Administración de herramientas para agentes en Centro de administración de Microsoft 365

Herramientas de agente en el Centro de administración de Microsoft 365 proporciona una vista centralizada de todas las herramientas con tecnología de inteligencia artificial y servidores de Protocolo de contexto de modelo (MCP) disponibles en su organización. Estas herramientas definen cómo interactúa un modelo de inteligencia artificial con los datos de usuario, las herramientas y los flujos de trabajo. Agent Tools le permite controlar las solicitudes, respuestas y acciones de forma coherente, segura y transparente.

Cada herramienta que aparece representa un servicio que admite experiencias de Copilot en aplicaciones de Microsoft 365. Puede supervisar la disponibilidad, administrar el acceso y garantizar el cumplimiento de las directivas de la organización. Use la pestaña Registro para ver y administrar las herramientas disponibles en el inquilino y la pestaña Solicitudes para revisar y aprobar las solicitudes de herramientas de los usuarios de su organización.

Nota:

La característica de servidor MCP Bring Your Own (BYO) permite a las organizaciones registrar sus propios servidores MCP remotos con Agent 365 para una gobernanza y observabilidad centralizadas. Para obtener más información, consulte Bring your own (BYO) MCP server (Traiga su propio servidor MCP).

Visualización del registro de Herramientas del agente

  1. Inicie sesión en el Centro de administración de Microsoft 365.

  2. En el panel de navegación izquierdo, seleccione Registro deherramientas>deagentes>.

    Captura de pantalla que muestra una lista de herramientas de agente disponibles para un inquilino.

Componentes clave de las herramientas del agente

La lista Herramientas del agente, en la pestaña Registro y en la pestaña Solicitud , proporciona filtros, columnas y acciones que le ayudarán a administrar las herramientas del agente.

Acciones

Seleccione acciones directamente en la lista o seleccione un agente de la lista para mostrar información general de una herramienta de agente. Las herramientas del agente incluyen las siguientes acciones:

Acción Descripción
Bloquear Impide que los agentes o flujos de trabajo usen la herramienta seleccionada.
Desbloquear Restaura el acceso a una herramienta bloqueada anteriormente.

Filtros

El registro de herramientas del agente puede contener un inventario grande y diverso de herramientas. Filtre la lista para restringir la vista a las herramientas del agente en las que desea centrarse.

Los filtros se basan en los criterios siguientes:

Filtro Descripción
Estado Filtre las herramientas por su estado actual, como Disponible o Bloqueado.
Publisher Vea las herramientas publicadas por Microsoft u otros proveedores.

Columnas

En la tabla siguiente se describen las columnas que están disponibles en el registro de herramientas del agente:

Columna Descripción
Name Nombre para mostrar de la herramienta, como Microsoft Teams MCP Server.
Estado Muestra si la herramienta está disponible o bloqueada.
Tipo Muestra la categoría de la herramienta, como MCP Server.
Publisher Muestra el publicador, como Microsoft para herramientas propias.

Servidores MCP comunes

Use servidores MCP como servicio para exponer datos, acciones y lógica de negocios a los agentes.

A continuación se muestran ejemplos de servidores MCP:

Para obtener información relacionada, consulte Microsoft Agent 365 SDK y CLI.

Traiga su propio servidor MCP (BYO)

La característica de servidor MCP Bring Your Own (BYO) permite a las organizaciones registrar sus propios servidores MCP remotos con Microsoft Agent 365 para una gobernanza y observabilidad centralizadas.

Importante

  • Esta característica es una característica en versión preliminar.
  • Las características en versión preliminar no están diseñadas para su uso en producción y pueden tener una funcionalidad restringida. Estas características están sujetas a términos de uso complementarios y están disponibles antes de una versión oficial para que los clientes puedan obtener acceso anticipado y proporcionar comentarios.

A menudo, las grandes empresas crean y operan servidores MCP internos para alimentar a sus agentes en varios flujos de trabajo empresariales. Estos servidores normalmente se ejecutan fuera de cualquier límite de gobernanza de la organización, sin visibilidad del administrador sobre qué herramientas se exponen, sin aplicación de directivas sobre cómo se invocan y sin uso de telemetría para los equipos de seguridad y cumplimiento. El servidor BYO MCP soluciona este problema mediante el enrutamiento de servidores registrados a través de la puerta de enlace de herramientas de Agent 365, lo que proporciona a los administradores de TI control mediante los equipos de Centro de administración de Microsoft 365 y seguridad los datos de observabilidad que necesitan.

Nota:

El servidor BYO MCP está actualmente en versión preliminar. Las superficies de cliente admitidas son Copilot Studio, Visual Studio Code, código de Claude y GitHub Copilot CLI. Azure los agentes declarativos de AI Foundry y Microsoft 365 aún no se admiten.

Funcionamiento de un servidor BYO MCP

Un servidor BYO MCP sigue un flujo estructurado de desarrollador a administrador para asegurarse de que todos los servidores MCP remotos se revisan y rigen antes de que los agentes puedan acceder a ellos.

Flujo de desarrollador a administrador del servidor BYO MCP:

  1. El desarrollador registra un servidor MCP remoto a través de la CLI de Agent 365, lo que proporciona la dirección URL del servidor, el tipo de autenticación y las herramientas que se van a exponer. Para obtener más información, consulte Registro de un servidor MCP remoto.

  2. El administrador de TI revisa los detalles del servidor y las herramientas declaradas en el Centro de administración de Microsoft 365, y aprueba o rechaza la solicitud. Tras la aprobación, el administrador concede los permisos de Microsoft Entra necesarios para el servidor. Para obtener más información, consulte Revisión y aprobación de solicitudes de herramientas.

  3. Los clientes admitidos usan el servidor MCP aprobado, como Copilot Studio y Visual Studio Code, para compilar y probar agentes con invocaciones de herramientas reales. Para obtener más información, consulte Uso de un servidor MCP aprobado.

  4. El equipo de seguridad supervisa la actividad del servidor MCP y las invocaciones de herramientas a través de Microsoft Defender búsqueda avanzada de cumplimiento y detección de anomalías. Para obtener más información, consulte Supervisión y observación de la actividad del servidor MCP.

Importante

Este enfoque garantiza que todas las integraciones de MCP externas pasen por revisiones de gobernanza y cumplimiento adecuadas antes de estar disponibles para los usuarios finales.

Nota:

El servidor BYO MCP está actualmente en versión preliminar. Actualmente no se admite la nueva publicación de nuevas versiones del servidor MCP remoto.

Registro de un servidor MCP remoto

Sugerencia

Como administrador, puede ser útil comprender cómo registrar un servidor MCP remoto. Como alternativa, puede proporcionar los pasos de esta sección a un desarrollador para implementarlo.

Usted o un desarrollador pueden registrar su propio servidor MCP remoto con Agent 365. Esta sección le guiará por los pasos necesarios para registrar un servidor MCP remoto con Agent 365 mediante la CLI, de modo que los administradores de TI puedan revisarlo y aprobarlo para su uso en superficies de creación de agentes.

En esta sección se proporcionan los pasos necesarios (que normalmente implementa un desarrollador) para registrar un servidor MCP remoto:

Requisitos previos para desarrolladores

Antes de registrar un servidor MCP remoto, asegúrese de que tiene los siguientes requisitos previos:

  • Instale la CLI de Agent 365 (o actualice a la versión más reciente). Para que este flujo funcione, necesita la versión 1.1.165-preview o posterior.

  • Asegúrese de que la entidad de servicio de Agent 365 está aprovisionada en el inquilino. Si no encuentra la entidad de servicio asociada a appId ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, la entidad de servicio no se aprovisiona para el inquilino. Para configurar una entidad de servicio para Agent 365 en el inquilino, consulte:

  • Un punto de conexión de servidor MCP accesible públicamente al que puede acceder desde Internet.

  • El servidor se configura con uno de los tipos de autenticación admitidos:

    • NoAuth.
    • APIKey (encabezado o consulta).
    • ExternalOAuth.
    • EntraOAuth.

Instalación de la CLI de Agent 365

Para instalar la CLI de Agent 365, siga las instrucciones de Instalación de la CLI de Agent 365.

Registro del servidor MCP

Está listo para registrar el servidor MCP con Agent 365 después de lo siguiente:

  • Instale la CLI de Agent 365.
  • Asegúrese de que el punto de conexión del servidor MCP sea accesible públicamente.
  • Configure el servidor con un tipo de autenticación compatible.

Los administradores de TI pueden revisarlo y aprobarlo para su uso en superficies de creación de agentes.

Tiene un par de opciones para registrar el servidor MCP con Agent 365:

  • Registro manual a través de la CLI: ejecute el a365 develop-mcp register-external-mcp-server comando desde la CLI y proporcione manualmente los detalles del servidor, el tipo de autenticación y las herramientas que expone el servidor MCP.

Importante

Los ejemplos de esta sección usan zava.com como dominio ficticio y nombres genéricos de servidor y herramienta para ilustrar. Reemplace estos valores por la dirección URL del servidor, el nombre y los identificadores de herramienta reales.

  • Registro a través de un archivo JSON: use a365 develop-mcp register-external-mcp-server -f <path-to-file.json> para registrar el servidor MCP proporcionando un archivo JSON que contenga todos los detalles del servidor, el tipo de autenticación y las definiciones de herramientas en un único archivo, en lugar de especificarlos individualmente en la línea de comandos.

Consulte los ejemplos de las secciones siguientes para obtener información sobre cómo registrar un servidor MCP con Agent 365 mediante la CLI para diferentes tipos de autenticación.

NoAuth

Para servidores MCP que no requieren autenticación:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
  "serverName": "ext_DocsSearch",
  "serverUrl": "https://docs.contoso.com/api/mcp",
  "authType": "NoAuth",
  "description": "Documentation search MCP Server for Contoso developer docs.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "search_docs",
      "description": "Search Contoso developer documentation and code samples."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": null
}
APIKey (parámetro de consulta)

Para los servidores que pasan la clave de API como parámetro de consulta:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
  "serverName": "ext_MarketData",
  "serverUrl": "https://api.contoso.com/market/mcp",
  "authType": "APIKey",
  "description": "Real-time stock market data and search from Contoso Market Services.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "stock-market-data",
      "description": "Get real-time stock market data and financial information."
    },
    {
      "name": "real-time-search",
      "description": "Search the web for real-time information and news."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Query",
    "name": "apiKey"
  }
}
APIKey (encabezado)

Para los servidores que pasan la clave de API en un encabezado de solicitud:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
  "serverName": "ext_InternalTools",
  "serverUrl": "https://tools.contoso.com/mcp",
  "authType": "APIKey",
  "description": "Contoso internal tools MCP Server with API key authentication.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "tool1",
      "description": "First tool exposed by the server."
    },
    {
      "name": "tool2",
      "description": "Second tool exposed by the server."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Header",
    "name": "X-API-Key"
  }
}
ExternalOAuth

Para los servidores que se autentican a través de un proveedor de OAuth externo:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"

{
  "serverName": "ext_Analytics",
  "serverUrl": "https://analytics.contoso.com/mcp",
  "authType": "ExternalOAuth",
  "description": "Contoso Analytics MCP Server for dataset and query operations.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_datasets",
      "description": "List all available analytics datasets."
    }
  ],
  "remoteScopes": "https://analytics.contoso.com/.default",
  "externalOAuth": {
    "authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
    "tokenUrl": "https://auth.contoso.com/oauth2/token",
    "scopes": "https://analytics.contoso.com/.default",
    "clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "clientSecret": "<your-client-secret>"
  },
  "apiKey": null
}
EntraOAuth

Para los servidores que se autentican a través de Microsoft Entra ID:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
  "serverName": "ext_OrgDirectory",
  "serverUrl": "https://directory.contoso.com/mcp",
  "authType": "EntraOAuth",
  "description": "Contoso organization directory MCP Server secured with Entra OAuth.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_users",
      "description": "List users in the organization directory."
    },
    {
      "name": "get_user_profile",
      "description": "Get the profile of a specific user by ID or UPN."
    }
  ],
  "remoteScopes": "api://contoso-directory/.default",
  "externalOAuth": null,
  "apiKey": null
}

Después del registro correcto, envíe el servidor MCP para la revisión del administrador en el Centro de administración de Microsoft 365.

Evaluación de servidores MCP

Puede evaluar la calidad de las definiciones de la herramienta MCP con el a365 develop-mcp evaluate comando . Este comando inspecciona los esquemas de herramientas del servidor y genera un informe con instrucciones accionables para mejorar los nombres de herramientas, las descripciones y los esquemas de parámetros.

Las comprobaciones semánticas se puntúan mediante una CLI de agente de codificación (CLI de GitHub Copilot o código de Claude) que se ejecuta localmente en el equipo, en su propia cuenta y suscripción de IA. Este comando no envía datos de esquema de herramientas a Microsoft.

Importante

Solo se ejecuta evaluate en servidores MCP en los que confíe. Los nombres de herramientas, las descripciones y los esquemas de parámetros del servidor se leen a través de una llamada MCP tools/list estándar y se entregan a un agente de codificación que se ejecuta en el equipo para la puntuación. Este aviso de confianza se imprime una vez al principio de cada ejecución que usa un agente. No se aplica a --eval-engine none, que mantiene todo local.

Rol mínimo necesario: Ninguno. La evaluación se ejecuta localmente en la dirección URL del servidor MCP que proporcione y no llama a Azure ni a Microsoft Graph.

Requisitos previos

  • La CLI de Agent 365. Consulte Instalación de la CLI de Agent 365.
  • Para la puntuación semántica (IA), una CLI de agente de codificación instalada localmente:
    • GitHub Copilot CLI: instale con npm install -g @github/copilot (Node.js 18 o posterior). Este es el binario independiente copilot , no la extensión de la gh copilot CLI de GitHub.
    • código de Claude: instale con npm install -g @anthropic-ai/claude-codeo siga Claude instalación de Código.
  • Si no hay ningún agente instalado, el comando sigue ejecutando las comprobaciones deterministas y escribe la lista de comprobación y, a continuación, se detiene para que pueda puntuar las comprobaciones semánticas con su propio LLM (bring-your-own-LLM). Pase --eval-engine none para omitir el sondeo del agente por completo.

Funcionamiento de la evaluación

El comando ejecuta una canalización de cinco pasos y registra el progreso como se muestra en la tabla siguiente:

Paso Qué hace
1 Detección de herramientas Se conecta al servidor MCP, llama a tools/listy captura el esquema de cada herramienta.
2 Generar lista de comprobación <server-name>_checklist.json Escribe en el directorio de salida.
3 Ejecución de la evaluación semántica Entrega la lista de comprobación al agente de codificación seleccionado para la puntuación. Se omite cuando --eval-engine none o no hay ningún agente disponible.
4 Analizar Agrega por herramienta y puntuaciones generales y determina el nivel de madurez.
5 Escribir informes Genera <server-name>_eval_report.html y <server-name>_eval_report.json.

Cada comprobación es uno de dos tipos:

  • Determinista: lógica basada en reglas en la CLI; pass o fail es exacto y no necesita ninguna inteligencia artificial (por ejemplo, "el nombre de la herramienta no está vacío").
  • Semántica: puntuada por el agente de codificación, con una reason cadena que explica el juicio.

La ejecución es idempotente. Al volver a ejecutar el mismo comando se reutiliza un existente <server-name>_checklist.json y se omite la detección de servidores, que es cómo funciona el recorrido de ida y vuelta bring-your-own-LLM: puntúe la lista de comprobación usted mismo y vuelva a ejecutarse para reanudarse. Elimine el archivo de lista de comprobación para forzar una nueva detección después de cambiar los esquemas de la herramienta.

Ejemplos

Evaluar un servidor local con selección automática del motor:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"

Evalúe un servidor autenticado, con el token proporcionado a través de una variable de entorno y artefactos escritos en una subcarpeta:

$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"

Genere solo la lista de comprobación y luego puntúela con su propio LLM:

a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none

Forzar un motor de puntuación específico:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code

Leer el informe

Abra <server-name>_eval_report.html desde el directorio de salida en un explorador. El informe muestra lo siguiente:

  • La puntuación general (0-100; mayor es mejor).
  • El nivel de madurez (0-4) y su etiqueta.
  • Puntuaciones por herramienta con desgloses de categorías: nombre de la herramienta, descripción de la herramienta, nombre de parámetro, descripción de parámetro y estructura de esquema.
  • Una lista de elementos de acción prioritarios, ordenada por impacto, incluidos los requisitos concretos para alcanzar el siguiente nivel de madurez.

Captura de pantalla del informe HTML develop-mcp evaluate que muestra la puntuación de calidad general, el nivel de madurez, los recuentos de claves y las puntuaciones de categoría por dimensión.

Control de datos y transparencia de la inteligencia artificial

  • El comando procesa solo los esquemas de herramientas estáticas del servidor MCP (nombres, descripciones y esquemas de parámetros) de tools/list. No procesa las cargas en tiempo de ejecución, los datos del usuario final ni los datos personales.
  • La CLI del agente de codificación se ejecuta en el equipo con su propia suscripción de IA. La llamada API del modelo la realiza directamente esa CLI al proveedor de inteligencia artificial según sus términos de servicio y facturación. La a365 CLI especifica el modelo, pero no media la llamada.
  • El --auth-token valor se mantiene en memoria, se envía solo como encabezado HTTP Authorization al servidor y nunca se escribe en el disco ni se pasa al agente de codificación.
  • Los archivos de salida (_checklist.json, _eval_report.html, _eval_report.json) solo se escriben en el --output-dir equipo y permanecen en el equipo.

Solución de problemas

Use la siguiente guía de solución de problemas para diagnosticar errores comunes y aplicar la corrección recomendada.

Síntoma Causa probable Solución
Unauthorized De tools/list Token de portador incorrecto o expirado Vuelva a adquirir el token y páselo a través de A365_MCP_AUTH_TOKEN.
Unknown eval engine Valor no válido --eval-engine Use uno de auto, github-copilot, claude-codeo none.
La canalización se detiene después de [2/5] No hay ningún agente de codificación en PATH Instale GitHub Copilot CLI o Claude Code, o puntúe la lista de comprobación usted mismo y vuelva a ejecutarla.
--output-dir cannot be empty or whitespace Se pasó un valor vacío a --output-dir Pase una ruta de acceso de directorio válida u omita la opción para usar el directorio actual.
Failed to read existing checklist El archivo de lista de comprobación está bloqueado o tiene un formato incorrecto. Elimine el archivo de lista de comprobación para forzar una nueva detección en la siguiente ejecución.

Revisión y aprobación de solicitudes de herramientas

Una vez que un desarrollador registra una herramienta, como un servidor MCP remoto, la herramienta aparece en el Centro de Administración de Microsoft 365 para su revisión y aprobación.

Captura de pantalla que muestra una lista de solicitudes de herramientas de agente disponibles para un inquilino.

Como administrador con los permisos adecuados para administrar las herramientas de agente en el Centro de Administración de Microsoft 365, puede revisar, aprobar o rechazar estas solicitudes para controlar qué herramientas están disponibles para su uso en su organización.

Importante

Para completar el proceso de revisión y aprobación, debe cumplir dos requisitos:

  • Necesita acceso a la página de herramientas del Centro de administración de Microsoft 365, donde administrará las herramientas del agente y revisará las solicitudes de registro del servidor MCP.
  • Necesita la capacidad de conceder consentimiento para todo el inquilino.

Dos roles cumplen ambos requisitos:

Use roles con los permisos más mínimos y limite el número de usuarios que tienen permisos de administrador. Consulte Roles con privilegios mínimos por tarea en Microsoft Entra ID. Para obtener más información sobre los roles de administrador y los permisos en la Centro de administración de Microsoft 365, consulte:

Para revisar y aprobar las solicitudes de registro del servidor MCP, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.

  2. Seleccione Herramientas de agentes> y, a continuación, seleccione la pestaña Solicitudes.

  3. Las solicitudes pendientes muestran los siguientes detalles para cada servidor:

    • Nombre del servidor
    • Publisher
    • Solicitada por
    • Fecha solicitada
  4. Revise la información del servidor y las herramientas declaradas para obtener precisión y cumplimiento.

  5. Seleccione Aprobar para que el servidor esté disponible en el registro de la organización o Rechazar para denegar la solicitud.

  6. Tras la aprobación, dé su consentimiento a los permisos de Microsoft Entra requeridos por el servidor MCP. El servidor solo estará disponible para las superficies de creación del agente después de conceder el consentimiento.

Nota:

El servidor MCP puede tardar hasta 30 minutos en aparecer en todos los entornos de Microsoft Copilot Studio del inquilino una vez que se aprueba el servidor MCP y se concede el consentimiento.

En función de la disponibilidad de los servidores MCP, se muestran los siguientes indicadores de estado:

  • Disponible : la herramienta está activa y lista para su uso.
  • Bloqueado : la herramienta está deshabilitada y los agentes no pueden acceder a ella.

Controles de gobernanza clave

En la tabla siguiente se resumen los controles de gobernanza clave:

Control Descripción
Aprobación o rechazo Administración aprueba o rechaza explícitamente cada servidor BYO MCP antes de que se pueda usar.
Bloque de Server-Level Administración puede bloquear servidores aprobados en cualquier momento; los servidores bloqueados se aplican en tiempo de ejecución.
Instantánea de herramientas Administración puede ver las herramientas declaradas expuestas por cada servidor MCP para obtener transparencia.
Aplicación en tiempo de ejecución Los servidores MCP bloqueados no se pueden invocar en tiempo de ejecución en ninguna superficie de cliente.

Uso de un servidor MCP aprobado

Una vez que se aprueba un servidor MCP y Microsoft Entra concede consentimiento, puede usarlo en las superficies de creación de agentes admitidas. Las siguientes superficies de cliente admiten actualmente la invocación de servidores BYO MCP aprobados en versión preliminar:

Cliente Estado
Copilot Studio ✅ Compatible
VS Code ✅ Compatible
código de Claude ✅ Compatible
CLI de GitHub Copilot ✅ Compatible

Como usuario de Copilot Studio, siga estos pasos para invocar el servidor BYO MCP aprobado:

  1. Vaya a Copilot Studio en su entorno.

  2. Cree un agente personalizado (o abra uno existente).

  3. Vaya a la sección Herramientas y seleccione Servidor MCP.

  4. Seleccione el servidor MCP en el registro.

  5. Pruebe el agente escribiendo un símbolo del sistema que invoque el servidor MCP.

Nota:

Configuración de la conexión por primera vez: en la invocación inicial, es posible que se le pida que complete una configuración de conexión única. Siga la dirección URL proporcionada para crear la conexión necesaria, como escribir la clave de API para los servidores basados en APIKey. Cuando termine, vuelva al agente y vuelva a intentar el aviso. Si la invocación se realiza correctamente, verá que el servidor MCP responde con la salida de la herramienta correcta.

Obtenga información sobre cómo invocar servidores BYO MCP aprobados desde Claude Code, VS Code y GitHub Copilot CLI en la sección Set up Work IQ MCP Servers for coding agents (Configurar servidores MCP de IQ de trabajo para agentes de codificación) de la introducción a WORK IQ MCP.

Supervisión y observación de la actividad del servidor MCP

Como miembro del equipo de seguridad de la organización, use Microsoft Defender búsqueda avanzada para realizar un seguimiento y analizar las invocaciones del servidor MCP. Este proceso le ayuda a ver qué agentes invocan qué servidores MCP, cuándo se producen las invocaciones y otros metadatos pertinentes que pueden ayudar a detectar patrones de uso inusuales o no autorizados.

Consulta KQL de ejemplo: búsqueda avanzada de Defender:

CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"

Esta consulta devuelve detalles, incluidos el nombre del agente, el nombre del servidor MCP y los metadatos de invocación.

Eliminación de un servidor BYO MCP

Microsoft no admite actualmente la eliminación de un servidor BYO MCP.

Carga de complementos o aptitudes

Puede cargar sus propios complementos o aptitudes para que estén disponibles para los agentes de su organización a través de la Centro de administración de Microsoft 365.

Para poder cargar un complemento o una aptitud, un desarrollador debe empaquetarlo en un archivo de manifiesto. Para obtener más información sobre cómo crear un archivo de manifiesto, consulte desarrollo de complementos de Cowork.

Para cargar un complemento o una aptitud, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneRegistro deherramientas>de agentes>.
  3. Seleccione Cargar.
  4. Cargue el archivo de manifiesto para el complemento o la aptitud.
  5. Una vez cargados, revise los componentes, como los servidores MCP y las aptitudes, incluidos en el paquete y, a continuación, seleccione Siguiente.
  6. En el panel Usuarios del ámbito , elija quién puede usar el complemento o la aptitud seleccionando Todos los usuarios o usuarios o grupos específicos.
  7. Seleccione Cargar.

Administración de complementos y aptitudes

Los complementos son integraciones basadas en API que proporcionan a los agentes acceso a datos externos y acciones empresariales. A diferencia de los servidores MCP, que exponen funcionalidades a través del Protocolo de contexto de modelo, los complementos suelen conectar agentes directamente a servicios y API específicos de la aplicación.

Las aptitudes son otro tipo de herramienta que los agentes pueden usar. La administración de una aptitud usa las mismas acciones y pasos que la administración de un complemento, por lo que esta sección se aplica tanto a los complementos como a las aptitudes.

Acciones de herramientas

Acciones de herramientas Descripción
Instalación y desinstalación Instale un complemento o una aptitud para los usuarios para que esté listo para su uso sin instalación manual por parte de los usuarios finales. Puede desinstalar un complemento o una aptitud instalados anteriormente.
Bloquear y desbloquear Restrinja el acceso a un complemento o aptitud en toda la organización. Esta acción impide que cualquier usuario la use.
Delete Elimine un complemento o una aptitud cargados anteriormente.

Instalación de una herramienta

Puede instalar un complemento o una aptitud en toda la organización, o para usuarios o grupos específicos mediante el mismo proceso que cualquier otra aplicación de la Centro de administración de Microsoft 365.

Para instalar un complemento o una aptitud para que esté disponible, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneComplementos deherramientas>de agentes>.
  3. En la lista, seleccione un complemento o una aptitud para instalar. Se muestra el panel Información general .
  4. En el panel Información general , seleccione Instalar.
  5. En el panel Seleccionar usuarios , confirme los detalles.
  6. Elija quién puede usarlo seleccionando Todos los usuarios o usuarios o grupos específicos.
  7. Seleccione Siguiente.
  8. En el panel Revisar & instalación , confirme los detalles y seleccione Instalar.

Desinstalación de una herramienta

Puede desinstalar un complemento o una aptitud en toda la organización, o para usuarios o grupos específicos, mediante el mismo proceso que cualquier otra aplicación de la Centro de administración de Microsoft 365. Al desinstalarlo, se quita del entorno. No está disponible para los agentes a menos que se vuelva a instalar.

Para desinstalar un complemento o una aptitud para que no esté disponible, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneComplementos deherramientas>de agentes>.
  3. En la lista, seleccione un complemento o aptitud para desinstalar. Se muestra el panel Información general .
  4. En el panel Información general , seleccione Desinstalar.
  5. Para confirmar la acción de desinstalación, seleccione Desinstalar.

Bloquear una herramienta

Puede bloquear un complemento o una aptitud en toda la organización mediante el Centro de administración de Microsoft 365. Al bloquearlo, evita que se use mientras lo mantiene registrado y visible dentro de Centro de administración de Microsoft 365. Permanece instalado y disponible en el inquilino, pero los agentes no pueden invocarlo hasta que se desbloquee.

Para bloquear un complemento o una aptitud, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneComplementos deherramientas>de agentes>.
  3. En la lista, seleccione un complemento o una aptitud para bloquear. Se muestra el panel Información general .
  4. Seleccione Bloquear.
  5. Confirme que el complemento o la aptitud se bloquean correctamente.

Desbloquear una herramienta

Puede desbloquear un complemento o una aptitud en toda la organización mediante el Centro de administración de Microsoft 365.

Para desbloquear un complemento o una aptitud, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneComplementos deherramientas>de agentes>.
  3. En la lista, seleccione un complemento o una aptitud para desbloquear. Se muestra el panel Información general .
  4. Seleccione Unblock (Desbloquear).
  5. Confirme que el complemento o la aptitud se han desbloqueado correctamente.

Eliminación de una herramienta

Puede eliminar un complemento o un paquete de aptitudes cargados previamente en toda la organización mediante el Centro de administración de Microsoft 365. Cuando se elimina, los agentes ya no pueden usarlo y se quitan del registro.

Para eliminar un complemento o una aptitud, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneComplementos deherramientas>de agentes>.
  3. En la lista, seleccione un complemento o una aptitud que desea eliminar. Se muestra el panel Información general .
  4. Seleccione Eliminar.
  5. Para confirmar la acción de eliminación, seleccione Eliminar.

Visualización del uso del conector de Power Platform

Use el Centro de administración de Microsoft 365 para ver los conectores de Power Platform que usan los agentes en su organización. Esta vista le ayuda a comprender qué conectores están conectados a los agentes.

Ver el uso del conector puede ayudarle a:

  • Descubra los conectores de Power Platform que usan los agentes de su organización.
  • Identifique qué agentes usan un conector específico.
  • Comprenda mejor cómo se usan los conectores antes de aplicar directivas de gobernanza.

Nota:

Actualmente, esta experiencia solo proporciona visibilidad sobre el uso del conector.

Para ver el uso del conector, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. SeleccioneRegistro deherramientas>de agentes>.
  3. Seleccione Conectores.
  4. Revise la lista de conectores de Power Platform que usan los agentes de su organización.
  5. Seleccione un conector para ver los agentes que lo usan. La página de información general del conector muestra los agentes asociados al conector seleccionado, lo que facilita la comprensión de cómo se usa el conector en toda la organización.
  6. Si necesita administrar la directiva del conector, seleccione Ver en Power Platform en la página de información general del conector para ir al Centro de administración de Power Platform. Esta acción le lleva al Centro de administración de Power Platform, donde puede bloquear, permitir y controlar el uso del conector. Para obtener más información, consulte Directivas de conector avanzadas.