Tutorial: Implementar recuperação agentiva privada para o Foundry IQ

Importante

Esta série de tutoriais usa a API REST 2026-08-01-preview para retrieval agêntico. A versão prévia 2026-08-01 é licenciada para você como parte de sua assinatura de Azure e está sujeita aos termos aplicáveis a "Visualizações" nos Termos do Produto Microsoft, no Adendo de Proteção de Dados Microsoft Produtos e Serviços ("DPA" e nos Termos de Uso Complementares para visualizações de Microsoft Azure.

Esta série de tutoriais de três partes descreve como implantar uma arquitetura de recuperação agente privada de ponta a ponta para o IQ do Foundry usando Microsoft Foundry e Pesquisa de IA do Azure . Ele explica como a conectividade de entrada, as dependências de saída e o runtime de recuperação se encaixam em toda a implantação.

Neste tutorial, você:

  • Estabelecer conectividade privada de entrada entre o Foundry e o Pesquisa de IA do Azure .
  • Configurar as dependências privadas de saída do Pesquisa de IA do Azure .
  • Valide a recuperação completa com uma fonte de conhecimento, uma base de dados de conhecimento, uma conexão de projeto e um agente.

O que é recuperação privada por meio de agentes?

A recuperação agentiva privada é um padrão em que um agente recupera conhecimento por meio de caminhos de rede privados em vez de endpoints públicos. Neste tutorial, o caminho do agente para o Search e o caminho do Search para o Storage usam endpoints privados, links privados compartilhados e zonas DNS privadas. A dependência de incorporação da Pesquisa para o Foundry também está configurada para acesso de saída privado, mas a chamada de incorporação em tempo de ingestão no momento ainda depende do bypass de serviço confiável do Foundry.

Dica

Este tutorial é a versão de rede privada do Tutorial: Criar uma solução de recuperação agente de ponta a ponta usando Pesquisa de IA do Azure . Ambos os tutoriais usam identidades gerenciadas e acesso baseado em função, mas essa versão enfatiza a conectividade privada e adiciona a validação de entrada e saída em cada etapa.

Serviços neste tutorial

A implantação provisiona os seguintes serviços. Você interage com cada serviço de forma diferente ao longo deste tutorial.

Service Função
Foundry (recurso e projeto) Orquestra o runtime do agente e hospeda a conexão do projeto, o agente e um modelo de família GPT-5 que alimenta o agente. Na parte três, você também implanta o text-embedding-3-large modelo de inserção que Pesquisa de IA do Azure  usa para vetorizar o conteúdo.
Pesquisa de IA do Azure  Ingere e vetoriza seu conteúdo do blob privado em uma fonte de conhecimento e, depois, fornece recuperação por meio de agentes usando uma base de conhecimento e o ponto de extremidade MCP. Faz uma chamada de saída privada para Armazenamento de Blobs do Azure para acesso ao conteúdo. Para a dependência de incorporações do Foundry, este tutorial usa o link privado compartilhado openai_account para o recurso de destino, e a chamada de incorporações durante a ingestão no momento também depende do bypass de serviço confiável.
Armazenamento de Blobs do Azure Armazena os documentos-fonte que a fonte de conhecimento ingere e indexa para recuperação agêntica.
Azure Cosmos DB Armazena o estado do agente para a configuração do agente padrão, incluindo mensagens, histórico de conversas e metadados do agente. A implantação o provisiona automaticamente e você não o configura nem o usa diretamente.

Partes deste tutorial

A tabela a seguir mostra o que você realiza em cada parte, os componentes envolvidos e como confirmar o sucesso antes de passar para a próxima parte.

Parte Resultado Components Critérios de êxito
1 - Entrada Um caminho de solicitação privada do Foundry para o Pesquisa de IA do Azure .
  • Rede virtual e sub-redes
  • Endpoints privados
  • Zonas DNS privadas
  • Configurações de acesso privado do Foundry e Pesquisa de IA do Azure 
Do seu cliente na VNet, os pontos de extremidade do Foundry e da Pesquisa de IA do Azure são resolvidos em endereços IP privados e aceitam conexões pela TCP 443.
2 - Saída Caminhos de dependências privadas da Pesquisa de IA do Azure para o Armazenamento de Blobs do Azure e o Foundry.
  • Links privados compartilhados
  • Aprovações do lado de destino
  • Identidades gerenciadas
  • RBAC dependente do Armazenamento de Blobs do Azure e do Foundry
Os links privados compartilhados do Armazenamento de Blobs do Azure e do Foundry relatam um estado Approved. A identidade gerenciada da Pesquisa de IA do Azure tem as funções de blob e de modelo atribuídas.
3 – Validação de recuperação Um agente que retorna respostas fundamentadas no caminho de recuperação privado.
  • Fonte de conhecimento
  • Base de conhecimento
  • Conexão de projeto
  • Configuração do agente
O prompt de validação retorna uma resposta fundamentada no conteúdo do blob, com citações dos documentos de origem.

Próxima etapa