通用Microsoft Graph API框架 - 完全转型:
新的高级Graph API工具:
execute_graph_batch - 在单次高性能批处理操作中执行最多20个Graph请求execute_delta_query - 使用增量查询高效跟踪任何Graph资源的变化manage_graph_subscriptions - 创建、更新、删除和列出用于实时通知的Webhook订阅execute_graph_search - 跨Microsoft 365内容进行高级搜索,支持聚合和过滤动态类别工具(运行时生成):
manage_teams_resources - 完整的Microsoft Teams管理(团队、频道、消息、会议、聊天)manage_productivity_resources - OneNote笔记本/页面、Planner计划/任务、To Do列表、Bookings预约manage_security_resources - 安全事件、威胁情报、高级警报、Defender集成manage_analytics_resources - 使用报告、活动洞察、趋势文档、用户分析增强的Windows设备管理:
manage_intune_windows_devices - Intune中的完整Windows设备生命周期管理manage_intune_windows_policies - Windows配置和合规策略管理manage_intune_windows_apps - Windows应用程序部署和管理manage_intune_windows_compliance - Windows设备合规评估和报告技术架构改进:
范围覆盖扩展:
此次转型使M365 MCP服务器成为Microsoft 365自动化的确切解决方案,提供了前所未有的对整个Microsoft Graph API生态系统访问,具有高级特性和最佳性能。
之前的HTTP传输迁移(2025年9月25日):
/mcp端点的Express.js HTTP服务器扩展资源和提示(40个资源 + 5个综合提示):
关于所有新增资源和提示的详细信息,请参阅EXTENDED_FEATURES.md。
TypeScript错误解决及合规模块增强:
src/server.ts和src/handlers/compliance-handler.ts中与不正确的工具注册语法和类型不匹配相关的所有TypeScript错误。ComplianceFrameworkArgs以识别“cis”作为有效框架。条件访问策略审查及报告:
MCP和HTTP流式传输更新:
增加了几个新工具以扩展Microsoft Entra ID管理和安全与合规能力:
Entra ID管理:
manage_azuread_roles:管理Entra ID目录角色和分配。manage_azuread_apps:管理Entra ID应用程序注册(列出、查看、所有者)。manage_azuread_devices:管理Entra ID设备对象(列出、查看、启用/禁用/删除)。manage_service_principals:管理Entra ID服务主体(列出、查看、所有者)。通用API访问:
dynamicendpoints m365 assistant:调用任意Microsoft Graph(包括Entra API)或Azure资源管理API端点。安全与合规:
search_audit_log:搜索Entra ID统一审计日志。manage_alerts:列出并查看来自Microsoft安全产品的安全警报。注意:确保关联的Entra ID应用注册具有这些工具正常工作所需的Graph API权限和Azure RBAC角色。
一个提供工具来管理Microsoft 365核心服务的MCP服务器,包括:
要通过Smithery自动安装Microsoft 365核心服务器到Claude桌面:
npx -y @smithery/cli install @DynamicEndpoints/m365-core-mcp --client claude
克隆仓库
安装依赖:
npm install
根据.env.example创建.env文件:
MS_TENANT_ID=your-tenant-id
MS_CLIENT_ID=your-client-id
MS_CLIENT_SECRET=your-client-secret
# 可选配置
# LOG_LEVEL=info # debug, info, warn, error
# PORT=3000 # 如果需要,HTTP服务器的端口
# USE_HTTP=true # 设置为'true'以使用HTTP传输而不是stdio
# STATELESS=false # 设置为'true'以使用无状态HTTP模式(不管理会话)
在Azure AD中注册应用程序:
所需Microsoft Graph权限:
所需Azure RBAC角色(用于Azure资源管理):
构建服务器:
npm run build
启动服务器:
npm start
该服务器支持多种传输选项以进行MCP通信:
默认情况下,服务器使用stdio传输,适用于:
服务器还支持两种模式的HTTP传输:
这是当USE_HTTP=true且STATELESS=false时的默认HTTP模式:
通过设置USE_HTTP=true和STATELESS=true启用此模式:
要配置传输选项,在您的.env文件中设置适当的环境变量:
USE_HTTP=true # 使用HTTP传输而不是stdio
STATELESS=false # 使用带会话管理的有状态模式(默认)
PORT=3000 # HTTP服务器的端口
该服务器提供了MCP工具和资源,可用于管理Microsoft 365的各个方面。每个工具接受特定参数并返回结构化响应。
服务器提供了29个全面的工具用于Microsoft 365管理:
manage_distribution_lists - 创建、删除和管理分发列表及其成员manage_security_groups - 创建、删除和管理安全组及其成员manage_m365_groups - 创建、删除和管理Microsoft 365组及其成员manage_exchange_settings - 配置邮箱、传输、组织和保留设置manage_user_settings - 获取和更新用户设置和配置manage_offboarding - 自动用户下岗流程,具有可配置选项manage_sharepoint_sites - 创建、更新、删除SharePoint站点并管理用户manage_sharepoint_lists - 创建、更新、删除SharePoint列表并管理项目manage_azuread_roles - 管理Azure AD目录角色和角色分配manage__azuread_apps - 管理Azure AD应用程序注册和所有者manage_azuread_devices - 管理Azure AD设备对象(启用、禁用、删除)manage_service_principals - 管理Azure AD服务主体和所有权search_audit_log - 搜索Microsoft 365统一审计日志manage_alerts - 列出并查看来自Microsoft安全产品的安全警报manage_dlp_policies - 管理数据丢失防护策略和配置manage_dlp_incidents - 处理DLP策略违规和事件管理manage_sensitivity_labels - 管理Microsoft Purview敏感度标签manage_intune_macos_devices - 管理Intune macOS设备和注册manage_intune_macos_policies - 配置和部署macOS设备策略manage_intune_macos_apps - 通过Intune部署和管理macOS应用程序manage_intune_macos_compliance - 监控和强制执行macOS设备合规manage_compliance_frameworks - 配置合规框架(HITRUST、ISO27001、SOC2)manage_compliance_assessments - 运行和管理合规评估manage_compliance_monitoring - 监控合规状态并配置警报manage_evidence_collection - 收集和管理合规证据manage_gap_analysis - 执行合规差距分析和补救规划manage_cis_compliance - 管理CIS控制合规和基准generate_audit_reports - 为各种框架生成全面的审计报告dynamicendpoints m365 assistant - 调用任意Microsoft Graph或Azure资源管理API端点服务器提供了44个全面的资源,涵盖安全、合规、设备管理和协作:
sharepoint_sites - SharePoint站点信息和配置sharepoint_lists - SharePoint列表结构和元数据sharepoint_list_items - SharePoint列表中的项目security_incidents - Microsoft安全事件和详细信息