Agents in Microsoft Foundry

Foundry Agent Service is een beheerd platform voor het bouwen, implementeren en schalen van AI-agents. Bouw met elk framework, elk ondersteund model uit de Foundry-modelcatalogus en één toegangspunt voor modeldeductie en hulpprogramma's.

Foundry ontmoet u overal in het spectrum van declaratieve tot volledige code: definieer een promptagent en laat Foundry deze uitvoeren, uw eigen code verpakken als een gehoste agent of de Antwoorden-API aanroepen vanuit een agent die u al elders uitvoert. Kies hoe u wilt bouwen behandelt elk pad.

Agentservice in één oogopslag

Component Wat het doet
Agent Runtime Hostt en schaalt promptgestuurde agents en gehoste agents. Beheert gesprekken, hulpprogramma-aanroepen en levenscyclus van agents.
Gereedschapskisten Een set hulpprogramma's één keer cureren, zoals zoeken op internet, zoeken in bestanden, code-interpreter, MCP-servers en aangepaste functies. Deel ze vervolgens via één beheerd MCP-eindpunt met gecentraliseerde verificatie, governance en versiebeheer.
Modellen Werkt met veel modellen uit de Foundry-modelcatalogus, zoals GPT-4o, Llama en DeepSeek. Modellen wisselen zonder de agentcode te wijzigen.
Waarneembaarheid End-to-end tracering, metrische gegevens, evaluaties en Application Insights-integratie. Bekijk elke beslissing die uw agent neemt en meet de kwaliteit ervan.
Optimalisatie Agent optimizer (preview) evalueert het gedrag van de agent en genereert automatisch betere instructies, vaardigheden, beschrijvingen van hulpprogramma's en modelselecties voor promptagenten en gehoste agents.
Identiteit en beveiliging Microsoft Entra identiteit, RBAC, inhoudsfilters en isolatie van virtuele netwerken. Ingebouwde vertrouwensrelatie op ondernemingsniveau.
Publiceren Versiebeheersagenten, stabiele eindpunten maken en delen via Microsoft Teams, Microsoft 365 Copilot en de Entra Agent Registry.

Kiezen hoe u bouwt

Tip

Uw eerste agent bouwen? Ga aan de slag met een promptagent via de Foundry-portal of de quickstart voor het maken van een promptagent met code.

Foundry biedt je verschillende manieren om iets te bouwen, van een enkele modelaanroep tot een volledig gecontaineriseerde agent. Kies uw pad op basis van wat u wilt doen:

  • Wilt u zo min mogelijk beheren?Begin met een prompt-agent. Instructies, een model en hulpprogramma's configureren; Foundry voert deze uit zonder code of infrastructuur.
  • Wilt u volledige controle in Foundry?Implementeer een gehoste agent. Gebruik je eigen code en framework als container; Foundry voert deze uit met een beheerd eindpunt, schaalbaarheid en identiteitsbeheer.
  • Voert u agentcode elders al uit?Roep de Antwoorden-API rechtstreeks aan om Foundry-modellen en -hulpprogramma's te gebruiken, zonder dat er agentresources hoeven te worden beheerd.

Promptagents en gehoste agents zijn de twee agenttypen in Foundry. In de volgende sectie wordt de waarde van elke sectie onderverdeeld, zodat u met vertrouwen kunt kiezen.

Agenttypen

AgentService biedt twee agenttypen. Uw keuze bepaalt hoeveel u bouwt en hoeveel Foundry beheert:

  • Promptagents: het snelste pad. Definieer instructies, een model en hulpprogramma's, en Foundry voert de agent voor u uit zonder code of infrastructuur te beheren.
  • Gehoste agents: de meeste controle. Breng uw eigen code en framework mee, en Foundry draait die als een container met een beheerd eindpunt, schaalbaarheid en identiteit.

Agents aansturen

U definieert promptagents volledig via configuratie, inclusief instructies, modelselectie en hulpprogramma's. Schrijf ze in de Foundry-portal voor een quickstart of definieer ze programmatisch met de SDK's of REST API om te integreren met uw CI/CD-werkstromen. In beide gevallen draait Foundry de agent voor u. Er is geen toepassingscode die moet worden onderhouden en er zijn geen containers of pakketten voor het optimaliseren, schalen of bewaken van beveiliging.

Twee paden om aan de slag te gaan:

  • Portal-first: maak interactief een agent in de Foundry-portal, test deze in de speeltuin en roep deze vervolgens aan vanuit uw toepassingscode.
  • Code-first: definieer de agent met behulp van de SDK of REST API in uw implementatiepijplijn, waardoor versiebeheer, codebeoordeling en geautomatiseerde implementatie mogelijk zijn.

Het beste voor: Snel aan de slag, interne hulpprogramma's, productieagents die geen aangepaste indelingslogica nodig hebben en teams die een beheerde runtime willen zonder infrastructuuroverhead.

Gehoste agents

Hosted agents zijn agents op basis van code die u bouwt met Agent Framework, LangGraphOpenAI Agents SDK, de Anthropic Agent SDK, de GitHub Copilot SDK, of uw eigen code. Verzend uw agent als een containerinstallatiekopie of een .zip-bestand van uw broncode (Foundry bouwt de installatiekopie voor u wanneer u een .zip bestand meebrengt) en Foundry voert deze uit met een beheerd eindpunt, automatisch schalen, een toegewezen Microsoft Entra identiteit, statuspersistentie op sessieniveau en end-to-end waarneembaarheid.

Onder de schermen roept uw agentcode uw Foundry-projecteindpunt aan voor modeldeductie en hulpprogramma-indeling, waarmee u toegang hebt tot Foundry-modellen uit de catalogus en een geïntegreerde set platformhulpprogramma's: standaardhulpprogramma's zoals het zoeken naar bestanden, code-interpreter en webzoekopdrachten, plus extra hulpprogramma's zoals SharePoint, WorkIQ en Fabric IQ.

Geschikt voor: agents die uw eigen aangepaste code aanroepen; in tweede instantie aangepaste orkestratielogica, multi-agentsystemen en aangepaste protocollen (webhooks, spraak, AG-UI) waarbij u volledige controle over de agentlogica wilt, terwijl u Foundry hosting, schaling en identiteit laat afhandelen.

Agenttypen vergelijken

Agents aansturen Gehoste agents
Ontwerpoppervlak Portal, SDK of REST Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, aangepaste code
Foundry-modellen + platformtools Ja Ja (via de Antwoorden-API op het eindpunt van het Foundry-project)
Ondersteuning voor vaardigheden Ja Ja
Runtimecode die moet worden onderhouden Geen Ja, de logica van uw agent
Compute voor beheerdoeleinden Geen, volledig beheerd Containerrekenkracht, door Foundry beheerd
Beheerd eindpunt Ja Ja
Autoscale Automatisch, door Foundry beheerd; schaalt mee met het aanvraagvolume Automatisch en door Foundry beheerd; schaalt containerinstanties per sessie en verzoekvolume
Agentidentiteit (Entra) Ja Automatisch, toegewezen per agent
Kostenmodel Inferentie per aanroep + gebruik van tools Inferentie per aanroep + gebruik van tools + containerrekenkracht
Het beste voor Snel aan de slag, productie-agents zonder aangepaste orkestratie Agents die aangepaste code aanroepen; in tweede instantie aangepaste orkestratielogica

De Antwoorden-API gebruiken voor tijdelijke agents

Wanneer u de Antwoorden-API rechtstreeks vanuit uw eigen code aanroept, bouwt u een tijdelijke agent: de definitie van de agent (instructies, hulpprogramma's en modellen) bevindt zich in uw toepassingscode in plaats van als een persistente resource in Foundry. Elke aanroep verzamelt de agent in uw proces en voert deze uit op de Antwoorden-API, dus er is geen agent om in Foundry te maken, bij te werken of te verwijderen.

Gebruik dit patroon als u wilt:

  • Agentlogica die wordt geleverd met uw app. De definitieversies naast de rest van uw code via broncodebeheer en codebeoordeling, in plaats van als een afzonderlijke Foundry-resource die iemand moet synchroniseren met de app.
  • Foundry-mogelijkheden zonder extra inzet van middelen. U beschikt nog steeds over catalogusmodellen, platformtools, projectgebonden gegevens, On-Behalf-Of-authenticatie en observability en governance op projectniveau. Alles via het endpoint van uw Foundry-project.

Zie quickstart: De antwoorden-API gebruiken voor informatie.

Modelondersteuning

Agent Service werkt met veel modellen die beschikbaar zijn in de foundry-modelcatalogus. Zie de Foundry-portal voor de volledige lijst.

Hulpmiddelen en toolboxen

Agenten interageren met de wereld met behulp van tools. Foundry biedt ingebouwde hulpprogramma's zoals webzoekopdrachten, bestandszoekopdrachten, code-interpreter en geheugen, terwijl u ook aangepaste hulpprogramma's kunt toevoegen via functies, OpenAPI-specificaties en MCP-servers. Zie voor de volledige set het toolbox-overzicht.

Een toolbox groepeert die hulpprogramma's tot één herbruikbare eenheid. U cureert de hulpprogramma's eenmaal en Foundry laat ze achter één beheerd MCP-compatibel eindpunt zien dat elke agent of runtime kan gebruiken, ongeacht het framework. Werksets centraliseren verificatie, governance en versiebeheer, zodat u hulpprogramma's op één plaats bijwerkt in plaats van elke agent opnieuw te laten draaien. Maak een nieuwe versie, test deze en promoot deze standaard wanneer u klaar bent. Zie Wat is Toolbox in Foundry? voor meer informatie.

Verbinding maken en verifiëren met externe MCP-servers

Foundry ondersteunt externe MCP-servers die u aan uw agent kunt toevoegen, zoals de Azure DevOps MCP-server. Verbind uw Azure DevOps organisatie om agenttoegang in te schakelen en configureer een subset van beschikbare hulpprogramma's om te bepalen welke acties agents kunnen uitvoeren. U kunt ook aangepaste MCP-servers verbinden die worden gehost op Azure Functions met behulp van het Mchook-eindpunt van Functions (/runtime/webhooks/mcp) om aangepaste hulpprogramma's beschikbaar te maken voor uw agents.

Ondersteunde verificatieopties voor MCP-servers en andere hulpprogrammaverbindingen zijn:

  • Toegang op basis van sleutels
  • Microsoft Entra (met behulp van de beheerde identiteit van de agent of de beheerde identiteit van het project)
  • Passthrough voor OAuth-identiteit (aan-Behalf-Of)
  • Niet-geverifieerde toegang, indien van toepassing

Deze verificatieopties zijn ook van toepassing bij het verbinden van externe MCP-servers, met inloggegevens en toegangsrechten die worden beheerd in de configuratie van de tool.

Ontwikkelingslevenscyclus

Agent Service ondersteunt de volledige werkstroom voor bouwen, testen, inzetten en monitoren:

  1. Maken: Definieer een promptagent in de portal of met de SDK of schrijf een gehoste agent die de antwoorden-API aanroept.
  2. Test: Chat met je agent in de Agents Playground of voer het lokaal uit. MCP-serverintegraties, inclusief aangepaste MCP-servers die worden gehost op Azure Functions, kunnen rechtstreeks in de speeltuin worden uitgevoerd om de connectiviteit, machtigingen en het gedrag van hulpprogramma's te valideren voordat ze worden gepubliceerd.
  3. Tracering: Inspecteer elke modeloproep, aanroep van hulpprogramma's en beslissingen met agenttracering.
  4. Evalueren: Voer evaluaties uit om kwaliteit en vangstregressies te meten.
  5. Optimaliseren: verbeter automatisch de instructies van uw gehoste agent met behulp van de agentoptimalisatie.
  6. Publiceren: promoot uw agent naar een beheerde resource met een stabiel eindpunt.
  7. Bewaken: prestaties en betrouwbaarheid bijhouden met metrische servicegegevens en dashboards.

Zie de levenscyclus van agentontwikkeling voor een gedetailleerd overzicht.

Enterprise-mogelijkheden

Agent Service biedt hoogwaardige infrastructuur voor elke agent die u implementeert:

  • Agentidentiteit: elke agent kan een toegewezen Microsoft Entra identiteit hebben, waardoor beveiligde, beperkte toegang tot resources en API's mogelijk is zonder referenties te delen. Agentidentiteiten kunnen worden geverifieerd bij externe MCP-servers, waaronder die worden gehost op Azure Functions, en OAuth On-Behalf-Of (OBO) passthrough wordt ondersteund wanneer deze zijn geconfigureerd.
  • Privénetwerken: voer agents uit binnen uw Azure virtueel netwerk voor volledige netwerkisolatie en naleving van vereisten voor gegevenslocatie. Privénetwerken zijn beschikbaar voor prompt-agents. Gehoste agents ondersteunen bring-your-own Azure Virtual Network (BYO VNet), waarbij elke sessie wordt uitgevoerd in een vm-geïsoleerde sandbox die is verbonden met uw VNet.
  • Op rollen gebaseerd toegangsbeheer: verfijnde machtigingen via Microsoft Entra en Azure RBAC. Bepalen wie agents kan maken, aanroepen en beheren.
  • Inhoudsveiligheid: geïntegreerde inhoudsfilters helpen promptinjectierisico's (inclusief kruispromptinjectie) te beperken en onveilige uitvoer te voorkomen.

Zie Uw omgeving instellen voor instructies voor het instellen van de omgeving.

Publiceren en delen

Agent Service biedt ingebouwde versiebeheer en publicatie, zodat uw agents met vertrouwen van ontwikkeling naar productie kunnen overstappen.

  • Versiebeheer: Terwijl u uw agent verder ontwikkelt, worden versies automatisch als momentopnamen opgeslagen. Ga terug naar een eerdere versie of vergelijk wijzigingen tussen versies.
  • Publiceren: Een agent promoveren naar een beheerde resource met een stabiel eindpunt. Gepubliceerde agents nemen de bedrijfsidentiteit en toegangsbeheer over die zijn geconfigureerd voor uw project en kunnen programmatisch worden aangeroepen.
  • Distributie: Deel gepubliceerde agents via Microsoft 365 Copilot en Teams en het Register van de Entra-agent, waarbij uw agents worden geplaatst waar uw gebruikers al werken. Foundry Agent Service ondersteunt de OpenResponses- en activiteitsprotocollen voor Microsoft 365 publiceren, een aanroepprotocol voor flexibele eindpuntintegratie met aangepaste apps en services en het A2A-protocol (preview) voor communicatie tussen agents.

Beveiliging, privacy en naleving

Agent Service is ontworpen voor bedrijfsworkloads waar u sterke controles nodig hebt over identiteit, netwerken, gegevensverwerking en veiligheid.

  • Veiligheidscontroles: Gebruik geïntegreerde kaders om onveilige uitvoer te verminderen en risico's voor promptinjectie te beperken, waaronder aanvallen met kruispromptinjectie (XPIA).
  • Controlemechanismen voor netwerkisolatie en gegevenslocatie: gebruik virtuele netwerken en bring-your-own resources om aan uw eisen te voldoen.
  • Bring your own resources: Gebruik uw eigen azure-resources (bijvoorbeeld opslag, Azure AI Zoeken en Azure Cosmos DB voor gesprekstoestand) om te voldoen aan uw nalevings- en operationele eisen. Zie Gebruik uw eigen resources.
  • Responsible AI guidance: Zie Responsible AI for Microsoft Foundry voor een bredere set aanbevelingen en governanceresources.