Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Valider at prosjektet er konfigurert for sikker og pålitelig levering som kan vedlikeholdes. Sterke fundamenter på tvers av styring, administrasjon av applivssyklus, miljøstrategi og sikkerhetskontroller sikrer at agentene dine er trygge, etterlever forskrifter og er klare for skalering. Bruk denne sjekklisten til å bekrefte beredskap, identifisere mangler og implementere utprøvde fremgangsmåter som støtter forutsigbare utgivelser og organisasjonssamordning.
Valider sikkerhet, styring, overvåking og ALM-beredskap
Bruk følgende spørsmål til å vurdere om prosjektet ditt er klart for sikker og skalerbar utrulling.
Sikkerhet
| Ferdig? | Oppgave |
|---|---|
| ✓ | Har du håndhevet prinsippet om færrest mulig rettigheter for utviklere, administratorer og tjenestekontoer? |
| ✓ | Har du begrenset hvem som kan opprette, redigere og publisere agenter i hvert miljø? |
| ✓ | Har du aktivert betinget tilgang der det er hensiktsmessig? |
| ✓ | Har du tilordnet og dokumentert hvem som kan godkjenne ALM-utrullinger? |
| ✓ | Har du validert krypteringskravene for data under overføring og inaktive data? |
Styring
| Ferdig? | Oppgave |
|---|---|
| ✓ | Har du separert miljøer for utvikling, testing og produksjon? |
| ✓ | Har du brukt datapolicyer som samsvarer med organisasjonens risikoprofiler? |
| ✓ | Har du godkjent hvilke koblinger, verktøy og MCP-servere som skal være tillatt? |
| ✓ | Har du opprettet navnekonvensjoner for agenter og komponenter? |
| ✓ | Har du definert en gjennomgangsprosess før agentene flyttes til produksjon? |
| ✓ | Har du dokumentert beskyttelsessperrer for KI-instrukser, kunnskap og instruksjoner? |
| ✓ | Har du laget retningslinjer for sikker eksperimentering i sandkasser? |
| ✓ | Har du tilordnet eiere med ansvar for langsiktig vedlikehold? |
Overvåking
| Ferdig? | Oppgave |
|---|---|
| ✓ | Har du aktivert Application Insights eller tilsvarende telemetri for produksjonsagenter? |
| ✓ | Har du konfigurert instrumentbord for å overvåke feil, bruk og ventetid? |
| ✓ | Har du sett gjennom samtaleutskrifter etter kvalitets- og sikkerhetsproblemer? |
| ✓ | Har du konfigurert varsler for integreringsfeil og arbeidsflytfeil? |
| ✓ | Har du sørget for at revisjonslogger registrerer sensitive operasjoner? |
| ✓ | Har du opprettet en prosess for gjennomgang av overleveringer og eskaleringer? |
| ✓ | Har du planlagt jevnlig gjennomgang av ytelse og kapasitet? |
| ✓ | Har du validert etterlevelsesjustert dataoppbevaring og sletting? |
| ✓ | Har du sett etter kanalspesifikke problemer på tvers av alle distribusjonsendepunkter? |
Administrasjon av applivssyklus
| Ferdig? | Oppgave |
|---|---|
| ✓ | Har du definert løsningsstrukturen med løsningsavhengige komponenter? |
| ✓ | Har du konfigurert miljøvariabler for miljøspesifikke innstillinger? |
| ✓ | Har du implementert automatiserte utrullingskanaler? |
| ✓ | Har du dokumentert lanseringskriterier, avhengigheter og distribusjonsprosesser? |
| ✓ | Har du opprettet krav til versjonskontroll for agenter og komponenter? |
| ✓ | Har du validert integreringskompatibilitet på tvers av miljøer? |
| ✓ | Har du utarbeidet en tilbakerullingsplan for mislykkede utrullinger? |
| ✓ | Har du implementert testing etter utrulling for hver miljøfase? |
| ✓ | Har du tildelt klare ALM-roller for utviklere, kontrollører og godkjennere? |
Forklaringer til anbefalt fremgangsmåte
- Gi tilgang via Microsoft Entra ID-grupper, ikke til enkeltpersoner: Sentraliser tilgangsadministrasjon for identitet og miljø ved å bruke grupper til å forenkle revisjoner og redusere risiko.
- Bruk en sonebasert styringsstrategi for å segmentere risiko: Bruk differensierte beskyttelsessperrer på tvers av soner for selvlæringsutvikling, partnerutvikling og profesjonell utvikling.
- Håndhev strenge datapolicyer i utviklingsmiljøer: Blokker unødvendige koblinger, kanaler og kunnskapskilder tidlig for å unngå utilsiktet dataeksponering.
- Implementer en ALM-strategi med tre miljøer (utvikling til test til produksjon): Sørg for at alle endringer bygges i utviklingsmiljøet, valideres i testmiljøet og distribueres til produksjonsmiljøet bare ved hjelp av administrerte løsninger.
- Standardiser miljøvariabler og tilkoblingsreferanser: Skill konfigurasjon fra løsningskomponenter for å støtte distribusjoner som kan gjentas, og sikker håndtering av hemmeligheter.
- Automatiser distribusjoner ved hjelp av kanaler eller DevOps-verktøy: Bruk passende verktøy til å automatisere utgivelser og sikre kvalitet og konsekvens ved hver utgivelse.
- Sikre alle integreringer med sterk autentisering: Beskytt nedstrøms systemer med tilgang med færrest mulige rettigheter, kryptering og sikker lagring av hemmeligheter, for eksempel Azure Key Vault.
- Overvåk agenter med Application Insights og administrasjonsanalyse: Spor bruksmønstre, ytelsesproblemer, sikkerhetsstatus og egendefinert telemetri på tvers av miljøer.
- Implementer portstyrte godkjenninger for produksjonsutgivelser: Krev gjennomgang og godkjenning (særlig for Sone 2/3-agenter) før noen oppdatering sendes til produksjon.
- Følg gjenbrukbare og modulære utformingsprinsipper: Bruk komponentsamlinger, modulære løsninger og tydelig versjonskontroll til å skalere utvikling på tvers av team og miljøer.