Publique um agente do Microsoft Security Copilot ou um trabalho de notebook do Microsoft Sentinel Data Lake na Security Store

Para publicar com êxito um agente do Security Copilot ou uma solução de análise, é essencial empacotar seus arquivos de implantação em um formato estruturado e em conformidade.

Leia este artigo para ver as etapas de criação de um pacote .zip válido que inclua o manifesto do agente, os blocos de anotações do Microsoft Sentinel Data Lake e todos os recursos necessários do Microsoft Azure. Ele também fornece instruções para os usuários do Mac evitarem arquivos ocultos do sistema que poderiam interromper inadvertidamente o processo de publicação.

Seguindo os requisitos recomendados de estrutura de pastas e metadados, sua solução estará pronta para listagem no Repositório de Segurança usando o tipo de oferta SaaS (Software como serviço).

Criar o pacote

Após criar seu agente ou solução de análise, coloque o manifesto YAML do agente, juntamente com outras dependências, como notebooks do Microsoft Sentinel Data Lake e recursos do Microsoft Azure, em sua estrutura .zip.

Cada pacote deve conter um manifesto do agente. Coloque todas as subpastas necessárias diretamente na raiz do arquivo .zip, em vez de dentro de uma pasta pai.

Captura de tela de uma estrutura de .zip de exemplo.

Note

Para usuários de Mac: nesse caso, você não pode usar a ferramenta padrão de compactação/ZIP do macOS, porque ela adiciona arquivos e pastas adicionais e inesperados. Ao criar novos arquivos ZIP, você pode usar o comando zip para compactar/zip arquivos sem arquivos ocultos, como .DS_Store e __MACOSX.

  1. Abra o aplicativo Terminal.
  2. Navegue até a pasta que contém os arquivos que você deseja compactar.
  3. Digite ou cole o seguinte comando no Terminal: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Pressione Enter para executar.
Caminho do arquivo Descrição Documentação adicional
PackageManifest.yaml [Obrigatório] O arquivo de manifesto na pasta raiz descreve a estrutura da pasta do .zip e quais tipos de arquivos de implantação estão em cada pasta. Liste as subpastas no arquivo ZIP e o tipo de cada uma (por exemplo, agente do Copilot). Siga este esquema:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Os tipos com suporte são: agentes do Copilot: CopilotAgent; recursos do Microsoft Sentinel Lake (por exemplo, notebooks): SentinelLake; recursos do Microsoft Azure: AzureArmDeployment (observação: a configuração da interface do usuário para implantações do Azure não é compatível no momento)

-
[CopilotAgentName]/AgentManifest.yaml [Obrigatório] A definição do agente; inclui uma descrição detalhada do escopo do agente. Deve haver apenas um arquivo de manifesto de agente por pacote. Ele pode incluir vários agentes e quaisquer sub-habilidades (como plugin ou GPT) de que o agente de nível superior precise. Os arquivos de especificação GPT, KQL e OpenAPI são incluídos na mesma pasta e referenciados pelo arquivo de manifesto do agente. Esse arquivo pode ser .yaml ou .json formato. -
[CopilotAgentName]/openapispec_<seu número>.yaml [Opcional] Especificação opcional do plugin de API do Copilot. Esse arquivo pode ser .yaml ou .json formato. Plug-ins de API no Microsoft Security Copilot
[CopilotAgentName]/template_<seu número>.txt [Opcional] Especificações opcionais do plugin GPT ou KQL do Copilot Plugin GPT no Microsoft Security Copilot e Plugins da Linguagem de Consulta Kusto (KQL) no Microsoft Security Copilot
[SentinelLakeFolderName]/ Coloque seus arquivos de implantação Microsoft Sentinel Data Lake aqui. Se você estiver usando a extensão Microsoft Sentinel Data Lake VS Code, ela criará todo o .zip. -
[AzureResourcesFolderName]/mainTemplate.json [Opcional] Este modelo de recurso Azure descreve todos os recursos de Azure (por exemplo, aplicativos lógicos) de que seu agente precisa para funcionar. Leia sobre modelos do ARM se você planeja implantar recursos de Azure

Publicar uma oferta no Partner Center

Captura de tela da home page Microsoft Partner Center mostrando o botão para Nova Oferta.

Comece a listar seu aplicativo no Repositório de Segurança criando uma oferta.

Em seguida, ao selecionar o tipo de oferta, escolha Software como serviço. Embora você possa estar listando um agente, SaaS é o tipo de oferta usado para todos os aplicativos de segurança no Repositório de Segurança. O tipo de oferta saaS tem uma estrutura extensível que ajuda a habilitar a monetização do agente e a orquestração de implantação.

Quando solicitado, escolha um alias amigável e descritivo para lembrar o nome da oferta e o que a oferta faz.

Captura de tela da página de configuração da oferta preenchida com:

  • Gostaria de vender por meio de Microsoft? Escolha Sim. O Repositório de Segurança dá suporte apenas a essa opção. Se você planeja não cobrar pela solução, pode definir um preço de US$ 0.
  • Deseja usar Microsoft serviço de gerenciamento de licenças? Escolha Não. Essa pergunta é específica para aplicativos empresariais integrados ao Microsoft Graph/Microsoft 365.
  • Clientes potenciais: você pode optar por conectar seu CRM para armazenar clientes potenciais provenientes de avaliações gratuitas de sua solução. Saiba mais em Gerenciamento de leads do marketplace comercial da Microsoft - Publicador do Marketplace.
  • Integrações da Microsoft: marque a caixa indicando que a oferta se integra aos serviços de Segurança da Microsoft. Não marque nenhuma outra caixa.

Dica

Depois de salvar o rascunho, o menu à esquerda exibirá Segurança da Microsoft Services.

Captura de tela das propriedades de metadados.

Preencha as propriedades de metadados

  • Categorias: selecione Segurança ou Conformidade na categoria primária.
  • Setores: deixe essa opção em branco. Os setores só são relevantes para o AppSource.

Você pode optar por usar o Contrato Padrão que codifica termos comuns ou fornecer seus próprios.

Listagem da oferta

Preencha os detalhes do anúncio da oferta. No resumo dos resultados da pesquisa, resuma em uma única linha o que seu agente faz (você pode usar o Copilot para ajudar a criar esse resumo). Na Descrição, inclua:

  • Tarefas do agente: as tarefas devem ser separadas por vírgula.
  • Fluxo de trabalho do agente: faça duas seções:
    • Entrada: torne esta seção separada por vírgula.
    • Saída: torne esta seção separada por vírgula.

Leia a listagem de ofertas para quaisquer erros, especialmente no fluxo de trabalho do Agente.

Captura de tela dos detalhes da listagem da oferta com o resumo dos resultados da pesquisa e a descrição corretamente inseridas.

Adicionar metadados do Security Store e oferecer um arquivo .zip

Acesse a Instalação da Oferta e marque a caixa indicando que sua solução se integra aos serviços de Segurança da Microsoft.

Selecione Salvar rascunho. Um novo item de menu aparece no menu à esquerda chamado serviços de Segurança da Microsoft.

Selecione serviços do Segurança da Microsoft. Uma nova página é exibida que solicita que você insira metadados específicos do Repositório de Segurança.

Metadados Entrada
Serviços de Segurança Integrada (obrigatório) Selecione as integrações primárias que você tem com Segurança da Microsoft; por exemplo, Microsoft Sentinel, Microsoft Security Copilot Microsoft Entra. Para agentes, Microsoft Security Copilot sempre deve ser verificado.
Pré-requisitos do produto Segurança da Microsoft (opcional) Selecione os outros pré-requisitos de que sua solução precisa. Por exemplo, se sua integração principal for um agente do Security Copilot, mas esse agente precisar do Microsoft Sentinel como pré-requisito para executar sua função, liste-o.
Certificações (opcional) Selecione quais certificações de conformidade (por exemplo, SOC2 Tipo 2, ISO 27001, PCI DSS, FedRamp) você tem e adicione um link à sua documentação para fornecer mais informações. Essas informações são apresentadas aos clientes no Repositório de Segurança para ajudá-los a criar confiança em sua solução.
Tipo de solução (obrigatório) Solução implantável: escolha os agentes que devem ser implantados no ambiente de serviços de segurança Microsoft do cliente (por exemplo, Security Copilot). Solução hospedada em ISV: escolha se você está listando ou atualizando uma solução SaaS existente que você está hospedando.

Ao selecionar a solução Implantável, você obtém mais campos no gerenciamento de licenças.

O gerenciamento de licenças é obrigatório para soluções implantáveis.

Metadados de licenciamento Opções de entrada Obrigatório
Gerenciamento de licenças Escolha Sim, quero que Microsoft gerencie as licenças do cliente se você quiser cobrar pelo seu agente por meio da Repositório de Segurança. Você pode cobrar uma taxa de licença de assinatura aqui. Microsoft gerencia a cobrança e o provisionamento da licença.
Escolha Não, prefiro gerenciar eu mesmo as licenças de clientes via SaaS se você não quiser oferecer seu agente à venda pela Security Store. Você pode gerenciar licenças de clientes por conta própria por meio de uma solução SaaS com a qual seu agente trabalha ou pode oferecê-la gratuitamente. Sim
Agente do Security Copilot Marque esta caixa de seleção ao publicar um agente. Marcar esta caixa garante que a oferta possa ser encontrada na categoria Agents do Security Store e no Security Copilot. Sim
Pacotes de solução Carregue o pacote de .zip que você criou na seção anterior. Atualmente, você só pode carregar um pacote por oferta. Sim

Criar o plano e os preços

Selecione Visão geral do plano no menu à esquerda do Microsoft Partner Center. O plano faz parte da oferta que especifica um pacote e detalhes de preços.

Dê ao plano um nome e uma descrição e selecione Editar Mercados. O link Editar Mercados permite que você especifique onde no mundo você deseja oferecer esse agente.

Em seguida, será solicitado que você defina o modelo de preços e o preço do seu agente. O modelo de preços não pode ser alterado depois que a oferta é publicada e todos os planos na oferta usam o mesmo modelo de preços, portanto, tire um momento aqui. Há duas opções.

  • Taxa fixa: permite cobrar aos clientes uma taxa fixa pela solução SaaS, independentemente do uso. O modelo de taxa fixa é ideal para ofertas simples em que os preços não variam de acordo com o consumo.

  • Por usuário: você cobra uma taxa fixa por usuário licenciado que pode acessar a solução SaaS. Cada usuário tem uma licença e o custo total é calculado multiplicando o preço por licença pelo número de usuários. Os parceiros podem definir limites mínimos e máximos de usuário para cada plano. A solução fornece valor individual para cada usuário. Use por usuário para uma cobrança previsível com base na contagem de usuários ou se houver a necessidade de dimensionar o acesso entre equipes ou organizações.

Mesmo quando o plano é oferecer um agente específico gratuitamente, um preço é necessário. Se essa for uma oferta gratuita, o preço deverá ser US$ 0.

Precificação de agentes pagos usando Contrato (baseado em assinatura)

Se você optar por permitir que Microsoft gerencie licenças de agente ao implantar sua solução, o único modelo de preço com suporte para agentes no Repositório de Segurança será um contrato (por assinatura).

Um contrato cria uma taxa de licença que você pode cobrar mensalmente ou anualmente. Microsoft gerencia a cobrança e o provisionamento da licença.

Para cobrar por contrato/assinatura do agente, escolha estas opções de configuração:

  • Modelo de preços: escolha taxa fixa.
  • Duração do contrato: escolha de 1 mês ou 1 a 5 anos. A duração do contrato determina por quanto tempo um cliente tem acesso ao seu agente. Para uma assinatura mensal, escolha 1 mês.
  • Frequência de cobrança: escolha entre um pagamento único para a totalidade do contrato ou a cobrança mensal. Por exemplo, você pode oferecer um contrato de um ano que é cobrado mensalmente, o que significa que o cliente é cobrado todos os meses por 12 meses.

Outras opções

Alguns metadados finais dos quais você deve estar ciente:

  • Dimensões do serviço de medição do Marketplace: nesse caso, ignore esta seção. A cobrança por uso ainda não está disponível como opção de monetização para agentes. As opções podem ser alteradas no futuro.
  • Avaliação gratuita: marque esta caixa para oferecer uma avaliação gratuita de um mês. Os períodos de teste gratuitos se convertem automaticamente em uma assinatura paga ao final do período de teste. Essa transição automática não ocorrerá se o cliente cancelar a assinatura antes do término do período de avaliação. Consulte Planos e preços das ofertas do Microsoft Marketplace.
  • Visibilidade do plano: Defina como Pública para que a solução seja detectável no Repositório de Segurança. Você também pode definir como Privado para distribuir uma solução para selecionar clientes fornecendo suas IDs de Locatário.

Salve seu rascunho de oferta depois de concluir esta seção.

Configurações técnicas

Se sua oferta for um agente, preencha esta seção conforme descrito. A configuração técnica adequada permite que o Repositório de Segurança implante seu agente com êxito e gerencie seu ciclo de vida.

Substitua o webhook de conexão pelo seu próprio, caso sejam necessárias notificações programáticas; por exemplo, se você precisar de notificação quando um cliente comprar o agente. Você pode encontrar mais detalhes sobre como desenvolver o webhook na implementação de um webhook no serviço SaaS – editor do Marketplace.

A configuração técnica:

  1. URL da página de aterrissagem: https://securitystore.microsoft.com/mysolutions
  2. Webhook de Conexão: copie e cole o URL do seu webhook.
  3. ID do locatário do Microsoft Entra: copie e cole seu ID do locatário do Microsoft Entra aqui.
  4. Microsoft Entra ID do aplicativo: copie e cole a ID do aplicativo Microsoft Entra aqui. Se você já tiver uma ID do aplicativo Microsoft Entra criada para uma oferta de SaaS diferente, poderá reutilizá-la aqui. Caso contrário, cadastre uma ID de Aplicativo do Microsoft Entra em quatro etapas.

Visualização e teste

Antes de publicar, recomendamos que você visualize sua listagem e teste-a de ponta a ponta usando o recurso de visualização de audiência. Veja como visualizar e testar sua listagem de ofertas para o Secure Store para configurar um público-alvo de pessoas que podem visualizar e testar sua oferta.

Mapeie sua oferta aos resultados do NIST CSF 2.0

Depois de publicar seu agente ou solução de análise, preencha e envie o questionário em https://aka.ms/SecureExchangeNISTSelfAttestation para que seu agente ou solução apareça na visualização do NIST CSF 2.0 na Security Store. Isso ajuda os clientes a entender rapidamente quais resultados de segurança cibernética seu agente ou solução dá suporte.

Importante

Você precisa atualizar a versão da sua solução? Para atualizar as versões, carregue um novo pacote e dê a ele um número de versão atualizado.

O número de versão deve seguir o controle de versão semântico, que está no formato X.Y.Z , onde X é a versão principal, Y é a versão secundária e Z é uma versão de patch. Microsoft Security Copilot agentes são sempre atualizados automaticamente para a versão mais recente. Os trabalhos do notebook do data lake do Microsoft Sentinel exigem que os clientes reimplementem explicitamente a versão mais recente.