Connettori e strumenti MCP nell'agente SRE di Azure

Suggerimento

  • Connetti servizi compatibili MCP, come Datadog, Splunk, GitHub e New Relic.
  • Selezionare gli strumenti del connettore che l'agente può chiamare direttamente: nessun agente personalizzato necessario per un uso semplice degli strumenti.
  • L'agente individua automaticamente gli strumenti dai server connessi e monitora l'integrità delle connessioni.
  • La barra della capacità degli strumenti mostra il budget (80 strumenti per agente) con avvisi codificati a colori.
  • Due tipi di trasporto: Streamable-HTTP per i servizi remoti, stdio per i processi locali.

Problema: l'agente non riesce a visualizzare la metà dello stack

L'agente ha accesso predefinito avanzato ai servizi di Azure: Application Insights, Log Analytics, Monitoraggio di Azure, Resource Graph. Ma la toolchain operativa non si ferma a Azure. Le metriche si trovano in Datadog. I log di sicurezza sono in tempo reale in Splunk. Il codice sorgente si trova in GitHub.

Durante un incidente, quel gap ti costringe a collegare manualmente i sistemi interrogando Datadog in una scheda, correlando con Monitoraggio di Azure in un'altra e copiando i risultati tra gli strumenti. L'agente vede solo il lato Azure.

Funzionamento dei connettori MCP

Il protocollo MCP ( Model Context Protocol ) è uno standard aperto per connettere gli agenti di intelligenza artificiale agli strumenti esterni. Un server MCP esegue il wrapping di qualsiasi servizio, ovvero un database, un'API, una piattaforma di monitoraggio, e ne espone le funzionalità come strumenti che l'agente può individuare e richiamare.

Quando connetti un server MCP al tuo agente:

  1. Individuazione automatica : l'agente chiama l'elenco degli strumenti del server e sa immediatamente quali strumenti sono disponibili.
  2. Registrazione con spazio dei nomi : ogni strumento viene registrato con un nome con prefisso (ad esempio, my-datadog_list_metrics) in modo che gli strumenti di server diversi non siano mai in conflitto.
  3. Monitoraggio dell'integrità : l'agente esegue il ping di ogni server ogni 60 secondi, ripristina automaticamente da errori temporanei e mostra lo stato della connessione in tempo reale.
  4. Aggiornamenti dinamici : quando un server aggiunge nuovi strumenti, l'agente li rileva automaticamente entro 5 minuti.

Due tipi di trasporto

MCP supporta due modi per connettere l'agente a strumenti esterni:

Trasporto Come funziona Ideale per Esempio
HTTP trasmissibile L'agente si connette a un endpoint URL remoto Servizi ospitati nel cloud, piattaforme SaaS Datadog, GitHub, New Relic
Stdio L'agente esegue un processo locale che comunica tramite stdin/stdout Server personalizzati, pacchetti npm, processi sidecar Server basati su npx, Python server MCP

Streamable-HTTP (servizi remoti)

Connettersi a qualsiasi server MCP accessibile tramite un URL. Fornisci l'endpoint e le credenziali di autenticazione, ovvero un token Bearer o intestazioni personalizzate, oppure l'accesso tramite OAuth per i server che supportano OAuth conforme alle specifiche.

Annotazioni

L'accesso OAuth per Streamable-HTTP server MCP richiede un endpoint HTTPS pubblico. Gli endpoint non HTTPS e quelli non pubblici vengono rifiutati.

Stdio (processi locali)

Eseguire un server MCP come processo all'interno dell'ambiente cloud dell'agente. Specificare il comando, gli argomenti e le variabili di ambiente facoltative. L'agente gestisce il ciclo di vita del processo, avviandolo al momento della connessione, monitorandone lo stato di salute e riavviandolo al verificarsi di un errore.

Annotazioni

I server Stdio MCP vengono eseguiti all'interno del container dell'agente. Runtime disponibili:

Comando Tempo di esecuzione
npx, node 20 Node.js
python, python3 Python 3.12
dotnet .NET 9

I contenitori Docker non sono supportati come comandi stdio. Sono disponibili solo i runtime preinstallati.

Connettori partner

Il tuo agente include connettori per le piattaforme più popolari. Questi connettori hanno URL precompilato, impostazioni di autenticazione predefinite e icone personalizzate. Selezionare la scheda, immettere le credenziali e connettersi.

Partner Trasporto Elementi forniti Cosa riceve l'agente
GitHub Streamable-HTTP Token di accesso personale Ricerca nel repository, elenco delle pull request, tracciamento dei problemi, ricerca di codice
Datadog Streamable-HTTP Chiave API e chiave applicazione Query sulle metriche, tracce APM, gestione degli avvisi
Nuovo Reperto Streamable-HTTP Chiave API Monitoraggio delle prestazioni, analisi
Splunk Streamable-HTTP Token del portatore Ricerca log, query sugli eventi
Dynatrace Streamable-HTTP Token del portatore Monitoraggio delle prestazioni delle applicazioni
Elasticsearch Streamable-HTTP Header di autorizzazione Ricerca, analisi, gestione dei log
Occhio di Falco (NeuBird) Streamable-HTTP Token del portatore Osservabilità basata sull'intelligenza artificiale

Per i connettori partner, il metodo di autenticazione viene impostato e bloccato. Inserisci i valori delle credenziali.

Suggerimento

Esplorare Il Centro MCP di Azure per i server MCP verificati per i servizi di Azure.

Come gli strumenti raggiungono gli agenti

Gli strumenti MCP possono raggiungere l'agente in due modi:

  • Strumenti agente: selezionare gli strumenti durante la configurazione o la modifica del connettore. Questi strumenti sono disponibili direttamente nella conversazione principale. Non è necessario alcun agente personalizzato.

  • Strumenti agente personalizzati: Assegnare strumenti ad agenti personalizzati specifici per specialisti focalizzati con competenze specialistiche nel dominio.

Strumenti dell'agente

Quando si crea o si modifica un connettore MCP, un passaggio di selezione dello strumento consente di scegliere quali strumenti sono visibili all'agente. Gli strumenti selezionati vengono aggiunti all'elenco degli strumenti dell'agente e rimangono sincronizzati. Quando si aggiungono, rimuovono o aggiornano i connettori, gli strumenti dell'agente vengono aggiornati automaticamente.

Durante la creazione del connettore: Dopo che il connettore si connette correttamente, viene visualizzato un passaggio Seleziona strumenti . Tutti gli strumenti individuati vengono pre-selezionati fino alla capacità rimanente. Selezionare Fine per salvare o Ignorare per aggiungere strumenti in un secondo momento.

Per i connettori esistenti: Modificare qualsiasi connettore MCP per trovare la sezione Strumenti MCP nella parte inferiore della finestra di dialogo. Selezionare o deselezionare gli strumenti per controllare quali può chiamare l'agente.

Suggerimento

Gestendo la visibilità dello strumento agente, è possibile connettere un server MCP, selezionare gli strumenti e iniziare a porre domande in tre passaggi.

Strumenti per agenti personalizzati

Per gli specialisti specializzati, assegnare gli strumenti MCP a specifici agenti personalizzati tramite il portale o YAML.

Portale: In Builder > Agent Canvas modifica un agente → Strumenti Impostazioni avanzate >Seleziona gli strumenti.

Caratteri jolly YAML:

mcp_tools:
  - datadog-mcp/*        # All tools from this connection
  - github_search_code   # One specific tool

Il {connection-id}/* modello aggiunge ogni strumento da tale server, inclusi gli strumenti aggiunti in un secondo momento. La barra è obbligatoria.

Avvicinarsi Quando utilizzare
Singoli strumenti Controllo preciso sull'accesso agli strumenti
Carattere jolly (connection-id/*) Tutti gli strumenti di un server, inclusi quelli futuri
Mixed Tutti da un server, scelte specifiche da un altro

Annotazioni

Lo stesso strumento può essere visibile sia all'agente che a un agente personalizzato. Non esiste alcun conflitto: lo strumento è disponibile in entrambi i contesti.

Per una procedura dettagliata completa, vedere Configurare gli strumenti MCP.

Selezione e capacità degli strumenti

Ogni agente - sia esso il tuo agente o un agente personalizzato - può usare fino a 80 strumenti (combinati in modalità nativa e MCP). L'interfaccia utente di selezione degli strumenti consente di gestire questo budget tra i connettori.

Indicatore della capacità

La selezione degli strumenti mostra una barra di avanzamento con il conteggio degli strumenti corrente.

Numero strumenti Colore della barra Meaning
0-56 (≤ 70%) Blu ** Un sacco di spazio
57-72 (71-90%) Yellow Raggiungimento del limite
73-80 (> 90%) Rosso Vicino a capacità massima

Un suggerimento sotto la barra legge: "Massimo di 80 strumenti consentiti per evitare una riduzione delle prestazioni dell'agente".

Comportamento al raggiungimento della capacità

Quando gli strumenti selezionati raggiungono il limite di 80 strumenti:

  • Gli strumenti deselezionati diventano disabilitati : non è possibile aggiungere altro fino a quando non si rimuovono alcuni
  • Gli strumenti già controllati rimangono abilitati: è sempre possibile deselezionarli per liberare capacità
  • Selezionare tutti i limiti di capacità rimanente: se si dispone di spazio per altri 10 strumenti e selezionare Seleziona tutto, vengono selezionati solo 10

Il numero di strumenti si estende su tutti i connettori. Se il connettore A ha 60 strumenti visibili all'agente, il connettore B può aggiungere fino a 20 altri.

Monitoraggio dell'integrità della connessione

L'agente monitora continuamente ogni connessione MCP:

Condizione Significato Azione necessaria
Connesso Server integro, strumenti pronti Nessuno
Disconnesso Perdita temporanea - ripristino automatico in corso In genere nessuno - attendere il successivo heartbeat
Non riuscito Errore irreversibile Controllare l'URL, le credenziali, la rete
Inizializzazione Connessione in fase di stabilizzazione Wait
Error Nessuna istanza dell'agente in esecuzione Avviare l'agente

L'agente esegue il ping di ogni server ogni 60 secondi. Gli errori temporanei vengono recuperati automaticamente all'heartbeat riuscito successivo. Prima di richiamare qualsiasi strumento MCP, l'agente convalida la connessione e tenta di riconnettersi, se necessario.

Suggerimento

Se un server MCP diventa offline, il connettore rimane visibile con lo stato di errore. Selezionare Visualizza dettagli per visualizzare il messaggio di errore, il numero di strumenti e il timestamp dell'ultimo heartbeat.

Riconnessione automatica

L'agente esegue automaticamente il ripristino da errori di connessione MCP usando due meccanismi:

  • Prima di ogni chiamata allo strumento, l'agente controlla lo stato della connessione. Se la connessione è disconnessa, si riconnette in modo trasparente prima di eseguire lo strumento, senza attendere il ciclo di heartbeat successivo.

  • Ogni 60 secondi, l'agente esegue il ping di ogni server MCP Streamable-HTTP. Se un server disconnesso risponde al ping, la connessione viene ripristinata. Questo meccanismo rileva gli errori che si verificano tra le chiamate degli strumenti. Le connessioni Stdio vengono ripristinate nella chiamata successiva dello strumento anziché tramite ping heartbeat.

Quando una connessione si riconnette:

  • L'agente stabilisce una nuova sessione con il server MCP.
  • L'agente individua nuovamente tutti gli strumenti disponibili dal server.
  • L'agente aggiorna i riferimenti allo strumento in modo che ogni chiamata successiva usi la connessione dinamica.
  • Le assegnazioni di strumenti esistenti (strumenti agente e strumenti agente personalizzati) rimangono intatte.
Scenario Che succede Azione utente
Server brevemente non raggiungibile Riconnessione automatica alla successiva chiamata dello strumento Nessuno
Riavvii del server Si riconnette automaticamente quando l'agente esegue il ping o utilizza uno strumento Nessuno
La connessione inattiva viene chiusa Si ristabilisce alla prossima chiamata dello strumento Nessuno
Server inattivo in modo permanente Le chiamate degli strumenti hanno esito negativo con messaggio di errore Correggere le credenziali del server o controllare
Credenziali non valide Stato visualizzato Non riuscito- Nessuna riconnessione automatica Aggiornare le credenziali del connettore

Suggerimento

Se l'agente si riconnette durante un'indagine, la chiamata viene eseguita correttamente come se la connessione non fosse mai stata interrotta. Viene visualizzato un errore solo quando il server non è raggiungibile in modo permanente.

Autenticazione

Ogni server MCP ha requisiti di autenticazione specifici. Il portale supporta i metodi seguenti:

Metodo di Autenticazione Quando utilizzare Come funziona
Token di accesso Maggior parte delle API SaaS (GitHub, Splunk, Dynatrace) Invia il token nell'intestazione Authorization
Intestazioni personalizzate API che richiedono intestazioni specifiche (Datadog) Invia intestazioni di chiave-valore arbitrarie con ogni richiesta
OAuth Server MCP remoti che supportano OAuth (accesso interattivo) conforme alle specifiche Registra l'agente dinamicamente, completa un flusso di codice di autorizzazione con PKCE e aggiorna automaticamente i token. Richiede un endpoint HTTPS pubblico.
Identità gestita Servizi Azure tramite connettori Stdio Utilizza l'identità gestita dell'agente per i token di Azure Active Directory

Per i connettori partner, imposta il metodo di autenticazione e inserisci le credenziali.

Cosa rende questo diverso

  • A differenza delle integrazioni personalizzate, i connettori MCP usano uno standard aperto. Non scrivi codice adattatore perché il protocollo gestisce la scoperta, l'invocazione e la gestione degli errori.

  • A differenza delle configurazioni degli strumenti statici, l'agente individua gli strumenti in modo dinamico. Quando un server MCP aggiunge un nuovo strumento, l'agente lo preleva automaticamente. I modelli con caratteri jolly (datadog-mcp/*) assicurano che i nuovi strumenti siano disponibili senza riconfigurazione.

  • A differenza degli script e dei runbook, le connessioni MCP si autoriparano. L'agente monitora ogni connessione con un heartbeat di 60 secondi, recupera automaticamente dagli errori temporanei e rinvia il caricamento dell'agente personalizzato finché le connessioni non vengono ristabilite.

Prima e dopo

Prima di MCP Dopo MCP
Strumenti durante l'analisi 4 o più schede del browser aperte Conversazione singola
Uso degli strumenti per connettori Creare un agente personalizzato → assegnare strumenti → invoke tramite /agent Selezionare gli strumenti nel connettore → chiedere direttamente all'agente
Correlazione dei dati Copia/incolla manuale tra sistemi L'agente è correlato a tutti i sistemi connessi
Tempo necessario per raccogliere il contesto 15-30 minuti 2-5 minuti
Aggiunta di nuovi strumenti Attendere l'integrazione predefinita o scrivere script personalizzati Collega direttamente un server MCP
Gestione della capacità degli strumenti Errore del server criptico: raggiunto il limite di 80 strumenti. Barra di capacità con avvisi codificati a colori
Gestione degli errori Gli script si interrompono quando le API cambiano Monitoraggio della salute con ripristino automatico
Capability Elementi aggiunti
Marketplace dei plugin Esplorare e installare plug-in della community che includono configurazioni del server MCP
Osservabilità esterna Usare i connettori MCP per eseguire query su Datadog, Splunk e altre piattaforme durante le indagini
Playground dell'agente Testare agenti personalizzati con strumenti MCP prima dell'uso in produzione
Attività pianificate Combinare gli strumenti MCP con l'automazione pianificata
Automazione del flusso di lavoro Creare flussi di lavoro automatizzati con gli strumenti MCP
Connettori Funzionamento di tutti i connettori nell'agente SRE
Strumenti Tassonomia completa degli strumenti
Agenti personalizzati Creare specialisti con set di strumenti incentrati