---
title: "MCP w Copilot Studio: narzędzia, dostęp i testy integracji"
url: "https://majchrzycki.com/blog/co-to-jest-model-context-protocol-w-microsoft-copilot-studio"
description: "Sprawdź MCP w Copilot Studio: narzędzia i zasoby, uprawnienia, odczyt i zapis, ponowienia oraz testy przed udostępnieniem agenta użytkownikom."
---

# MCP w Copilot Studio: narzędzia, dostęp i testy integracji

5 kwietnia 2025· Aktualizacja: 25 września 2026·3 min czytania·Krzysztof Majchrzycki

Temat: [Microsoft AI](https://majchrzycki.com/blog/filar/microsoft-ai)

Model Context Protocol pomaga połączyć agenta z narzędziami i danymi, ale nie rozstrzyga, jakie działania agent powinien wykonywać. W Copilot Studio warto zacząć od jednego narzędzia o jasno określonym zadaniu, uprawnieniach i wyniku. Dopiero po sprawdzeniu tej ścieżki rozszerzaj dostęp do kolejnych operacji.

Jeżeli odpowiadasz za integrację agenta z systemem obsługi zleceń, odróżnij odczyt statusu od zmiany terminu. Oba zadania mogą korzystać z MCP, lecz wymagają innego odbioru. Standard komunikacji nie zastępuje zasad biznesowych ani zabezpieczeń systemu źródłowego.

## Czym jest MCP

MCP jest protokołem wymiany kontekstu między aplikacją AI a serwerami udostępniającymi określone możliwości. W architekturze występują host, klient protokołu i serwer. Serwer może publikować narzędzia, zasoby oraz szablony poleceń; opisuje to [oficjalna dokumentacja architektury MCP](https://modelcontextprotocol.io/docs/learn/architecture).

Narzędzie to funkcja, którą aplikacja może wywołać, na przykład pobranie statusu zlecenia. Zasób dostarcza kontekst do odczytu. Samo opublikowanie funkcji nie oznacza, że rozumie ona intencję użytkownika lub samodzielnie egzekwuje wszystkie zasady firmy. Te właściwości trzeba zaprojektować i sprawdzić.

Nie traktuj serwera MCP jak dowolnego dodatku, który można podłączyć bez poznania jego działania. Ustal, kto go utrzymuje, do jakich systemów sięga i jakie dane zwraca. Nazwa oraz opis narzędzia pomagają agentowi wybrać funkcję, ale nie stanowią dowodu bezpieczeństwa jej implementacji.

## Jak MCP działa w Copilot Studio

Microsoft dokumentuje obsługę narzędzi i zasobów MCP w Copilot Studio. Opisana integracja wymaga włączenia generatywnej orkiestracji i dotyczy wskazanego w dokumentacji sposobu działania agenta. Zakres oraz ograniczenia przedstawia [przewodnik rozszerzania agenta przez MCP](https://learn.microsoft.com/en-us/microsoft-copilot-studio/agent-extend-action-mcp).

Lista możliwości serwera może zmieniać się dynamicznie. Dlatego aktualizacja serwera jest zmianą zależności agenta, nawet jeśli jego autor nie edytował rozmowy. Dodane narzędzie, zmieniony parametr lub inne znaczenie wyniku mogą wymagać ponownego testu.

Przed połączeniem sprawdź aktualne wymagania transportu i uwierzytelniania w [instrukcji dodawania istniejącego serwera](https://learn.microsoft.com/en-us/microsoft-copilot-studio/mcp-add-existing-server-to-agent). Nie zakładaj, że każdy serwer działający z innym klientem będzie zgodny z wybraną konfiguracją Copilot Studio.

## Co ustalić dla każdego narzędzia

Element

Pytanie projektowe

Przykład dla zlecenia

Cel

Jaką jedną operację wykonuje funkcja?

Odczyt bieżącego statusu

Dane wejściowe

Co jednoznacznie wskazuje obiekt?

Identyfikator zlecenia

Uprawnienia

W czyim imieniu działa wywołanie?

Użytkownik uprawniony do danego oddziału

Wynik

Jak rozpoznać sukces i brak danych?

Status, czas odczytu lub określony błąd

Skutki

Czy funkcja zmienia system?

Odczyt albo jawna operacja zapisu

Unikaj narzędzia o niejasnym celu, które przyjmuje dowolny tekst i wykonuje szeroki zakres operacji. Węższy kontrakt ułatwia testowanie oraz ocenę skutków. Osobno opisz sytuację, w której brakuje identyfikatora albo użytkownik podał kilka pasujących obiektów.

Parametry wybrane przez model trzeba zweryfikować po stronie wykonującej operację. Jeśli użytkownik nie ma prawa do konkretnego zlecenia, poprawnie sformułowane żądanie nie powinno omijać tego ograniczenia. Dotyczy to także połączeń technicznych z szerokimi uprawnieniami.

## Odczyt i zapis wymagają różnych prób

Na początku wybierz odczyt danych potrzebnych do jednego scenariusza. Sprawdź, czy agent korzysta z właściwego narzędzia i poprawnie interpretuje zwrócony wynik. Informacja o braku rekordu nie może zostać przedstawiona jako potwierdzenie, że zlecenie zakończono.

Przy zapisie dodaj zasady potwierdzania, ograniczenia wartości oraz rozpoznawanie powtórzeń. Po przerwaniu połączenia nie zawsze wiadomo, czy operacja nie doszła do skutku, czy tylko nie dotarło potwierdzenie. Automatyczne ponowienie bez sprawdzenia może podwoić działanie.

Syntetyczny przykład: agent zleca utworzenie zgłoszenia, a system zapisuje numer 123. Odpowiedź ginie podczas przesyłania i następuje druga próba. Oczekiwanym rezultatem jest jedno zgłoszenie z tym samym identyfikatorem operacji, a nie dwa niezależne zgłoszenia. To wymaganie projektu integracji, nie gwarancja zapewniana samą obecnością MCP.

## Zestaw odbiorowy przed udostępnieniem

Próba

Oczekiwane zachowanie

Co zachować do diagnozy

Poprawne pytanie

Właściwe narzędzie i wynik

Parametry oraz identyfikator wywołania

Brak dostępu

Odmowa bez ujawnienia danych

Kod błędu i rola użytkownika

Niepełne dane wejściowe

Dopytanie zamiast zgadywania

Treść pytania i brakujące pole

Przerwane połączenie

Kontrolowane ponowienie

Stan operacji i klucz powtórzenia

Zmiana serwera

Wykrycie niezgodności

Wersja i wynik testu regresji

Do prób dodaj dane zawierające tekst przypominający instrukcję dla agenta. Opis zgłoszenia lub dokument zwrócony przez narzędzie powinien być traktowany jako dane, a nie nowe uprawnienie do wykonania innej operacji. Sprawdź, czy agent nie rozszerza zadania pod wpływem takiej treści.

Nie zapisuj sekretów ani pełnych danych klienta w logach tylko dla wygody diagnozy. Ustal zakres informacji potrzebnych do wyjaśnienia błędu oraz dostęp do tych zapisów. Identyfikator wywołania często pozwala połączyć zdarzenia bez kopiowania całej odpowiedzi.

Wynik testu zapisz wraz z konfiguracją środowiska. Gdy integracja działa inaczej po aktualizacji, zespół będzie mógł porównać warunki obu prób. Sam zrzut poprawnej odpowiedzi nie pokazuje, jaką tożsamość, wersję narzędzia i dane wykorzystano podczas wywołania.

## Kto odpowiada za zmianę

Wskaż właściciela serwera i właściciela agenta. Pierwszy odpowiada za kontrakt narzędzi i działanie integracji, drugi za dobór narzędzia oraz użycie wyniku w procesie. Potrzebują wspólnej listy prób i sposobu informowania o zmianach.

Jeśli dopiero określasz zakres rozwiązania, przeczytaj, [kiedy budować własnego agenta w Copilot Studio](https://majchrzycki.com/blog/co-to-jest-microsoft-copilot-studio-poradnik-dla-firm). Następnie wybierz jedno narzędzie i opisz jego warunki odbioru, zanim podłączysz cały katalog funkcji.

W [systemie wdrażania AI w firmie](https://majchrzycki.com/system) integracja ma właściciela i mierzalny cel. MCP może uporządkować sposób połączenia, lecz wiarygodność działania potwierdza dopiero próba obejmująca poprawny wynik, brak uprawnień, awarię i zmianę konfiguracji.

-   Copilot
-   Agenci AI
-   Modele i LLM
-   Zarządzanie zmianą

## Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.

[Zobacz współpracę](https://majchrzycki.com/wspolpraca)

## Czytaj dalej

-   [Copilot Studio: kiedy budować własnego agenta](https://majchrzycki.com/blog/co-to-jest-microsoft-copilot-studio-poradnik-dla-firm)
-   [Agent IT w Copilot Studio: od pytania do zgłoszenia](https://majchrzycki.com/blog/jak-stworzyć-efektywnego-chatbota-it-w-microsoft-copilot-studio)
-   [Agent HR w Copilot Studio: wiedza i granice dostępu](https://majchrzycki.com/blog/jak-stworzyć-efektywnego-chatbota-hr-do-obsługi-pracowników-w-microsoft-copilot-studio)
-   [Agenci Microsoft Copilot: jak wyznaczyć zakres działania](https://majchrzycki.com/blog/microsoft-365-copilot-agents)