Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Verifique se seu projeto está configurado para uma entrega segura, confiável e manutenível. Bases sólidas em governança, gestão do ciclo de vida de aplicações, estratégia de ambientes e controles de segurança garantem que seus agentes estejam seguros, em conformidade e prontos para escalar. Utilize esta lista de verificação para confirmar a preparação, identificar lacunas e adotar práticas comprovadas que apoiem lançamentos previsíveis e o alinhamento organizacional.
Valide sua prontidão em segurança, governança, monitoramento e ALM
Use as perguntas a seguir para avaliar se seu projeto está pronto para uma implantação segura e escalável.
Segurança
| Pronto? | Tarefa |
|---|---|
| ✓ | Você garantiu acesso com privilégios mínimos para criadores, administradores e contas de serviço? |
| ✓ | Você restringiu quem pode criar, editar e publicar agentes em cada ambiente? |
| ✓ | Você habilitou o acesso condicional quando apropriado? |
| ✓ | Você designou e documentou quem pode aprovar as implantações ALM? |
| ✓ | Você validou os requisitos de criptografia para dados em trânsito e em repouso? |
Governança
| Pronto? | Tarefa |
|---|---|
| ✓ | Você usou ambientes separados para desenvolvimento, teste e produção? |
| ✓ | Você aplicou políticas de dados alinhadas aos perfis de risco da sua organização? |
| ✓ | Você aprovou quais conectores, ferramentas e servidores MCP são permitidos? |
| ✓ | Você estabeleceu convenções de nomes para agentes e componentes? |
| ✓ | Você definiu um processo de revisão antes dos agentes entrarem em produção? |
| ✓ | Você documentou os verificadores de integridade para prompts de IA, conhecimento e instruções? |
| ✓ | Você criou diretrizes para experimentação segura em ambientes sandbox? |
| ✓ | Você designou os responsáveis pela manutenção de longo prazo? |
Monitoramento
| Pronto? | Tarefa |
|---|---|
| ✓ | Você ativou o Application Insights ou telemetria equivalente para agentes de produção? |
| ✓ | Você configurou dashboards para monitorar erros, uso e latência? |
| ✓ | Você revisou as transcrições das conversas em busca de questões de qualidade e segurança? |
| ✓ | Você configurou alertas para falhas de integração e erros de fluxo de trabalho? |
| ✓ | Você verificou se os registros de auditoria capturam operações confidenciais? |
| ✓ | Você estabeleceu um processo de revisão para entregas e escalonamentos? |
| ✓ | Você agendou revisões de desempenho e capacidade regulares? |
| ✓ | Você validou a retenção e exclusão de dados em conformidade com os requisitos regulatórios? |
| ✓ | Você verificou se há problemas específicos de canal em todos os endpoints de implantação? |
Gerenciamento do Ciclo de Vida do Aplicativo (ALM)
| Pronto? | Tarefa |
|---|---|
| ✓ | Você definiu a estrutura da solução com componentes com reconhecimento de solução? |
| ✓ | Você configurou variáveis de ambiente para configurações específicas de cada ambiente? |
| ✓ | Você implementou pipelines de implantação automatizados? |
| ✓ | Você documentou critérios de lançamento, dependências e processos de implantação? |
| ✓ | Você estabeleceu requisitos de versionamento para agentes e componentes? |
| ✓ | Você validou a compatibilidade de integração entre ambientes? |
| ✓ | Você criou um plano de reversão para implantações fracassadas? |
| ✓ | Você implementou testes pós-implantação para cada estágio do ambiente? |
| ✓ | Você atribuiu funções claras de ALM para makers, revisores e aprovadores? |
Textos explicativos de melhores práticas
- Conceda acesso por meio de grupos do Microsoft Entra ID, não a indivíduos: Centralize a gestão de identidade e o acesso aos ambientes usando grupos para simplificar auditorias e reduzir riscos.
- Use uma estratégia de governança zonificada para segmentar riscos.: Aplique barreiras diferenciadas nos cenários de desenvolvimento cidadão, desenvolvimento em parceria e desenvolvimento profissional.
- Aplicar políticas de dados rigorosas em ambientes de desenvolvimento: bloquear conectores, canais e fontes de conhecimento desnecessários desde o início para evitar exposição de dados acidental.
- Adote uma estratégia ALM de três ambientes (desenvolvimento, teste e produção): Garanta que todas as alterações sejam construídas no ambiente de desenvolvimento, validadas no ambiente de teste e implantadas no ambiente de produção usando apenas soluções gerenciadas.
- Padronize variáveis de ambiente e referências de conexão: Separe a configuração dos componentes da solução para suportar implantações repetíveis e gestão segura de segredos.
- Automatizar implantações usando pipelines ou ferramentas de DevOps: use ferramentas indicadas para automatizar lançamentos e garantir qualidade e consistência em cada versão.
- Proteja todas as integrações usando autenticação forte: Proteja sistemas downstream com acesso com privilégio mínimo, criptografia e armazenamento seguro de segredos, como o Azure Key Vault.
- Monitore agentes com Application Insights e análises administrativas: Acompanhe padrões de uso, problemas de desempenho, postura de segurança e telemetria personalizada em todos os ambientes.
- Implementar aprovações restritas para versões de produção: exija revisão e aprovação (especialmente para agentes de Zona 2/3) antes de promover qualquer atualização na produção.
- Siga os princípios de design reutilizável e modular: Use coleções de componentes, soluções modulares e versionamento claro para escalar o desenvolvimento em equipes e ambientes.