KI-Agenten mit der Sammlung zur Agentenerstellung erstellen

Mit der Toolsammlung zum Erstellen des Agents auf dem MCP-Server (Microsoft Sentinel Model Context Protocol) können Sie effektive Microsoft Security Copilot-Agents erstellen. In diesem Artikel wird erläutert, wie Sie die Toolsammlung ihrem Code-Editor hinzufügen und die einzelnen Tools und deren Parameter beschreiben. Bevor du anfängst, stelle sicher, dass du die Voraussetzungen erfüllst.

Voraussetzungen

Für den Zugriff auf die Sammlung des Agent-Erstellungstools müssen die folgenden Voraussetzungen erfüllt sein:

Hinzufügen der Agent-Erstellungssammlung

Der einheitliche MCP-Server von Microsoft Sentinel stellt Sentinel-Tool-Sammlungen, einschließlich der Agent-Erstellungssammlung, unterstützten Code-Editoren und Agenten-Plattformen zur Verfügung. Um zu starten, richte den einheitlichen MCP-Server ein. Befolgen Sie die Schritte in "Starten Sie mit dem Microsoft Sentinel MCP-Server für Ihren Code-Editor oder Ihre Agenten-Building-Plattform.

Wenn Sie die MCP-Einstellungen Ihres Code-Editors konfigurieren, verwenden Sie die folgende Endpunkt-URL für die Sammlung des Security Copilot-Agent Creation Tools. Gib diese URL als MCP-Server-Endpunkt ein, um deinen Editor mit den Tools zur Agentenerstellung zu verbinden:

https://sentinel.microsoft.com/mcp/security-copilot-agent-creation

Nachdem Sie die Agent-Erstellungstoolsammlung hinzugefügt haben, können Sie die folgende Beispielaufforderung verwenden, um komplexe, agentische Workflows in Security Copilot zu erstellen:

  • Erstellen Sie einen Agent, der einen umfassenden Bericht nach dem Vorfall aus Microsoft Defender, Microsoft Purview und Microsoft Sentinel Incidents generiert, Incidentzusammenfassungen, detaillierte Erkenntnisse, Entitäten und Warnungen aggregiert und umsetzbare Korrekturschritte bereitstellt.

Werkzeuge in der Sammlung zur Agentenerstellung

Die folgenden Tools helfen Ihnen dabei, nach Fähigkeiten zu suchen sowie Security Copilot-Agenten zu erstellen, zu verfassen, auszuwerten und bereitzustellen.

Nach Werkzeugen suchen (search_for_tools)

Dieses Tool ermittelt in Security Copilot relevante Tools, darunter Skills, Agents und MCP-Tools, die zur Erfüllung der Anforderung verwendet werden können.

Parameter Erforderlich? Beschreibung
userQuery Ja Die Abfrage oder Problembeschreibung, anhand der relevante Tools gefunden werden sollen (zum Beispiel „Defender-Incidentdetails“).

Starten der Agent-Erstellung (start_agent_creation)

Dieses Tool erstellt eine neue Security Copilot-Sitzung, um mit der Erstellung eines neuen Agents zu beginnen.

Parameter Erforderlich? Beschreibung
userQuery Ja Die Problemstellung für den Agenten.

Compose-Agent (compose_agent)

Dieses Tool unterstützt die schrittweise Erstellung der Security Copilot Agent-Definition in YAML (ein strukturiertes Textformat, das für Konfigurationen verwendet wird).

Parameter Erforderlich? Beschreibung
sessionID Ja Security Copilot-Sitzungsbezeichner, der durch das start_agent_creation Tool erstellt wurde. Dies sollte nicht die von search_for_tools erstellte Sitzungskennung sein.
userQuery Ja Benutzereingabe für das zu verarbeitende Tool. Dies können Bestätigungen, Klarstellungen oder zusätzliche Informationen sein.
existingDefinition Nein Optionale vorhandene YAML-Definition eines Agents zur Bearbeitung durch das Tool. Dies kann aus den vorherigen Ausführungen dieses Tools generiert oder durch Hinzufügen einer YAML-Datei zum Kontext bereitgestellt werden.

Auswertung abrufen (get_evaluation)

Dieses Tool wird aufgerufen, nachdem die search_for_toolsTools , start_agent_creationund compose_agent ausgeführt wurden, um das Ergebnis abzurufen.

Parameter Erforderlich? Beschreibung
sessionID Ja Sitzungskennung der Auswertung
promptID Ja Prompt-Bezeichner der Auswertung
evaluationID Ja Der Bezeichner der Auswertung

Agent bereitstellen (deploy_agent)

Dieses Tool lädt den Agent in den Benutzer- oder Arbeitsbereich von Security Copilot hoch.

Parameter Erforderlich? Beschreibung
agentDefinition Ja Agentdefinition im YAML-Format. Dies kann vom compose_agent Tool generiert oder durch Hinzufügen einer YAML-Datei zum Kontext bereitgestellt werden.
scope Ja Bereich, in den der Agent hochgeladen werden soll. Dies kann nur User oder Workspace sein.
agentSkillsetName Ja Name des Fähigkeitsprofils des Agenten. Dies muss genau mit dem Name Wert unter Descriptor in der Agentdefinition YAML übereinstimmen.