Creare agenti IA con la raccolta per la creazione di agenti

La raccolta di strumenti di creazione dell'agente nel server Microsoft Sentinel Model Context Protocol (MCP) consente di creare agenti di Microsoft Security Copilot efficaci. Questo articolo illustra come aggiungere la raccolta di strumenti all'editor di codice e descrive ogni strumento e i relativi parametri. Prima di iniziare, assicurati di soddisfare i prerequisiti.

Prerequisiti

Per accedere alla raccolta di strumenti di creazione dell'agente, è necessario disporre dei prerequisiti seguenti:

Aggiungi la raccolta per la creazione dell'agente

Il server unificato MCP di Microsoft Sentinel espone le collezioni di strumenti Sentinel, inclusa la collezione di creazione agenti, a editor di codice supportati e piattaforme di creazione di agenti. Per iniziare, configura il server MCP unificato. Segui i passaggi in Inizia con il server Microsoft Sentinel MCP per il tuo editor di codice o piattaforma di creazione agent.

Quando configuri le impostazioni MCP del tuo editor di codice, usa il seguente URL endpoint per la raccolta degli strumenti di creazione degli agenti Security agente Copilot. Inserisci questo URL come endpoint server MCP per collegare il tuo editor agli strumenti di creazione agenti:

https://sentinel.microsoft.com/mcp/security-copilot-agent-creation

Dopo aver aggiunto la raccolta di strumenti per la creazione di agenti, è possibile usare il prompt di esempio seguente per creare flussi di lavoro complessi basati su agenti in Security Copilot:

  • Creare un agente che generi un report post-incidente completo a partire dagli incidenti di Microsoft Defender, Microsoft Purview e Microsoft Sentinel; aggreghi riepiloghi degli incidenti, approfondimenti dettagliati, entità e avvisi; e fornisca misure di correzione attuabili.

Strumenti nella raccolta per la creazione di agenti

Gli strumenti seguenti consentono di cercare funzionalità, creare, comporre, valutare e distribuire agenti Security Copilot.

Cercare gli strumenti (search_for_tools)

Questo strumento trova strumenti pertinenti, tra cui competenze, agenti e strumenti MCP, in Security Copilot che possono essere usati per soddisfare la finalità.

Parametri Obbligatorio? Descrizione
userQuery L'istruzione della query o del problema per trovare gli strumenti pertinenti (ad esempio, "Dettagli dell'incidente di Defender").

Avviare la creazione dell'agente (start_agent_creation)

Questo strumento crea una nuova sessione di Security Copilot per iniziare a creare un nuovo agente.

Parametri Obbligatorio? Descrizione
userQuery La formulazione del problema per l'agente.

Comporre l'agente (compose_agent)

Questo strumento consente di iterare sulla creazione della definizione dell'agente Security Copilot in YAML (un formato di testo strutturato utilizzato per la configurazione).

Parametri Obbligatorio? Descrizione
sessionID Identificatore della sessione di Security Copilot creato dallo start_agent_creation strumento. Questo non deve essere l'identificatore di sessione creato da search_for_tools.
userQuery Input dell'utente da elaborare dallo strumento. Potrebbero trattarsi di conferme, chiarimenti o informazioni aggiuntive.
existingDefinition No Definizione YAML facoltativa di un agente esistente che lo strumento deve modificare. Questo può essere generato dalle esecuzioni precedenti di questo strumento o fornito aggiungendo un file YAML al contesto.

Ottenere la valutazione (get_evaluation)

Questo strumento viene chiamato dopo l'esecuzione degli search_for_toolsstrumenti , start_agent_creatione compose_agent per recuperare il risultato.

Parametri Obbligatorio? Descrizione
sessionID Identificatore di sessione della valutazione
promptID Identificatore di richiesta della valutazione
evaluationID Identificatore della valutazione

Distribuisci l'agente (deploy_agent)

Questo strumento carica l'agente a livello di utente o di area di lavoro in Security Copilot.

Parametri Obbligatorio? Descrizione
agentDefinition Definizione dell'agente in formato YAML. Questo può essere generato dallo compose_agent strumento o fornito aggiungendo un file YAML al contesto.
scope Ambito in cui caricare l'agente. Questo può essere User o Workspace solo.
agentSkillsetName Nome del set di competenze dell'agente. Deve corrispondere esattamente al Name valore in Descrittore nella definizione dell'agente YAML.