Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As Ferramentas de Agente no Centro de administração do Microsoft 365 fornecem uma exibição centralizada de todas as ferramentas baseadas em IA e servidores MCP (Model Context Protocol) disponíveis em sua organização. Essas ferramentas definem como um modelo de IA interage com dados, ferramentas e fluxos de trabalho do usuário. As Ferramentas do Agente permitem que você lide com solicitações, respostas e ações de maneira consistente, segura e transparente.
Cada ferramenta listada representa um serviço que oferece suporte a experiências do Copilot em aplicativos do Microsoft 365. Você pode monitorar a disponibilidade, gerenciar o acesso e garantir a conformidade com as políticas organizacionais. Use a guia Registro para exibir e gerenciar as ferramentas disponíveis em seu locatário e a guia Solicitações para examinar e aprovar solicitações de ferramenta de usuários em sua organização.
Observação
O recurso de servidor MCP Bring Your Own (BYO) permite que as organizações registrem seus próprios servidores MCP remotos com o Agent 365 para governança e observabilidade centralizadas. Para obter mais informações, consulte Traga seu próprio servidor MCP (BYO).
Exibir o Registro de Ferramentas de Agente
Entre no Centro de administração do Microsoft 365.
No painel de navegação esquerdo, selecione Agents>Tools>Registry.
Principais componentes das Ferramentas de Agente
A lista Ferramentas do Agente na guia Registro e na guia Solicitação fornece filtros, colunas e ações para ajudá-lo a gerenciar suas ferramentas de agente.
Ações
Selecione ações diretamente na lista ou selecione um agente listado para exibir uma visão geral de uma ferramenta de agente. As ferramentas do agente incluem as seguintes ações:
| Ação | Descrição |
|---|---|
| Bloquear | Impede que a ferramenta selecionada seja usada por agentes ou fluxos de trabalho. |
| Desbloquear | Restaura o acesso a uma ferramenta bloqueada anteriormente. |
Filtros
O registro de ferramentas de agente pode conter um inventário grande e diversificado de ferramentas. Filtre a lista para restringir a exibição às ferramentas de agente nas quais você deseja se concentrar.
Os filtros são baseados nos seguintes critérios:
| Filter | Descrição |
|---|---|
| Status | Filtre as ferramentas pelo estado atual, como Disponível ou Bloqueado. |
| Publisher | Exiba as ferramentas publicadas pela Microsoft ou outros provedores. |
Colunas
A tabela a seguir descreve as colunas que estão disponíveis no registro de ferramentas de agente:
| Coluna | Descrição |
|---|---|
| Nome | O nome de exibição da ferramenta, como Microsoft Teams MCP Server. |
| Status | Mostra se a ferramenta está Disponível ou Bloqueada. |
| Tipo | Mostra a categoria de ferramenta, como MCP Server. |
| Publisher | Mostra o fornecedor, como a Microsoft, para ferramentas próprias. |
Servidores MCP comuns
Use os servidores MCP como um serviço para expor dados, ações e lógica de negócios aos agentes.
Veja a seguir exemplos de servidores MCP:
- Dataverse MCP Server.
- Servidor MCP do Windows 365 for Agents.
- Servidor MCP de gerenciamento de MCP da Microsoft.
- Ferramentas de Administração Servidor MCP para o Centro de administração do Microsoft 365.
Para obter informações relacionadas, consulte SDK e CLI do Microsoft Agent 365.
Traga seu próprio servidor MCP (BYO)
O recurso de servidor MCP Bring Your Own (BYO) permite que as organizações registrem seus próprios servidores MCP remotos com o Microsoft Agent 365 para governança e observabilidade centralizadas.
Importante
- Esse recurso é uma versão prévia do recurso.
- Os recursos de versão prévia não se destinam ao uso de produção e podem ter funcionalidade restrita. Esses recursos estão sujeitos a termos de uso complementares e estão disponíveis antes de um lançamento oficial para que os clientes possam obter acesso antecipado e fornecer comentários.
As grandes empresas geralmente criam e operam servidores MCP internos para capacitar seus agentes em vários fluxos de trabalho de negócios. Esses servidores normalmente são executados fora de qualquer limite de governança organizacional, sem visibilidade do administrador sobre quais ferramentas são expostas, sem imposição de política sobre como elas são invocadas e sem uso de telemetria para equipes de segurança e conformidade. O servidor BYO MCP resolve esse problema roteando servidores registrados por meio do Gateway de Ferramentas do Agent 365, fornecendo aos administradores de TI controle por meio do Centro de administração do Microsoft 365 e às equipes de segurança os dados de observabilidade necessários.
Observação
O servidor BYO MCP está atualmente em versão prévia. As superfícies de cliente com suporte são o Copilot Studio, o Visual Studio Code, o Claude Code e o GitHub Copilot CLI. Ainda não há suporte para o Fábrica de IA do Azure e os Agentes Declarativos do Microsoft 365.
Como funciona um servidor MCP BYO
Um servidor MCP BYO segue um fluxo estruturado de desenvolvedor para administrador para garantir que todos os servidores MCP remotos sejam revisados e controlados antes que os agentes possam acessá-los.
O fluxo do desenvolvedor para o administrador do servidor BYO MCP:
O desenvolvedor registra um servidor MCP remoto por meio da CLI do Agent 365, fornecendo a URL do servidor, o tipo de autenticação e as ferramentas a serem expostas. Para obter mais informações, consulte Registrar um servidor MCP remoto.
O administrador de TI revisa os detalhes do servidor e as ferramentas declaradas no Centro de administração do Microsoft 365 e aprova ou rejeita a solicitação. Após a aprovação, o administrador concede as permissões necessárias do Microsoft Entra para o servidor. Para obter mais informações, consulte Revisar e aprovar solicitações de ferramentas.
O servidor MCP aprovado é usado pelos clientes com suporte, como o Copilot Studio e o Visual Studio Code, para criar e testar agentes em relação a invocações reais de ferramentas. Para obter mais informações, consulte Usar um servidor MCP aprovado.
A equipe de segurança monitora a atividade do servidor MCP e as invocações da ferramenta por meio da busca avançada do Microsoft Defender para detecção de anomalias e conformidade. Para obter mais informações, consulte Monitorar e observar a atividade do servidor MCP.
Importante
Essa abordagem garante que todas as integrações externas de MCP passem por análises adequadas de governança e conformidade antes de serem disponibilizadas para os usuários finais.
Observação
O servidor BYO MCP está atualmente em versão prévia. Atualmente, não há suporte para a republicação de novas versões do servidor MCP remoto.
Registrar um servidor MCP remoto
Dica
Como administrador, pode ser útil entender como registrar um servidor MCP remoto. Como alternativa, você pode fornecer as etapas desta seção para um desenvolvedor implementar.
Você ou um desenvolvedor pode registrar seu próprio servidor MCP remoto com o Agent 365. Esta seção orienta você pelas etapas necessárias para registrar um servidor MCP remoto com o Agent 365 usando a CLI, para que os administradores de TI possam revisá-lo e aprová-lo para uso em superfícies de construção de agentes.
Esta seção fornece as etapas necessárias (comumente implementadas por um desenvolvedor) para registrar um servidor MCP remoto:
Pré-requisitos do desenvolvedor
Antes de registrar um servidor MCP remoto, verifique se você tem os seguintes pré-requisitos:
Instale a CLI do Agent 365 (ou atualize para a versão mais recente). Para que esse fluxo funcione, você precisa da versão 1.1.165-preview ou superior.
Certifique-se de que a entidade de serviço do Agent 365 esteja provisionada em seu locatário. Se você não encontrar a entidade de serviço associada ao appId
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, a entidade de serviço não será provisionada para seu locatário. Para configurar uma entidade de serviço para o Agent 365 em seu locatário, consulte:Um ponto de extremidade do servidor MCP publicamente acessível que você pode acessar da Internet.
O servidor é configurado com um dos tipos de autenticação com suporte:
- NoAuth.
- APIKey (Cabeçalho ou Consulta).
- ExternalOAuth.
- EntraOAuth.
Instalar a CLI do Agent 365
Para instalar a CLI do Agent 365, siga as instruções em Instalar a CLI do Agent 365.
Registrar seu servidor MCP
Você estará pronto para registrar seu servidor MCP no Agent 365 depois de:
- Instale a CLI do Agent 365.
- Certifique-se de que o ponto de extremidade do servidor MCP esteja acessível publicamente.
- Configure o servidor com um tipo de autenticação com suporte.
Os administradores de TI podem revisá-lo e aprová-lo para uso em superfícies de construção de agentes.
Você tem algumas opções para registrar seu servidor MCP no Agent 365:
-
Registro manual via CLI: Execute o
a365 develop-mcp register-external-mcp-servercomando da CLI e forneça manualmente os detalhes do servidor, o tipo de autenticação e as ferramentas que seu servidor MCP expõe.
Importante
Os exemplos nesta seção são usados zava.com como um domínio fictício e nomes genéricos de servidor e ferramenta para ilustração. Substitua esses valores pela URL do servidor, nome e identificadores de ferramenta reais.
-
Registro via arquivo JSON: use
a365 develop-mcp register-external-mcp-server -f <path-to-file.json>para registrar seu servidor MCP fornecendo um arquivo JSON que contém todos os detalhes do servidor, tipo de autenticação e definições de ferramenta em um único arquivo, em vez de especificá-los individualmente na linha de comando.
Consulte os exemplos nas seções a seguir para saber como registrar um servidor MCP no Agent 365 usando a CLI para diferentes tipos de autenticação.
NoAuth
Para servidores MCP que não exigem autenticação:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
"serverName": "ext_DocsSearch",
"serverUrl": "https://docs.contoso.com/api/mcp",
"authType": "NoAuth",
"description": "Documentation search MCP Server for Contoso developer docs.",
"publisherName": "Contoso",
"tools": [
{
"name": "search_docs",
"description": "Search Contoso developer documentation and code samples."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": null
}
APIKey (Parâmetro de Consulta)
Para servidores que passam a chave de API como um parâmetro de consulta:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
"serverName": "ext_MarketData",
"serverUrl": "https://api.contoso.com/market/mcp",
"authType": "APIKey",
"description": "Real-time stock market data and search from Contoso Market Services.",
"publisherName": "Contoso",
"tools": [
{
"name": "stock-market-data",
"description": "Get real-time stock market data and financial information."
},
{
"name": "real-time-search",
"description": "Search the web for real-time information and news."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Query",
"name": "apiKey"
}
}
APIKey (Cabeçalho)
Para servidores que passam a chave de API em um cabeçalho de solicitação:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
"serverName": "ext_InternalTools",
"serverUrl": "https://tools.contoso.com/mcp",
"authType": "APIKey",
"description": "Contoso internal tools MCP Server with API key authentication.",
"publisherName": "Contoso",
"tools": [
{
"name": "tool1",
"description": "First tool exposed by the server."
},
{
"name": "tool2",
"description": "Second tool exposed by the server."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Header",
"name": "X-API-Key"
}
}
ExternalOAuth
Para servidores que se autenticam por meio de um provedor OAuth externo:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"
{
"serverName": "ext_Analytics",
"serverUrl": "https://analytics.contoso.com/mcp",
"authType": "ExternalOAuth",
"description": "Contoso Analytics MCP Server for dataset and query operations.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_datasets",
"description": "List all available analytics datasets."
}
],
"remoteScopes": "https://analytics.contoso.com/.default",
"externalOAuth": {
"authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
"tokenUrl": "https://auth.contoso.com/oauth2/token",
"scopes": "https://analytics.contoso.com/.default",
"clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"clientSecret": "<your-client-secret>"
},
"apiKey": null
}
EntraOAuth
Para servidores que se autenticam por meio do Microsoft Entra ID:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
"serverName": "ext_OrgDirectory",
"serverUrl": "https://directory.contoso.com/mcp",
"authType": "EntraOAuth",
"description": "Contoso organization directory MCP Server secured with Entra OAuth.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_users",
"description": "List users in the organization directory."
},
{
"name": "get_user_profile",
"description": "Get the profile of a specific user by ID or UPN."
}
],
"remoteScopes": "api://contoso-directory/.default",
"externalOAuth": null,
"apiKey": null
}
Após o registro bem-sucedido, envie o servidor MCP para revisão administrativa no Centro de administração do Microsoft 365.
Avaliar servidores MCP
Você pode avaliar a qualidade das definições da ferramenta MCP com o a365 develop-mcp evaluate comando. Esse comando inspeciona os esquemas de ferramentas do servidor e gera um relatório com orientações acionáveis para melhorar os nomes de ferramentas, descrições e esquemas de parâmetros.
As verificações semânticas são pontuadas por uma CLI do agente de codificação (CLI do GitHub Copilot ou Claude Code) que é executada localmente no seu computador, em sua própria conta e assinatura de IA. Esse comando não envia dados de esquema de ferramenta para a Microsoft.
Importante
Execute evaluate apenas em servidores MCP em que você confia. Os nomes de ferramentas, descrições e esquemas de parâmetros do servidor são lidos por meio de uma chamada MCP tools/list padrão e entregues a um agente de codificação em execução em seu computador para pontuação. Esse aviso de confiança é impresso uma vez no início de cada execução que usa um agente. Não se aplica a --eval-engine none, que mantém tudo local.
Função mínima necessária: nenhuma. A avaliação é executada localmente na URL do servidor MCP que você fornece e não chama o Azure ou o Microsoft Graph.
Pré-requisitos
- A CLI do Agent 365. Consulte Instalar o Agent 365 CLI.
- Para pontuação semântica (IA), uma CLI de agente de codificação instalada localmente:
-
GitHub Copilot CLI: Instalar com
npm install -g @github/copilot(Node.js 18 ou posterior). Este é o binário autônomocopilot, não a extensão GitHubgh copilotCLI. -
Código Claude: Instale com
npm install -g @anthropic-ai/claude-codeou siga a instalação do Código Claude.
-
GitHub Copilot CLI: Instalar com
- Se nenhum agente estiver instalado, o comando ainda executará as verificações determinísticas e gravará a lista de verificação e, em seguida, será interrompido para que você possa pontuar as verificações semânticas com seu próprio LLM (traga seu próprio LLM). Passe
--eval-engine nonepara ignorar totalmente a investigação do agente.
Como funciona a avaliação
O comando executa um pipeline de cinco etapas e registra o progresso, conforme mostrado na tabela a seguir:
| Etapa | Função |
|---|---|
| 1 Descobrir ferramentas | Conecta-se ao servidor MCP, chama tools/liste captura o esquema de cada ferramenta. |
| 2 Gerar lista de verificação | Grava <server-name>_checklist.json no diretório de saída. |
| 3 Executar avaliação semântica | Entrega a lista de verificação ao agente de codificação selecionado para pontuação. Ignorado quando --eval-engine none nenhum agente está disponível ou não. |
| 4 Analisar | Agrega pontuações gerais e por ferramenta e determina o nível de maturidade. |
| 5 Escreva relatórios | Produz <server-name>_eval_report.html e <server-name>_eval_report.json. |
Cada marca é de um dos dois tipos:
- Determinística: lógica baseada em regras na CLI; Aprovado ou reprovado é exato e não precisa de IA (por exemplo, "o nome da ferramenta não está vazio").
-
Semântica: pontuada pelo agente codificador, com uma
reasonstring explicando o julgamento.
A corrida é idempotente. Executar novamente o mesmo comando reutiliza um existente <server-name>_checklist.json e ignora a descoberta do servidor, que é como funciona a viagem de ida e volta traga seu próprio LLM: marque a lista de verificação por conta própria e execute novamente para retomar. Exclua o arquivo de lista de verificação para forçar uma nova descoberta depois de alterar os esquemas de ferramentas.
Exemplos
Avalie um servidor local com a seleção automática de mecanismo:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"
Avalie um servidor autenticado, com o token fornecido por meio de uma variável de ambiente e artefatos gravados em uma subpasta:
$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"
Gere apenas a lista de verificação e, em seguida, pontue-a com seu próprio LLM:
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none
Force um mecanismo de pontuação específico:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code
Ler o relatório
Abra <server-name>_eval_report.html a partir do diretório de saída em um navegador. O relatório mostra:
- A pontuação geral (0-100; quanto maior, melhor).
- O nível de maturidade (0-4) e seu rótulo.
- Pontuações por ferramenta com detalhamentos de categoria: nome da ferramenta, descrição da ferramenta, nome do parâmetro, descrição do parâmetro e estrutura de esquema.
- Uma lista de itens de ação priorizada, ordenada por impacto, incluindo os requisitos concretos para atingir o próximo nível de maturidade.
Manipulação de dados e transparência de IA
- O comando processa apenas os esquemas de ferramentas estáticas do servidor MCP (nomes, descrições e esquemas de parâmetros) do
tools/list. Ele não processa cargas de tempo de execução, dados do usuário final ou dados pessoais. - A CLI do agente de codificação é executada em seu computador com sua própria assinatura de IA. A chamada à API modelo é feita diretamente por essa CLI ao provedor de IA de acordo com seus termos de serviço e cobrança. A
a365CLI especifica o modelo, mas não medeia a chamada. - O
--auth-tokenvalor é mantido na memória, enviado somente como o cabeçalho HTTPAuthorizationpara o servidor e nunca gravado em disco ou passado para o agente de codificação. - Os arquivos de saída (
_checklist.json,_eval_report.html,_eval_report.json) são gravados apenas em seu--output-dire permanecem em seu computador.
Solução de problemas
Use o guia de solução de problemas a seguir para diagnosticar erros comuns e aplicar a correção recomendada.
| Sintoma | Causa provável | Correção |
|---|---|---|
Unauthorized preço desde tools/list |
Token de portador errado ou expirado | Readquirir o token e passá-lo por meio de A365_MCP_AUTH_TOKEN |
Unknown eval engine |
Valor inválido --eval-engine |
Use um dos , autogithub-copilot, claude-code, ou none. |
O pipeline é interrompido após [2/5] |
Nenhum agente de codificação ativado PATH |
Instale a CLI do GitHub Copilot ou o Claude Code ou pontue a lista de verificação por conta própria e execute novamente. |
--output-dir cannot be empty or whitespace |
Um valor vazio foi passado para --output-dir |
Passe um caminho de diretório válido ou omita a opção de usar o diretório atual. |
Failed to read existing checklist |
O arquivo de lista de verificação está bloqueado ou malformado | Exclua o arquivo da lista de verificação para forçar uma nova descoberta na próxima execução. |
Examinar e aprovar solicitações de ferramenta
Depois que um desenvolvedor registra uma ferramenta, como um servidor MCP remoto, a ferramenta aparece no Centro de Administração Microsoft 365 para revisão e aprovação.
Como administrador com as permissões certas para gerenciar ferramentas de agente no Centro de Administração Microsoft 365, você pode revisar, aprovar ou rejeitar essas solicitações para controlar quais ferramentas estão disponíveis para uso em sua organização.
Importante
Para concluir o processo de revisão e aprovação, você precisa atender a dois requisitos:
- Você precisa de acesso à página de ferramentas do Centro de administração do Microsoft 365, onde gerencia as ferramentas do agente e analisa as solicitações de registro do servidor MCP.
- Você precisa da capacidade de conceder consentimento em todo o locatário.
Duas funções atendem a ambos os requisitos:
Use funções com o menor número de permissões e limite o número de usuários que têm permissões de administrador. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID. Para saber mais sobre funções e permissões de administrador no Centro de administração do Microsoft 365, confira:
Para examinar e aprovar solicitações de registro do servidor MCP, siga estas etapas:
Entre no Centro de administração do Microsoft 365.
Selecione Ferramentas de agentes> e, em seguida, selecione a guia Solicitações.
As solicitações pendentes exibem os seguintes detalhes para cada servidor:
- Nome do servidor
- Publisher
- Solicitado por
- Data da solicitação
Examine as informações do servidor e as ferramentas declaradas para verificar a precisão e a conformidade.
Selecione Aprovar para disponibilizar o servidor no registro organizacional ou Rejeitar para negar a solicitação.
Após a aprovação, dê seu consentimento às permissões do Microsoft Entra exigidas pelo servidor MCP. O servidor fica disponível para superfícies de construção de agentes somente depois que o consentimento é concedido.
Observação
Pode levar até 30 minutos para que o servidor MCP apareça em todos os ambientes do Microsoft Copilot Studio no locatário depois que o servidor MCP for aprovado e o consentimento for concedido.
Com base na disponibilidade dos servidores MCP, os seguintes indicadores de status são exibidos:
- Disponível - A ferramenta está ativa e pronta para uso.
- Bloqueado - A ferramenta está desativada e os agentes não podem acessá-la.
Principais controles de governança
A tabela a seguir resume os principais controles de governança:
| Control | Descrição |
|---|---|
| Aprovação/Rejeição | O Administrador aprova ou rejeita explicitamente cada servidor BYO MCP antes que ele possa ser usado. |
| Server-Level Bloquear | O Administração pode bloquear servidores aprovados a qualquer momento; servidores bloqueados são impostos em tempo de execução. |
| Ferramentas Instantâneo | O Administrador pode exibir as ferramentas declaradas expostas por cada servidor MCP para maior transparência. |
| Imposição de Runtime | Os servidores MCP bloqueados não podem ser invocados em runtime em nenhuma superfície do cliente. |
Usar um servidor MCP aprovado
Depois que um servidor MCP for aprovado e o Microsoft Entra conceder consentimento, você poderá usá-lo em superfícies de construção de agente compatíveis. No momento, as seguintes superfícies de cliente dão suporte à invocação de servidores MCP BYO aprovados na visualização:
| Cliente | Status |
|---|---|
| Copilot Studio | ✅ Com suporte |
| VS Code | ✅ Com suporte |
| Código Claude | ✅ Com suporte |
| CLI do GitHub Copilot | ✅ Com suporte |
Como usuário no Copilot Studio, siga as seguintes etapas para invocar o servidor MCP BYO aprovado:
Acesse o Copilot Studio em seu ambiente.
Crie um novo agente personalizado (ou abra um existente).
Vá para a seção Ferramentas e selecione Servidor MCP.
Selecione o servidor MCP no registro.
Teste o agente inserindo um prompt que invoca o servidor MCP.
Observação
Configuração de conexão pela primeira vez: na invocação inicial, você pode ser solicitado a concluir uma configuração de conexão única. Siga o URL fornecido para criar a conexão necessária, como inserir sua chave de API para servidores baseados em APIKey. Quando terminar, retorne ao seu agente e repita o prompt. Na invocação bem-sucedida, você verá o servidor MCP responder com a saída de ferramenta correta.
Saiba como invocar servidores BYO MCP aprovados do Claude Code, do VS Code e da CLI do GitHub Copilot na seção Configurar servidores MCP do Work IQ para agentes de codificação da visão geral do MCP do Work IQ.
Monitorar e observar a atividade do servidor MCP
Como membro da equipe de segurança da sua organização, use a busca avançada do Microsoft Defender para rastrear e analisar as chamadas do servidor MCP. Esse processo ajuda você a ver quais agentes invocam quais servidores MCP, quando as invocações ocorrem e outros metadados relevantes que podem ajudar a detectar padrões de uso incomuns ou não autorizados.
Exemplo de Consulta KQL – Busca Avançada do Defender:
CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"
Essa consulta retorna detalhes, incluindo nome do agente, nome do servidor MCP e metadados de invocação.
Excluindo um servidor BYO MCP
No momento, a Microsoft não dá suporte à exclusão de um servidor MCP BYO.
Carregar plug-ins ou habilidades
Você pode carregar seus próprios plug-ins ou habilidades para disponibilizá-los aos agentes em sua organização por meio do Centro de administração do Microsoft 365.
Antes de carregar um plug-in ou uma habilidade, um desenvolvedor precisa empacotá-lo em um arquivo de manifesto. Para obter mais informações sobre como criar um arquivo de manifesto, consulte Desenvolvimento de plug-in do Cowork.
Para carregar um plug-in ou uma habilidade, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agents>Tools>Registry.
- Selecione Carregar.
- Carregue o arquivo de manifesto para o plug-in ou habilidade.
- Depois de carregado, examine os componentes, como servidores MCP e habilidades, incluídos no pacote e selecione Avançar.
- No painel Usuários do escopo , escolha quem pode usar o plug-in ou a habilidade selecionando Todos os usuários ou usuários ou grupos específicos.
- Selecione Carregar.
Gerenciar plug-ins e habilidades
Plugins são integrações baseadas em API que fornecem aos agentes acesso a dados externos e ações de negócios. Ao contrário dos servidores MCP, que expõem recursos por meio do Model Context Protocol, os plug-ins normalmente conectam agentes diretamente a serviços e APIs específicos do aplicativo.
As habilidades são outro tipo de ferramenta que os agentes podem usar. O gerenciamento de uma habilidade usa as mesmas ações e etapas que o gerenciamento de um plug-in, portanto, esta seção se aplica a plug-ins e habilidades.
Ações da ferramenta
| Ações da ferramenta | Descrição |
|---|---|
| Instalar e desinstalar | Instale um plug-in ou habilidade para usuários para que esteja pronto para uso sem instalação manual pelos usuários finais. Você pode desinstalar um plug-in ou uma habilidade instalada anteriormente. |
| Bloquear e desbloquear | Restrinja o acesso a um plug-in ou habilidade em toda a organização. Essa ação impede que qualquer usuário a use. |
| Delete | Exclua um plug-in ou uma habilidade carregada anteriormente. |
Instalar uma ferramenta
Você pode instalar um plug-in ou uma habilidade em toda a sua organização ou para usuários ou grupos específicos usando o mesmo processo de qualquer outro aplicativo no Centro de administração do Microsoft 365.
Para instalar um plug-in ou uma habilidade para que fique disponível, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agentes>,Ferramentas>,Plug-ins.
- Na lista, selecione um plug-in ou uma habilidade para instalar. O painel Visão geral é exibido.
- No painel Visão geral , selecione Instalar.
- No painel Selecionar usuários , confirme os detalhes.
- Escolha quem pode usá-lo selecionando Todos os usuários ou usuários ou grupos específicos.
- Selecione Avançar.
- No painel Revisar & instalar , confirme os detalhes e selecione Instalar.
Desinstalar uma ferramenta
Você pode desinstalar um plug-in ou uma habilidade em toda a organização ou para usuários ou grupos específicos usando o mesmo processo de qualquer outro aplicativo no Centro de administração do Microsoft 365. Ao desinstalá-lo, você o remove do ambiente. Ele não está disponível para agentes, a menos que seja instalado novamente.
Para desinstalar um plug-in ou uma habilidade para que ele não fique disponível, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agentes>,Ferramentas>,Plug-ins.
- Na lista, selecione um plug-in ou uma habilidade para desinstalar. O painel Visão geral é exibido.
- No painel Visão geral , selecione Desinstalar.
- Confirme a ação de desinstalação selecionando Desinstalar.
Bloquear uma ferramenta
Você pode bloquear um plug-in ou uma habilidade em toda a sua organização usando o Centro de administração do Microsoft 365. Ao bloqueá-lo, você impede que ele seja usado, mantendo-o registrado e visível no Centro de administração do Microsoft 365. Ele permanece instalado e disponível no locatário, mas os agentes não podem invocá-lo até que seja desbloqueado.
Para bloquear um plug-in ou uma habilidade, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agentes>,Ferramentas>,Plug-ins.
- Na lista, selecione um plug-in ou uma habilidade a ser bloqueada. O painel Visão geral é exibido.
- Selecione Bloquear.
- Confirme se o plug-in ou a habilidade foi bloqueado com êxito.
Desbloquear uma ferramenta
Você pode desbloquear um plug-in ou uma habilidade em toda a sua organização usando o Centro de administração do Microsoft 365.
Para desbloquear um plug-in ou uma habilidade, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agentes>,Ferramentas>,Plug-ins.
- Na lista, selecione um plug-in ou uma habilidade para desbloquear. O painel Visão geral é exibido.
- Escolha Desbloquear.
- Confirme se o plug-in ou a habilidade foi desbloqueado com êxito.
Excluir uma ferramenta
Você pode excluir um plug-in ou pacote de habilidades carregado anteriormente em toda a sua organização usando o Centro de administração do Microsoft 365. Quando você o exclui, os agentes não podem mais usá-lo e ele é removido do registro.
Para excluir um plug-in ou habilidade, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agentes>,Ferramentas>,Plug-ins.
- Na lista, selecione um plug-in ou uma habilidade a ser excluída. O painel Visão geral é exibido.
- Selecione Excluir.
- Confirme a ação de exclusão selecionando Excluir.
Exibir o uso do conector do Power Platform
Use o Centro de administração do Microsoft 365 para visualizar os conectores do Power Platform que os agentes usam em sua organização. Essa exibição ajuda você a entender quais conectores estão conectados aos agentes.
Exibir o uso do conector pode ajudá-lo a:
- Descubra os conectores do Power Platform usados pelos agentes em sua organização.
- Identifique quais agentes usam um conector específico.
- Entenda melhor como os conectores são usados antes de aplicar políticas de governança.
Observação
Atualmente, essa experiência só fornece visibilidade sobre o uso do conector.
Para exibir o uso do conector, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
- Selecione Agents>Tools>Registry.
- Selecione Conectores.
- Examine a lista de conectores do Power Platform usados por agentes em sua organização.
- Selecione um conector para exibir os agentes que o usam. A página de visão geral do conector mostra os agentes associados ao conector selecionado, facilitando a compreensão de como o conector é usado em sua organização.
- Se você precisar gerenciar a política do conector, selecione Exibir no Power Platform na página de visão geral do conector para ir para o centro de administração do Power Platform. Essa ação leva você ao centro de administração do Power Platform, onde você pode bloquear, permitir e controlar o uso do conector. Para obter mais informações, consulte Políticas avançadas de conector.