tipo de recurso aiAgentEvidence

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa un agente de IA que se notifica en la alerta de detección de seguridad.

Hereda de alertEvidence.

Propiedades

Propiedad Tipo Descripción
agentId Cadena El identificador único para el agente de IA.
agentName Cadena Nombre para mostrar del agente de IA.
createdDateTime DateTimeOffset La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Heredado de alertEvidence.
detailedRoles Colección string La descripción detallada de los roles de entidad en una alerta. Los valores son de forma libre. Heredado de alertEvidence.
hostingPlatformType microsoft.graph.security.aiAgentPlatform Tipo de plataforma en la que se ejecuta el agente. Los valores posibles son: unknown, azureAIFoundry, copilotStudio, copilot, unknownFutureValue.
Instrucciones Cadena Las instrucciones del agente.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blockedpendingApprovalnotFoundactivepartiallyRemediatedunknownFutureValuedeclinedunremediatedrunning, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: active, pendingApproval, declined, unremediated, running, partiallyRemediated. Heredado de alertEvidence.
remediationStatusDetails Cadena Detalles sobre el estado de corrección. Heredado de alertEvidence.
roles colección microsoft.graph.security.evidenceRole Uno o más roles que representa una entidad de evidencia en una alerta; por ejemplo, una dirección IP asociada con un atacante tiene el rol Attackerde evidencia . Heredado de alertEvidence.
tags Colección string Matriz de etiquetas personalizadas asociadas con una instancia de evidencia; por ejemplo, para indicar un grupo de dispositivos o activos de gran valor. Heredado de alertEvidence.
Veredicto microsoft.graph.security.evidenceVerdict La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence.

Valores de aiAgentPlatform

Member Descripción
desconocido El valor de plataforma es desconocido o no se especifica.
azureAIFoundry El valor de plataforma es Azure AI Foundry.
copilotStudio El valor de plataforma es Copilot Studio.
Copilot El valor de la plataforma es Copilot.
unknownFutureValue Valor de enumeración evolutivo. No usar.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.aiAgentEvidence",
  "agentId": "String",
  "agentName": "String",
  "createdDateTime": "String (timestamp)",
  "detailedRoles": ["String"],
  "hostingPlatformType": "String",
  "instructions": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String"
}