Revisar a lista de verificação de gerenciamento

Verifique se seu projeto está configurado para uma entrega segura, confiável e manutenível. Bases sólidas em governança, gestão do ciclo de vida de aplicações, estratégia de ambientes e controles de segurança garantem que seus agentes estejam seguros, em conformidade e prontos para escalar. Utilize esta lista de verificação para confirmar a preparação, identificar lacunas e adotar práticas comprovadas que apoiem lançamentos previsíveis e o alinhamento organizacional.

Valide sua prontidão em segurança, governança, monitoramento e ALM

Use as perguntas a seguir para avaliar se seu projeto está pronto para uma implantação segura e escalável.

Segurança

Pronto? Tarefa
Você garantiu acesso com privilégios mínimos para criadores, administradores e contas de serviço?
Você restringiu quem pode criar, editar e publicar agentes em cada ambiente?
Você habilitou o acesso condicional quando apropriado?
Você designou e documentou quem pode aprovar as implantações ALM?
Você validou os requisitos de criptografia para dados em trânsito e em repouso?

Governança

Pronto? Tarefa
Você usou ambientes separados para desenvolvimento, teste e produção?
Você aplicou políticas de dados alinhadas aos perfis de risco da sua organização?
Você aprovou quais conectores, ferramentas e servidores MCP são permitidos?
Você estabeleceu convenções de nomes para agentes e componentes?
Você definiu um processo de revisão antes dos agentes entrarem em produção?
Você documentou os verificadores de integridade para prompts de IA, conhecimento e instruções?
Você criou diretrizes para experimentação segura em ambientes sandbox?
Você designou os responsáveis pela manutenção de longo prazo?

Monitoramento

Pronto? Tarefa
Você ativou o Application Insights ou telemetria equivalente para agentes de produção?
Você configurou dashboards para monitorar erros, uso e latência?
Você revisou as transcrições das conversas em busca de questões de qualidade e segurança?
Você configurou alertas para falhas de integração e erros de fluxo de trabalho?
Você verificou se os registros de auditoria capturam operações confidenciais?
Você estabeleceu um processo de revisão para entregas e escalonamentos?
Você agendou revisões de desempenho e capacidade regulares?
Você validou a retenção e exclusão de dados em conformidade com os requisitos regulatórios?
Você verificou se há problemas específicos de canal em todos os endpoints de implantação?

Gerenciamento do Ciclo de Vida do Aplicativo (ALM)

Pronto? Tarefa
Você definiu a estrutura da solução com componentes com reconhecimento de solução?
Você configurou variáveis de ambiente para configurações específicas de cada ambiente?
Você implementou pipelines de implantação automatizados?
Você documentou critérios de lançamento, dependências e processos de implantação?
Você estabeleceu requisitos de versionamento para agentes e componentes?
Você validou a compatibilidade de integração entre ambientes?
Você criou um plano de reversão para implantações fracassadas?
Você implementou testes pós-implantação para cada estágio do ambiente?
Você atribuiu funções claras de ALM para makers, revisores e aprovadores?

Textos explicativos de melhores práticas

  • Conceda acesso por meio de grupos do Microsoft Entra ID, não a indivíduos: Centralize a gestão de identidade e o acesso aos ambientes usando grupos para simplificar auditorias e reduzir riscos.
  • Use uma estratégia de governança zonificada para segmentar riscos.: Aplique barreiras diferenciadas nos cenários de desenvolvimento cidadão, desenvolvimento em parceria e desenvolvimento profissional.
  • Aplicar políticas de dados rigorosas em ambientes de desenvolvimento: bloquear conectores, canais e fontes de conhecimento desnecessários desde o início para evitar exposição de dados acidental.
  • Adote uma estratégia ALM de três ambientes (desenvolvimento, teste e produção): Garanta que todas as alterações sejam construídas no ambiente de desenvolvimento, validadas no ambiente de teste e implantadas no ambiente de produção usando apenas soluções gerenciadas.
  • Padronize variáveis de ambiente e referências de conexão: Separe a configuração dos componentes da solução para suportar implantações repetíveis e gestão segura de segredos.
  • Automatizar implantações usando pipelines ou ferramentas de DevOps: use ferramentas indicadas para automatizar lançamentos e garantir qualidade e consistência em cada versão.
  • Proteja todas as integrações usando autenticação forte: Proteja sistemas downstream com acesso com privilégio mínimo, criptografia e armazenamento seguro de segredos, como o Azure Key Vault.
  • Monitore agentes com Application Insights e análises administrativas: Acompanhe padrões de uso, problemas de desempenho, postura de segurança e telemetria personalizada em todos os ambientes.
  • Implementar aprovações restritas para versões de produção: exija revisão e aprovação (especialmente para agentes de Zona 2/3) antes de promover qualquer atualização na produção.
  • Siga os princípios de design reutilizável e modular: Use coleções de componentes, soluções modulares e versionamento claro para escalar o desenvolvimento em equipes e ambientes.