Revisar la lista de verificación de administración

Valide que su proyecto esté preparado para una entrega segura, fiable y mantenible. Fundamentos sólidos en gobernanza, gestión del ciclo de vida de aplicaciones, estrategia de entornos y controles de seguridad aseguran que sus agentes estén seguros, cumplan con la normativa y estén listos para escalar. Utilice esta lista de verificación para confirmar la preparación, identificar deficiencias y adoptar prácticas probadas que apoyen lanzamientos predecibles y la alineación organizacional.

Valide su seguridad, gobernanza, monitorización y preparación para ALM

Utilice las siguientes preguntas para evaluar si su proyecto está listo para una implementación segura y escalable.

Seguridad

¿Ha acabado? Tarea
¿Ha aplicado el acceso de privilegio mínimo para creadores, administradores y cuentas de servicio?
¿Ha restringido quién puede crear, editar y publicar agentes en cada entorno?
¿Ha habilitado acceso condicional donde corresponda?
¿Ha asignado y documentado quién puede aprobar las implementaciones de ALM?
¿Ha validado los requisitos de cifrado para datos en tránsito y en reposo?

Gobernanza

¿Ha acabado? Tarea
¿Ha utilizado entornos separados para el desarrollo, pruebas y producción?
¿Ha aplicado políticas de datos que se alineaban con los perfiles de riesgo de su organización?
¿Ha aprobado qué conectores, herramientas y servidores MCP están permitidos?
¿Ha establecido convenciones de nombres para agentes y componentes?
¿Ha definido un proceso de revisión antes de que los agentes pasen a producción?
¿Ha documentado barreras de protección para indicaciones, conocimientos e instrucciones de IA?
¿Ha creado directrices para experimentación segura en entornos de espacio aislado?
¿Ha asignado responsables para el mantenimiento a largo plazo?

Supervisión

¿Ha acabado? Tarea
¿Ha habilitado Application Insights o telemetría equivalente para agentes de producción?
¿Ha configurado paneles para supervisar errores, uso y latencia?
¿Ha revisado las transcripciones de las conversaciones por problemas de calidad y seguridad?
¿Ha configurado alertas para fallos de integración y errores de flujo de trabajo?
¿Se ha asegurado de que los registros de auditoría capturan operaciones sensibles?
¿Ha establecido un proceso de revisión para transferencias y escalaciones?
¿Ha programado revisiones regulares de rendimiento y capacidad?
¿Ha validado la retención y eliminación de datos alineados con el cumplimiento?
¿Ha comprobado si había problemas específicos de canal en todos los puntos de conexión de implementación?

Administración del ciclo de vida de la aplicación (ALM)

¿Ha acabado? Tarea
¿Ha definido la estructura de la solución con componentes específicos de la solución?
¿Ha configurado variables de entorno para configuraciones específicas de cada entorno?
¿Ha implementado canalizaciones de implementación automatizadas?
¿Ha documentado los criterios de liberación, las dependencias y los procesos de implementación?
¿Ha establecido los requisitos de control de versiones para agentes y componentes?
¿Ha validado la compatibilidad de integración entre entornos?
¿Ha creado un plan de reversión para implementaciones fallidas?
¿Ha implementado pruebas posteriores a la implementación para cada fase de los entornos?
¿Ha asignado roles claros de ALM para creadores, revisores y aprobadores?

Llamadas de procedimientos recomendados

  • Asigne acceso mediante grupos de Microsoft Entra ID, no individuos: centralice la gestión de identidades y el acceso a entornos mediante el uso de grupos para simplificar las auditorías y reducir riesgos.
  • Utilice una estrategia de gobernanza por zonas para segmentar el riesgo: aplique controles diferenciados en las zonas de desarrollo civil, desarrollo asociado y desarrollo profesional.
  • Aplique políticas estrictas de datos en entornos de desarrollo: bloquee anticipadamente conectores, canales y fuentes de conocimientos innecesarios para evitar la exposición accidental de datos.
  • Adopte una estrategia ALM de tres entornos (entorno de desarrollo, entorno de pruebas y producción): garantice que todos los cambios se creen en el entorno de desarrollo, se validen en el entorno de pruebas y se implementen en el entorno de producción utilizando únicamente soluciones gestionadas.
  • Estandarice las variables de entorno y las referencias de conexión: separe la configuración de los componentes de la solución para facilitar implementaciones repetibles y un manejo seguro de secretos.
  • Automatice las implementaciones utilizando canalizaciones o herramientas de DevOps: use las herramientas adecuadas para automatizar las entregas y garantizar la calidad y consistencia en cada lanzamiento.
  • Asegure todas las integraciones mediante una autenticación sólida: Proteja los sistemas posteriores mediante el principio de privilegios mínimos, el cifrado y el almacenamiento seguro de claves secretas, como Azure Key Vault.
  • Supervise a los agentes con Application Insights y analítica administrativa: siga patrones de uso, incidencias de rendimiento, postura de seguridad y telemetría personalizada a través de entornos.
  • Implementar aprobaciones bloqueadas para las versiones de producción: exigir revisión y aprobación (especialmente para agentes de la Zona 2/3), antes de promocionar cualquier actualización en producción.
  • Siga principios de diseño reutilizable y modular: utilice colecciones de componentes, soluciones modulares y un control de versiones claro para escalar el desarrollo entre equipos y entornos.