Visão geral do desenvolvimento do agente do Microsoft Security Copilot

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

Os agentes do Microsoft Security Copilot são sistemas baseados em IA projetados para agir em nome de um indivíduo, equipe ou domínio comercial ou operacional, como operações de segurança, conformidade, administração de TI ou governança de identidade, para executar e orquestrar tarefas relacionadas à segurança. Os agentes interagem com seu ambiente para cumprir objetivos definidos pelo usuário, combinando raciocínio, planejamento e execução de ações para atingir metas específicas.

Os agentes do Microsoft Security Copilot automatizam tarefas repetitivas e demoradas, reduzindo as cargas de trabalho manuais dos profissionais de segurança com precisão e eficiência. Os agentes ajudam a responder a ameaças à segurança, solicitações de usuários e eventos do sistema, gerenciando a triagem, a investigação e a correção de incidentes. Isso permite que as organizações operem com mais eficiência e concentrem a experiência humana em questões críticas e de alto impacto.

Estender o Security Copilot com agentes personalizados

Você pode estender o Security Copilot criando agentes personalizados adaptados às necessidades operacionais e de segurança específicas da sua organização.

O Security Copilot permite que os desenvolvedores criem, testem e publiquem agentes no Security Copilot.

Os agentes personalizados usam a automação orientada por IA para simplificar tarefas combinando os seguintes componentes:

  • Ferramentas (Habilidades) - Funções ou ações que o agente pode executar.
  • Gatilhos - Condições ou eventos que iniciam o agente.
  • Orquestradores - Lógica que determina como as tarefas são executadas.
  • Instruções - Diretivas no nível do sistema que um agente deve seguir.
  • Comentários - Armazene a resposta na memória para orientar as execuções subsequentes.

Os agentes personalizados se integram a vários fluxos de trabalho de segurança, ajudando sua organização a manter uma postura de segurança proativa e adaptável. A solução oferece suporte a uma automação orientada por fluxo de trabalho que responde a eventos ou agendamentos, executando uma série de ações com base na estrutura do agente e na orientação de Large Language Models (LLMs).

Desenvolver agentes personalizados

O Security Copilot é uma plataforma abrangente para criar, gerenciar e implantar facilmente uma variedade de agentes. Os agentes usam a IA para executar processos de segurança na organização, permitindo que você alcance mais. Esses agentes podem variar de agentes simples, de prompt e resposta, a agentes mais avançados e totalmente autônomos, e podem ser publicados em vários canais.

O processo de criação de um agente do Security Copilot envolve um fluxo de trabalho estruturado que inclui a criação de um manifesto de agente, o teste da funcionalidade do agente e a publicação do agente validado.

O processo para compilar, testar e publicar é o seguinte:

Imagem das etapas na criação do agente no Security Copilot

Os desenvolvedores podem escolher entre essas diferentes experiências para começar a criar agentes. Ver personas.

Recurso Tipos
Experiência autônoma A experiência autônoma é compatível com três maneiras diferentes de criar um agente:
1. NL2Agent: Crie agentes simplesmente descrevendo o que você deseja em linguagem natural.
2. Criar um agente do zero usando o construtor de agentes: configure agentes usando a interface do construtor de agentes na plataforma Security Copilot.
3. Carregar o YAML: crie um YAML no IDE (Ambiente de Desenvolvimento Integrado) de sua escolha e carregue-o no Security Copilot.
MCP (Protocolo de Contexto de Modelo) Ferramentas MCP: crie agentes usando linguagem natural em um IDE compatível com MCP usando ferramentas MCP.
Carregar plug-ins Manifesto YAML: crie e carregue o manifesto do agente.

Seja qual for a experiência escolhida para criar seu agente personalizado, linguagem natural ou construtor de agentes, a experiência converge em um arquivo de manifesto YAML implantado como um agente no Security Copilot ou no Security Store para parceiros.

Personas do Security Copilot

Os agentes do Security Copilot abrangem três personas:

Desenvolvedores - Agentes criados por desenvolvedores para uso em uma organização ou agentes criados com a finalidade de estarem disponíveis em organizações.

Administradores - Determine quais agentes instalar em uma organização, configure/inicie um agente e analise o uso e as métricas de sucesso dos agentes.

Usuários finais (analistas ou equipe de segurança de dados; ou administradores de TI) - Interaja com o agente usando a saída de seus fluxos de trabalho e fornecendo comentários sobre seus fluxos de trabalho.

Role-Based Controle de Acesso no Security Copilot

O acesso à plataforma Security Copilot requer a atribuição de funções de Security Copilot específicas, que são distintas das funções de Microsoft Entra e Azure Role-Based Controle de Acesso (RBAC). A função do Security Copilot controla a quais outras atividades você tem acesso na plataforma, como definir configurações, atribuir permissões e executar tarefas. As funções do Security Copilot são definidas e gerenciadas no Copilot e só concedem acesso aos recursos do Security Copilot. Para obter mais informações sobre autenticação em outros produtos da Microsoft, consulte Autenticação no Security Copilot.

Permissões de desenvolvimento e publicação do agente

O Security Copilot usa o RBAC para gerenciar operações de ciclo de vida do agente. As seguintes regras se aplicam:

Contribuidor do Copilot:

  • Crie e teste agentes.

  • Publicar agentes no escopo do usuário.

Proprietário do Copilot:

  • Crie e teste agentes.

  • Publique agentes no escopo do espaço de trabalho (um ambiente com escopo e vinculado ao locatário em que usuários, automações e agentes operam).

Observação

Ao publicar agentes, selecionar Qualquer pessoa neste workspace torna os agentes visíveis na página Agentes.

Agentes

A página Agentes no Security Copilot é o local central onde você pode gerenciar e executar seus agentes personalizados.

Depois de implantados, os usuários autorizados podem acessar e instalar agentes na página Agentes que um analista de segurança pode executar.

Dica

Confira a visão geral dos agentes do Security Copilot para saber mais sobre como descobrir agentes da Microsoft e de parceiros disponíveis na experiência autônoma.

Os agentes podem melhorar significativamente a eficiência das operações de segurança em sua organização. A automação de tarefas rotineiras e a coleta de insights por meio de agentes permitem que as equipes de segurança se concentrem em investigações de alta prioridade e iniciativas estratégicas.

Na página Agentes:

  • Pronto para instalação: Exibe todos os agentes da Microsoft e personalizados que ainda não estão configurados. Para configurar um agente, confira Gerenciar agentes do Security Copilot.
  • Agentes em uso: Indica os agentes que foram configurados e estão prontos para serem executados.

Imagem dos Agentes, incluindo agentes personalizados no Security Copilot

Os agentes personalizados que você desenvolve e publica no escopo do usuário ou no escopo do espaço de trabalho aparecem em Compilar>meus agentes. Para obter mais informações, consulte Editar agentes.

Observação

A experiência de desenvolvimento de agente personalizado do Security Copilot é direcionada a desenvolvedores. Para usuários Security Copilot, como profissionais de segurança e conformidade que usam Security Copilot para identificar, resumir, fazer a triagem e corrigir problemas, consulte Security Copilot Administração e a biblioteca do usuário.

Confira também