Publicar un agente de Microsoft Security Copilot o un trabajo de cuaderno de Data Lake de Microsoft Sentinel en Security Store

Para publicar correctamente una solución de agente de Copilot o análisis de seguridad, es esencial empaquetar los archivos de implementación en un formato estructurado y compatible.

Lea este artículo para conocer los pasos para crear un paquete de .zip válido que incluya el manifiesto del agente, los cuadernos de Microsoft Sentinel Data Lake y los recursos Microsoft Azure necesarios. También proporciona instrucciones para que los usuarios de Mac eviten archivos del sistema ocultos que podrían interrumpir accidentalmente el proceso de publicación.

Siguiendo los requisitos recomendados de estructura de carpetas y metadatos, la solución estará lista para enumerar en el Almacén de seguridad mediante el tipo de oferta Software como servicio (SaaS).

Creación del paquete

Después de crear su agente o solución de análisis, coloque el archivo YAML de manifiesto del agente junto con otras dependencias, como cuadernos de Microsoft Sentinel Data Lake y recursos de Microsoft Azure, en la estructura de su archivo .zip.

Cada paquete debe contener un manifiesto de agente. Coloque todas las subcarpetas necesarias directamente en la raíz del archivo .zip, en lugar de dentro de una carpeta primaria.

Captura de pantalla de una estructura de .zip de ejemplo.

Note

Para los usuarios de Mac: en este caso, no puede usar la herramienta predeterminada macOS archive/zip porque agrega archivos y carpetas adicionales e inesperados. Al crear archivos ZIP nuevos, puedes usar el comando zip para comprimir archivos sin incluir archivos ocultos como .DS_Store y __MACOSX.

  1. Abra la aplicación Terminal.
  2. Vaya a la carpeta que contiene los archivos que desea comprimir.
  3. Escriba o pegue el siguiente comando en Terminal: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Presione Entrar para ejecutar.
Ruta del archivo Description Más documentación
PackageManifest.yaml [Obligatorio] El archivo de manifiesto de la carpeta raíz describe la estructura de carpetas del .zip y qué tipos de archivos de implementación se encuentran en cada carpeta. Enumere las subcarpetas del archivo ZIP y el tipo (por ejemplo, agente de Copilot) para cada una. Siga este esquema:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Los tipos admitidos son: agentes de Copilot: CopilotAgent; recursos de Microsoft Sentinel Lake (por ejemplo, notebooks): SentinelLake; recursos de Microsoft Azure: AzureArmDeployment (nota: actualmente no se admite la configuración de la interfaz de usuario para implementaciones en Azure)

-
[CopilotAgentName]/AgentManifest.yaml [Obligatorio] Definición del agente; incluye una descripción detallada del ámbito del agente. Solo debe haber un archivo de manifiesto del agente por paquete. Puede incluir varios agentes y cualquier subhabilidad (como un complemento o un GPT) que necesite el agente de nivel superior. Los archivos de especificación GPT, KQL y OpenAPI se incluyen en la misma carpeta y el archivo de manifiesto del agente hace referencia a ellos. Este archivo puede ser .yaml o .json formato. -
[CopilotAgentName]/openapispec_<su número.yaml> [Opcional] Especificación opcional del complemento de la API de Copilot. Este archivo puede ser .yaml o .json formato. Complementos de API en Microsoft Security Copilot
[CopilotAgentName]/template_<su número>.txt [Opcional] Especificaciones opcionales del complemento Copilot GPT o KQL Complemento GPT en Microsoft Security Copilot, y complementos del lenguaje de consulta Kusto (KQL) en Microsoft Security Copilot
[SentinelLakeFolderName]/ Coloque los archivos de implementación de Microsoft Sentinel Data Lake aquí. Si usa la extensión de VS Code de Microsoft Sentinel Data Lake, crea todo el .zip. -
[AzureResourcesFolderName]/mainTemplate.json [Opcional] En esta plantilla de recursos de Azure se describen los recursos de Azure (por ejemplo, las aplicaciones lógicas) que el agente necesita para funcionar. Obtenga información sobre las plantillas de ARM si planea implementar recursos de Azure

Publicación de una oferta en el Centro de partners

Captura de pantalla de la página principal de Microsoft Partner Center que muestra el botón Nueva oferta.

Comience a publicar su aplicación en Security Store creando una oferta.

A continuación, al seleccionar el tipo de oferta, elija Software como servicio. Aunque podría estar anunciando un agente, SaaS es el tipo de oferta que se usa para todas las aplicaciones de seguridad de Security Store. El tipo de oferta de SaaS tiene un marco extensible que ayuda a habilitar la monetización del agente y la orquestación de implementación.

Cuando se le pida, elija un alias fácil de recordar y descriptivo para recordar el nombre de la oferta y su función.

Captura de pantalla de la página de configuración de la oferta rellenada con las opciones:

  • ¿Desea vender a través de Microsoft? Elija . Security Store solo admite esta opción. Si tiene previsto no cobrar por la solución, puede establecer un precio de 0 USD.
  • ¿Desea usar Microsoft servicio de administración de licencias? Elija No. Esta pregunta es específica de las aplicaciones empresariales integradas con Microsoft Graph/Microsoft 365.
  • Clientes potenciales: puede optar por conectar su CRM para almacenar clientes potenciales que proceden de pruebas gratuitas de la solución. Más información en Administración de clientes potenciales en Marketplace comercial de Microsoft - Publicador de Marketplace.
  • Microsoft integraciones: active la casilla que indica que la oferta se integra con Seguridad de Microsoft servicios. No active ninguna otra casilla.

Tip

Una vez guardado el borrador, el menú izquierdo muestra Seguridad de Microsoft Services.

Captura de pantalla de las propiedades de metadatos.

Rellene las propiedades de metadatos.

  • Categorías: seleccione Seguridad o cumplimiento en la categoría principal.
  • Sectores: deje esta opción en blanco. Los sectores solo son relevantes para AppSource.

Puede optar por usar el Contrato estándar que didifiese términos comunes o proporcione sus propios términos.

Descripción de la oferta

Rellene los detalles de la descripción de la oferta. En el resumen de resultados de la búsqueda, sumar lo que hace el agente en una sola línea (puede usar Copilot para ayudarle a resumir). En descripción, incluya:

  • Tareas del agente: las tareas deben estar separadas por comas.
  • Flujo de trabajo del agente: cree dos secciones:
    • Entrada: Haga que esta sección esté separada por comas.
    • Salida: Haga que esta sección esté separada por comas.

Lea la descripción de la oferta para ver los errores, especialmente en el flujo de trabajo del agente.

Captura de pantalla de los detalles de la descripción de la oferta con el resumen de los resultados de la búsqueda y la descripción especificados correctamente.

Añadir metadatos de Security Store y ofrecer un archivo .zip

Vaya a Configuración de la oferta y active la casilla que indica que la solución se integra con Seguridad de Microsoft servicios.

Seleccione Guardar borrador. Aparece un nuevo elemento de menú en el menú izquierdo denominado servicios Seguridad de Microsoft.

Seleccione servicios de Seguridad de Microsoft. Aparece una nueva página en la que se le solicita que introduzca metadatos específicos de Security Store.

Metadatos Entrada
Servicios de seguridad integrados (obligatorio) Seleccione las integraciones principales que tiene con Seguridad de Microsoft; por ejemplo, Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. En el caso de los agentes, siempre se debe comprobar Microsoft Security Copilot.
Requisitos previos del producto de Seguridad de Microsoft (opcional) Seleccione los demás requisitos previos que necesita la solución. Por ejemplo, si su integración principal es un agente de Security Copilot, pero ese agente necesita Microsoft Sentinel como requisito previo para realizar su función, inclúyalo.
Certificaciones (opcional) Seleccione qué certificaciones de cumplimiento (por ejemplo, SOC2 Type 2, ISO 27001, PCI DSS, FedRamp) tiene y agregue un vínculo a la documentación para proporcionar más información. Esta información se presenta a los clientes de Security Store para ayudarles a crear confianza en la solución.
Tipo de solución (obligatorio) Solución desplegable: Elija esta opción para los agentes que están pensados para desplegarse en el entorno de los servicios de seguridad de Microsoft del cliente (por ejemplo, Security Copilot). Solución hospedada por ISV: elija si va a enumerar o actualizar una solución SaaS existente que hospeda.

Al seleccionar Solución implementable, obtendrá más campos en Administración de licencias.

La administración de licencias es obligatoria para las soluciones que se pueden implementar.

Metadatos de licencia Opciones de entrada Mandatory
Administración de licencias Elija Sí, quiero Microsoft administrar licencias de cliente si desea cobrar por el agente a través de Security Store. Puede cobrar una cuota de licencia de suscripción aquí. Microsoft administra la facturación y el aprovisionamiento de la licencia.
Seleccione No, prefiero administrar yo mismo las licencias de mis clientes a través de SaaS si no quiere poner su agente a la venta a través de Security Store. Puede administrar las licencias de cliente usted mismo a través de una solución SaaS con la que trabaja el agente o puede ofrecerla de forma gratuita.
agente de Security Copilot Active esta casilla al publicar un agente. Al activar esta casilla, se garantiza que la oferta se pueda detectar en la categoría Agentes del Almacén de seguridad y en Security Copilot.
Paquetes de soluciones Cargue el paquete .zip que creó en la sección anterior. Actualmente, solo puede cargar un paquete por oferta.

Creación del plan y los precios

Seleccione Información general del plan en el menú izquierdo del Microsoft Partner Center. El plan forma parte de la oferta que especifica un paquete y detalles de precios.

Asigne un nombre y una descripción al plan y, a continuación, seleccione Editar mercados. El vínculo Editar mercados le permite especificar dónde en el mundo desea ofrecer este agente.

A continuación, se le pide que elija el modelo de precios y ponga precio a su agente. El modelo de precios no se puede cambiar una vez publicada la oferta y todos los planes de la oferta usan el mismo modelo de precios, así que dedique un momento aquí. Hay dos opciones.

  • Tarifa plana: permite cobrar a los clientes una tarifa fija por la solución SaaS, independientemente del uso. El modelo de tarifa plana es ideal para ofertas sencillas en las que los precios no varían según el consumo.

  • Por usuario: cobra una tarifa fija por usuario con licencia que puede acceder a la solución SaaS. Cada usuario tiene una licencia y el costo total se calcula multiplicando el precio por licencia por el número de usuarios. Los asociados pueden definir límites de usuario mínimo y máximo para cada plan. La solución proporciona un valor individual a cada usuario. Use por usuario para una facturación predecible basada en el recuento de usuarios o si es necesario escalar el acceso entre equipos u organizaciones.

Incluso cuando el plan es ofrecer un agente específico de forma gratuita, se requiere un precio. Si se trata de una oferta gratuita, el precio debe ser de 0 USD.

Precios de agentes de pago mediante contrato (basado en suscripciones)

Si decide permitir que Microsoft administrar licencias de agente al implementar la solución, el único modelo de precios admitido para los agentes de Security Store es un contrato (por suscripción).

Un contrato crea una tarifa de licencia que puede cobrar mensual o anual. Microsoft administra la facturación y el aprovisionamiento de la licencia.

Para cobrar a través de contrato o suscripción para el agente, elija estas opciones de configuración:

  • Modelo de precios: elija Tarifa plana.
  • Duración del contrato: elija entre 1 mes o 1-5 años. La duración del contrato determina cuánto tiempo tiene acceso un cliente al agente. Para una suscripción mensual, elija 1 mes.
  • Frecuencia de facturación: elija entre un pago único para la totalidad del contrato o facturación mensual. Por ejemplo, puede ofrecer un contrato de un año facturado mensualmente, lo que significa que el cliente se factura cada mes durante 12 meses.

Otras opciones

Algunos metadatos finales de los que debe tener en cuenta:

  • Dimensiones del servicio de medición de Marketplace: en este caso, omita esta sección. La medición aún no se ofrece como opción para monetizar agentes. Las opciones pueden cambiar en el futuro.
  • Evaluación gratuita: active esta casilla para ofrecer una evaluación gratuita de un mes. Las pruebas gratuitas se convierten automáticamente en suscripciones de pago al final del periodo de prueba. Esta transición automática no tendrá lugar si el cliente cancela la suscripción antes de que finalice el período de prueba. Consulte los planes de precios de las ofertas de Microsoft Marketplace.
  • Visibilidad del plan: establézcala en Público para que la solución se pueda encontrar en Security Store. También puede configurarlo como Privado para distribuir una solución a determinados clientes proporcionando sus id. de inquilino.

Guarde el borrador de la oferta una vez que complete esta sección.

Configuración técnica

Si su oferta corresponde a un agente, rellene esta sección según se indica. La configuración técnica adecuada permite a Security Store implementar correctamente el agente y administrar su ciclo de vida.

Sustituya el webhook de conexión por uno propio si necesita notificaciones programáticas; por ejemplo, si necesita recibir una notificación cuando un cliente compra el agente. Puede encontrar más detalles sobre cómo desarrollar el webhook en Implementación de un webhook en el servicio SaaS : publicador de Marketplace.

La configuración técnica:

  1. Dirección URL de la página de aterrizaje: https://securitystore.microsoft.com/mysolutions
  2. Webhook de conexión: copie y pegue la dirección URL del webhook.
  3. Microsoft Entra id. de inquilino: copie y pegue el identificador de inquilino de Microsoft Entra aquí.
  4. Identificador de aplicación de Microsoft Entra: copie y pegue aquí el identificador de aplicación de Microsoft Entra. Si ya tiene un identificador de aplicación de Microsoft Entra que creó para una oferta de SaaS diferente, puede reutilizarlo aquí. De lo contrario, regístrese para obtener un identificador de aplicación de Microsoft Entra en cuatro pasos.

Versión preliminar y prueba

Antes de publicar, te recomendamos previsualizar tu ficha y probarla de principio a fin con la función de audiencia de vista previa. Consulte Cómo obtener una vista previa de la ficha de la oferta y probarla para Secure Store para configurar una audiencia de personas que puedan previsualizar y probar su oferta.

Asocie su oferta a los resultados de NIST CSF 2.0

Después de publicar su asistente o solución de análisis, complete y envíe la encuesta en https://aka.ms/SecureExchangeNISTSelfAttestation para mostrar su asistente o solución en la vista NIST CSF 2.0 de Security Store. Esto ayuda a los clientes a comprender rápidamente qué resultados de ciberseguridad admite el agente o la solución.

Importante

¿Necesita actualizar la versión de la solución? Para actualizar las versiones, cargue un nuevo paquete y asígnele un número de versión actualizado.

El número de versión debe seguir el versionado semántico, con el formato X.Y.Z, donde X es la versión principal, Y es la versión menor y Z es una versión de parche. Microsoft Security Copilot agentes siempre se actualizan automáticamente a la versión más reciente. Los trabajos de cuadernos en el data lake de Microsoft Sentinel requieren que los clientes los vuelvan a implementar explícitamente para poder usar la versión más reciente.