Conectar un servidor MCP en Azure Functions a un agente del Foundry Agent Service

En este artículo se muestra cómo conectar el servidor Model Context Protocol (MCP) hospedado en Azure Functions al servicio Microsoft Foundry Agent. Después de completar esta guía, el agente puede detectar e invocar las herramientas expuestas por el servidor MCP.

En este artículo se sigue este proceso básico para configurar la conexión del servidor MCP desde foundry Agent Service:

  • Cree e implemente un servidor MCP en la aplicación de funciones en Azure.
  • Obtenga la dirección URL del punto de conexión del servidor MCP.
  • Obtenga las credenciales de autenticación (según sea necesario).
  • Deshabilite la autenticación basada en claves (cuando no sea necesario).
  • Agregue una conexión de herramienta de servidor MCP a un agente existente.

Prerrequisitos

Antes de empezar, asegúrese de que tiene estos recursos en su lugar:

Revisión de las opciones de conexión

En esta tabla se resumen las opciones admitidas actualmente para autenticar la conexión del agente a un servidor MCP en foundry Agent Service:

Método Description Caso de uso Configuración adicional Compatibilidades de Functions
Basado en claves (valor predeterminado) El agente se autentica pasando una clave de acceso de función compartida en el encabezado de solicitud. Este método es la autenticación predeterminada para los puntos de conexión HTTP en Functions. Use durante el desarrollo o cuando el servidor MCP no requiera autenticación Microsoft Entra. Ninguno
Microsoft Entra El agente se autentica mediante su propia identidad (identidad del agente) o la identidad compartida del proyecto Foundry (identidad administrada del proyecto). Use la identidad del agente para escenarios de producción, pero limite la identidad compartida al desarrollo. Habilite la autenticación MCP integrada, que también deshabilita la autenticación basada en claves. Identidad gestionada por proyecto (compartida)
Acceso directo a la identidad de OAuth El agente solicita a los usuarios que inicien sesión y autoricen el acceso mediante el token proporcionado para autenticarse. Se usa en producción cuando cada usuario debe autenticarse con su propia identidad y contexto de usuario debe conservarse. Habilite la autenticación MCP integrada, que también deshabilita la autenticación basada en claves.
Acceso no autenticado El agente realiza llamadas no autenticadas. Use durante el desarrollo o cuando el servidor MCP acceda solo a la información pública. Deshabilite la autenticación basada en claves.

Para obtener más información sobre las opciones de autenticación del servidor MCP compatibles con foundry Agent Service, consulte Configuración de la autenticación para las herramientas de MCP.

Obtención del punto de conexión remoto del servidor MCP

Para poder conectar el agente a un servidor MCP alojado en Functions, debe obtener la URL del endpoint para el servicio. El formato de dirección URL específico depende de cómo creó e implementó el servidor MCP:

https://<FUNCTION_APP_NAME>.azurewebsites.net/runtime/webhooks/mcp

Para obtener más información, consulte Remote MCP servers in Azure Functions.

Obtener credenciales

Las credenciales que el agente necesita para conectarse al servidor MCP dependen de la manera en que planee proteger la conexión. Elija la pestaña que indica la opción de autenticación de conexión.

Cuando se usa una clave de acceso para conectarse al punto de conexión del servidor MCP, se usa una clave secreta compartida para que sea más difícil que los agentes aleatorios se conecten al servidor.

Importante

Aunque las claves de acceso pueden ayudar a evitar el acceso a puntos de conexión no deseados de forma predeterminada, considere la posibilidad de usar Microsoft Entra ID o la autenticación de identidad de OAuth para proporcionar seguridad mejorada a los puntos de conexión del servidor MCP en producción.

El nombre de la clave de acceso que necesita depende de la implementación del servidor MCP:

Tipo de servidor MCP Nombre de clave Tipo de clave
Servidor basado en extensión MCP mcp_extension Clave del sistema
Servidor MCP autohospedado default Clave de host

Para obtener la clave del portal de Azure:

  1. En Azure Portal, vaya a la aplicación de funciones.
  2. Expanda la lista desplegable Funciones en el menú izquierdo.
  3. Seleccione Claves de aplicación.
  4. Copie la mcp_extension clave (en Claves del sistema) o la default clave (en Claves de host), según el tipo de servidor MCP.

Para obtener más información, consulte Trabajar con claves de acceso en Azure Functions.

Adición del servidor MCP

El proceso para crear la conexión del agente al servidor MCP depende de las opciones de autenticación de punto de conexión específicas.

Cuando se usa la autenticación basada en claves, el agente se autentica pasando una clave de acceso de función en el encabezado de solicitud al servidor MCP.

Para conectarse al punto de conexión del servidor MCP:

  1. Vaya al Portal de Foundry (nuevo Portal de Foundry).

  2. Seleccione la pestaña Compilar en la parte superior de la página y seleccione un agente para conectarse al servidor MCP.

  3. En la pestaña Parque infantil , expanda la lista desplegable Herramientas y seleccione Agregar.

  4. En la pestaña Personalizado de Seleccionar una herramienta, seleccione Protocolo de contexto de modelo (MCP)>Crear.

  5. En la herramienta Añadir protocolo de contenido del modelo, utilice la información de esta tabla para configurar una conexión basada en claves de acceso.

    Campo Description Example
    Nombre Identificador único del servidor MCP. Use el nombre de la aplicación de funciones como valor predeterminado. contoso-mcp-tools
    Punto de conexión remoto del servidor MCP El punto final de URL para tu servidor MCP. https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp
    Autenticación El método de autenticación que se va a usar. Key-based
    Credencial Par clave-valor para autenticarse con su aplicación de funciones. x-functions-key: aaaaaaaa-0b0b-1c1c-2d2d-333333333333
  6. Seleccione Conectar para crear una conexión al punto de conexión del servidor MCP. Verá el nombre del servidor en Herramientas.

  7. Seleccione Guardar para guardar la configuración de la herramienta MCP en el agente.

Prueba de las herramientas de MCP

Después de conectar el servidor MCP al agente, compruebe que las herramientas funcionan correctamente.

  1. En el Generador de agentes, busque la ventana de chat en Parque infantil.
  2. Escriba un mensaje que desencadene una de las herramientas de MCP. Por ejemplo, si el servidor MCP tiene una herramienta de saludo, pruebe: Use the greeting tool to say hello.
  3. Si usa el acceso directo de identidad de OAuth, seleccione Abrir consentimiento e inicie sesión con su cuenta de Entra.
  4. Cuando el agente solicita invocar una herramienta MCP, revise el nombre y los argumentos de la herramienta y seleccione Aprobar para permitir la llamada.
  5. Compruebe que la herramienta devuelve el resultado esperado.

El agente ahora puede usar las herramientas expuestas por el servidor MCP hospedado en Azure Functions.

Estos artículos adicionales pueden ayudarle a crear las funcionalidades del agente y de la aplicación de funciones: