Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Foundry Agent Service è una piattaforma gestita per la creazione, la distribuzione e il ridimensionamento degli agenti di intelligenza artificiale. Sviluppa con qualsiasi framework, qualsiasi modello supportato del catalogo dei modelli di Foundry e un singolo punto di accesso per l'inferenza dei modelli e gli strumenti.
Foundry ti soddisfa ovunque nello spettro, dal codice dichiarativo al codice completo: definisci un agente prompt e consenti a Foundry di eseguirlo, creare un pacchetto di codice personalizzato come agente ospitato o chiamare l'API Risposte da un agente già eseguito altrove. Scegliere come compilare tratta ogni percorso.
Servizio Agente in sintesi
| Componente | Che cosa fa |
|---|---|
| Runtime dell'agente | Agenti in modalità host e su scala, agenti in modalità host e agenti ospitati. Gestisce conversazioni, chiamate agli strumenti e ciclo di vita dell'agente. |
| Casella degli strumenti | Curare un set di strumenti una sola volta, ad esempio ricerca Web, ricerca di file, interprete del codice, server MCP e funzioni personalizzate. Quindi condividerli tra gli agenti tramite un singolo endpoint MCP gestito con autenticazione centralizzata, governance e controllo delle versioni. |
| Modelli | Funziona con molti modelli del catalogo dei modelli Foundry, ad esempio GPT-4o, Llama e DeepSeek. Scambiare modelli senza modificare il codice dell'agente. |
| Osservabilità | Tracciamento end-to-end, metriche, valutazioni e integrazione con Application Insights. Vedere ogni decisione presa dall'agente e misurarne la qualità. |
| Ottimizzazione | Agent Optimizer (anteprima) valuta il comportamento dell'agente e genera automaticamente istruzioni, competenze, descrizioni degli strumenti e selezioni di modelli migliori per gli agenti prompt e gli agenti ospitati. |
| Identità e sicurezza | Identità Microsoft Entra, controllo degli accessi in base al ruolo, filtri del contenuto e isolamento della rete virtuale. Affidabilità di livello aziendale integrata. |
| Pubblicazione | Versionare gli agenti, creare endpoint stabili e condividere tramite Microsoft Teams, Microsoft 365 Copilot e il Registro degli agenti Entra. |
Scegli come eseguire la build
Tip
Crei il tuo primo agente? Iniziare con un agente di prompt usando il portale di Foundry o l'avvio rapido per creare un agente di prompt con il codice.
Foundry offre diversi modi per creare, da una singola chiamata a un modello a un agente completamente containerizzato. Scegliere il percorso in base a ciò che si sta tentando di eseguire:
- Si desidera gestire il meno possibile?Iniziare con un agente di prompt. Configurare istruzioni, un modello e strumenti; Foundry lo esegue senza codice o infrastruttura.
- Vuoi il controllo completo in Foundry?Distribuire un agente ospitato. Usa il tuo codice e framework in un container; Foundry lo esegue con un endpoint gestito, scalabilità e gestione delle identità.
- Eseguire già il codice dell'agente altrove?Chiamare direttamente l'API Risposte per usare i modelli e gli strumenti Foundry, senza alcuna risorsa agente da gestire.
Gli agenti di prompt e gli agenti ospitati sono i due tipi di agente in Foundry. La sezione successiva suddivide il valore di ognuno in modo da poter scegliere con sicurezza.
Tipi di agente
Il servizio Agent offre due tipi di agente. La tua scelta determina quanto sviluppi tu e quanto viene gestito da Foundry:
- Agenti prompt: il percorso più veloce. Definire istruzioni, un modello e strumenti e Foundry esegue l'agente senza codice o infrastruttura da gestire.
- Agenti ospitati: il maggior controllo. Porta il tuo codice e il tuo framework e Foundry li esegue in un contenitore con un endpoint gestito, scalabilità e gestione delle identità.
Agenti di prompt
Gli agenti prompt vengono definiti interamente tramite la configurazione, incluse le istruzioni, la selezione del modello e gli strumenti. Crearli nel portale foundry per una guida introduttiva o definirli a livello di codice con gli SDK o l'API REST per l'integrazione con i flussi di lavoro CI/CD. In entrambi i casi, Foundry esegue l'agente per l'utente. Non è disponibile alcun codice dell'applicazione da gestire e non sono presenti contenitori o pacchetti per ottimizzare, ridimensionare o monitorare la sicurezza.
Due percorsi per iniziare:
- Portal-first: creare un agente in modo interattivo nel portale foundry, testarlo nel playground, quindi chiamarlo dal codice dell'applicazione.
- Code-first: definire l'agente usando l'SDK o l'API REST nella pipeline di distribuzione, abilitando il controllo della versione, la revisione del codice e l'implementazione automatizzata.
Ideale per: iniziare rapidamente, strumenti interni, agenti di produzione che non necessitano di logica di orchestrazione personalizzata e team che vogliono un runtime gestito senza sovraccarico dell'infrastruttura.
Agenti ospitati
gli agenti Hosted sono agenti basati sul codice compilati con Agent FrameworkLangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, o il proprio codice. Distribuisci il tuo agente come immagine contenitore oppure come file .zip del tuo codice sorgente (Foundry crea l'immagine per te quando fornisci un file .zip) e Foundry lo esegue con un endpoint gestito, scalabilità automatica, un'identità Microsoft Entra dedicata, persistenza dello stato a livello di sessione e osservabilità end-to-end.
Sotto le quinte, il codice dell'agente chiama l'endpoint del progetto Foundry per l'inferenza del modello e l'orchestrazione degli strumenti, che consente di accedere ai modelli Foundry dal catalogo e a un set unificato di strumenti della piattaforma: strumenti standard come la ricerca di file, l'interprete del codice e la ricerca Web, oltre a strumenti aggiuntivi come SharePoint, WorkIQ e Fabric IQ.
Ideale per: agenti che richiamano il proprio codice personalizzato; in secondo luogo, logiche di orchestrazione personalizzate, sistemi multi-agente e protocolli personalizzati (webhook, interfacce vocali, AG-UI) quando si desidera il pieno controllo sulla logica dell'agente, affidando al contempo a Foundry la gestione di hosting, scalabilità e identità.
Confrontare i tipi di agente
| Agenti di prompt | Agenti ospitati | |
|---|---|---|
| Area di creazione | Portale, SDK o REST | Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, codice personalizzato |
| Modelli Foundry + strumenti per la piattaforma | Sì | Sì (tramite l'API Risposte nell'endpoint del progetto Foundry) |
| Supporto delle competenze | Sì | Sì |
| Codice di runtime da gestire | Nessuno | Sì, la logica dell'agente |
| Calcolo da gestire | Nessuno, completamente gestito | Calcolo del contenitore, gestito da Foundry |
| Endpoint gestito | Sì | Sì |
| Scalabilità automatica | Automatico, gestito da Foundry; si adatta al volume delle richieste | Automatico, gestito da Foundry; ridimensiona istanze del contenitore per sessione e volume di richieste |
| Identità dell'agente (Entra) | Sì | Automatico, dedicato a ciascun agente |
| Modello di costo | Inferenza per chiamata e utilizzo degli strumenti | Inferenza per chiamata + utilizzo degli strumenti + elaborazione in container |
| Migliore per | Avvio rapido, agenti di produzione senza orchestrazione personalizzata | Agenti che richiamano codice personalizzato; in secondo luogo, logica di orchestrazione personalizzata |
Usare l'API Risposte per gli agenti temporanei
Quando si chiama l'API Risposte direttamente dal proprio codice, si compila un agente temporaneo: la definizione dell'agente (istruzioni, strumenti e modello) risiede nel codice dell'applicazione anziché come risorsa persistente in Foundry. Ogni chiamata assembla l'agente all'interno del tuo processo e lo esegue tramite l'API Responses, quindi in Foundry non c'è alcun agente da creare, aggiornare o eliminare.
Usare questo modello quando si vuole:
- Logica dell'agente inclusa nella tua app. Le versioni di definizione insieme al resto del codice tramite il controllo del codice sorgente e la revisione del codice, anziché come risorsa Foundry separata che un utente deve mantenere sincronizzata con l'app.
- Funzionalità di Foundry senza sovraccarico di risorse. Si dispone ancora di modelli del catalogo, strumenti della piattaforma, dati con ambito di progetto, autenticazione On-Behalf-Of e osservabilità e governance a livello di progetto. Tutto tramite l'endpoint del progetto Foundry.
Per informazioni , vedere Guida introduttiva: Usare l'API Risposte .
Supporto del modello
Il servizio Agent funziona con molti modelli disponibili nel catalogo dei modelli Foundry. Per l’elenco completo, consulta il portale Foundry.
Strumenti e caselle degli strumenti
Gli agenti agiscono sul mondo attraverso strumenti. Foundry offre strumenti predefiniti come la ricerca Web, la ricerca di file, l'interprete del codice e la memoria, consentendo inoltre di aggiungere strumenti personalizzati tramite funzioni, specifiche OpenAPI e server MCP. Per l'elenco completo, consulta la panoramica della toolbox.
Una casella degli strumenti raggruppa tali strumenti in una singola unità riutilizzabile. Gli strumenti vengono curati una sola volta e Foundry li espone dietro un endpoint compatibile con MCP gestito che qualsiasi agente o runtime può utilizzare, indipendentemente dal framework. Le toolbox centralizzano l'autenticazione, la governance e il controllo delle versioni, così puoi aggiornare gli strumenti in un unico punto invece di riconfigurare ogni agente. Crea una nuova versione, testala e impostala come predefinita quando è tutto pronto. Per altre informazioni, vedere Che cos'è la casella degli strumenti in Foundry?.
Connettersi ed eseguire l'autenticazione ai server remoti MCP
Foundry supporta server MCP remoti che è possibile aggiungere all'agente, ad esempio il server MCP Azure DevOps. Connettere l'organizzazione Azure DevOps per abilitare l'accesso agli agenti e configurare un subset di strumenti disponibili per controllare quali azioni gli agenti possono eseguire. È anche possibile connettere server MCP personalizzati ospitati in Funzioni di Azure usando l'endpoint webhook MCP di Funzioni (/runtime/webhooks/mcp) per esporre strumenti personalizzati agli agenti.
Le opzioni di autenticazione supportate per i server MCP e altre connessioni degli strumenti includono:
- Accesso basato su chiave
- Microsoft Entra (usando l'identità gestita dell'agente o l'identità gestita del progetto)
- Passaggio dell'identità OAuth (On-Behalf-Of)
- Accesso non autenticato, se appropriato
Queste opzioni di autenticazione si applicano anche quando si connettono server MCP remoti, con credenziali e ambiti gestiti nella configurazione dello strumento.
Ciclo di vita dello sviluppo
Il servizio Agent supporta completamente il flusso di lavoro di costruzione, test, distribuzione e monitoraggio.
- Crea: definire un agente prompt nel portale o con l'SDK oppure scrivere un agente ospitato che chiama l'API Risposte.
- Test: chattare con l'agente nel playground degli agenti o eseguirlo localmente. Le integrazioni del server MCP, inclusi i server MCP personalizzati ospitati in Funzioni di Azure, possono essere esercitate direttamente nel playground per convalidare la connettività, le autorizzazioni e il comportamento degli strumenti prima della pubblicazione.
- Tracciamento: ispeziona ogni chiamata al modello, ogni invocazione di strumenti e ogni decisione con il tracciamento dell'agente.
- Valutazione: eseguire valutazioni per misurare la qualità e rilevare le regressioni.
- Ottimizzazione: migliorare automaticamente le istruzioni dell'agente ospitato usando l'utilità di ottimizzazione dell'agente.
- Pubblica: alzare di livello l'agente a una risorsa gestita con un endpoint stabile.
- Monitoraggio: tenere traccia delle prestazioni e dell'affidabilità con metriche e dashboard del servizio.
Per una procedura dettagliata, vedere Ciclo di vita di sviluppo dell'agente.
Funzionalità aziendali
Il servizio Agent offre un'infrastruttura di livello aziendale per ogni agente distribuito:
- Identità agente: ogni agente può avere un'identità Microsoft Entra dedicata, abilitando l'accesso sicuro e con ambito alle risorse e alle API senza condividere le credenziali. Le identità dell'agente possono eseguire l'autenticazione in server MCP esterni, incluse quelle ospitate in Funzioni di Azure e il pass-through OAuth On-Behalf-Of (OBO) è supportato quando configurato.
- Rete privata: eseguire agenti all'interno della rete virtuale Azure per l'isolamento completo della rete e la conformità ai requisiti di residenza dei dati. È disponibile una rete privata per gli agenti più reattivi. Gli agenti ospitati supportano la funzionalità Bring Your Own Rete virtuale di Azure (BYO VNet), in cui ogni sessione viene eseguita in una sandbox isolata su una VM connessa alla tua rete virtuale.
- Controllo degli accessi basato sui ruoli: autorizzazioni granulari tramite Microsoft Entra e Azure RBAC. Controllare chi può creare, richiamare e gestire gli agenti.
- Sicurezza dei contenuti: i filtri dei contenuti integrati contribuiscono a mitigare i rischi di prompt injection (inclusa la cross-prompt injection) e a prevenire output non sicuri.
Per istruzioni sull'installazione dell'ambiente, vedere Configurare l'ambiente.
Pubblicazione e condivisione
Il servizio Agent offre il controllo delle versioni e la pubblicazione predefiniti in modo che gli agenti possano passare dallo sviluppo alla produzione con sicurezza.
- Controllo delle versioni: durante l'iterazione dell'agente viene creato automaticamente uno snapshot delle versioni. Eseguire il rollback a qualsiasi versione precedente o confrontare le modifiche tra le versioni.
- Pubblicazione: alzare di livello un agente a una risorsa gestita con un endpoint stabile. Gli agenti pubblicati ereditano l'identità dell'organizzazione e i controlli di accesso configurati per il progetto e possono essere richiamati a livello di codice.
- Distribuzione: condividere gli agenti pubblicati tramite Microsoft 365 Copilot e Teams e il Registro degli agenti Entra, inserendo gli agenti in cui gli utenti lavorano già. Il servizio Agente Foundry supporta i protocolli OpenResponses e Activity per la pubblicazione di Microsoft 365, un protocollo Invocations per l'integrazione flessibile degli endpoint con app e servizi personalizzati, e il protocollo A2A (anteprima) per la comunicazione da agente a agente.
Sicurezza, privacy e conformità
Il servizio Agent è progettato per carichi di lavoro aziendali in cui sono necessari controlli sicuri sull'identità, sulla rete, sulla gestione dei dati e sulla sicurezza.
- Controlli di sicurezza: usare protezioni integrate per ridurre gli output non sicuri e attenuare i rischi di inserimento dei prompt, inclusi gli attacchi XPIA (Cross-Prompt Injection).
- Controlli di isolamento della rete e residenza dei dati: usare le reti virtuali e le risorse di proprietà per soddisfare i requisiti.
- Porta le tue risorse: usa le tue risorse Azure (ad esempio, archiviazione, Azure AI Search e Azure Cosmos DB per lo stato della conversazione) per soddisfare le esigenze operative e di conformità. Consulta Usa le tue risorse.
- Responsible AI guidance: per un set più ampio di raccomandazioni e risorse di governance, vedere Responsible AI for Microsoft Foundry.
Contenuto correlato
- Configurare l'ambiente
- Ciclo di vita di sviluppo dell'agente
- Distribuire il primo agente ospitato
- Panoramica di Foundry Toolbox
- Distribuisci il tuo primo agente ospitato
- Quote, limiti e supporto a livello di area
- Per assistenza o per connettersi alla community, partecipare alla Microsoft AI Discord.