Łączniki w agencie SRE Azure

Agent ma wbudowany dostęp do usług Azure. Może wykonywać zapytania dotyczące Azure Monitor, usługi Application Insights, Log Analytics i Azure Resource Graph. Łączniki rozszerzają zasięg systemów zewnętrznych: klastry Kusto, repozytoria kodu źródłowego, narzędzia do współpracy i niestandardowe interfejsy API.

Uwaga / Notatka

Łączniki zapewniają agentowi dostęp do danych i akcji, takich jak wykonywanie zapytań dotyczących dzienników, wysyłanie powiadomień i odczytywanie kodu. Platformy zdarzeń to osobna koncepcja: kontrolują, skąd pochodzą alerty i jak agent reaguje na nie automatycznie. W tym artykule opisano łączniki. Aby uzyskać więcej informacji na temat platform zdarzeń, zobacz Platformy zdarzeń.

Co agent może zrobić bez łączników

Nawet bez skonfigurowanych łączników agent ma wbudowane możliwości dzięki jego tożsamości zarządzanej i uprawnieniom kontroli dostępu opartej na rolach platformy Azure (Azure RBAC):

Wbudowana funkcja Co zapewnia
Application Insights Wysyłaj zapytania dotyczące telemetrii aplikacji, śladów i wyjątków.
Analiza dzienników Wykonywanie zapytań w obszarach roboczych Log Analytics.
Metryki usługi Azure Monitor Wyświetlanie i wyszukiwanie metryk oraz analiza trendów i anomalii.
Resource Graph Odnajdywanie i wykonywanie zapytań o dowolny zasób Azure w ramach subskrypcji.
Azure Resource Manager/Azure CLI Odczytywanie i modyfikowanie dowolnego typu zasobu Azure.
Diagnostyka usługi Azure Kubernetes Service (AKS) Uruchom polecenia kubectl i zdiagnozuj problemy z platformą Kubernetes.

Operacje usługi Resource Graph i Resource Manager działają z dowolnym typem zasobu Azure, w tym Azure App Service, Azure Container Apps, maszynami wirtualnymi, siecią i magazynem. Jeśli dzienniki i metryki są aktywne w usługach Azure Monitor i Application Insights, agent może natychmiast rozpocząć badanie problemów bez konieczności konfigurowania łącznika. Łączniki stają się przydatne, gdy agent musi dotrzeć do systemów outside Azure.

Do czego służą łączniki?

Łączniki dzielą się na cztery kategorie na podstawie tego, co dają agentowi: źródła danych, kod źródłowy i wiedzę, narzędzia do współpracy i łączniki niestandardowe.

Źródła danych

Źródłami tymi mogą być logi zapytań, metryki i dane telemetryczne z repozytoriów danych.

Connector Co zapewnia
Analiza dzienników Połącz określone obszary robocze, aby agent miał trwały kontekst dotyczący danych dziennika i może aktywnie wykonywać zapytania o nie.
Application Insights Połącz określone zasoby usługi Application Insights, aby agent miał trwały kontekst dotyczący telemetrii aplikacji.
Zapytanie bazy danych (Azure Data Explorer) Uruchamianie wstępnie zdefiniowanych zapytań KQL względem klastrów Kusto.
Indeksowanie bazy danych (Azure Data Explorer) Automatyczne uczenie schematu usługi Kusto w celu dynamicznego generowania zapytań przez agenta.

Wskazówka

Agent może już wykonywać zapytania dotyczące dowolnego obszaru roboczego Log Analytics lub zasobu usługi Application Insights za pomocą wbudowanych narzędzi — bez potrzeby łącznika. Dodanie łącznika Log Analytics lub Application Insights connector to coś więcej: zapewnia agentowi trwałą wiedzę o określonych obszarach roboczych i uwzględnia ich dane w kontekście tła agenta. Ten łącznik umożliwia również bogatszą diagnostykę opartą na protokole MCP w połączonych zasobach.

Kod źródłowy i wiedza

Dostarcz agentowi kontekst na temat systemów — kodu, wiki i dokumentacji.

Connector Co zapewnia
serwer GitHub MCP Dostęp do repozytoriów, problemów, żądań ściągnięcia i stron typu wiki.
GitHub OAuth Dostęp do GitHub za pośrednictwem procesu uwierzytelniania OAuth.
Azure DevOps OAuth Dostęp do Azure DevOps przy użyciu uwierzytelniania OAuth.
Dokumentacja (Azure DevOps) Indeksowanie i wyszukiwanie witryn typu wiki Azure DevOps.

Dzięki tym łącznikom agent może wyszukiwać wzorce błędów i odczytywać dokumentację typu wiki. Agent może również korzystać z dokumentacji interfejsu API podczas diagnozowania problemów i łączyć incydenty z powiązanymi pull requestami.

Narzędzia do współpracy

Pozwól agentowi komunikować się z wynikami za pośrednictwem kanałów używanych już przez twój zespół.

Connector Co zapewnia
Wyślij powiadomienie (Teams) Publikuj ustalenia i aktualizacje w kanałach usługi Microsoft Teams.
Wysyłanie wiadomości e-mail (Outlook) Wiadomości e-mail dotyczące podsumowań i raportów dotyczących badania.

Łączniki niestandardowe (serwery MCP)

Za pomocą serwerów protokołu MCP (Model Context Protocol) można połączyć agenta z dowolnym systemem, w tym platformami do obserwacji, repozytoriami kodu źródłowego, systemami obsługi biletów i niestandardowymi interfejsami API. Twój agent automatycznie wykrywa narzędzia na połączonych serwerach, monitoruje stan połączenia za pomocą sygnałów heartbeat wysyłanych co 60 sekund i automatycznie wraca do działania po przejściowych awariach.

Dwa typy transportu obejmują każdy model wdrażania: Streamable-HTTP dla zdalnych usług w chmurze i stdio dla lokalnych procesów uruchomionych obok agenta. Wstępnie skonfigurowane łączniki partnerów dla zasobów, takich jak GitHub, Datadog, Splunk i New Relic, zapewniają konfigurację jednym kliknięciem.

Aby uzyskać kompletny przewodnik po architekturze MCP, typach transportu, łącznikach partnerskich, monitorowaniu kondycji i zarządzaniu narzędziami, zobacz Łączniki i narzędzia MCP.

Aby skonfigurować pierwszy łącznik MCP, zobacz Konfigurowanie łącznika MCP.

Przeglądanie łączników i zarządzanie nimi

Aby wyświetlić konektory podzielone na zwijane grupy kategorii, przejdź do Builder>Konektory. Na tej stronie wszystkie grupy są domyślnie rozwinięte.

Category Co zawiera
Repozytorium kodu GitHub, Azure DevOps, kod źródłowy i łączniki dokumentacji.
Notification Łączniki komunikatów w aplikacjach Teams i Outlook.
Telemetry Azure Data Explorer, Datadog, Dynatrace, Elasticsearch, New Relic, Splunk i inne łączniki monitorowania.
Other Ogólne serwery i łączniki MCP, które nie pasują do innych kategorii.

Każdy nagłówek kategorii zawiera liczbę łączników w tej grupie. Po zwinięciu kategorii zostanie wyświetlony czerwony wskaźnik, jeśli jakikolwiek łącznik w tej grupie ma problem z połączeniem. Możesz błyskawicznie wykryć problemy bez rozszerzania każdej sekcji.

Użyj kontrolek paska narzędzi, aby zarządzać widokiem:

  • Rozwiń wszystkie/Zwiń wszystko , aby przełączać wszystkie grupy kategorii jednocześnie.
  • Filtr kategorii , aby wyświetlić tylko łączniki w określonej kategorii.
  • Wyszukaj łączniki według nazwy (przełącza się na płaską listę wyszukiwania słów kluczowych).

Wyświetlane są tylko kategorie zawierające co najmniej jeden łącznik. Podczas wyszukiwania łącznika według nazwy strona przełącza się do widoku listy płaskiej w celu szybszego filtrowania.

Kto może konfigurować łączniki

Aby zarządzać łącznikiem, musisz mieć uprawnienia do zapisu dla agenta. W poniższej tabeli przedstawiono, która rola ma następujące uprawnienia:

roli Czy można skonfigurować łączniki?
Administrator agenta SRE Yes
Użytkownik standardowy agenta SRE Nie (tylko widok)
Czytelnik agenta SRE Nie (tylko widok)

Podczas instalacji niektóre łączniki wymagają zgody OAuth od użytkownika, który ma odpowiednie uprawnienia w systemie zewnętrznym (na przykład członek organizacji GitHub dla łączników GitHub). Ta zgoda dotyczy uprawnień w usłudze zewnętrznej , a nie ról agenta SRE.

W przypadku łączników korzystających z tożsamości zarządzanej agenta (na przykład Azure Data Explorer) administrator systemu zewnętrznego musi wyświetlić tożsamość jako dozwoloną.

Podczas konfigurowania łączników wszyscy użytkownicy agentów korzystają z nich automatycznie. Po prostu zadają agentowi pytania, a agent korzysta w tle z dostępnych konektorów.

Łączniki i agenci niestandardowi

Do wyspecjalizowanych agentów niestandardowych można przypisać określone narzędzia MCP. Agent do rozwiązywania problemów z bazą danych może uzyskać narzędzia Kusto, podczas gdy zespół wdrożeniowy uzyskuje dostęp do GitHub. Takie podejście utrzymuje każdego niestandardowego agenta skoncentrowanym i zapobiega jego przeciążeniu zbyt wieloma narzędziami.

Przypisz narzędzia indywidualnie w selektorze narzędzi portalu lub użyj wzorców wieloznacznych () w języku YAML,connection-id/* aby dodać wszystkie narzędzia z serwera jednocześnie. Aby uzyskać szczegółowe informacje na temat przypisywania narzędzi i składni symboli wieloznacznych, zobacz Łączniki i narzędzia MCP.

W portalu przejdź do Builder>Konstruktor niestandardowego agenta. Utwórz lub edytuj agenta niestandardowego, a następnie w obszarze Ustawienia zaawansowane wybierz pozycję Wybierz narzędzia. Selektor narzędzi wyświetla narzędzia pogrupowane według połączenia MCP. Wybierz te, których potrzebuje agent niestandardowy.

W języku YAML wyświetl listę każdego narzędzia według jego pełnej nazwy:

mcp_tools:
  - azure-data-explorer_kusto_query
  - azure-data-explorer_kusto_table_list
  - azure-data-explorer_kusto_table_schema

Dodaj wszystkie narzędzia z serwera MCP (symbol wieloznaczny)

Gdy serwer MCP uwidacznia wiele narzędzi, a agent niestandardowy potrzebuje ich wszystkich, użyj wzorca wieloznacznych zamiast wyświetlania poszczególnych narzędzi osobno:

mcp_tools:
  - azure-data-explorer/*

Wzorzec {connection-id}/* dodaje wszystkie narzędzia z tego połączenia MCP. Agent rozszerza symbol wieloznaczny podczas uruchamiania. Na przykład azure-data-explorer/* odnosi się do wszystkich narzędzi zarejestrowanych w ramach połączenia o nazwie azure-data-explorer (wypełniona domyślnie dla Azure MCP z łącznikiem Kusto w wersji 26.4.16.0). Zastąp dowolną nazwę nadaną łącznikowi.

Możesz łączyć symbole wieloznaczne z poszczególnymi nazwami narzędzi.

mcp_tools:
  - azure-data-explorer/*  # All tools from the Kusto connection
  - grafana-mcp_dashboard  # One specific tool from Grafana

Uwaga / Notatka

Wzorzec musi być używany {connection-id}/* z ukośnikiem do przodu. Wzorce takie jak azure-data-explorer* (bez ukośnika) są traktowane jako dokładne nazwy narzędzi, a nie symbole wieloznaczne.

W poniższej tabeli przedstawiono porównanie wyboru poszczególnych narzędzi i metody użycia symboli wieloznacznych.

Metoda Kiedy stosować
Poszczególne narzędzia Potrzebujesz dokładnej kontroli nad narzędziami, do których może uzyskiwać dostęp agent niestandardowy.
Symbol wieloznaczny (connection-id/*) Ufasz serwerowi MCP i chcesz korzystać ze wszystkich jego narzędzi, w tym tych dodanych później.
Mixed Chcesz mieć wszystkie narzędzia z jednego serwera, a także wybrane narzędzia z innego serwera.

Dlaczego warto używać wieloznacznika? Gdy serwer MCP dodaje nowe narzędzia, symbol wieloznaczny automatycznie pobiera je bez ponownej konfiguracji agenta niestandardowego. Wybór poszczególnych narzędzi zapewnia dokładną kontrolę. Symbol wieloznaczny zapewnia automatyczne pokrycie.

Gdy narzędzia MCP nie są jeszcze gotowe

Jeśli serwer MCP nie jest gotowy po uruchomieniu agenta, agent nie może uzyskać dostępu do narzędzi z tego serwera. Agent obsłuży ten warunek płynnie. Odracza niestandardowych agentów z nierozwiązanymi symbolami wieloznacznymi lub brakującymi narzędziami i automatycznie ładuje ich po nawiązaniu przez agenta połączenia MCP. Nie trzeba wykonywać żadnych akcji ręcznych.

Aby uzyskać więcej informacji, zobacz Agenty niestandardowe.

Następne kroki

Zasób Dlaczego ma to znaczenie
Platformy zdarzeń Sposób, w jaki agent odbiera zdarzenia i reaguje na nie automatycznie.
Łączenie kodu źródłowego Skonfiguruj łączniki GitHub lub Azure DevOps.
Konfigurowanie łącznika MCP Dodaj niestandardowe serwery MCP.
Agenci niestandardowi Twórz wyspecjalizowanych agentów z dostępem do określonych konektorów.
Uprawnienia Skonfiguruj Azure dostęp do zasobów dla agenta.