新:2025-11-08

项目介绍

最新增强功能(2025年9月25日)

通用Microsoft Graph API框架 - 完全转型:

  • 从专用工具转变为通用Graph API网关,访问超过1000个Microsoft Graph端点
  • 动态工具生成系统:在运行时自动发现并创建所有Graph API端点的工具
  • 高级Graph API特性:批处理操作、增量查询、Webhook订阅和高级搜索
  • 全面服务覆盖:Teams、OneNote、Planner、To Do、Bookings、安全、分析等
  • 增强的身份验证:多范围令牌缓存,自动检测所有Graph类别的范围
  • 实时能力:针对所有Microsoft 365服务的实时变更通知Webhook订阅

新的高级Graph API工具:

  • execute_graph_batch - 在单次高性能批处理操作中执行最多20个Graph请求
  • execute_delta_query - 使用增量查询高效跟踪任何Graph资源的变化
  • manage_graph_subscriptions - 创建、更新、删除和列出用于实时通知的Webhook订阅
  • execute_graph_search - 跨Microsoft 365内容进行高级搜索,支持聚合和过滤

动态类别工具(运行时生成):

  • manage_teams_resources - 完整的Microsoft Teams管理(团队、频道、消息、会议、聊天)
  • manage_productivity_resources - OneNote笔记本/页面、Planner计划/任务、To Do列表、Bookings预约
  • manage_security_resources - 安全事件、威胁情报、高级警报、Defender集成
  • manage_analytics_resources - 使用报告、活动洞察、趋势文档、用户分析

增强的Windows设备管理:

  • manage_intune_windows_devices - Intune中的完整Windows设备生命周期管理
  • manage_intune_windows_policies - Windows配置和合规策略管理
  • manage_intune_windows_apps - Windows应用程序部署和管理
  • manage_intune_windows_compliance - Windows设备合规评估和报告

技术架构改进:

  • GraphMetadataService:自动发现Graph端点并动态生成模式
  • DynamicToolGenerator:基于Graph API元数据在运行时创建工具
  • GraphAdvancedFeatures:实现批处理操作、Webhook、增量查询和搜索
  • 增强的错误处理:智能故障排除,带有Graph特定错误解释
  • 性能优化:令牌缓存、批处理操作、分页和重试逻辑
  • Smithery集成:所有40多个工具正确配置以供Smithery发现

范围覆盖扩展:

  • Microsoft Teams:Team.ReadBasic.All、Channel.Create、ChannelMessage.Send、OnlineMeetings.ReadWrite
  • 生产力应用:Notes.ReadWrite、Tasks.ReadWrite、Bookings.ReadWrite.All
  • 高级安全:SecurityIncident.ReadWrite.All、ThreatIntelligence.Read.All
  • 分析与报告:Reports.Read.All、Sites.Read.All用于洞察和趋势数据
  • Power平台:Power BI API集成用于数据集、报告和仪表板

此次转型使M365 MCP服务器成为Microsoft 365自动化的确切解决方案,提供了前所未有的对整个Microsoft Graph API生态系统访问,具有高级特性和最佳性能。

之前的HTTP传输迁移(2025年9月25日):

  • 将M365核心MCP服务器从STDIO迁移到HTTP传输
  • 添加了具有/mcp端点的Express.js HTTP服务器
  • 实现了CORS配置以兼容浏览器
  • 从HTTP请求中添加了配置解析(Smithery集成)
  • 更新了Dockerfile以部署HTTP容器(端口8081)
  • 更新了smithery.yaml以使用带有HTTP传输的容器运行时
  • 添加了HTTP开发和测试脚本
  • 创建了全面的HTTP传输测试套件
  • 维持与STDIO传输的向后兼容性
  • 添加了对无状态和有状态HTTP模式的支持
  • 添加了健康和功能端点以进行监控

上次增强功能(2025年6月16日)

扩展资源和提示(40个资源 + 5个综合提示):

  • 增加了40个额外的Microsoft 365资源,涵盖安全、合规、设备管理和协作
  • 实现了5个智能提示,用于自动化分析和建议:
    • 安全评估:全面的安全态势分析及建议
    • 合规审查:特定框架的合规差距分析(SOC2、ISO27001、NIST、GDPR、HIPAA)
    • 用户访问审查:个人和组织范围内的访问权限分析
    • 设备合规分析:Intune设备管理和合规评估
    • 协作治理:Teams和SharePoint治理分析
  • 扩展的资源覆盖包括:
    • 安全警报、事件和条件访问策略
    • Intune设备管理、应用和合规策略
    • 扩展的用户、组和团队信息
    • 信息保护和DLP策略
    • 审计日志和特权访问数据

关于所有新增资源和提示的详细信息,请参阅EXTENDED_FEATURES.md

近期增强功能(2025年6月7日)

TypeScript错误解决及合规模块增强:

  • 解决了src/server.tssrc/handlers/compliance-handler.ts中与不正确的工具注册语法和类型不匹配相关的所有TypeScript错误。
  • 增强了合规模块,以全面支持CIS(互联网安全中心)控制。
  • 更新了ComplianceFrameworkArgs以识别“cis”作为有效框架。
  • 更正了合规处理器函数中的参数解析,以正确处理字符串到数字的转换,用于实施组。

条件访问策略审查及报告:

  • 实现了检索和审查Microsoft Entra条件访问策略的功能。

近期增强功能(2025年5月3日)

MCP和HTTP流式传输更新:

  • 将MCP SDK更新至1.12.0版本
  • 增强了HTTP流式传输支持,包括无状态和有状态模式
  • 添加了环境变量以配置HTTP传输选项

上次增强功能(2025年4月4日)

增加了几个新工具以扩展Microsoft Entra ID管理和安全与合规能力:

Entra ID管理:

  • manage_azuread_roles:管理Entra ID目录角色和分配。
  • manage_azuread_apps:管理Entra ID应用程序注册(列出、查看、所有者)。
  • manage_azuread_devices:管理Entra ID设备对象(列出、查看、启用/禁用/删除)。
  • manage_service_principals:管理Entra ID服务主体(列出、查看、所有者)。

通用API访问:

  • dynamicendpoints m365 assistant:调用任意Microsoft Graph(包括Entra API)或Azure资源管理API端点。

安全与合规:

  • search_audit_log:搜索Entra ID统一审计日志。
  • manage_alerts:列出并查看来自Microsoft安全产品的安全警报。

注意:确保关联的Entra ID应用注册具有这些工具正常工作所需的Graph API权限和Azure RBAC角色。


Microsoft 365核心MCP服务器

smithery徽章

一个提供工具来管理Microsoft 365核心服务的MCP服务器,包括:

  • 分发列表
  • 安全组
  • Microsoft 365组
  • Exchange设置
  • 用户管理
  • 下岗流程
  • SharePoint站点和列表

功能

核心Microsoft 365管理

  • 分发列表:创建、删除、管理成员和设置
  • 安全组:完整的生命周期管理,带邮件启用选项
  • Microsoft 365组:创建、配置和管理所有者/成员
  • Exchange设置:邮箱、传输、组织和保留策略
  • 用户管理:获取和更新用户设置和配置
  • 下岗流程:自动用户下岗,可配置选项

SharePoint管理

  • 站点管理:创建、更新、删除站点,支持模板
  • 列表管理:创建、配置和管理SharePoint列表
  • 项目管理:添加、更新和检索列表项
  • 权限:管理站点用户和权限
  • 设置:配置站点级别和组织设置

Azure AD管理

  • 角色管理:分配和管理目录角色和角色分配
  • 应用程序管理:管理应用程序注册、所有者和设置
  • 设备管理:启用、禁用、删除Azure AD设备
  • 服务主体:管理服务主体对象和所有权

安全与合规

  • 审计日志:搜索和分析Microsoft 365统一审计日志
  • 安全警报:列出、查看和管理跨Microsoft产品的安全警报
  • 数据丢失防护:创建、配置和管理DLP策略和事件
  • 敏感度标签:管理Microsoft Purview敏感度标签和策略
  • 合规框架:支持HITRUST、ISO27001、SOC2、CIS控制
  • 评估与监控:自动合规评估和持续监控
  • 证据收集:自动证据收集以进行合规审核
  • 差距分析:跨框架合规差距分析和补救规划

Intune设备管理(macOS重点)

  • 设备清单:列出、筛选和管理Intune中的macOS设备
  • 策略管理:创建、部署和监控macOS配置策略
  • 应用程序管理:通过Intune部署和管理macOS应用程序
  • 合规监控:跟踪和强制执行macOS设备合规策略

高级功能

  • 动态API访问:调用任意Microsoft Graph和Azure资源管理API
  • 实时能力:服务器发送事件、进度报告、流响应
  • 智能提示:5个全面分析提示,用于安全、合规和治理
  • 扩展资源:44个资源涵盖安全、合规、设备管理和协作
  • 现代MCP功能:增强的错误处理、响应验证、延迟加载

设置

通过Smithery安装

要通过Smithery自动安装Microsoft 365核心服务器到Claude桌面:

npx -y @smithery/cli install @DynamicEndpoints/m365-core-mcp --client claude

手动安装

  1. 克隆仓库

  2. 安装依赖:

    npm install
    
  3. 根据.env.example创建.env文件:

    MS_TENANT_ID=your-tenant-id
    MS_CLIENT_ID=your-client-id
    MS_CLIENT_SECRET=your-client-secret
    
    # 可选配置
    # LOG_LEVEL=info    # debug, info, warn, error
    # PORT=3000         # 如果需要,HTTP服务器的端口
    # USE_HTTP=true     # 设置为'true'以使用HTTP传输而不是stdio
    # STATELESS=false   # 设置为'true'以使用无状态HTTP模式(不管理会话)
    
  4. 在Azure AD中注册应用程序:

    • 所需Microsoft Graph权限:

      • Directory.ReadWrite.All
      • Group.ReadWrite.All
      • User.ReadWrite.All
      • Mail.ReadWrite
      • MailboxSettings.ReadWrite
      • Organization.ReadWrite.All
      • Sites.ReadWrite.All
      • Sites.Manage.All
      • SecurityEvents.ReadWrite.All
      • SecurityActions.ReadWrite.All
      • Device.ReadWrite.All
      • DeviceManagementConfiguration.ReadWrite.All
      • DeviceManagementManagedDevices.ReadWrite.All
      • DeviceManagementApps.ReadWrite.All
      • InformationProtectionPolicy.ReadWrite.All
      • Policy.ReadWrite.ConditionalAccess
      • RoleManagement.ReadWrite.Directory
      • AuditLog.Read.All
      • Reports.Read.All
      • ThreatIndicators.ReadWrite.OwnedBy
      • IdentityRiskyUser.ReadWrite.All
      • IdentityRiskEvent.Read.All
    • 所需Azure RBAC角色(用于Azure资源管理):

      • 安全管理员(用于安全相关操作)
      • 合规管理员(用于合规管理)
      • Intune管理员(用于设备管理)
      • 报告阅读器(用于审计和报告功能)
  5. 构建服务器:

    npm run build
    
  6. 启动服务器:

    npm start
    

传输选项

该服务器支持多种传输选项以进行MCP通信:

stdio传输

默认情况下,服务器使用stdio传输,适用于:

  • 命令行工具和直接集成
  • 本地开发和测试
  • 与支持stdio的Smithery和其他MCP客户端集成

HTTP传输

服务器还支持两种模式的HTTP传输:

有状态模式(带会话管理)

这是当USE_HTTP=trueSTATELESS=false时的默认HTTP模式:

  • 在请求之间维护会话状态
  • 通过GET请求支持服务器到客户端的通知
  • 通过DELETE请求处理会话终止
  • 适合长时间运行的会话和交互式应用程序
  • 对于同一会话中的多次请求,提供更好的性能

无状态模式

通过设置USE_HTTP=trueSTATELESS=true启用此模式:

  • 每个请求创建一个新的服务器实例
  • 请求之间不维护会话状态
  • 仅支持POST请求(不支持GET和DELETE)
  • 适合每个请求独立的RESTful场景
  • 适合没有共享会话状态的水平扩展部署
  • 简单的API包装器,不需要会话管理

要配置传输选项,在您的.env文件中设置适当的环境变量:

USE_HTTP=true     # 使用HTTP传输而不是stdio
STATELESS=false   # 使用带会话管理的有状态模式(默认)
PORT=3000         # HTTP服务器的端口

使用

该服务器提供了MCP工具和资源,可用于管理Microsoft 365的各个方面。每个工具接受特定参数并返回结构化响应。

工具

服务器提供了29个全面的工具用于Microsoft 365管理:

核心管理工具

  • manage_distribution_lists - 创建、删除和管理分发列表及其成员
  • manage_security_groups - 创建、删除和管理安全组及其成员
  • manage_m365_groups - 创建、删除和管理Microsoft 365组及其成员
  • manage_exchange_settings - 配置邮箱、传输、组织和保留设置
  • manage_user_settings - 获取和更新用户设置和配置
  • manage_offboarding - 自动用户下岗流程,具有可配置选项

SharePoint管理工具

  • manage_sharepoint_sites - 创建、更新、删除SharePoint站点并管理用户
  • manage_sharepoint_lists - 创建、更新、删除SharePoint列表并管理项目

Azure AD管理工具

  • manage_azuread_roles - 管理Azure AD目录角色和角色分配
  • manage__azuread_apps - 管理Azure AD应用程序注册和所有者
  • manage_azuread_devices - 管理Azure AD设备对象(启用、禁用、删除)
  • manage_service_principals - 管理Azure AD服务主体和所有权

安全与合规工具

  • search_audit_log - 搜索Microsoft 365统一审计日志
  • manage_alerts - 列出并查看来自Microsoft安全产品的安全警报
  • manage_dlp_policies - 管理数据丢失防护策略和配置
  • manage_dlp_incidents - 处理DLP策略违规和事件管理
  • manage_sensitivity_labels - 管理Microsoft Purview敏感度标签

Intune设备管理工具

  • manage_intune_macos_devices - 管理Intune macOS设备和注册
  • manage_intune_macos_policies - 配置和部署macOS设备策略
  • manage_intune_macos_apps - 通过Intune部署和管理macOS应用程序
  • manage_intune_macos_compliance - 监控和强制执行macOS设备合规

合规框架工具

  • manage_compliance_frameworks - 配置合规框架(HITRUST、ISO27001、SOC2)
  • manage_compliance_assessments - 运行和管理合规评估
  • manage_compliance_monitoring - 监控合规状态并配置警报
  • manage_evidence_collection - 收集和管理合规证据
  • manage_gap_analysis - 执行合规差距分析和补救规划
  • manage_cis_compliance - 管理CIS控制合规和基准

审计与报告工具

  • generate_audit_reports - 为各种框架生成全面的审计报告

动态API访问

  • dynamicendpoints m365 assistant - 调用任意Microsoft Graph或Azure资源管理API端点

资源

服务器提供了44个全面的资源,涵盖安全、合规、设备管理和协作:

核心资源

  • sharepoint_sites - SharePoint站点信息和配置
  • sharepoint_lists - SharePoint列表结构和元数据
  • sharepoint_list_items - SharePoint列表中的项目
  • security_incidents - Microsoft安全事件和详细信息

扩展安全资源(20个资源)

  • 来自Microsoft Defender的安全警报和事件
  • 条件访问策略和分配
  • 特权访问管理数据
  • 威胁情报和漏洞评估
  • 身份保护风险和策略
  • 身份验证方法和安全默认设置
  • 合规策略及其状态
  • 数据治理和保留策略
  • 内部风险管理见解
  • 安全基线和配置

设备管理资源(10个资源)

  • Intune设备清单和合规状态
  • 移动应用管理策略
  • 设备配置文件和分配
  • 各种平台的合规策略
  • 应用