Agenttien työkalujen hallinta Microsoft 365 -hallintakeskus

Microsoft 365 -hallintakeskus Agent Tools tarjoaa keskitetyn näkymän kaikista organisaatiossasi käytettävissä olevista tekoälyyn perustuvista työkaluista ja Model Context Protocol (MCP) -palvelimista. Nämä työkalut määrittävät, miten tekoälymalli on vuorovaikutuksessa käyttäjätietojen, työkalujen ja työnkulkujen kanssa. Agenttityökalujen avulla voit käsitellä pyyntöjä, vastauksia ja toimintoja yhdenmukaisesti, turvallisesti, turvallisesti ja läpinäkyvästi.

Jokainen luettelossa oleva työkalu edustaa palvelua, joka tukee Copilot-käyttökokemuksia Kaikissa Microsoft 365 -sovelluksissa. Voit valvoa käytettävyyttä, hallita käyttöoikeuksia ja varmistaa, että organisaation käytäntöjä noudatetaan. Rekisteri-välilehdessä voit tarkastella ja hallita vuokraajassasi käytettävissä olevia työkaluja sekä Tarkastella ja hyväksyä organisaatiosi käyttäjien työkalupyyntöjä Pyynnöt-välilehdessä.

Huomautus

Bring Your Own (BYO) MCP -palvelinominaisuuden avulla organisaatiot voivat rekisteröidä omia MCP-etäpalvelimiaan, joissa on Agent 365 keskitettyä hallintaa ja todennettavuutta varten. Lisätietoja on artikkelissa Oman (BYO) MCP-palvelimen tuominen.

Agenttityökalujen rekisterin tarkasteleminen

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.

  2. Valitse vasemmassa siirtymisruudussa Agents>Tools>Registry.

    Näyttökuva, jossa näkyy luettelo vuokraajan käytettävissä olevista agenttityökaluista.

Agenttityökalujen tärkeimmät osat

Rekisteri-välilehden ja Pyyntö-välilehden Agent Tools -luettelo sisältää suodattimia, sarakkeita ja toimintoja, joiden avulla voit hallita agenttisi työkaluja.

Toiminnot

Valitse toiminnot suoraan luettelosta tai valitse luettelossa oleva agentti, jotta näet yleiskatsauksen agenttityökalusta. Agenttityökalut sisältävät seuraavat toiminnot:

Toiminta Kuvaus
Estä Estää valittua työkalua käyttämästä agentteja tai työnkulkuja.
Sallia Palauttaa käyttöoikeuden aiemmin estettyyn työkaluun.

Suodattimet

Agentin työkalurekisteri voi sisältää suuren ja monipuolisen työkaluluettelon. Suodata luetteloa niin, että se rajaa näkymän sen agenttityökaluihin, joihin haluat keskittyä.

Suodattimet perustuvat seuraaviin ehtoihin:

Suodatin Kuvaus
Tila Suodata työkaluja niiden nykyisen tilan mukaan, kuten Käytettävissä tai Estetty.
Publisher Näytä Microsoftin tai muiden palveluntarjoajien julkaisemat työkalut.

Sarakkeet

Seuraavassa taulukossa kuvataan sarakkeet, jotka ovat käytettävissä agenttityökalujen rekisterissä:

Sarake Kuvaus
Nimi Työkalun näyttönimi, kuten Microsoft Teams MCP Server.
Tila Näyttää, onko työkalu käytettävissä vai estetty.
Kirjoita Näyttää työkaluluokan, kuten MCP-palvelimen.
Publisher Näyttää julkaisijan, kuten Microsoftin, ensimmäisen osapuolen työkaluissa.

Yleiset MCP-palvelimet

Käytä MCP-palvelimia palveluna tietojen, toimintojen ja liiketoimintalogiikan paljastamiseen agenteille.

Seuraavassa on esimerkkejä MCP-palvelimista:

Lisätietoja on kohdassa Microsoft Agent 365 SDK ja komentorivikäyttöliittymä.

Tuo oma (BYO) MCP-palvelin

Bring Your Own (BYO) MCP -palvelinominaisuuden avulla organisaatiot voivat rekisteröidä omia MCP-etäpalvelimiaan, joissa on Microsoft Agent 365 keskitettyä hallintaa ja todennettavuutta varten.

Tärkeää

  • Tämä ominaisuus on esikatseluominaisuus.
  • Esiversio-ominaisuuksia ei ole tarkoitettu tuotantokäyttöön, ja niiden toimintoja on ehkä rajoitettu. Näihin ominaisuuksiin sovelletaan täydentäviä käyttöehtoja, ja ne ovat saatavilla ennen virallista julkaisua, jotta asiakkaat voivat käyttää niitä ennen virallista julkaisua ja antaa palautetta.

Suuret yritykset luovat ja käyttävät usein sisäisiä MCP-palvelimia agenttiensa käyttöön eri liiketoimintatyönkuluissa. Nämä palvelimet suoritetaan yleensä organisaation hallintorajojen ulkopuolella ilman järjestelmänvalvojan näkyvyyttä siihen, mitä työkaluja on näkyvissä, ei käytännön täytäntöönpanoa sen suhteen, miten ne käynnistetään, eikä telemetriatietoja ole käytetty suojaus- ja yhteensopivuustiimeissä. BYO MCP -palvelin korjaa tämän ongelman reitittämällä rekisteröidyt palvelimet Agent 365 Tooling Gatewayn kautta ja antamalla it-järjestelmänvalvojille Microsoft 365 -hallintakeskus ja suojaustiimien kautta heidän tarvitsemansa havaittavuustiedot.

Huomautus

BYO MCP -palvelin on tällä hetkellä esikatselussa. Tuettuja asiakaspintoja ovat Copilot Studio, Visual Studio Code, Claude Code ja GitHub Copilot CLI. Azure AI Foundrya ja Microsoft 365:n deklaratiivisia agentteja ei vielä tueta.

BYO MCP -palvelimen toiminta

BYO MCP -palvelin noudattaa jäsenneltyä kehittäjien ja järjestelmänvalvojien työnkulkua varmistaakseen, että kaikki MCP-etäpalvelimet tarkistetaan ja niitä hallitaan, ennen kuin agentit voivat käyttää niitä.

BYO MCP -palvelimen kehittäjien ja järjestelmänvalvojien välinen työnkulku:

  1. Kehittäjä rekisteröi MCP-etäpalvelimen komentorivikäyttöliittymän Agent 365 kautta ja tarjoaa palvelimen URL-osoitteen, todennustyypin ja paljastettavat työkalut. Lisätietoja on kohdassa MCP-etäpalvelimen rekisteröinti.

  2. IT-järjestelmänvalvoja tarkistaa palvelimen tiedot ja Microsoft 365 -hallintakeskus ilmoitetut työkalut sekä hyväksyy tai hylkää pyynnön. Hyväksynnän jälkeen järjestelmänvalvoja myöntää vaaditut Microsoft Entra palvelimen käyttöoikeudet. Lisätietoja on ohjeaiheessa Työkalupyyntöjen tarkistaminen ja hyväksyminen.

  3. Tuetut asiakkaat, kuten Copilot Studio ja Visual Studio Code, käyttävät hyväksyttyä MCP-palvelinta agenttien luomiseen ja testaamiseen todellisia työkalukutsuja vastaan. Lisätietoja on kohdassa Hyväksytyn MCP-palvelimen käyttäminen.

  4. Suojaustiimi valvoo MCP-palvelimen toimintaa ja työkalukutsuja Microsoft Defender kehittyneen metsästyksen avulla yhteensopivuuden ja poikkeamien tunnistamisen varmistamiseksi. Lisätietoja on kohdassa MCP-palvelimen toiminnan valvonta ja seuranta.

Tärkeää

Tämä lähestymistapa varmistaa, että kaikki ulkoiset MCP-integroinnit käyvät läpi asianmukaisen hallinnon ja vaatimustenmukaisuuden tarkistukset ennen kuin ne tulevat loppukäyttäjien saataville.

Huomautus

BYO MCP -palvelin on tällä hetkellä esikatselussa. MCP-etäpalvelimen uusien versioiden uudelleenjulkaisemista ei tällä hetkellä tueta.

Rekisteröi MCP-etäpalvelin

Vihje

Järjestelmänvalvojana voi olla hyödyllistä ymmärtää, miten MCP-etäpalvelin rekisteröidään. Vaihtoehtoisesti voit antaa tämän osion vaiheet kehittäjälle toteutettavaksi.

Sinä tai kehittäjä voit rekisteröidä oman MCP-etäpalvelimesi Agent 365. Tässä osiossa käydään läpi tarvittavat vaiheet MCP-etäpalvelimen rekisteröimiseksi Agent 365 CLI:n avulla, jotta IT-järjestelmänvalvojat voivat tarkastella ja hyväksyä sen käytettäväksi agenttien rakennuspinnoilla.

Tässä osiossa on tarvittavat vaiheet (jotka kehittäjä tavallisesti toteuttaa) MCP-etäpalvelimen rekisteröimiseksi:

Kehittäjien edellytykset

Ennen kuin rekisteröit MCP-etäpalvelimen, varmista, että sinulla on seuraavat edellytykset:

  • Asenna Agent 365 CLI (tai päivitä uusimpaan versioon). Jotta tämä työnkulku toimisi, tarvitset version 1.1.165-esikatselun tai uudemman version.

  • Varmista, että Agent 365 palvelun päänimi on valmistelty vuokraajassasi. Jos et löydä appId-tunnukseen ea9ffc3e-8a23-4a7d-836d-234d7c7565c1liitettyä palvelun päänimeä, palvelun päänimeä ei ole valmistelty vuokraajaasi varten. Jos haluat määrittää palvelun päänimen vuokraajasi Agent 365 varten, katso:

  • Julkisesti käytettävissä oleva MCP-palvelimen päätepiste, johon voit muodostaa yhteyden Internetistä.

  • Palvelimeen on määritetty jokin tuetuista todennustyypeistä:

    • NoAuth.
    • APIKey (Otsikko tai kysely).
    • ExternalOAuth.
    • EntraOAuth.

Agent 365 CLI:n asentaminen

Asenna komentorivikäyttöliittymä Agent 365 noudattamalla komentorivikäyttöliittymän Agent 365 asennusohjeita.

Rekisteröi MCP-palvelin

Olet valmis rekisteröimään MCP-palvelimesi Agent 365 jälkeen:

  • Asenna Agent 365 CLI.
  • Varmista, että MCP-palvelimen päätepiste on julkisesti käytettävissä.
  • Määritä palvelimelle tuettu todennustyyppi.

IT-järjestelmänvalvojat voivat tarkastella ja hyväksyä sitä käytettäväksi agenttien rakennuspinnoilla.

McP-palvelimeen voi rekisteröidä pari vaihtoehtoa Agent 365:

  • Manuaalinen rekisteröinti komentorivikäyttöliittymän kautta: Suorita a365 develop-mcp register-external-mcp-server komento komentorivikäyttöliittymästä ja anna manuaalisesti palvelimen tiedot, todennustyyppi ja työkalut, jotka MCP-palvelin paljastaa.

Tärkeää

Tämän osion esimerkkejä käytetään zava.com kuvitteellisena toimialueena sekä yleisinä palvelinten ja työkalujen niminä havainnollistamista varten. Korvaa nämä arvot todellisilla palvelimen URL-osoitteella, nimellä ja työkalun tunnisteilla.

  • Rekisteröinti JSON-tiedoston kautta: Käytä a365 develop-mcp register-external-mcp-server -f <path-to-file.json> MCP-palvelimen rekisteröintiin antamalla JSON-tiedosto, joka sisältää kaikki palvelimen tiedot, todennustyypin ja työkalumääritykset yhdessä tiedostossa sen sijaan, että määrittäisi ne yksitellen komentorivillä.

Seuraavissa osioissa on esimerkkejä siitä, miten voit rekisteröidä MCP-palvelimen Agent 365 käyttää komentorivikäyttöliittymää eri todennustyypeille.

Ei todennusta

MCP-palvelimet, jotka eivät edellytä todentamista:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
  "serverName": "ext_DocsSearch",
  "serverUrl": "https://docs.contoso.com/api/mcp",
  "authType": "NoAuth",
  "description": "Documentation search MCP Server for Contoso developer docs.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "search_docs",
      "description": "Search Contoso developer documentation and code samples."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": null
}
APIKey (kyselyparametri)

Palvelimet, jotka siirtävät ohjelmointirajapinnan avaimen kyselyparametrina:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
  "serverName": "ext_MarketData",
  "serverUrl": "https://api.contoso.com/market/mcp",
  "authType": "APIKey",
  "description": "Real-time stock market data and search from Contoso Market Services.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "stock-market-data",
      "description": "Get real-time stock market data and financial information."
    },
    {
      "name": "real-time-search",
      "description": "Search the web for real-time information and news."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Query",
    "name": "apiKey"
  }
}
Ohjelmointirajapinnan avain (ylätunniste)

Palvelimet, jotka siirtävät ohjelmointirajapinnan avaimen pyynnön otsikkoon:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
  "serverName": "ext_InternalTools",
  "serverUrl": "https://tools.contoso.com/mcp",
  "authType": "APIKey",
  "description": "Contoso internal tools MCP Server with API key authentication.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "tool1",
      "description": "First tool exposed by the server."
    },
    {
      "name": "tool2",
      "description": "Second tool exposed by the server."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Header",
    "name": "X-API-Key"
  }
}
ExternalOAuth

Palvelimet, jotka todentavat ulkoisen OAuth-palveluntarjoajan kautta:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"

{
  "serverName": "ext_Analytics",
  "serverUrl": "https://analytics.contoso.com/mcp",
  "authType": "ExternalOAuth",
  "description": "Contoso Analytics MCP Server for dataset and query operations.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_datasets",
      "description": "List all available analytics datasets."
    }
  ],
  "remoteScopes": "https://analytics.contoso.com/.default",
  "externalOAuth": {
    "authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
    "tokenUrl": "https://auth.contoso.com/oauth2/token",
    "scopes": "https://analytics.contoso.com/.default",
    "clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "clientSecret": "<your-client-secret>"
  },
  "apiKey": null
}
EntraOAuth

Palvelimet, jotka todentavat Microsoft Entra ID kautta:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
  "serverName": "ext_OrgDirectory",
  "serverUrl": "https://directory.contoso.com/mcp",
  "authType": "EntraOAuth",
  "description": "Contoso organization directory MCP Server secured with Entra OAuth.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_users",
      "description": "List users in the organization directory."
    },
    {
      "name": "get_user_profile",
      "description": "Get the profile of a specific user by ID or UPN."
    }
  ],
  "remoteScopes": "api://contoso-directory/.default",
  "externalOAuth": null,
  "apiKey": null
}

Onnistuneen rekisteröinnin jälkeen lähetä MCP-palvelin järjestelmänvalvojan tarkistettavaksi Microsoft 365 -hallintakeskus.

Arvioi MCP-palvelimet

Voit arvioida MCP-työkalumääritysten laatua komennolla a365 develop-mcp evaluate . Tämä komento tutkii palvelimen työkalurakenteet ja luo raportin, jossa on toiminnallisia ohjeita työkalujen nimien, kuvausten ja parametrien rakenteiden parantamiseen.

Semanttiset tarkistukset pisteytetään koodausagentilla CLI:llä (GitHub Copilot CLI tai Claude Code), joka suoritetaan paikallisesti tietokoneessasi omalla tililläsi ja tekoälytilauksellasi. Tämä komento ei lähetä työkalurakenteen tietoja Microsoftille.

Tärkeää

Suorita evaluate vain mcp-palvelimia vastaan, joihin luotat. Palvelimen työkalun nimet, kuvaukset ja parametrirakenteet luetaan tavallisen MCP-kutsun tools/list kautta ja annetaan koneellasi suoritettavalle koodausagentille pisteytystä varten. Tämä luottamusilmoitus tulostetaan kerran jokaisen agenttia käyttävän suorituksen alussa. Se ei koske , --eval-engine nonejoka pitää kaiken paikallisena.

Vähimmäisrooli vaaditaan: Ei mitään. Arviointi suoritetaan paikallisesti käyttämällä antamaasi MCP-palvelimen URL-osoitetta, eikä se kutsu Azure tai Microsoft Graphia.

Ennakkovaatimukset

  • komentorivikäyttöliittymän Agent 365. Katso Agent 365 CLI:n asentaminen.
  • Semanttisen (AI) pisteytyksen osalta yksi paikallisesti asennettu koodausagentti CLI:
    • GitHub Copilot komentorivikäyttöliittymä: Asenna käyttäen npm install -g @github/copilot (Node.js 18 tai uudempi). Tämä on itsenäinen copilot binaari, ei GitHubin komentorivikäyttöliittymälaajennus gh copilot .
    • Claude Code: Asenna npm install -g @anthropic-ai/claude-codekäyttäen Claude Code-asennusta tai seuraa sitä.
  • Jos kumpaakaan agenttia ei ole asennettu, komento suorittaa edelleen deterministiset tarkistukset ja kirjoittaa tarkistusluettelon, sitten pysähtyy, jotta voit tehdä semanttiset tarkistukset omalla LLM: llä (bring-your-own-LLM). Anna --eval-engine none ohittaa agentti, joka tutkii kokonaan.

Miten arviointi toimii

Komento suorittaa viisivaiheisen putken ja kirjaa edistymisen seuraavassa taulukossa esitetyllä tavalla:

Vaihe Mitä se tekee
1 Etsi työkaluja Muodostaa yhteyden MCP-palvelimeen, kutsuu tools/listja tallentaa kunkin työkalun rakenteen.
2 Luo tarkistusluettelo Kirjoittaa <server-name>_checklist.json tulostehakemistoon.
3 Suorita semanttinen arviointi Ojenna tarkistuslista valitulle koodausagentille pisteytystä varten. Ohitetaan, kun --eval-engine none agentti on käytettävissä tai ei ole käytettävissä.
4 Analysoi Koostaa työkalukohtaiset ja yleiset pisteet ja määrittää erääntymistason.
5 Raporttien kirjoittaminen Tuottaa ja <server-name>_eval_report.html<server-name>_eval_report.json.

Jokainen tarkistus on yksi kahdesta tyypistä:

  • Deterministinen: Sääntöihin perustuva logiikka komentorivikäyttöliittymässä; pass or fail on tarkka eikä tarvitse tekoälyä (esimerkiksi "työkalun nimi ei ole tyhjä").
  • Semanttinen: Koodausagentin pisteytys, jossa oli merkkijono, jossa reason selitetään tuomio.

Juoksu on idempotentti. Saman komennon suorittaminen käyttää uudelleen aiemmin luotua <server-name>_checklist.json komentoa ja ohittaa palvelimen etsinnän. Näin bring-your-own-LLM-kierto toimii: tee tarkistusluettelo itse ja jatka suorittamalla se uudelleen. Poista tarkistusluettelotiedosto, jos haluat pakottaa uuden etsinnän, kun olet vaihtanut työkalurakenteita.

Esimerkkejä

Arvioi paikallinen palvelin automaattisella moduulin valinnalla:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"

Arvioi todennettu palvelin, joka sisältää ympäristömuuttujan antaman tunnuksen ja alikansioon kirjoitetut artefaktit:

$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"

Luo vain tarkistusluettelo ja pisteytä se omalla LLM:lläsi:

a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none

Pakota tietty pisteytysmoduuli:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code

Raportin lukeminen

Avaa <server-name>_eval_report.html tulostehakemistosta selaimessa. Raportissa näkyvät seuraavat:

  • Kokonaispistemäärä (0-100; korkeampi on parempi).
  • Erääntymistaso (0–4) ja sen tunniste.
  • Työkalukohtaiset pistemäärät , joissa on luokkaerittelyjä: työkalun nimi, työkalun kuvaus, parametrin nimi, parametrin kuvaus ja rakennerakenne.
  • Priorisoitu toimintoeräluettelo, joka on järjestetty vaikutuksen mukaan, mukaan lukien konkreettiset vaatimukset seuraavan kypsyystason saavuttamiseksi.

Näyttökuva develop-mcp-arvioi HTML-raportista, joka näyttää yleiset laatupisteet, kypsyystason, avainmäärät ja dimensiokohtaiset luokkapisteet.

Tietojen käsittely ja tekoälyn läpinäkyvyys

  • Komento käsittelee vain MCP-palvelimen staattiset työkalurakenteet (nimet, kuvaukset ja parametrirakenteet) kohteesta tools/list. Se ei käsittele suorituksenaikaisia hyötykuormat, loppukäyttäjän tietoja tai henkilötietoja.
  • Koodausagentti CLI toimii laitteessasi omalla tekoälytilauksellasi. CLI tekee mallin ohjelmointirajapintakutsun suoraan tekoälypalveluntarjoajalle käyttöehtojen ja laskutusehtojen mukaisesti. Komentorivikäyttöliittymä a365 määrittää mallin, mutta ei sovita kutsua.
  • Arvo --auth-token säilytetään muistissa, lähetetään vain HTTP-otsikkona Authorization palvelimeesi, eikä sitä koskaan kirjoiteta levylle tai välitetty koodausagentille.
  • Tulostustiedostot (_checklist.json, _eval_report.html, _eval_report.json) kirjoitetaan vain omalle --output-dir tietokoneesi tallennuksen jälkeen.

Vianmääritys

Seuraavan vianmääritysoppaan avulla voit diagnosoida yleisiä virheitä ja käyttää suositeltua korjausta.

Oire Todennäköinen syy Korjata
Unauthorized alkaen tools/list Väärä tai vanhentunut haltijatunnus Etsi tunnus uudelleen ja välitä se kautta A365_MCP_AUTH_TOKEN.
Unknown eval engine Virheellinen --eval-engine arvo Käytä jotakin seuraavista: auto, github-copilot, claude-codetai none.
Putki pysähtyy jälkeen [2/5] Ei koodausagenttia käytössä PATH Asenna GitHub Copilot komentorivikäyttöliittymä tai Claude Code tai pisteytä tarkistusluettelo itse ja suorita se uudelleen.
--output-dir cannot be empty or whitespace Tyhjä arvo välitettiin kohteeseen --output-dir Välitä kelvollinen hakemistopolku tai älä käytä nykyistä hakemistoa.
Failed to read existing checklist Tarkistusluettelotiedosto on lukittu tai väärin muotoiltu Poista tarkistusluettelotiedosto, jos haluat pakottaa uuden etsinnän seuraavalla suorituskerdilla.

Työkalupyyntöjen tarkistaminen ja hyväksyminen

Kun kehittäjä on rekisteröinyt työkalun, kuten MCP-etäpalvelimen, työkalu tulee näkyviin Microsoft 365 -hallinta Centeriin tarkistettavaksi ja hyväksyttäväksi.

Näyttökuva, jossa näkyy luettelo vuokraajan käytettävissä olevista agenttityökalupyynnöistä.

Järjestelmänvalvojana, jolla on oikeudet hallita agenttityökaluja Microsoft 365 -hallinta Centerissä, voit tarkastella, hyväksyä tai hylätä näitä pyyntöjä hallitaksesi, mitkä työkalut ovat käytettävissä organisaatiossasi.

Tärkeää

Jotta voit suorittaa tarkistus- ja hyväksyntäprosessin, sinun on täytettävä kaksi vaatimusta:

  • Tarvitset käyttöoikeuden Microsoft 365 -hallintakeskus työkalusivulle, jossa voit hallita agenttityökaluja ja tarkastella MCP-palvelimen rekisteröintipyyntöjä.
  • Tarvitset mahdollisuuden antaa vuokraajanlaajuinen suostumus.

Kaksi roolia täyttää molemmat vaatimukset:

Käytä rooleja, joilla on vähiten käyttöoikeuksia, ja rajoita niiden käyttäjien määrää, joilla on järjestelmänvalvojan oikeudet. Katso vähiten etuoikeutetut roolit tehtävän mukaan Microsoft Entra ID. Lisätietoja järjestelmänvalvojan rooleista ja käyttöoikeuksista Microsoft 365 -hallintakeskus on seuraavissa tehtävissä:

Jos haluat tarkastella ja hyväksyä MCP-palvelimen rekisteröintipyyntöjä, toimi seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.

  2. Valitse Agents>Tools ja valitse sitten Pyynnöt-välilehti .

  3. Odottavat pyynnöt näyttävät kunkin palvelimen seuraavat tiedot:

    • Palvelimen nimi
    • Publisher
    • Pyytänyt
    • Pyydetty päivämäärä
  4. Tarkista palvelimen tiedot ja määritetyt työkalut tarkkuuden ja yhteensopivuuden varmistamiseksi.

  5. Valitse Hyväksy , jos haluat, että palvelin on käytettävissä organisaation rekisterissä, tai Hylkää , jos haluat hylätä pyynnön.

  6. Hyväksy hyväksynnän jälkeen MCP-palvelimen edellyttämät Microsoft Entra käyttöoikeudet. Palvelin on agenttien rakennuspintojen käytettävissä vasta, kun suostumus on myönnetty.

Huomautus

MCP-palvelimen näkyminen vuokraajan kaikissa Microsoft Copilot Studio ympäristöissä voi kestää jopa 30 minuuttia, kun MCP-palvelin on hyväksytty ja suostumus on myönnetty.

MCP-palvelimien käytettävyyden perusteella näytetään seuraavat tilailmaisimet:

  • Käytettävissä – Työkalu on aktiivinen ja käyttövalmis.
  • Estetty – Työkalu on poistettu käytöstä, eivätkä agentit voi käyttää sitä.

Keskeiset hallinto- ja ohjaustoiminnot

Seuraavassa taulukossa on yhteenveto tärkeimmistä hallinnon ohjausobjekteista:

Valvonta Kuvaus
Hyväksyntä tai hylkääminen Hallinta hyväksyy tai hylkää eksplisiittisesti kunkin BYO MCP -palvelimen, ennen kuin sitä voidaan käyttää.
Server-Level lohko Hallinta voi estää hyväksytyt palvelimet milloin tahansa; estetyt palvelimet pakotetaan käyttöön suorituksen aikana.
Työkalujen tilannevedos Hallinta voivat tarkastella kunkin MCP-palvelimen näyttämiä määriteltyjä työkaluja läpinäkyvyyden vuoksi.
Suorituksenaikainen pakottaminen Estettyjä MCP-palvelimia ei voi käynnistää suorituksen aikana missään asiakaspinnalla.

Hyväksytyn MCP-palvelimen käyttäminen

Kun MCP-palvelin on hyväksytty ja Microsoft Entra antaa suostumuksensa, voit käyttää sitä tuetuilla agenttien rakennuspinnoilla. Seuraavat asiakaspinnat tukevat tällä hetkellä hyväksyttyjen BYO MCP -palvelimien käynnistämistä esikatselussa:

Asiakas Tila
Copilot Studio ✅ Tueta
VS Code ✅ Tueta
Claude koodi ✅ Tueta
GitHub Copilot komentorivikäyttöliittymä ✅ Tueta

Kun olet käyttäjä Copilot Studio, käynnistä hyväksytty BYO MCP -palvelin seuraavasti:

  1. Siirry Copilot Studio ympäristössäsi.

  2. Luo uusi mukautettu agentti (tai avaa aiemmin luotu agentti).

  3. Siirry Työkalut-osioon ja valitse MCP-palvelin.

  4. Valitse MCP-palvelin rekisteristä.

  5. Testaa agentti antamalla kehote, joka kutsuu MCP-palvelinta.

Huomautus

Yhteyden ensiasennus: Kun käynnistät ensimmäisen kutsun, sinua saatetaan pyytää kertamäärityksen suorittamiseen. Luo tarvittava yhteys noudattamalla annettua URL-osoitetta, kuten antamalla ohjelmointirajapinta-avaimesi APIKey-pohjaisille palvelimille. Kun olet valmis, palaa agentin luo ja yritä kehotetta uudelleen. Onnistuneen kutsun jälkeen MCP-palvelin vastaa oikealla työkalutulostuksella.

Lue, miten voit käynnistää hyväksyttyjä BYO MCP -palvelimia Claude Codesta, VS Codesta ja GitHub Copilot CLI:stä Työ-IQ MCP -palvelimien määrittäminen koodausagenteille -osiossa Työ-IQ MCP:n yleiskatsauksessa.

MCP-palvelimen toiminnan valvonta ja seuranta

Organisaatiosi suojaustiimin jäsenenä voit Microsoft Defender kehittyneen metsästyksen avulla seurata ja analysoida MCP-palvelimen kutsuja. Tämän prosessin avulla näet, mitkä agentit käynnistävät minkäkin MCP-palvelimen, kun kutsut tapahtuvat, sekä muita olennaisia metatietoja, jotka voivat auttaa havaitsemaan epätavallisia tai luvattomia käyttömalleja.

Esimerkki KQL-kyselystä - Defenderin kehittynyt metsästys:

CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"

Tämä kysely palauttaa tietoja, kuten agentin nimen, MCP-palvelimen nimen ja kutsun metatiedot.

BYO MCP -palvelimen poistaminen

Microsoft ei tällä hetkellä tue BYO MCP -palvelimen poistamista.

Laajennusten tai taitojen lataaminen

Voit ladata omia laajennuksiasi tai taitojasi, jotta ne ovat organisaatiosi agenttien käytettävissä Microsoft 365 -hallintakeskus kautta.

Ennen kuin voit ladata laajennuksen tai taidon, kehittäjän on pakattava se luettelotiedostoon. Lisätietoja luettelotiedoston luomisesta on kohdassa Cowork laajennuksen kehittäminen.

Lataa laajennus tai taito seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>Registry.
  3. Valitse Lataa.
  4. Lataa laajennuksen tai taidon luettelotiedosto.
  5. Kun olet ladannut, tarkista pakettiin sisältyvät osat, kuten MCP-palvelimet ja taidot, ja valitse sitten Seuraava.
  6. Valitse Käyttöalueen käyttäjät -ruudussa, ketkä voivat käyttää laajennusta tai osaamista, valitsemalla joko Kaikki käyttäjät tai tietyt käyttäjät tai ryhmät.
  7. Valitse Lataa.

Laajennusten ja taitojen hallinta

Laajennukset ovat ohjelmointirajapintapohjaisia integrointeja, jotka tarjoavat agenteille pääsyn ulkoisiin tietoihin ja liiketoimintatoimintoihin. Toisin kuin MCP-palvelimet, jotka paljastavat ominaisuuksia Model Context Protocol -protokollan kautta, laajennukset yhdistävät yleensä agentit suoraan sovelluskohtaisiin palveluihin ja ohjelmointirajapintoihin.

Taidot ovat toinen työkalutyyppi, jota agentit voivat käyttää. Taidon hallinta käyttää samoja toimintoja ja vaiheita kuin laajennuksen hallinta, joten tämä osio koskee sekä laajennuksia että taitoja.

Työkalun toiminnot

Työkalun toiminnot Kuvaus
Asenna ja poista asennus Asenna laajennus tai taito käyttäjille niin, että se on valmis käytettäväksi ilman loppukäyttäjien manuaalista asennusta. Voit poistaa aiemmin asennetun laajennuksen tai taidon asennuksen.
Estäesto ja poista esto Rajoita laajennuksen tai taidon käyttöoikeuksia koko organisaatiossa. Tämä toiminto estää käyttäjää käyttämästä sitä.
Poista Poista aiemmin ladattu laajennus tai taito.

Työkalun asentaminen

Voit asentaa laajennuksen tai taidon koko organisaatiolle tai tietyille käyttäjille tai ryhmille käyttämällä samaa prosessia kuin mikä tahansa muu Microsoft 365 -hallintakeskus sovellus.

Asenna laajennus tai taito niin, että se on käytettävissä, toimimalla seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>-laajennukset.
  3. Valitse luettelosta asennettava laajennus tai taito. Yleiskatsaus-ruutu tulee näkyviin.
  4. Valitse Yleiskatsaus-ruudussaAsenna.
  5. Vahvista tiedot Valitse käyttäjät -ruudussa.
  6. Valitse, ketkä voivat käyttää sitä, valitsemalla joko Kaikki käyttäjät tai tietyt käyttäjät tai ryhmät.
  7. Valitse Seuraava.
  8. Vahvista tiedot Tarkista & asennus -ruudussa ja valitse Asenna.

Työkalun asennuksen poistaminen

Voit poistaa laajennuksen tai taidon asennuksen koko organisaatiossasi tai tietyille käyttäjille tai ryhmille käyttämällä samaa prosessia kuin mikä tahansa muu Microsoft 365 -hallintakeskus sovellus. Kun poistat sen asennuksen, poistat sen ympäristöstä. Se ei ole agenttien käytettävissä, ellei sitä asenneta uudelleen.

Jos haluat poistaa laajennuksen tai taidon asennuksen niin, että se ei ole käytettävissä, toimi seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>-laajennukset.
  3. Valitse luettelosta laajennus tai taito, jonka asennus poistetaan. Yleiskatsaus-ruutu tulee näkyviin.
  4. Valitse Yleiskatsaus-ruudussaPoista asennus.
  5. Vahvista asennuksen poistotoiminto valitsemalla Poista asennus.

Työkalun estäminen

Voit estää laajennuksen tai taidon koko organisaatiossasi käyttämällä Microsoft 365 -hallintakeskus. Kun estät sen käytön, estät sen käytön säilyttäen sen rekisteröitynä ja näkyvänä Microsoft 365 -hallintakeskus. Se pysyy asennettuna ja käytettävissä vuokraajassa, mutta agentit eivät voi käynnistää sitä, ennen kuin sen esto on purettu.

Voit estää laajennuksen tai taidon seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>-laajennukset.
  3. Valitse luettelosta estettävä laajennus tai taito. Yleiskatsaus-ruutu tulee näkyviin.
  4. Valitse Lohko.
  5. Vahvista, että laajennus tai taito on estetty.

Työkalun eston poistaminen

Voit poistaa laajennuksen tai taidon eston koko organisaatiossasi käyttämällä Microsoft 365 -hallintakeskus.

Voit poistaa laajennuksen tai taidon eston seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>-laajennukset.
  3. Valitse luettelosta laajennus tai taito, jonka esto poistetaan. Yleiskatsaus-ruutu tulee näkyviin.
  4. Valitse Poista esto.
  5. Vahvista, että laajennuksen tai taidon esto on poistettu.

Työkalun poistaminen

Voit poistaa aiemmin ladatun laajennuksen tai taitopaketin koko organisaatiosta käyttämällä Microsoft 365 -hallintakeskus. Kun poistat sen, agentit eivät voi enää käyttää sitä, ja se poistetaan rekisteristä.

Voit poistaa laajennuksen tai osaamisalueen seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>-laajennukset.
  3. Valitse luettelosta poistettava laajennus tai taito. Yleiskatsaus-ruutu tulee näkyviin.
  4. Valitse Poista.
  5. Vahvista poistotoiminto valitsemalla Poista.

Power Platform -liittimen käytön tarkasteleminen

Microsoft 365 -hallintakeskus avulla voit tarkastella Power Platform -liittimiä, joita edustajat käyttävät organisaatiossasi. Tämä näkymä auttaa ymmärtämään, mitkä liittimet on yhdistetty agentteihin.

Liittimen käytön tarkasteleminen voi auttaa sinua:

  • Tutustu organisaatiosi agenttien käyttämiin Power Platform -liittimiin.
  • Määritä, mitkä agentit käyttävät tiettyä liitintä.
  • Tutustu paremmin liittimien käyttöön ennen hallintokäytäntöjen soveltamista.

Huomautus

Tällä hetkellä tämä käyttökokemus tarjoaa vain näkyvyyden liittimen käyttöön.

Voit tarkastella liittimen käyttöä seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse Agents>Tools>Registry.
  3. Valitse Liittimet.
  4. Tarkista luettelo organisaatiosi agenttien käyttämistä Power Platform -liittimiä.
  5. Valitse liitin, jos haluat tarkastella sitä käyttäviä agentteja. Liittimen yleiskatsaussivulla näkyvät valittuun liittimeen liittyvät agentit, joten on helpompi ymmärtää, miten liitintä käytetään koko organisaatiossasi.
  6. Jos haluat hallita liittimen käytäntöä, siirry Power Platform -hallintakeskukseen valitsemalla liittimen yleiskatsaussivulta Näytä Power Platformissa . Tämä toiminto vie sinut Power Platform -hallintakeskukseen, jossa voit estää, sallia ja hallita liittimen käyttöä. Lisätietoja on artikkelissa Liittimien lisäkäytännöt.