Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Bekræft, at dit projekt er konfigureret til sikker, pålidelig og vedligeholdelsesvenlig udrulning. Et solidt grundlag inden for styring, applikationslivscyklusstyring, miljøstrategi og sikkerhedskontroller sikrer, at dine agenter er sikre, overholder regler og er klar til at skalere. Brug denne tjekliste til at bekræfte parathed, identificere huller og anvende dokumenterede praksisser, der understøtter forudsigelige udgivelser og organisatorisk tilpasning.
Valider sikkerhed, governance, overvågning og ALM-parathed
Brug følgende spørgsmål til at vurdere, om dit projekt er klar til sikker, skalerbar implementering.
Sikkerhed
| Færdig? | Opgave |
|---|---|
| ✓ | Har du håndhævet adgang efter princippet om mindste privilegier for udviklere, administratorer og servicekonti? |
| ✓ | Har du begrænset, hvem der kan oprette, redigere og offentliggøre agenter i hvert miljø? |
| ✓ | Har du aktiveret betinget adgang, hvor relevant? |
| ✓ | Har du tildelt og dokumenteret, hvem der kan godkende ALM-udrulninger? |
| ✓ | Har du valideret krypteringskravene for data under overførsel og i hvile? |
Styring
| Færdig? | Opgave |
|---|---|
| ✓ | Brugte du separate miljøer til udvikling, test og produktion? |
| ✓ | Har du implementeret datapolitikker, der stemmer overens med din organisations risikoprofiler? |
| ✓ | Har du godkendt, hvilke connectors, værktøjer og MCP-servere der må benyttes? |
| ✓ | Har du etableret navngivningskonventioner for agenter og komponenter? |
| ✓ | Har du defineret en gennemgangsproces, før agenterne flyttes til produktion? |
| ✓ | Har du dokumenteret rammer for AI-prompts, viden og instruktioner? |
| ✓ | Har du udarbejdet retningslinjer for sikre eksperimenter i sandkasser? |
| ✓ | Udpegede I ejere ansvarlige for langtidsvedligeholdelse? |
Overvågning
| Færdig? | Opgave |
|---|---|
| ✓ | Har du aktiveret Application Insights eller tilsvarende telemetri for produktionsagenter? |
| ✓ | Har du indstillet dashboards til at overvåge fejl, brug og ventetid? |
| ✓ | Har du gennemgået samtaleafskrifter for kvalitets- og sikkerhedsproblemer? |
| ✓ | Har du konfigureret advarsler for integrationsfejl og workflow-fejl? |
| ✓ | Sikrede du, at revisionslogbøger fanger følsomme operationer? |
| ✓ | Har I etableret en gennemgangsproces for overdragelser og eskaleringer? |
| ✓ | Har du planlagt regelmæssige evalueringer af performance og kapacitet? |
| ✓ | Har du valideret overholdelsesbaseret dataopbevaring og -sletning? |
| ✓ | Har du kontrolleret for kanalspecifikke problemer på tværs af alle udrulningsslutpunkter? |
Application Lifecycle Management (ALM)
| Færdig? | Opgave |
|---|---|
| ✓ | Har du defineret din løsningsstruktur med løsningsafhængige komponenter? |
| ✓ | Har du konfigureret miljøvariabler til miljøspecifikke indstillinger? |
| ✓ | Har du implementeret automatiserede udrulningspipelines? |
| ✓ | Dokumenterede du udgivelseskriterier, afhængigheder og implementeringsprocesser? |
| ✓ | Har du defineret versionskrav for agenter og komponenter? |
| ✓ | Validerede du integrationskompatibilitet på tværs af miljøer? |
| ✓ | Har du oprettet en plan for tilbageførsel for mislykkede udrulninger? |
| ✓ | Har du implementeret test efter udrulning for hvert miljøstadie? |
| ✓ | Har du tildelt klare ALM-roller for udviklere, korrekturlæsere og godkendere? |
Best practice-kald
- Tildel adgang via Microsoft Entra ID-grupper fremfor enkeltpersoner: Centraliser identitets- og miljøadgangsstyring ved at bruge grupper for at forenkle revisioner og reducere risiko.
- Brug en zonet governance-strategi til at segmentere risici: Anvend differentierede kontrolforanstaltninger på tværs af borgerudvikling, partnerudvikling og professionel udvikling.
- Håndhæv strenge datapolitikker i udviklingsmiljøer: Bloker unødvendige connectors, kanaler og videnskilder tidligt for at undgå utilsigtet dataeksponering.
- Adopter en ALM-strategi med tre miljøer (udvikling, test, produktion): Sørg for, at alle ændringer udvikles i udviklingsmiljøet, valideres i testmiljøet og udrulles til produktionsmiljøet ved kun at bruge administrerede løsninger.
- Standardiser miljøvariabler og forbindelsesreferencer: Adskil konfiguration fra løsningskomponenter for at understøtte gentagelige udrulninger og sikker hemmelighedshåndtering.
- Automatiser udrulninger ved hjælp af pipelines eller DevOps-værktøjer: Brug relevante værktøjer til at automatisere udgivelser og sikre kvalitet og ensartethed ved hver udgivelse.
- Sikre alle integrationer med stærk godkendelse: Beskyt downstream-systemer med mindste rettigheder, kryptering og sikker lagring af hemmeligheder såsom Azure Key Vault.
- Overvåg agenter med Application Insights og admin-analyser: Følg brugsmønstre, ydelsesproblemer, sikkerhedsstatus og tilpasset telemetri på tværs af miljøer.
- Implementér lukkede godkendelser for produktionsudgivelser: Krav om gennemgang og godkendelse (især for Zone 2/3-agenter) før enhver opdatering overføres til produktion.
- Følg principper for genanvendeligt og modulært design: Brug komponentsamling, modulære løsninger og tydelig versionering for at muliggøre skalering af udvikling på tværs af teams og miljøer.