Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Controleer of uw project is ingericht voor veilige, betrouwbare en onderhoudbare levering. Sterke fundamenten op het gebied van governance, applicatielevenscyclusbeheer, omgevingsstrategie en beveiligingscontroles zorgen ervoor dat uw agenten veilig, compliant en klaar om op te schalen zijn. Gebruik deze checklist om gereedheid te bevestigen, hiaten te identificeren en bewezen praktijken toe te passen die voorspelbare releases en organisatorische afstemming ondersteunen.
Valideer uw beveiliging, governance, monitoring en ALM-gereedheid
Gebruik de volgende vragen om te beoordelen of uw project klaar is voor veilige, schaalbare implementatie.
Beveiliging
| Gereed? | Task |
|---|---|
| ✓ | Heb je de minste-rechten-toegang afgedwongen voor makers, beheerders en serviceaccounts? |
| ✓ | Hebt u beperkt wie agenten in elke omgeving mag maken, bewerken en publiceren? |
| ✓ | Hebt u voorwaardelijke toegang ingeschakeld waar dat passend was? |
| ✓ | Hebt u ALM-implementaties toegewezen en gedocumenteerd wie ALM-implementaties kan goedkeuren? |
| ✓ | Hebt u de encryptie-eisen voor gegevens tijdens transport en in rust gevalideerd? |
Beheer
| Gereed? | Task |
|---|---|
| ✓ | Hebt u omgevingen gescheiden voor ontwikkeling, testen en productie? |
| ✓ | Hebt u gegevensbeleid toegepast dat aansluit bij de risicoprofielen van uw organisatie? |
| ✓ | Hebt u goedgekeurd welke connectors, tools en MCP-servers zijn toegestaan? |
| ✓ | Hebt u naamgevingsconventies vastgesteld voor agenten en componenten? |
| ✓ | Hebt u een beoordelingsproces gedefinieerd voordat agenten naar productie gaan? |
| ✓ | Heb je richtlijnen gedocumenteerd voor AI-prompts, kennis en instructies? |
| ✓ | Hebt u richtlijnen gemaakt voor veilige experimenten in sandboxes? |
| ✓ | Hebt u eigenaren aangesteld die verantwoordelijk zijn voor het langdurige onderhoud? |
Bewaking
| Gereed? | Task |
|---|---|
| ✓ | Hebt u Application Insights of vergelijkbare telemetrie ingeschakeld voor productieagenten? |
| ✓ | Hebt u dashboards ingesteld om fouten, gebruik en latentie te monitoren? |
| ✓ | Hebt u gesprekstranscripties bekeken op kwaliteits- en veiligheidsproblemen? |
| ✓ | Hebt u waarschuwingen geconfigureerd voor integratiefouten en werkstroomfouten? |
| ✓ | Hebt u ervoor gezorgd dat auditlogboeken gevoelige bewerkingen vastleggen? |
| ✓ | Hebt u een beoordelingsproces opgesteld voor overdrachten en escalaties? |
| ✓ | Hebt u regelmatige prestatie- en capaciteitsbeoordelingen ingepland? |
| ✓ | Hebt u conforme gegevensretentie en -verwijdering gevalideerd? |
| ✓ | Hebt u gecontroleerd op kanaalspecifieke problemen op alle implementatie-eindpunten? |
Application Lifecycle Management (ALM)
| Gereed? | Task |
|---|---|
| ✓ | Hebt u uw oplossingsstructuur gedefinieerd met oplossingsbewuste componenten? |
| ✓ | Hebt u omgevingsvariabelen geconfigureerd voor omgevingsspecifieke instellingen? |
| ✓ | Hebt u geautomatiseerde implementatiepijplijnen geïmplementeerd? |
| ✓ | Hebt u releasecriteria, afhankelijkheden en implementatieprocessen gedocumenteerd? |
| ✓ | Hebt u versievereisten vastgesteld voor agents en componenten? |
| ✓ | Hebt u integratiecompatibiliteit tussen omgevingen gevalideerd? |
| ✓ | Hebt u een terugdraaiplan gemaakt voor mislukte implementaties? |
| ✓ | Hebt u tests na implementatie geïmplementeerd voor elke omgevingsfase? |
| ✓ | Hebt u duidelijke ALM-rollen toegewezen aan makers, revisors en fiatteurs? |
Callouts voor best practices
- Wijs toegang toe via Microsoft Entra ID-groepen, niet via individuen: centraliseer identiteits- en omgevingsbeheer door groepen te gebruiken om audits te vereenvoudigen en risico's te verminderen.
- Gebruik een zoned governancestrategie om risico's te segmenteren: pas gedifferentieerde vangrails toe over burgerontwikkeling, partnerontwikkeling en professionele ontwikkelingszones.
- Handhaaf strikt gegevensbeleid in ontwikkelomgevingen: blokkeer onnodige connectors, kanalen en kennisbronnen vroegtijdig om onbedoelde blootstelling van gegevens te voorkomen.
- Hanteer een ALM-strategie met drie omgevingen (ontwikkeling naar testen naar productie): zorg ervoor dat alle wijzigingen in de ontwikkelomgeving worden gebouwd, gevalideerd in de testomgeving en uitsluitend met beheerde oplossingen in de productieomgeving worden geïmplementeerd.
- Standaardiseer omgevingsvariabelen en verbindingsverwijzingen: verwijder configuratie van oplossingscomponenten om herhaalbare implementaties en veilige geheime afhandeling te ondersteunen.
- Automatiseer implementaties met behulp van pijplijnen of DevOps-tooling: gebruik passende tools om releases te automatiseren en om kwaliteit en consistentie bij elke release te waarborgen.
- Beveilig alle integraties met sterke verificatie: bescherm downstream-systemen met toegang met minimale bevoegdheid, encryptie en veilige geheime opslag zoals Azure Key Vault.
- Bewaak agents met Application Insights en adminanalyses: volg gebruikspatronen, prestatieproblemen, beveiligingsstatus en aangepaste telemetrie over omgevingen heen.
- Voer afgesloten goedkeuringen uit voor productiereleases: vereis beoordeling en goedkeuring (vooral voor agenten uit zone 2/3) voordat een update naar productie wordt gepromoot.
- Volg herbruikbare en modulaire ontwerpprincipes: gebruik onderdelenverzamelingen, modulaire oplossingen en duidelijk versiebeheer om ontwikkeling op te schalen over teams en omgevingen.