Tutorial: Implementar recuperação privada baseada em agentes para o Foundry IQ

Importante

Esta série de tutoriais utiliza a API REST em pré-visualização de 2026-08-01 para recuperação agêntica. A pré-visualização de 2026-08-01-está licenciada a si como parte da sua subscrição do Azure e está sujeita aos termos aplicáveis a "Pré-visualizações" nos Termos de Produto Microsoft, no Adendo de Proteção de Dados de Produtos e Serviços Microsoft ("DPA") e nos Termos Suplementares de Utilização para Pré-visualizações do Microsoft Azure.

Esta série de tutoriais em três partes descreve como implementar uma arquitetura privada de recuperação de agentes de ponta a ponta para o Foundry IQ utilizando o Microsoft Foundry e o Pesquisa de IA do Azure. Explica como a conectividade de entrada, dependências de saída e runtime de recuperação se encaixam ao longo da implementação.

Neste tutorial, você:

  • Estabelecer conectividade privada de entrada entre o Foundry e o Pesquisa de IA do Azure.
  • Configure dependências privadas de saída a partir do Pesquisa de IA do Azure.
  • Valide a recuperação de ponta a ponta com uma fonte de conhecimento, base de conhecimento, ligação ao projeto e agente.

O que é a obtenção privada baseada em agentes?

A recuperação agential privada é um padrão em que um agente recupera conhecimento através de caminhos de rede privados em vez de endpoints públicos. Neste tutorial, o caminho do agente para a Pesquisa e o caminho da Pesquisa para o Armazenamento permanecem em pontos finais privados, ligações privadas partilhadas e zonas DNS privadas. A dependência de incorporação Search-to-Foundry também está configurada para acesso de saída privado, mas a chamada de incorporação durante a ingestão continua atualmente a depender do mecanismo de contorno de serviço fidedigno do Foundry.

Sugestão

Este tutorial é a versão de rede privada do Tutorial: Constrói uma solução de recuperação agential de ponta a ponta usando o Pesquisa de IA do Azure. Ambos os tutoriais usam identidades geridas e acesso baseado em papéis, mas esta versão enfatiza a conectividade privada e adiciona validação de entrada e saída em cada etapa.

Serviços neste tutorial

O destacamento prevê os seguintes serviços. Interage com cada serviço de forma diferente ao longo deste tutorial.

Service Função
Fundição (recurso e projeto) Orquestra o ambiente de execução do agente e aloja a ligação ao projeto, o agente e um modelo da família GPT-5 que suporta o agente. Na terceira parte, também implementas o text-embedding-3-large modelo de embedding que o Pesquisa de IA do Azure usa para vetorizar conteúdo.
Pesquisa de IA do Azure Converte em vetores o seu conteúdo privado armazenado em blobs numa fonte de conhecimento e, em seguida, disponibiliza a recuperação agêntica por meio de uma base de conhecimento e do respetivo ponto final MCP. Faz uma chamada privada de saída para o Armazenamento de Blobs do Azure para acesso ao conteúdo. Para a dependência de incorporação do Foundry, este tutorial utiliza a openai_account ligação privada partilhada para o recurso de destino, e a chamada de incorporação no momento da ingestão também depende atualmente da exceção para serviços fidedignos.
Armazenamento de Blobs do Azure Armazena os documentos fonte que a fonte de conhecimento ingere e indexa para recuperação agential.
Azure Cosmos DB Armazena o estado do agente para a configuração padrão do agente, incluindo mensagens, histórico de conversas e metadados do agente. A implantação provisiona-o automaticamente, e tu não o configuras nem usas diretamente.

Partes deste tutorial

A tabela seguinte mostra o que alcanças em cada parte, os componentes envolvidos e como confirmar o sucesso antes de avançar para a próxima parte.

Parte Resultado Components Critérios de êxito
1 - Entrada Um caminho de pedido privado do Foundry para o Pesquisa de IA do Azure.
  • Rede virtual e sub-redes
  • Pontos finais privados
  • Zonas DNS Privadas
  • Definições de acesso privado do Foundry e do Pesquisa de IA do Azure
No cliente in-VNet, os endpoints do Foundry e do Pesquisa de IA do Azure são resolvidos para endereços IP privados e aceitam ligações na porta TCP 443.
2 - Saída Percursos de dependência privados do Pesquisa de IA do Azure para o Armazenamento de Blobs do Azure e o Foundry.
  • Ligações privadas partilhadas
  • Aprovações do lado do destino
  • Identidades gerenciadas
  • Dependência de RBAC para Armazenamento de Blobs do Azure e Foundry
As ligações privadas partilhadas do Armazenamento de Blobs do Azure e do Foundry apresentam um estado Approved, e a identidade gerida do Pesquisa de IA do Azure detém as funções de blobs e de modelo que lhe foram atribuídas.
3 - Validação de recuperação Um agente que fornece respostas fundamentadas através da via privada de recuperação.
  • Fonte de conhecimento
  • Base de conhecimento
  • Ligação ao projeto
  • Configuração do agente
O prompt de validação devolve uma resposta baseada no conteúdo do seu blob, com citações para os documentos fonte.

Passo seguinte