Gerenciar ferramentas para agentes no Centro de administração do Microsoft 365

As Ferramentas de Agente no Centro de administração do Microsoft 365 fornecem uma exibição centralizada de todas as ferramentas baseadas em IA e servidores MCP (Model Context Protocol) disponíveis em sua organização. Essas ferramentas definem como um modelo de IA interage com dados, ferramentas e fluxos de trabalho do usuário. As Ferramentas do Agente permitem que você lide com solicitações, respostas e ações de maneira consistente, segura e transparente.

Cada ferramenta listada representa um serviço que oferece suporte a experiências do Copilot em aplicativos do Microsoft 365. Você pode monitorar a disponibilidade, gerenciar o acesso e garantir a conformidade com as políticas organizacionais. Use a guia Registro para exibir e gerenciar as ferramentas disponíveis em seu locatário e a guia Solicitações para examinar e aprovar solicitações de ferramenta de usuários em sua organização.

Observação

O recurso de servidor MCP Bring Your Own (BYO) permite que as organizações registrem seus próprios servidores MCP remotos com o Agent 365 para governança e observabilidade centralizadas. Para obter mais informações, consulte Traga seu próprio servidor MCP (BYO).

Exibir o Registro de Ferramentas de Agente

  1. Entre no Centro de administração do Microsoft 365.

  2. No painel de navegação esquerdo, selecione Agents>Tools>Registry.

    Captura de tela mostrando uma lista de ferramentas de agente disponíveis para um locatário.

Principais componentes das Ferramentas de Agente

A lista Ferramentas do Agente na guia Registro e na guia Solicitação fornece filtros, colunas e ações para ajudá-lo a gerenciar suas ferramentas de agente.

Ações

Selecione ações diretamente na lista ou selecione um agente listado para exibir uma visão geral de uma ferramenta de agente. As ferramentas do agente incluem as seguintes ações:

Ação Descrição
Bloquear Impede que a ferramenta selecionada seja usada por agentes ou fluxos de trabalho.
Desbloquear Restaura o acesso a uma ferramenta bloqueada anteriormente.

Filtros

O registro de ferramentas de agente pode conter um inventário grande e diversificado de ferramentas. Filtre a lista para restringir a exibição às ferramentas de agente nas quais você deseja se concentrar.

Os filtros são baseados nos seguintes critérios:

Filter Descrição
Status Filtre as ferramentas pelo estado atual, como Disponível ou Bloqueado.
Publisher Exiba as ferramentas publicadas pela Microsoft ou outros provedores.

Colunas

A tabela a seguir descreve as colunas que estão disponíveis no registro de ferramentas de agente:

Coluna Descrição
Nome O nome de exibição da ferramenta, como Microsoft Teams MCP Server.
Status Mostra se a ferramenta está Disponível ou Bloqueada.
Tipo Mostra a categoria de ferramenta, como MCP Server.
Publisher Mostra o fornecedor, como a Microsoft, para ferramentas próprias.

Servidores MCP comuns

Use os servidores MCP como um serviço para expor dados, ações e lógica de negócios aos agentes.

Veja a seguir exemplos de servidores MCP:

Para obter informações relacionadas, consulte SDK e CLI do Microsoft Agent 365.

Traga seu próprio servidor MCP (BYO)

O recurso de servidor MCP Bring Your Own (BYO) permite que as organizações registrem seus próprios servidores MCP remotos com o Microsoft Agent 365 para governança e observabilidade centralizadas.

Importante

  • Esse recurso é uma versão prévia do recurso.
  • Os recursos de versão prévia não se destinam ao uso de produção e podem ter funcionalidade restrita. Esses recursos estão sujeitos a termos de uso complementares e estão disponíveis antes de um lançamento oficial para que os clientes possam obter acesso antecipado e fornecer comentários.

As grandes empresas geralmente criam e operam servidores MCP internos para capacitar seus agentes em vários fluxos de trabalho de negócios. Esses servidores normalmente são executados fora de qualquer limite de governança organizacional, sem visibilidade do administrador sobre quais ferramentas são expostas, sem imposição de política sobre como elas são invocadas e sem uso de telemetria para equipes de segurança e conformidade. O servidor BYO MCP resolve esse problema roteando servidores registrados por meio do Gateway de Ferramentas do Agent 365, fornecendo aos administradores de TI controle por meio do Centro de administração do Microsoft 365 e às equipes de segurança os dados de observabilidade necessários.

Observação

O servidor BYO MCP está atualmente em versão prévia. As superfícies de cliente com suporte são o Copilot Studio, o Visual Studio Code, o Claude Code e o GitHub Copilot CLI. Ainda não há suporte para o Fábrica de IA do Azure e os Agentes Declarativos do Microsoft 365.

Como funciona um servidor MCP BYO

Um servidor MCP BYO segue um fluxo estruturado de desenvolvedor para administrador para garantir que todos os servidores MCP remotos sejam revisados e controlados antes que os agentes possam acessá-los.

O fluxo do desenvolvedor para o administrador do servidor BYO MCP:

  1. O desenvolvedor registra um servidor MCP remoto por meio da CLI do Agent 365, fornecendo a URL do servidor, o tipo de autenticação e as ferramentas a serem expostas. Para obter mais informações, consulte Registrar um servidor MCP remoto.

  2. O administrador de TI revisa os detalhes do servidor e as ferramentas declaradas no Centro de administração do Microsoft 365 e aprova ou rejeita a solicitação. Após a aprovação, o administrador concede as permissões necessárias do Microsoft Entra para o servidor. Para obter mais informações, consulte Revisar e aprovar solicitações de ferramentas.

  3. O servidor MCP aprovado é usado pelos clientes com suporte, como o Copilot Studio e o Visual Studio Code, para criar e testar agentes em relação a invocações reais de ferramentas. Para obter mais informações, consulte Usar um servidor MCP aprovado.

  4. A equipe de segurança monitora a atividade do servidor MCP e as invocações da ferramenta por meio da busca avançada do Microsoft Defender para detecção de anomalias e conformidade. Para obter mais informações, consulte Monitorar e observar a atividade do servidor MCP.

Importante

Essa abordagem garante que todas as integrações externas de MCP passem por análises adequadas de governança e conformidade antes de serem disponibilizadas para os usuários finais.

Observação

O servidor BYO MCP está atualmente em versão prévia. Atualmente, não há suporte para a republicação de novas versões do servidor MCP remoto.

Registrar um servidor MCP remoto

Dica

Como administrador, pode ser útil entender como registrar um servidor MCP remoto. Como alternativa, você pode fornecer as etapas desta seção para um desenvolvedor implementar.

Você ou um desenvolvedor pode registrar seu próprio servidor MCP remoto com o Agent 365. Esta seção orienta você pelas etapas necessárias para registrar um servidor MCP remoto com o Agent 365 usando a CLI, para que os administradores de TI possam revisá-lo e aprová-lo para uso em superfícies de construção de agentes.

Esta seção fornece as etapas necessárias (comumente implementadas por um desenvolvedor) para registrar um servidor MCP remoto:

Pré-requisitos do desenvolvedor

Antes de registrar um servidor MCP remoto, verifique se você tem os seguintes pré-requisitos:

  • Instale a CLI do Agent 365 (ou atualize para a versão mais recente). Para que esse fluxo funcione, você precisa da versão 1.1.165-preview ou superior.

  • Certifique-se de que a entidade de serviço do Agent 365 esteja provisionada em seu locatário. Se você não encontrar a entidade de serviço associada ao appId ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, a entidade de serviço não será provisionada para seu locatário. Para configurar uma entidade de serviço para o Agent 365 em seu locatário, consulte:

  • Um ponto de extremidade do servidor MCP publicamente acessível que você pode acessar da Internet.

  • O servidor é configurado com um dos tipos de autenticação com suporte:

    • NoAuth.
    • APIKey (Cabeçalho ou Consulta).
    • ExternalOAuth.
    • EntraOAuth.

Instalar a CLI do Agent 365

Para instalar a CLI do Agent 365, siga as instruções em Instalar a CLI do Agent 365.

Registrar seu servidor MCP

Você estará pronto para registrar seu servidor MCP no Agent 365 depois de:

  • Instale a CLI do Agent 365.
  • Certifique-se de que o ponto de extremidade do servidor MCP esteja acessível publicamente.
  • Configure o servidor com um tipo de autenticação com suporte.

Os administradores de TI podem revisá-lo e aprová-lo para uso em superfícies de construção de agentes.

Você tem algumas opções para registrar seu servidor MCP no Agent 365:

  • Registro manual via CLI: Execute o a365 develop-mcp register-external-mcp-server comando da CLI e forneça manualmente os detalhes do servidor, o tipo de autenticação e as ferramentas que seu servidor MCP expõe.

Importante

Os exemplos nesta seção são usados zava.com como um domínio fictício e nomes genéricos de servidor e ferramenta para ilustração. Substitua esses valores pela URL do servidor, nome e identificadores de ferramenta reais.

  • Registro via arquivo JSON: use a365 develop-mcp register-external-mcp-server -f <path-to-file.json> para registrar seu servidor MCP fornecendo um arquivo JSON que contém todos os detalhes do servidor, tipo de autenticação e definições de ferramenta em um único arquivo, em vez de especificá-los individualmente na linha de comando.

Consulte os exemplos nas seções a seguir para saber como registrar um servidor MCP no Agent 365 usando a CLI para diferentes tipos de autenticação.

NoAuth

Para servidores MCP que não exigem autenticação:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
  "serverName": "ext_DocsSearch",
  "serverUrl": "https://docs.contoso.com/api/mcp",
  "authType": "NoAuth",
  "description": "Documentation search MCP Server for Contoso developer docs.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "search_docs",
      "description": "Search Contoso developer documentation and code samples."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": null
}
APIKey (Parâmetro de Consulta)

Para servidores que passam a chave de API como um parâmetro de consulta:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
  "serverName": "ext_MarketData",
  "serverUrl": "https://api.contoso.com/market/mcp",
  "authType": "APIKey",
  "description": "Real-time stock market data and search from Contoso Market Services.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "stock-market-data",
      "description": "Get real-time stock market data and financial information."
    },
    {
      "name": "real-time-search",
      "description": "Search the web for real-time information and news."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Query",
    "name": "apiKey"
  }
}
APIKey (Cabeçalho)

Para servidores que passam a chave de API em um cabeçalho de solicitação:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
  "serverName": "ext_InternalTools",
  "serverUrl": "https://tools.contoso.com/mcp",
  "authType": "APIKey",
  "description": "Contoso internal tools MCP Server with API key authentication.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "tool1",
      "description": "First tool exposed by the server."
    },
    {
      "name": "tool2",
      "description": "Second tool exposed by the server."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Header",
    "name": "X-API-Key"
  }
}
ExternalOAuth

Para servidores que se autenticam por meio de um provedor OAuth externo:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"

{
  "serverName": "ext_Analytics",
  "serverUrl": "https://analytics.contoso.com/mcp",
  "authType": "ExternalOAuth",
  "description": "Contoso Analytics MCP Server for dataset and query operations.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_datasets",
      "description": "List all available analytics datasets."
    }
  ],
  "remoteScopes": "https://analytics.contoso.com/.default",
  "externalOAuth": {
    "authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
    "tokenUrl": "https://auth.contoso.com/oauth2/token",
    "scopes": "https://analytics.contoso.com/.default",
    "clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "clientSecret": "<your-client-secret>"
  },
  "apiKey": null
}
EntraOAuth

Para servidores que se autenticam por meio do Microsoft Entra ID:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
  "serverName": "ext_OrgDirectory",
  "serverUrl": "https://directory.contoso.com/mcp",
  "authType": "EntraOAuth",
  "description": "Contoso organization directory MCP Server secured with Entra OAuth.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_users",
      "description": "List users in the organization directory."
    },
    {
      "name": "get_user_profile",
      "description": "Get the profile of a specific user by ID or UPN."
    }
  ],
  "remoteScopes": "api://contoso-directory/.default",
  "externalOAuth": null,
  "apiKey": null
}

Após o registro bem-sucedido, envie o servidor MCP para revisão administrativa no Centro de administração do Microsoft 365.

Avaliar servidores MCP

Você pode avaliar a qualidade das definições da ferramenta MCP com o a365 develop-mcp evaluate comando. Esse comando inspeciona os esquemas de ferramentas do servidor e gera um relatório com orientações acionáveis para melhorar os nomes de ferramentas, descrições e esquemas de parâmetros.

As verificações semânticas são pontuadas por uma CLI do agente de codificação (CLI do GitHub Copilot ou Claude Code) que é executada localmente no seu computador, em sua própria conta e assinatura de IA. Esse comando não envia dados de esquema de ferramenta para a Microsoft.

Importante

Execute evaluate apenas em servidores MCP em que você confia. Os nomes de ferramentas, descrições e esquemas de parâmetros do servidor são lidos por meio de uma chamada MCP tools/list padrão e entregues a um agente de codificação em execução em seu computador para pontuação. Esse aviso de confiança é impresso uma vez no início de cada execução que usa um agente. Não se aplica a --eval-engine none, que mantém tudo local.

Função mínima necessária: nenhuma. A avaliação é executada localmente na URL do servidor MCP que você fornece e não chama o Azure ou o Microsoft Graph.

Pré-requisitos

  • A CLI do Agent 365. Consulte Instalar o Agent 365 CLI.
  • Para pontuação semântica (IA), uma CLI de agente de codificação instalada localmente:
    • GitHub Copilot CLI: Instalar com npm install -g @github/copilot (Node.js 18 ou posterior). Este é o binário autônomo copilot , não a extensão GitHub gh copilot CLI.
    • Código Claude: Instale com npm install -g @anthropic-ai/claude-codeou siga a instalação do Código Claude.
  • Se nenhum agente estiver instalado, o comando ainda executará as verificações determinísticas e gravará a lista de verificação e, em seguida, será interrompido para que você possa pontuar as verificações semânticas com seu próprio LLM (traga seu próprio LLM). Passe --eval-engine none para ignorar totalmente a investigação do agente.

Como funciona a avaliação

O comando executa um pipeline de cinco etapas e registra o progresso, conforme mostrado na tabela a seguir:

Etapa Função
1 Descobrir ferramentas Conecta-se ao servidor MCP, chama tools/liste captura o esquema de cada ferramenta.
2 Gerar lista de verificação Grava <server-name>_checklist.json no diretório de saída.
3 Executar avaliação semântica Entrega a lista de verificação ao agente de codificação selecionado para pontuação. Ignorado quando --eval-engine none nenhum agente está disponível ou não.
4 Analisar Agrega pontuações gerais e por ferramenta e determina o nível de maturidade.
5 Escreva relatórios Produz <server-name>_eval_report.html e <server-name>_eval_report.json.

Cada marca é de um dos dois tipos:

  • Determinística: lógica baseada em regras na CLI; Aprovado ou reprovado é exato e não precisa de IA (por exemplo, "o nome da ferramenta não está vazio").
  • Semântica: pontuada pelo agente codificador, com uma reason string explicando o julgamento.

A corrida é idempotente. Executar novamente o mesmo comando reutiliza um existente <server-name>_checklist.json e ignora a descoberta do servidor, que é como funciona a viagem de ida e volta traga seu próprio LLM: marque a lista de verificação por conta própria e execute novamente para retomar. Exclua o arquivo de lista de verificação para forçar uma nova descoberta depois de alterar os esquemas de ferramentas.

Exemplos

Avalie um servidor local com a seleção automática de mecanismo:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"

Avalie um servidor autenticado, com o token fornecido por meio de uma variável de ambiente e artefatos gravados em uma subpasta:

$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"

Gere apenas a lista de verificação e, em seguida, pontue-a com seu próprio LLM:

a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none

Force um mecanismo de pontuação específico:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code

Ler o relatório

Abra <server-name>_eval_report.html a partir do diretório de saída em um navegador. O relatório mostra:

  • A pontuação geral (0-100; quanto maior, melhor).
  • O nível de maturidade (0-4) e seu rótulo.
  • Pontuações por ferramenta com detalhamentos de categoria: nome da ferramenta, descrição da ferramenta, nome do parâmetro, descrição do parâmetro e estrutura de esquema.
  • Uma lista de itens de ação priorizada, ordenada por impacto, incluindo os requisitos concretos para atingir o próximo nível de maturidade.

Captura de tela do relatório de avaliação HTML develop-mcp mostrando a pontuação geral de qualidade, o nível de maturidade, as contagens de chaves e as pontuações de categoria por dimensão.

Manipulação de dados e transparência de IA

  • O comando processa apenas os esquemas de ferramentas estáticas do servidor MCP (nomes, descrições e esquemas de parâmetros) do tools/list. Ele não processa cargas de tempo de execução, dados do usuário final ou dados pessoais.
  • A CLI do agente de codificação é executada em seu computador com sua própria assinatura de IA. A chamada à API modelo é feita diretamente por essa CLI ao provedor de IA de acordo com seus termos de serviço e cobrança. A a365 CLI especifica o modelo, mas não medeia a chamada.
  • O --auth-token valor é mantido na memória, enviado somente como o cabeçalho HTTP Authorization para o servidor e nunca gravado em disco ou passado para o agente de codificação.
  • Os arquivos de saída (_checklist.json, _eval_report.html, _eval_report.json) são gravados apenas em seu --output-dir e permanecem em seu computador.

Solução de problemas

Use o guia de solução de problemas a seguir para diagnosticar erros comuns e aplicar a correção recomendada.

Sintoma Causa provável Correção
Unauthorized preço desde tools/list Token de portador errado ou expirado Readquirir o token e passá-lo por meio de A365_MCP_AUTH_TOKEN
Unknown eval engine Valor inválido --eval-engine Use um dos , autogithub-copilot, claude-code, ou none.
O pipeline é interrompido após [2/5] Nenhum agente de codificação ativado PATH Instale a CLI do GitHub Copilot ou o Claude Code ou pontue a lista de verificação por conta própria e execute novamente.
--output-dir cannot be empty or whitespace Um valor vazio foi passado para --output-dir Passe um caminho de diretório válido ou omita a opção de usar o diretório atual.
Failed to read existing checklist O arquivo de lista de verificação está bloqueado ou malformado Exclua o arquivo da lista de verificação para forçar uma nova descoberta na próxima execução.

Examinar e aprovar solicitações de ferramenta

Depois que um desenvolvedor registra uma ferramenta, como um servidor MCP remoto, a ferramenta aparece no Centro de Administração Microsoft 365 para revisão e aprovação.

Captura de tela mostrando uma lista de solicitações de ferramentas de agente disponíveis para um locatário.

Como administrador com as permissões certas para gerenciar ferramentas de agente no Centro de Administração Microsoft 365, você pode revisar, aprovar ou rejeitar essas solicitações para controlar quais ferramentas estão disponíveis para uso em sua organização.

Importante

Para concluir o processo de revisão e aprovação, você precisa atender a dois requisitos:

  • Você precisa de acesso à página de ferramentas do Centro de administração do Microsoft 365, onde gerencia as ferramentas do agente e analisa as solicitações de registro do servidor MCP.
  • Você precisa da capacidade de conceder consentimento em todo o locatário.

Duas funções atendem a ambos os requisitos:

Use funções com o menor número de permissões e limite o número de usuários que têm permissões de administrador. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID. Para saber mais sobre funções e permissões de administrador no Centro de administração do Microsoft 365, confira:

Para examinar e aprovar solicitações de registro do servidor MCP, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.

  2. Selecione Ferramentas de agentes> e, em seguida, selecione a guia Solicitações.

  3. As solicitações pendentes exibem os seguintes detalhes para cada servidor:

    • Nome do servidor
    • Publisher
    • Solicitado por
    • Data da solicitação
  4. Examine as informações do servidor e as ferramentas declaradas para verificar a precisão e a conformidade.

  5. Selecione Aprovar para disponibilizar o servidor no registro organizacional ou Rejeitar para negar a solicitação.

  6. Após a aprovação, dê seu consentimento às permissões do Microsoft Entra exigidas pelo servidor MCP. O servidor fica disponível para superfícies de construção de agentes somente depois que o consentimento é concedido.

Observação

Pode levar até 30 minutos para que o servidor MCP apareça em todos os ambientes do Microsoft Copilot Studio no locatário depois que o servidor MCP for aprovado e o consentimento for concedido.

Com base na disponibilidade dos servidores MCP, os seguintes indicadores de status são exibidos:

  • Disponível - A ferramenta está ativa e pronta para uso.
  • Bloqueado - A ferramenta está desativada e os agentes não podem acessá-la.

Principais controles de governança

A tabela a seguir resume os principais controles de governança:

Control Descrição
Aprovação/Rejeição O Administrador aprova ou rejeita explicitamente cada servidor BYO MCP antes que ele possa ser usado.
Server-Level Bloquear O Administração pode bloquear servidores aprovados a qualquer momento; servidores bloqueados são impostos em tempo de execução.
Ferramentas Instantâneo O Administrador pode exibir as ferramentas declaradas expostas por cada servidor MCP para maior transparência.
Imposição de Runtime Os servidores MCP bloqueados não podem ser invocados em runtime em nenhuma superfície do cliente.

Usar um servidor MCP aprovado

Depois que um servidor MCP for aprovado e o Microsoft Entra conceder consentimento, você poderá usá-lo em superfícies de construção de agente compatíveis. No momento, as seguintes superfícies de cliente dão suporte à invocação de servidores MCP BYO aprovados na visualização:

Cliente Status
Copilot Studio ✅ Com suporte
VS Code ✅ Com suporte
Código Claude ✅ Com suporte
CLI do GitHub Copilot ✅ Com suporte

Como usuário no Copilot Studio, siga as seguintes etapas para invocar o servidor MCP BYO aprovado:

  1. Acesse o Copilot Studio em seu ambiente.

  2. Crie um novo agente personalizado (ou abra um existente).

  3. Vá para a seção Ferramentas e selecione Servidor MCP.

  4. Selecione o servidor MCP no registro.

  5. Teste o agente inserindo um prompt que invoca o servidor MCP.

Observação

Configuração de conexão pela primeira vez: na invocação inicial, você pode ser solicitado a concluir uma configuração de conexão única. Siga o URL fornecido para criar a conexão necessária, como inserir sua chave de API para servidores baseados em APIKey. Quando terminar, retorne ao seu agente e repita o prompt. Na invocação bem-sucedida, você verá o servidor MCP responder com a saída de ferramenta correta.

Saiba como invocar servidores BYO MCP aprovados do Claude Code, do VS Code e da CLI do GitHub Copilot na seção Configurar servidores MCP do Work IQ para agentes de codificação da visão geral do MCP do Work IQ.

Monitorar e observar a atividade do servidor MCP

Como membro da equipe de segurança da sua organização, use a busca avançada do Microsoft Defender para rastrear e analisar as chamadas do servidor MCP. Esse processo ajuda você a ver quais agentes invocam quais servidores MCP, quando as invocações ocorrem e outros metadados relevantes que podem ajudar a detectar padrões de uso incomuns ou não autorizados.

Exemplo de Consulta KQL – Busca Avançada do Defender:

CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"

Essa consulta retorna detalhes, incluindo nome do agente, nome do servidor MCP e metadados de invocação.

Excluindo um servidor BYO MCP

No momento, a Microsoft não dá suporte à exclusão de um servidor MCP BYO.

Carregar plug-ins ou habilidades

Você pode carregar seus próprios plug-ins ou habilidades para disponibilizá-los aos agentes em sua organização por meio do Centro de administração do Microsoft 365.

Antes de carregar um plug-in ou uma habilidade, um desenvolvedor precisa empacotá-lo em um arquivo de manifesto. Para obter mais informações sobre como criar um arquivo de manifesto, consulte Desenvolvimento de plug-in do Cowork.

Para carregar um plug-in ou uma habilidade, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agents>Tools>Registry.
  3. Selecione Carregar.
  4. Carregue o arquivo de manifesto para o plug-in ou habilidade.
  5. Depois de carregado, examine os componentes, como servidores MCP e habilidades, incluídos no pacote e selecione Avançar.
  6. No painel Usuários do escopo , escolha quem pode usar o plug-in ou a habilidade selecionando Todos os usuários ou usuários ou grupos específicos.
  7. Selecione Carregar.

Gerenciar plug-ins e habilidades

Plugins são integrações baseadas em API que fornecem aos agentes acesso a dados externos e ações de negócios. Ao contrário dos servidores MCP, que expõem recursos por meio do Model Context Protocol, os plug-ins normalmente conectam agentes diretamente a serviços e APIs específicos do aplicativo.

As habilidades são outro tipo de ferramenta que os agentes podem usar. O gerenciamento de uma habilidade usa as mesmas ações e etapas que o gerenciamento de um plug-in, portanto, esta seção se aplica a plug-ins e habilidades.

Ações da ferramenta

Ações da ferramenta Descrição
Instalar e desinstalar Instale um plug-in ou habilidade para usuários para que esteja pronto para uso sem instalação manual pelos usuários finais. Você pode desinstalar um plug-in ou uma habilidade instalada anteriormente.
Bloquear e desbloquear Restrinja o acesso a um plug-in ou habilidade em toda a organização. Essa ação impede que qualquer usuário a use.
Delete Exclua um plug-in ou uma habilidade carregada anteriormente.

Instalar uma ferramenta

Você pode instalar um plug-in ou uma habilidade em toda a sua organização ou para usuários ou grupos específicos usando o mesmo processo de qualquer outro aplicativo no Centro de administração do Microsoft 365.

Para instalar um plug-in ou uma habilidade para que fique disponível, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agentes>,Ferramentas>,Plug-ins.
  3. Na lista, selecione um plug-in ou uma habilidade para instalar. O painel Visão geral é exibido.
  4. No painel Visão geral , selecione Instalar.
  5. No painel Selecionar usuários , confirme os detalhes.
  6. Escolha quem pode usá-lo selecionando Todos os usuários ou usuários ou grupos específicos.
  7. Selecione Avançar.
  8. No painel Revisar & instalar , confirme os detalhes e selecione Instalar.

Desinstalar uma ferramenta

Você pode desinstalar um plug-in ou uma habilidade em toda a organização ou para usuários ou grupos específicos usando o mesmo processo de qualquer outro aplicativo no Centro de administração do Microsoft 365. Ao desinstalá-lo, você o remove do ambiente. Ele não está disponível para agentes, a menos que seja instalado novamente.

Para desinstalar um plug-in ou uma habilidade para que ele não fique disponível, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agentes>,Ferramentas>,Plug-ins.
  3. Na lista, selecione um plug-in ou uma habilidade para desinstalar. O painel Visão geral é exibido.
  4. No painel Visão geral , selecione Desinstalar.
  5. Confirme a ação de desinstalação selecionando Desinstalar.

Bloquear uma ferramenta

Você pode bloquear um plug-in ou uma habilidade em toda a sua organização usando o Centro de administração do Microsoft 365. Ao bloqueá-lo, você impede que ele seja usado, mantendo-o registrado e visível no Centro de administração do Microsoft 365. Ele permanece instalado e disponível no locatário, mas os agentes não podem invocá-lo até que seja desbloqueado.

Para bloquear um plug-in ou uma habilidade, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agentes>,Ferramentas>,Plug-ins.
  3. Na lista, selecione um plug-in ou uma habilidade a ser bloqueada. O painel Visão geral é exibido.
  4. Selecione Bloquear.
  5. Confirme se o plug-in ou a habilidade foi bloqueado com êxito.

Desbloquear uma ferramenta

Você pode desbloquear um plug-in ou uma habilidade em toda a sua organização usando o Centro de administração do Microsoft 365.

Para desbloquear um plug-in ou uma habilidade, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agentes>,Ferramentas>,Plug-ins.
  3. Na lista, selecione um plug-in ou uma habilidade para desbloquear. O painel Visão geral é exibido.
  4. Escolha Desbloquear.
  5. Confirme se o plug-in ou a habilidade foi desbloqueado com êxito.

Excluir uma ferramenta

Você pode excluir um plug-in ou pacote de habilidades carregado anteriormente em toda a sua organização usando o Centro de administração do Microsoft 365. Quando você o exclui, os agentes não podem mais usá-lo e ele é removido do registro.

Para excluir um plug-in ou habilidade, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agentes>,Ferramentas>,Plug-ins.
  3. Na lista, selecione um plug-in ou uma habilidade a ser excluída. O painel Visão geral é exibido.
  4. Selecione Excluir.
  5. Confirme a ação de exclusão selecionando Excluir.

Exibir o uso do conector do Power Platform

Use o Centro de administração do Microsoft 365 para visualizar os conectores do Power Platform que os agentes usam em sua organização. Essa exibição ajuda você a entender quais conectores estão conectados aos agentes.

Exibir o uso do conector pode ajudá-lo a:

  • Descubra os conectores do Power Platform usados pelos agentes em sua organização.
  • Identifique quais agentes usam um conector específico.
  • Entenda melhor como os conectores são usados antes de aplicar políticas de governança.

Observação

Atualmente, essa experiência só fornece visibilidade sobre o uso do conector.

Para exibir o uso do conector, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecione Agents>Tools>Registry.
  3. Selecione Conectores.
  4. Examine a lista de conectores do Power Platform usados por agentes em sua organização.
  5. Selecione um conector para exibir os agentes que o usam. A página de visão geral do conector mostra os agentes associados ao conector selecionado, facilitando a compreensão de como o conector é usado em sua organização.
  6. Se você precisar gerenciar a política do conector, selecione Exibir no Power Platform na página de visão geral do conector para ir para o centro de administração do Power Platform. Essa ação leva você ao centro de administração do Power Platform, onde você pode bloquear, permitir e controlar o uso do conector. Para obter mais informações, consulte Políticas avançadas de conector.