Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Os agentes de IA locais são executados com permissões ao nível do utilizador e podem aceder a ficheiros, ferramentas e serviços nos dispositivos onde operam. Sem visibilidade sobre quais agentes estão em execução e o que eles podem acessar, as equipes de segurança não conseguem avaliar a exposição, aplicar a governança ou responder a incidentes relacionados aos agentes.
Microsoft Defender deteta automaticamente os agentes de IA locais suportados e as configurações do servidor MCP em dispositivos integrados e, em seguida, apresenta-os no portal Microsoft Defender. Isto dá às equipas de segurança uma vista centralizada da presença do agente de IA em toda a organização.
Este artigo explica como funciona a deteção do agente de IA local, lista os agentes suportados e as configurações do servidor MCP e descreve como ver agentes detetados no portal do Microsoft Defender.
Dica
O Defender também fornece proteção de runtime do agente de IA para agentes locais. Quando ativada, a proteção em tempo de execução monitora a atividade no loop agêntico e bloqueia instruções maliciosas antes que o agente possa agir com base nelas. Para obter mais informações, veja Proteção do runtime do agente de IA.
Descoberta de agentes de IA locais em pontos de extremidade
O Defender deteta automaticamente agentes de IA locais suportados e configurações do servidor MCP em dispositivos integrados. Quando o Defender identifica um agente de IA local suportado, o agente é apresentado como um recurso detetável no portal Microsoft Defender com visibilidade para:
- Inventário do agente de IA local: uma vista centralizada dos agentes de IA locais detetados com associações de dispositivos e utilizadores e metadados de deteção.
- Mapa de exposição: relações visuais entre agentes de IA locais, dispositivos, identidades e os recursos a que essas identidades podem aceder, para ajudar a avaliar o impacto potencial.
- Investigação avançada: procura de dados de deteção com Linguagem de Consulta Kusto (KQL) para investigar agentes de IA locais e os recursos a que podem aceder com base nas permissões do utilizador que os executa.
Agentes de IA locais suportados e configurações do servidor MCP
O Defender define um agente como uma combinação de um utilizador, um dispositivo e um tipo de agente. Por exemplo, se Claude Code for executado em 15 pastas de projeto diferentes no mesmo dispositivo para o mesmo utilizador, será apresentado como uma única entrada de agente no inventário.
O Defender descobre agentes locais de IA suportados em endpoints Windows e macOS. Isso inclui agentes executados a partir da linha de comando, aplicativos de desktop, IDEs com agentes, extensões do VS Code e implementações de agentes locais baseadas em Claw. Quando suportado, Microsoft Defender também deteta configurações do servidor MCP associadas a estes agentes, incluindo configurações de servidor MCP locais e remotas.
Os agentes de IA locais suportados incluem:
- Agentes de CLI: Claude Code, Codex CLI, Gemini CLI, GitHub Copilot CLI, Junie CLI, Kiro CLI, OpenCode, Warp, Antigravity CLI
- Aplicativos para desktop: ChatGPT Desktop, Claude Desktop, Codex Desktop, Goose Desktop, Hermes Agent, Ollama Desktop, Perplexity Desktop, Poe Desktop
- IDEs agênticas: Cursor, Devin Desktop (anteriormente Windsurf), Kiro IDE, Antigravity IDE
- Extensões do VS Code: Claude Code, Cline, Codex, Gemini Code Assist, GitHub Copilot, Roo Code
- Agentes baseados em garras: OpenClaw, Clawpilot, QClaw, Claw/Nanobot
Para saber como detetar e ver agentes de IA locais, veja Detetar agentes de IA locais.
Capacidades de segurança de IA mais amplas
As capacidades de deteção do Microsoft Defender fazem parte de uma abordagem abrangente de segurança de IA. Microsoft Defender fornece outras capacidades no ecossistema de IA da sua organização:
- Descubra agentes da cloud e da plataforma: encontre agentes criados com Microsoft Copilot Studio, Microsoft Foundry, Amazon Web Services (AWS) Bedrock e Google Cloud Platform (GCP) Vertex AI.
- Detetar e investigar ameaças: correlacione alertas e investigue o comportamento suspeito do agente na infraestrutura de segurança.
Para obter detalhes sobre estas capacidades e como aplicá-las, veja Proteger recursos de IA contra ameaças e vulnerabilidades emergentes através de Microsoft Defender.