Conectar um servidor MCP em Azure Functions a um agente do Serviço do Foundry Agent

Este artigo mostra como conectar seu servidor Model Context Protocol (MCP), hospedado nas Azure Functions, ao Microsoft Foundry Agent Service. Depois de concluir este guia, seu agente pode descobrir e invocar as ferramentas expostas pelo servidor MCP.

Este artigo segue este processo básico para configurar a conexão do servidor MCP do Serviço do Foundry Agent:

  • Crie e implante um servidor MCP em seu aplicativo de funções no Azure.
  • Obtenha a URL do ponto de extremidade do servidor MCP.
  • Obtenha as credenciais de autenticação (conforme necessário).
  • Desabilite a autenticação baseada em chave (quando não for necessário).
  • Adicione uma conexão de ferramenta de servidor MCP a um agente existente.

Pré-requisitos

Antes de começar, verifique se você tem esses recursos disponíveis:

Examinar as opções de conexão

Esta tabela resume as opções com suporte no momento para autenticar a conexão do agente com um servidor MCP no Serviço do Foundry Agent:

Método Description Caso de uso Configuração adicional Suporte de funções
Baseado em chave (padrão) O agente autentica passando uma chave de acesso de função compartilhada no cabeçalho da solicitação. Esse método é a autenticação padrão para pontos de extremidade HTTP no Functions. Use durante o desenvolvimento ou quando o servidor MCP não exigir autenticação do Microsoft Entra. None Yes
Microsoft Entra O agente é autenticado usando sua própria identidade (identidade do agente) ou a identidade compartilhada do projeto Foundry (identidade gerenciada pelo projeto). Use a identidade do agente para cenários de produção, mas limite a identidade compartilhada ao desenvolvimento. Habilite a autenticação interna do MCP, que também desabilita a autenticação baseada em chave. Identidade gerenciada pelo projeto (compartilhada)
Passagem de identidade OAuth O agente solicita que os usuários entrem e autorizem o acesso, usando o token fornecido para autenticar. Use em produção quando cada usuário deve se autenticar com sua própria identidade e o contexto do usuário deve ser mantido. Habilite a autenticação interna do MCP, que também desabilita a autenticação baseada em chave. Yes
Acesso não autenticado O agente faz chamadas não autenticadas. Usar durante o desenvolvimento ou quando o servidor MCP acessa apenas informações públicas. Desabilite a autenticação baseada em chave. Yes

Para saber mais sobre as opções de autenticação do servidor MCP compatíveis com o Serviço do Agente do Foundry, consulte Configurar a autenticação para ferramentas MCP.

Obter o ponto de extremidade remoto do servidor MCP

Antes de conectar o agente a um servidor MCP com funções hospedadas, você deve obter a URL do ponto de extremidade para o serviço. O formato de URL específico depende de como você criou e implantou seu servidor MCP:

https://<FUNCTION_APP_NAME>.azurewebsites.net/runtime/webhooks/mcp

Para obter mais informações, consulte servidores MCP remotos em Azure Functions.

Obter credenciais

As credenciais que seu agente precisa para se conectar ao servidor MCP dependem da maneira como você planeja proteger a conexão. Escolha a guia que indica a opção de autenticação de conexão.

Quando você usa uma chave de acesso para se conectar ao ponto de extremidade do servidor MCP, usa uma chave secreta compartilhada para dificultar a conexão de agentes aleatórios ao servidor.

Importante

Embora as chaves de acesso possam ajudar a impedir o acesso indesejado ao ponto de extremidade por padrão, considere usar Microsoft Entra ID ou autenticação de identidade OAuth para fornecer segurança aprimorada aos pontos de extremidade do servidor MCP em produção.

O nome da chave de acesso necessária depende da implantação do servidor MCP:

Tipo de servidor MCP Nome da chave Tipo de chave
Servidor baseado em extensão do MCP mcp_extension Chave do sistema
Servidor MCP auto-hospedado default Chave de host

Para obter a chave no portal Azure:

  1. Acesse o recurso do aplicativo de funções no Azure portal.
  2. Expanda a lista suspensa Funções no menu à esquerda.
  3. Selecione chaves de aplicativo.
  4. Copie a mcp_extension chave (em chaves do sistema) ou a default chave (em chaves de host), dependendo do tipo de servidor MCP.

Para obter mais informações, consulte Trabalhar com chaves de acesso no Azure Functions.

Adicionar o servidor MCP

O processo para criar a conexão do agente com o servidor MCP depende das suas opções específicas de autenticação de terminal.

Quando você usa a autenticação baseada em chave, o agente autentica passando uma chave de acesso de função no cabeçalho da solicitação para o servidor MCP.

Para conectar-se ao endpoint do servidor MCP:

  1. Vá para o portal do Foundry (novo Foundry).

  2. Selecione a guia Compilar na parte superior da página e selecione um agente para se conectar ao servidor MCP.

  3. Na guia Playground , expanda a lista suspensa Ferramentas e selecione Adicionar.

  4. Na guia Personalizado, em Selecionar uma ferramenta, selecione: Protocolo de Contexto de Modelo (MCP)>Criar.

  5. Na ferramenta Adicionar Protocolo de Conteúdo de Modelo, forneça informações desta tabela para configurar uma conexão baseada em chave de acesso:

    Campo Description Example
    Nome Um identificador exclusivo para o servidor MCP. Use o nome do aplicativo de funções como o padrão. contoso-mcp-tools
    Ponto de extremidade remoto do Servidor MCP O ponto de extremidade de URL do servidor MCP. https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp
    Autenticação O método de autenticação para usar. Key-based
    Credencial O par chave-valor para autenticar seu aplicativo de funções. x-functions-key: aaaaaaaa-0b0b-1c1c-2d2d-333333333333
  6. Selecione Conectar para criar uma conexão com o ponto de extremidade do servidor MCP. Você verá o nome do servidor listado em Ferramentas.

  7. Selecione Salvar para salvar a configuração da ferramenta MCP em seu agente.

Teste suas ferramentas MCP

Depois de conectar o servidor MCP ao agente, verifique se as ferramentas funcionam corretamente.

  1. No Construtor de Agentes, localize a janela de chat em Playground.
  2. Insira um prompt que dispara uma de suas ferramentas MCP. Por exemplo, se o servidor MCP tiver uma ferramenta de saudação, tente: Use the greeting tool to say hello.
  3. Se você estiver usando a passagem de identidade OAuth, selecione Abrir Consentimento e entre com sua conta do Entra.
  4. Quando o agente solicita para invocar uma ferramenta MCP, examine o nome e os argumentos da ferramenta e selecione Aprovar para permitir a chamada.
  5. Verifique se a ferramenta retorna o resultado esperado.

Agora, o agente pode usar as ferramentas expostas pelo servidor MCP hospedado no Azure Functions.

Estes artigos adicionais podem ajudá-lo a criar seus recursos de agente e aplicativo de funções: