Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La raccolta di strumenti di creazione dell'agente nel server Microsoft Sentinel Model Context Protocol (MCP) consente di creare agenti di Microsoft Security Copilot efficaci. Questo articolo illustra come aggiungere la raccolta di strumenti all'editor di codice e descrive ogni strumento e i relativi parametri. Prima di iniziare, assicurati di soddisfare i prerequisiti.
Prerequisiti
Per accedere alla raccolta di strumenti di creazione dell'agente, è necessario disporre dei prerequisiti seguenti:
- Microsoft Security Copilot
- Qualsiasi editor di codice basato su intelligenza artificiale e piattaforme per la creazione di agenti supportati:
Aggiungi la raccolta per la creazione dell'agente
Il server unificato MCP di Microsoft Sentinel espone le collezioni di strumenti Sentinel, inclusa la collezione di creazione agenti, a editor di codice supportati e piattaforme di creazione di agenti. Per iniziare, configura il server MCP unificato. Segui i passaggi in Inizia con il server Microsoft Sentinel MCP per il tuo editor di codice o piattaforma di creazione agent.
Quando configuri le impostazioni MCP del tuo editor di codice, usa il seguente URL endpoint per la raccolta degli strumenti di creazione degli agenti Security agente Copilot. Inserisci questo URL come endpoint server MCP per collegare il tuo editor agli strumenti di creazione agenti:
https://sentinel.microsoft.com/mcp/security-copilot-agent-creation
Dopo aver aggiunto la raccolta di strumenti per la creazione di agenti, è possibile usare il prompt di esempio seguente per creare flussi di lavoro complessi basati su agenti in Security Copilot:
- Creare un agente che generi un report post-incidente completo a partire dagli incidenti di Microsoft Defender, Microsoft Purview e Microsoft Sentinel; aggreghi riepiloghi degli incidenti, approfondimenti dettagliati, entità e avvisi; e fornisca misure di correzione attuabili.
Strumenti nella raccolta per la creazione di agenti
Gli strumenti seguenti consentono di cercare funzionalità, creare, comporre, valutare e distribuire agenti Security Copilot.
Cercare gli strumenti (search_for_tools)
Questo strumento trova strumenti pertinenti, tra cui competenze, agenti e strumenti MCP, in Security Copilot che possono essere usati per soddisfare la finalità.
| Parametri | Obbligatorio? | Descrizione |
|---|---|---|
userQuery |
Sì | L'istruzione della query o del problema per trovare gli strumenti pertinenti (ad esempio, "Dettagli dell'incidente di Defender"). |
Avviare la creazione dell'agente (start_agent_creation)
Questo strumento crea una nuova sessione di Security Copilot per iniziare a creare un nuovo agente.
| Parametri | Obbligatorio? | Descrizione |
|---|---|---|
userQuery |
Sì | La formulazione del problema per l'agente. |
Comporre l'agente (compose_agent)
Questo strumento consente di iterare sulla creazione della definizione dell'agente Security Copilot in YAML (un formato di testo strutturato utilizzato per la configurazione).
| Parametri | Obbligatorio? | Descrizione |
|---|---|---|
sessionID |
Sì | Identificatore della sessione di Security Copilot creato dallo start_agent_creation strumento. Questo non deve essere l'identificatore di sessione creato da search_for_tools. |
userQuery |
Sì | Input dell'utente da elaborare dallo strumento. Potrebbero trattarsi di conferme, chiarimenti o informazioni aggiuntive. |
existingDefinition |
No | Definizione YAML facoltativa di un agente esistente che lo strumento deve modificare. Questo può essere generato dalle esecuzioni precedenti di questo strumento o fornito aggiungendo un file YAML al contesto. |
Ottenere la valutazione (get_evaluation)
Questo strumento viene chiamato dopo l'esecuzione degli search_for_toolsstrumenti , start_agent_creatione compose_agent per recuperare il risultato.
| Parametri | Obbligatorio? | Descrizione |
|---|---|---|
sessionID |
Sì | Identificatore di sessione della valutazione |
promptID |
Sì | Identificatore di richiesta della valutazione |
evaluationID |
Sì | Identificatore della valutazione |
Distribuisci l'agente (deploy_agent)
Questo strumento carica l'agente a livello di utente o di area di lavoro in Security Copilot.
| Parametri | Obbligatorio? | Descrizione |
|---|---|---|
agentDefinition |
Sì | Definizione dell'agente in formato YAML. Questo può essere generato dallo compose_agent strumento o fornito aggiungendo un file YAML al contesto. |
scope |
Sì | Ambito in cui caricare l'agente. Questo può essere User o Workspace solo. |
agentSkillsetName |
Sì | Nome del set di competenze dell'agente. Deve corrispondere esattamente al Name valore in Descrittore nella definizione dell'agente YAML. |