Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit der Toolsammlung zum Erstellen des Agents auf dem MCP-Server (Microsoft Sentinel Model Context Protocol) können Sie effektive Microsoft Security Copilot-Agents erstellen. In diesem Artikel wird erläutert, wie Sie die Toolsammlung ihrem Code-Editor hinzufügen und die einzelnen Tools und deren Parameter beschreiben. Bevor du anfängst, stelle sicher, dass du die Voraussetzungen erfüllst.
Voraussetzungen
Für den Zugriff auf die Sammlung des Agent-Erstellungstools müssen die folgenden Voraussetzungen erfüllt sein:
- Microsoft Security Copilot
- Alle unterstützten KI-gestützten Code-Editoren und Agent-Erstellungsplattformen:
Hinzufügen der Agent-Erstellungssammlung
Der einheitliche MCP-Server von Microsoft Sentinel stellt Sentinel-Tool-Sammlungen, einschließlich der Agent-Erstellungssammlung, unterstützten Code-Editoren und Agenten-Plattformen zur Verfügung. Um zu starten, richte den einheitlichen MCP-Server ein. Befolgen Sie die Schritte in "Starten Sie mit dem Microsoft Sentinel MCP-Server für Ihren Code-Editor oder Ihre Agenten-Building-Plattform.
Wenn Sie die MCP-Einstellungen Ihres Code-Editors konfigurieren, verwenden Sie die folgende Endpunkt-URL für die Sammlung des Security Copilot-Agent Creation Tools. Gib diese URL als MCP-Server-Endpunkt ein, um deinen Editor mit den Tools zur Agentenerstellung zu verbinden:
https://sentinel.microsoft.com/mcp/security-copilot-agent-creation
Nachdem Sie die Agent-Erstellungstoolsammlung hinzugefügt haben, können Sie die folgende Beispielaufforderung verwenden, um komplexe, agentische Workflows in Security Copilot zu erstellen:
- Erstellen Sie einen Agent, der einen umfassenden Bericht nach dem Vorfall aus Microsoft Defender, Microsoft Purview und Microsoft Sentinel Incidents generiert, Incidentzusammenfassungen, detaillierte Erkenntnisse, Entitäten und Warnungen aggregiert und umsetzbare Korrekturschritte bereitstellt.
Werkzeuge in der Sammlung zur Agentenerstellung
Die folgenden Tools helfen Ihnen dabei, nach Fähigkeiten zu suchen sowie Security Copilot-Agenten zu erstellen, zu verfassen, auszuwerten und bereitzustellen.
Nach Werkzeugen suchen (search_for_tools)
Dieses Tool ermittelt in Security Copilot relevante Tools, darunter Skills, Agents und MCP-Tools, die zur Erfüllung der Anforderung verwendet werden können.
| Parameter | Erforderlich? | Beschreibung |
|---|---|---|
userQuery |
Ja | Die Abfrage oder Problembeschreibung, anhand der relevante Tools gefunden werden sollen (zum Beispiel „Defender-Incidentdetails“). |
Starten der Agent-Erstellung (start_agent_creation)
Dieses Tool erstellt eine neue Security Copilot-Sitzung, um mit der Erstellung eines neuen Agents zu beginnen.
| Parameter | Erforderlich? | Beschreibung |
|---|---|---|
userQuery |
Ja | Die Problemstellung für den Agenten. |
Compose-Agent (compose_agent)
Dieses Tool unterstützt die schrittweise Erstellung der Security Copilot Agent-Definition in YAML (ein strukturiertes Textformat, das für Konfigurationen verwendet wird).
| Parameter | Erforderlich? | Beschreibung |
|---|---|---|
sessionID |
Ja | Security Copilot-Sitzungsbezeichner, der durch das start_agent_creation Tool erstellt wurde. Dies sollte nicht die von search_for_tools erstellte Sitzungskennung sein. |
userQuery |
Ja | Benutzereingabe für das zu verarbeitende Tool. Dies können Bestätigungen, Klarstellungen oder zusätzliche Informationen sein. |
existingDefinition |
Nein | Optionale vorhandene YAML-Definition eines Agents zur Bearbeitung durch das Tool. Dies kann aus den vorherigen Ausführungen dieses Tools generiert oder durch Hinzufügen einer YAML-Datei zum Kontext bereitgestellt werden. |
Auswertung abrufen (get_evaluation)
Dieses Tool wird aufgerufen, nachdem die search_for_toolsTools , start_agent_creationund compose_agent ausgeführt wurden, um das Ergebnis abzurufen.
| Parameter | Erforderlich? | Beschreibung |
|---|---|---|
sessionID |
Ja | Sitzungskennung der Auswertung |
promptID |
Ja | Prompt-Bezeichner der Auswertung |
evaluationID |
Ja | Der Bezeichner der Auswertung |
Agent bereitstellen (deploy_agent)
Dieses Tool lädt den Agent in den Benutzer- oder Arbeitsbereich von Security Copilot hoch.
| Parameter | Erforderlich? | Beschreibung |
|---|---|---|
agentDefinition |
Ja | Agentdefinition im YAML-Format. Dies kann vom compose_agent Tool generiert oder durch Hinzufügen einer YAML-Datei zum Kontext bereitgestellt werden. |
scope |
Ja | Bereich, in den der Agent hochgeladen werden soll. Dies kann nur User oder Workspace sein. |
agentSkillsetName |
Ja | Name des Fähigkeitsprofils des Agenten. Dies muss genau mit dem Name Wert unter Descriptor in der Agentdefinition YAML übereinstimmen. |