Gerir ferramentas para agentes no centro de administração do Microsoft 365

As Ferramentas de Agente no centro de administração do Microsoft 365 fornecem uma vista centralizada de todas as ferramentas com tecnologia de IA e servidores mcP (Model Context Protocol) disponíveis na sua organização. Estas ferramentas definem como um modelo de IA interage com dados, ferramentas e fluxos de trabalho do utilizador. As Ferramentas do Agente permitem-lhe processar pedidos, respostas e ações de forma consistente, segura, segura e transparente.

Cada ferramenta listada representa um serviço que suporta experiências Copilot em todas as aplicações do Microsoft 365. Pode monitorizar a disponibilidade, gerir o acesso e garantir a conformidade com as políticas organizacionais. Utilize o separador Registo para ver e gerir as ferramentas disponíveis no seu inquilino e o separador Pedidos para rever e aprovar pedidos de ferramentas de utilizadores na sua organização.

Nota

A funcionalidade de servidor MCP Bring Your Own (BYO) permite que as organizações registem os seus próprios servidores MCP remotos com Agent 365 para governação e observabilidade centralizadas. Para obter mais informações, veja Bring your own (BYO) MCP server (Traga o seu próprio servidor MCP).

Ver o registo das Ferramentas do Agente

  1. Inicie sessão no Centro de administração do Microsoft 365.

  2. No painel de navegação esquerdo, selecione Registode Ferramentas>deAgentes>.

    Captura de ecrã a mostrar uma lista de ferramentas de agente disponíveis para um inquilino.

Componentes principais das Ferramentas do Agente

A lista Ferramentas do Agente no separador Registo e no separador Pedido fornece filtros, colunas e ações para o ajudar a gerir as ferramentas do agente.

Ações

Selecione ações diretamente na lista ou selecione um agente listado para apresentar uma descrição geral de uma ferramenta de agente. As ferramentas do agente incluem as seguintes ações:

Ação Descrição
Bloquear Impede que a ferramenta selecionada seja utilizada por agentes ou fluxos de trabalho.
Desbloquear Restaura o acesso a uma ferramenta anteriormente bloqueada.

Filtros

O registo de ferramentas do agente pode conter um grande e diversificado inventário de ferramentas. Filtre a lista para restringir a vista às ferramentas de agente nas quais pretende focar-se.

Os filtros baseiam-se nos seguintes critérios:

Filtro Descrição
Estado Filtre as ferramentas pelo estado atual, como Disponível ou Bloqueado.
Publisher Ver ferramentas publicadas pela Microsoft ou outros fornecedores.

Colunas

A tabela seguinte descreve as colunas que estão disponíveis no registo de ferramentas do agente:

Coluna Descrição
Name O nome a apresentar da ferramenta, como Microsoft Teams MCP Server.
Estado Mostra se a ferramenta está Disponível ou Bloqueada.
Tipo Mostra a categoria da ferramenta, como o SERVIDOR MCP.
Publisher Mostra o publicador, como a Microsoft, para ferramentas originais.

Servidores MCP comuns

Utilize servidores MCP como um serviço para expor dados, ações e lógica de negócio a agentes.

Seguem-se exemplos de servidores MCP:

Para obter informações relacionadas, veja Microsoft Agent 365 SDK e CLI.

Traga o seu próprio servidor MCP (BYO)

A funcionalidade de servidor MCP Bring Your Own (BYO) permite que as organizações registem os seus próprios servidores MCP remotos com Microsoft Agent 365 para governação e observabilidade centralizadas.

Importante

  • Esta funcionalidade é uma funcionalidade de pré-visualização.
  • As funcionalidades de pré-visualização não se destinam à utilização de produção e podem ter funcionalidades restritas. Estas funcionalidades estão sujeitas a termos de utilização suplementares e estão disponíveis antes de um lançamento oficial para que os clientes possam obter acesso antecipado e fornecer feedback.

Muitas vezes, as grandes empresas criam e operam servidores MCP internos para alimentar os respetivos agentes em vários fluxos de trabalho empresariais. Normalmente, estes servidores são executados fora de qualquer limite de governação organizacional, sem visibilidade de administrador sobre que ferramentas estão expostas, sem imposição de política sobre a forma como são invocadas e sem utilização de telemetria para equipas de segurança e conformidade. O servidor BYO MCP resolve este problema ao encaminhar servidores registados através do Gateway de Ferramentas do Agent 365, dando aos administradores de TI o controlo através do centro de administração do Microsoft 365 e das equipas de segurança os dados de observabilidade de que precisam.

Nota

O servidor BYO MCP está atualmente em pré-visualização. As superfícies de cliente suportadas são Copilot Studio, Visual Studio Code, Claude Code e GitHub Copilot CLI. Azure AI Foundry e Os Agentes Declarativos do Microsoft 365 ainda não são suportados.

Como funciona um servidor BYO MCP

Um servidor MCP BYO segue um fluxo estruturado de programador para administrador para garantir que todos os servidores MCP remotos são revistos e regidos antes de os agentes poderem aceder aos mesmos.

O fluxo de programador para administrador do servidor BYO MCP:

  1. O programador regista um servidor MCP remoto através do Agent 365 CLI, fornecendo o URL do servidor, o tipo de autenticação e as ferramentas a expor. Para obter mais informações, veja Registar um servidor MCP remoto.

  2. O administrador de TI revê os detalhes do servidor e as ferramentas declaradas no centro de administração do Microsoft 365 e aprova ou rejeita o pedido. Após a aprovação, o administrador concede as permissões de Microsoft Entra necessárias para o servidor. Para obter mais informações, veja Rever e aprovar pedidos de ferramentas.

  3. O servidor MCP aprovado é utilizado pelos clientes suportados, como o Copilot Studio e o Visual Studio Code, para criar e testar agentes contra invocações de ferramentas reais. Para obter mais informações, veja Utilizar um servidor MCP aprovado.

  4. A equipa de segurança monitoriza a atividade do servidor MCP e as invocações de ferramentas através de Microsoft Defender investigação avançada para deteção de anomalias e conformidade. Para obter mais informações, veja Monitorizar e observar a atividade do servidor MCP.

Importante

Esta abordagem garante que todas as integrações externas do MCP passam por revisões de governação e conformidade adequadas antes de ficarem disponíveis para os utilizadores finais.

Nota

O servidor BYO MCP está atualmente em pré-visualização. A nova publicação de novas versões do servidor MCP remoto não é atualmente suportada.

Registar um servidor MCP remoto

Sugestão

Como administrador, pode ser útil compreender como registar um servidor MCP remoto. Em alternativa, pode fornecer os passos nesta secção a um programador para implementar.

O utilizador ou um programador pode registar o seu próprio servidor MCP remoto com Agent 365. Esta secção orienta-o ao longo dos passos necessários para registar um servidor MCP remoto com Agent 365 através da CLI, para que os administradores de TI possam revê-lo e aprová-lo para utilização em superfícies de criação de agentes.

Esta secção fornece os passos necessários (normalmente implementados por um programador) para registar um servidor MCP remoto:

Pré-requisitos do programador

Antes de registar um servidor MCP remoto, certifique-se de que tem os seguintes pré-requisitos:

  • Instale o Agent 365 CLI (ou atualize para a versão mais recente). Para que este fluxo funcione, precisa da versão 1.1.165-preview ou superior.

  • Certifique-se de que o principal de serviço Agent 365 está aprovisionado no seu inquilino. Se não conseguir encontrar o principal de serviço associado ao appId ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, o principal de serviço não é aprovisionado para o seu inquilino. Para configurar um principal de serviço para Agent 365 no seu inquilino, veja:

  • Um ponto final de servidor MCP acessível publicamente ao qual pode aceder a partir da Internet.

  • O servidor está configurado com um dos tipos de autenticação suportados:

    • NoAuth.
    • APIKey (Cabeçalho ou Consulta).
    • ExternalOAuth.
    • EntraOAuth.

Instalar a CLI do Agent 365

Para instalar o Agent 365 CLI, siga as instruções em Instalar a CLI do Agent 365.

Registar o servidor MCP

Está pronto para registar o servidor MCP no Agent 365 depois de:

  • Instale a CLI do Agent 365.
  • Certifique-se de que o ponto final do servidor MCP está acessível publicamente.
  • Configure o servidor com um tipo de autenticação suportado.

Os administradores de TI podem revê-lo e aprová-lo para utilização em superfícies de construção de agentes.

Tem algumas opções para registar o servidor MCP com Agent 365:

  • Registo manual através da CLI: execute o comando a a365 develop-mcp register-external-mcp-server partir da CLI e forneça manualmente os detalhes do servidor, o tipo de autenticação e as ferramentas que o servidor MCP expõe.

Importante

Os exemplos nesta secção utilizam zava.com como um domínio fictício e nomes genéricos de servidores e ferramentas para ilustração. Substitua estes valores pelo URL, nome e identificadores de ferramentas reais do servidor.

  • Registo através do ficheiro JSON: utilize a365 develop-mcp register-external-mcp-server -f <path-to-file.json> para registar o servidor MCP ao fornecer um ficheiro JSON que contém todos os detalhes do servidor, o tipo de autenticação e as definições de ferramentas num único ficheiro, em vez de os especificar individualmente na linha de comandos.

Veja os exemplos nas secções seguintes para saber como registar um servidor MCP com Agent 365 através da CLI para diferentes tipos de autenticação.

NoAuth

Para servidores MCP que não requerem autenticação:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
  "serverName": "ext_DocsSearch",
  "serverUrl": "https://docs.contoso.com/api/mcp",
  "authType": "NoAuth",
  "description": "Documentation search MCP Server for Contoso developer docs.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "search_docs",
      "description": "Search Contoso developer documentation and code samples."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": null
}
APIKey (Parâmetro de Consulta)

Para servidores que transmitem a chave de API como um parâmetro de consulta:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
  "serverName": "ext_MarketData",
  "serverUrl": "https://api.contoso.com/market/mcp",
  "authType": "APIKey",
  "description": "Real-time stock market data and search from Contoso Market Services.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "stock-market-data",
      "description": "Get real-time stock market data and financial information."
    },
    {
      "name": "real-time-search",
      "description": "Search the web for real-time information and news."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Query",
    "name": "apiKey"
  }
}
APIKey (Cabeçalho)

Para servidores que passam a chave de API num cabeçalho de pedido:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
  "serverName": "ext_InternalTools",
  "serverUrl": "https://tools.contoso.com/mcp",
  "authType": "APIKey",
  "description": "Contoso internal tools MCP Server with API key authentication.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "tool1",
      "description": "First tool exposed by the server."
    },
    {
      "name": "tool2",
      "description": "Second tool exposed by the server."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Header",
    "name": "X-API-Key"
  }
}
ExternalOAuth

Para servidores que se autenticam através de um fornecedor OAuth externo:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"

{
  "serverName": "ext_Analytics",
  "serverUrl": "https://analytics.contoso.com/mcp",
  "authType": "ExternalOAuth",
  "description": "Contoso Analytics MCP Server for dataset and query operations.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_datasets",
      "description": "List all available analytics datasets."
    }
  ],
  "remoteScopes": "https://analytics.contoso.com/.default",
  "externalOAuth": {
    "authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
    "tokenUrl": "https://auth.contoso.com/oauth2/token",
    "scopes": "https://analytics.contoso.com/.default",
    "clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "clientSecret": "<your-client-secret>"
  },
  "apiKey": null
}
EntraOAuth

Para servidores que se autenticam através de Microsoft Entra ID:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
  "serverName": "ext_OrgDirectory",
  "serverUrl": "https://directory.contoso.com/mcp",
  "authType": "EntraOAuth",
  "description": "Contoso organization directory MCP Server secured with Entra OAuth.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_users",
      "description": "List users in the organization directory."
    },
    {
      "name": "get_user_profile",
      "description": "Get the profile of a specific user by ID or UPN."
    }
  ],
  "remoteScopes": "api://contoso-directory/.default",
  "externalOAuth": null,
  "apiKey": null
}

Após o registo com êxito, submeta o servidor MCP para revisão de administrador no centro de administração do Microsoft 365.

Avaliar servidores MCP

Pode avaliar a qualidade das definições da ferramenta MCP com o a365 develop-mcp evaluate comando . Este comando inspeciona os esquemas de ferramentas do servidor e gera um relatório com orientações acionáveis para melhorar os nomes das ferramentas, descrições e esquemas de parâmetros.

As verificações semânticas são classificadas por uma CLI do agente de codificação (GitHub Copilot CLI ou Claude Code) que é executada localmente no seu computador, na sua própria conta e subscrição de IA. Este comando não envia dados de esquema de ferramentas para a Microsoft.

Importante

evaluate Execute apenas em servidores MCP em que confia. Os nomes de ferramentas, descrições e esquemas de parâmetros do servidor são lidos através de uma chamada MCP tools/list padrão e entregues a um agente de codificação em execução no seu computador para classificação. Este aviso de fidedignidade é impresso uma vez no início de cada execução que utiliza um agente. Não se aplica a --eval-engine none, o que mantém tudo local.

Função mínima necessária: Nenhuma. A avaliação é executada localmente no URL do servidor MCP que fornecer e não chama Azure ou o Microsoft Graph.

Pré-requisitos

  • A CLI do Agent 365. Veja Instalar a CLI do Agent 365.
  • Para a classificação semântica (IA), uma CLI do agente de codificação instalada localmente:
    • GitHub Copilot CLI: instale com npm install -g @github/copilot (Node.js 18 ou posterior). Este é o binário autónomo copilot , não a extensão da CLI do gh copilot GitHub.
    • código do Claude: instale com npm install -g @anthropic-ai/claude-codeou siga Claude Instalação do Código.
  • Se nenhum dos agentes estiver instalado, o comando ainda executa as verificações deterministas e escreve a lista de verificação e, em seguida, para para para que possa classificar as verificações semânticas com o seu próprio LLM (bring-your-own-LLM). Passe --eval-engine none para ignorar totalmente a pesquisa do agente.

Como funciona a avaliação

O comando executa um pipeline de cinco passos e regista o progresso, conforme mostrado na tabela seguinte:

Passo O que faz
1 Descobrir ferramentas Liga ao servidor MCP, chama tools/liste captura o esquema de cada ferramenta.
2 Gerar lista de verificação <server-name>_checklist.json Escreve no diretório de saída.
3 Executar avaliação semântica Entrega a lista de verificação ao agente de codificação selecionado para classificação. Ignorado quando --eval-engine none ou nenhum agente está disponível.
4 Analisar Agrega por ferramenta e pontuações gerais e determina o nível de maturidade.
5 Relatórios de escrita <server-name>_eval_report.html Produz e <server-name>_eval_report.json.

Cada verificação é um de dois tipos:

  • Determinista: lógica baseada em regras na CLI; transmitir ou falhar é exato e não precisa de IA (por exemplo, "o nome da ferramenta não está vazio").
  • Semântica: classificada pelo agente de codificação, com uma reason cadeia a explicar o julgamento.

A execução é idempotente. Executar novamente o mesmo comando reutiliza uma deteção existente <server-name>_checklist.json e ignora a deteção do servidor, que é como funciona a viagem de ida e volta bring-your-own-LLM: marque a lista de verificação manualmente e volte a executar para retomar. Elimine o ficheiro de lista de verificação para forçar uma nova deteção depois de alterar os esquemas das ferramentas.

Exemplos

Avaliar um servidor local com seleção automática do motor:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"

Avalie um servidor autenticado, com o token fornecido através de uma variável de ambiente e artefactos escritos numa subpasta:

$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"

Gere apenas a lista de verificação e, em seguida, marque-a com o seu próprio LLM:

a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none

Forçar um motor de classificação específico:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code

Ler o relatório

Abra <server-name>_eval_report.html a partir do diretório de saída num browser. O relatório mostra:

  • A classificação geral (0-100; superior é melhor).
  • O nível de vencimento (0-4) e a respetiva etiqueta.
  • Pontuações por ferramenta com divisões de categorias: nome da ferramenta, descrição da ferramenta, nome do parâmetro, descrição do parâmetro e estrutura do esquema.
  • Uma lista de itens de ação priorizada, ordenada por impacto, incluindo os requisitos concretos para atingir o próximo nível de maturidade.

Captura de ecrã a mostrar o relatório HTML develop-mcp evaluate que mostra a classificação de qualidade geral, o nível de maturidade, as contagens de chaves e as classificações de categorias por dimensão.

Processamento de dados e transparência de IA

  • O comando processa apenas os esquemas de ferramentas estáticas do servidor MCP (nomes, descrições e esquemas de parâmetros) de tools/list. Não processa payloads de runtime, dados do utilizador final ou dados pessoais.
  • A CLI do agente de codificação é executada no seu computador na sua própria subscrição de IA. A chamada à API de modelo é feita diretamente por essa CLI para o fornecedor de IA nos seus termos de serviço e faturação. A a365 CLI especifica o modelo, mas não media a chamada.
  • O --auth-token valor é mantido na memória, enviado apenas como o cabeçalho HTTP Authorization para o servidor e nunca escrito no disco ou transmitido para o agente de codificação.
  • Os ficheiros de saída (_checklist.json, _eval_report.html, _eval_report.json) são escritos apenas no seu --output-dir computador e permanecem no computador.

Resolução de Problemas

Utilize o seguinte guia de resolução de problemas para diagnosticar erros comuns e aplicar a correção recomendada.

Sintoma Causa provável Correção
Unauthorized a partir de tools/list Token de portador incorreto ou expirado Reenquira o token e transmita-o através de A365_MCP_AUTH_TOKEN.
Unknown eval engine Valor inválido --eval-engine Utilize um de auto, github-copilot, claude-codeou none.
O pipeline para depois [2/5] Nenhum agente de codificação ativado PATH Instale GitHub Copilot CLI ou Claude Code ou marque a lista de verificação manualmente e volte a executar.
--output-dir cannot be empty or whitespace Um valor vazio foi transmitido para --output-dir Transmita um caminho de diretório válido ou omita a opção para utilizar o diretório atual.
Failed to read existing checklist O ficheiro da lista de verificação está bloqueado ou com formato incorreto Elimine o ficheiro de lista de verificação para forçar uma nova deteção na próxima execução.

Rever e aprovar pedidos de ferramentas

Depois de um programador registar uma ferramenta, como um servidor MCP remoto, a ferramenta é apresentada no Centro de Administração Microsoft 365 para revisão e aprovação.

Captura de ecrã a mostrar uma lista de pedidos de ferramentas de agente disponíveis para um inquilino.

Enquanto administrador com as permissões certas para gerir ferramentas de agente no Centro de Administração Microsoft 365, pode rever, aprovar ou rejeitar estes pedidos para controlar que ferramentas estão disponíveis para utilização na sua organização.

Importante

Para concluir o processo de revisão e aprovação, tem de cumprir dois requisitos:

  • Precisa de aceder à página de ferramentas do centro de administração do Microsoft 365 onde gere as ferramentas do agente e revê os pedidos de registo do servidor MCP.
  • Precisa da capacidade de conceder consentimento ao nível do inquilino.

Duas funções cumprem ambos os requisitos:

Utilize funções com menos permissões e limite o número de utilizadores com permissões de administrador. Veja Funções com menos privilégios por tarefa no Microsoft Entra ID. Para saber mais sobre as funções de administrador e as permissões no centro de administração do Microsoft 365, consulte:

Para rever e aprovar pedidos de registo do servidor MCP, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.

  2. SelecioneFerramentas de Agentes> e, em seguida, selecione o separador Pedidos.

  3. Os pedidos pendentes apresentam os seguintes detalhes para cada servidor:

    • Nome do servidor
    • Publisher
    • Pedido por
    • Data pedida
  4. Reveja as informações do servidor e as ferramentas declaradas para obter exatidão e conformidade.

  5. Selecione Aprovar para disponibilizar o servidor no registo organizacional ou Rejeitar para negar o pedido.

  6. Após a aprovação, autorize as permissões de Microsoft Entra exigidas pelo servidor MCP. O servidor fica disponível para superfícies de criação de agentes apenas após o consentimento ser concedido.

Nota

O servidor MCP pode demorar até 30 minutos a aparecer em todos os ambientes de Microsoft Copilot Studio no inquilino assim que o servidor MCP for aprovado e o consentimento for concedido.

Com base na disponibilidade dos servidores MCP, são apresentados os seguintes indicadores de estado:

  • Disponível – a ferramenta está ativa e pronta para ser utilizada.
  • Bloqueado – a ferramenta está desativada e os agentes não podem aceder à mesma.

Principais controlos de governação

A tabela seguinte resume os principais controlos de governação:

Controlo Descrição
Aprovação/Rejeição Administração aprova ou rejeita explicitamente cada servidor BYO MCP antes de poder ser utilizado.
Bloco de Server-Level Administração podem bloquear servidores aprovados em qualquer altura; os servidores bloqueados são impostos no runtime.
Instantâneo de Ferramentas Administração podem ver as ferramentas declaradas expostas por cada servidor MCP para transparência.
Imposição de Runtime Os servidores MCP bloqueados não podem ser invocados no runtime em nenhuma superfície do cliente.

Utilizar um servidor MCP aprovado

Depois de um servidor MCP ser aprovado e Microsoft Entra conceder consentimento, pode utilizá-lo em superfícies de criação de agentes suportadas. As seguintes superfícies de cliente suportam atualmente invocar servidores BYO MCP aprovados em pré-visualização:

Cliente Estado
Copilot Studio ✅ Suportado
VS Code ✅ Suportado
Código do Claude ✅ Suportado
CLI do GitHub Copilot ✅ Suportado

Enquanto utilizador no Copilot Studio, siga os seguintes passos para invocar o servidor BYO MCP aprovado:

  1. Aceda a Copilot Studio no seu ambiente.

  2. Crie um novo agente personalizado (ou abra um existente).

  3. Aceda à secção Ferramentas e selecione SERVIDOR MCP.

  4. Selecione o servidor MCP no registo.

  5. Teste o agente ao introduzir um pedido que invoca o servidor MCP.

Nota

Configuração da ligação pela primeira vez: na invocação inicial, poderá ser-lhe pedido para concluir uma configuração de ligação única. Siga o URL fornecido para criar a ligação necessária, como introduzir a chave de API para servidores baseados em APIKey. Quando terminar, regresse ao agente e repita o pedido. Na invocação com êxito, verá que o servidor MCP responde com a saída da ferramenta correta.

Saiba como invocar servidores BYO MCP aprovados do Claude Code, VS Code e GitHub Copilot CLI na secção Configurar Servidores MCP de IQ de Trabalho para agentes de codificação da descrição geral do MCP do IQ do Trabalho.

Monitorizar e observar a atividade do servidor MCP

Como membro da equipa de segurança da sua organização, utilize Microsoft Defender investigação avançada para monitorizar e analisar invocações do servidor MCP. Este processo ajuda-o a ver quais os agentes que invocam os servidores MCP, quando ocorrem as invocações e outros metadados relevantes que podem ajudar a detetar padrões de utilização invulgares ou não autorizados.

Consulta KQL de exemplo – Investigação Avançada do Defender:

CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"

Esta consulta devolve detalhes, incluindo o nome do agente, o nome do servidor MCP e os metadados de invocação.

Eliminar um servidor BYO MCP

Atualmente, a Microsoft não suporta a eliminação de um servidor BYO MCP.

Carregar plug-ins ou competências

Pode carregar os seus próprios plug-ins ou competências para os disponibilizar aos agentes na sua organização através do centro de administração do Microsoft 365.

Antes de poder carregar um plug-in ou uma competência, um programador tem de empacotá-lo num ficheiro de manifesto. Para obter mais informações sobre como criar um ficheiro de manifesto, veja Cowork desenvolvimento de plug-ins.

Para carregar um plug-in ou competência, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecioneRegisto de Ferramentas>deAgentes>.
  3. Selecione Carregar.
  4. Carregue o ficheiro de manifesto para o plug-in ou competência.
  5. Depois de carregados, reveja os componentes, tais como os servidores MCP e as competências, incluídos no pacote e, em seguida, selecione Seguinte.
  6. No painel Utilizadores do âmbito , escolha quem pode utilizar o plug-in ou a competência ao selecionar Todos os utilizadores ou utilizadores ou grupos específicos.
  7. Selecione Carregar.

Gerir plug-ins e competências

Os plug-ins são integrações baseadas em API que fornecem aos agentes acesso a dados externos e ações empresariais. Ao contrário dos servidores MCP, que expõem capacidades através do Protocolo de Contexto do Modelo, os plug-ins normalmente ligam agentes diretamente a APIs e serviços específicos da aplicação.

As competências são outro tipo de ferramenta que os agentes podem utilizar. Gerir uma competência utiliza as mesmas ações e passos que a gestão de um plug-in, pelo que esta secção aplica-se tanto a plug-ins como a competências.

Ações de ferramentas

Ações de ferramentas Descrição
Instalar e desinstalar Instale um plug-in ou competência para os utilizadores para que estejam prontos a utilizar sem instalação manual por parte dos utilizadores finais. Pode desinstalar um plug-in ou competência instalado anteriormente.
Bloquear e desbloquear Restringir o acesso a um plug-in ou competência em toda a organização. Esta ação impede que qualquer utilizador a utilize.
Eliminar Elimine um plug-in ou competência carregado anteriormente.

Instalar uma ferramenta

Pode instalar um plug-in ou competência em toda a organização ou para utilizadores ou grupos específicos ao utilizar o mesmo processo que qualquer outra aplicação no centro de administração do Microsoft 365.

Para instalar um plug-in ou competência para que esteja disponível, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecionePlug-ins ferramentas> de agentes>.
  3. Na lista, selecione um plug-in ou competência para instalar. O painel Descrição Geral é apresentado.
  4. No painel Descrição geral , selecione Instalar.
  5. No painel Selecionar utilizadores , confirme os detalhes.
  6. Escolha quem pode utilizá-lo ao selecionar Todos os utilizadores ou utilizadores ou grupos específicos.
  7. Selecione Seguinte.
  8. No painel Rever & instalação , confirme os detalhes e selecione Instalar.

Desinstalar uma ferramenta

Pode desinstalar um plug-in ou competência em toda a organização, ou para utilizadores ou grupos específicos, utilizando o mesmo processo que qualquer outra aplicação no centro de administração do Microsoft 365. Ao desinstalá-lo, remove-o do ambiente. Não está disponível para agentes, a menos que seja instalado novamente.

Para desinstalar um plug-in ou uma competência para que não esteja disponível, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecionePlug-ins ferramentas> de agentes>.
  3. Na lista, selecione um plug-in ou competência para desinstalar. O painel Descrição Geral é apresentado.
  4. No painel Descrição geral , selecione Desinstalar.
  5. Confirme a ação de desinstalação ao selecionar Desinstalar.

Bloquear uma ferramenta

Pode bloquear um plug-in ou competência em toda a sua organização com o centro de administração do Microsoft 365. Ao bloqueá-lo, impede-o de ser utilizado mantendo-o registado e visível dentro de centro de administração do Microsoft 365. Permanece instalado e disponível no inquilino, mas os agentes não podem invocá-lo até que seja desbloqueado.

Para bloquear um plug-in ou competência, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecionePlug-ins ferramentas> de agentes>.
  3. Na lista, selecione um plug-in ou competência para bloquear. O painel Descrição Geral é apresentado.
  4. Selecione Bloquear.
  5. Confirme que o plug-in ou a competência foram bloqueados com êxito.

Desbloquear uma ferramenta

Pode desbloquear um plug-in ou uma competência em toda a organização com o centro de administração do Microsoft 365.

Para desbloquear um plug-in ou competência, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecionePlug-ins ferramentas> de agentes>.
  3. Na lista, selecione um plug-in ou competência para desbloquear. O painel Descrição Geral é apresentado.
  4. Selecione Desbloquear.
  5. Confirme que o plug-in ou a competência foi desbloqueado com êxito.

Eliminar uma ferramenta

Pode eliminar um plug-in ou um pacote de competências carregado anteriormente em toda a organização com o centro de administração do Microsoft 365. Quando o elimina, os agentes já não podem utilizá-lo e são removidos do registo.

Para eliminar um plug-in ou competência, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecionePlug-ins ferramentas> de agentes>.
  3. Na lista, selecione um plug-in ou competência a eliminar. O painel Descrição Geral é apresentado.
  4. Selecione Eliminar.
  5. Confirme a ação de eliminação ao selecionar Eliminar.

Ver a utilização do conector do Power Platform

Utilize o centro de administração do Microsoft 365 para ver os conectores do Power Platform que os agentes utilizam na sua organização. Esta vista ajuda-o a compreender que conectores estão ligados a agentes.

Ver a utilização do conector pode ajudá-lo a:

  • Descubra os conectores do Power Platform utilizados pelos agentes na sua organização.
  • Identifique os agentes que utilizam um conector específico.
  • Compreenda melhor como os conectores são utilizados antes de aplicar políticas de governação.

Nota

Atualmente, esta experiência fornece apenas visibilidade sobre a utilização do conector.

Para ver a utilização do conector, siga estes passos:

  1. Inicie sessão no Centro de administração do Microsoft 365.
  2. SelecioneRegisto de Ferramentas>deAgentes>.
  3. Selecione Conectores.
  4. Reveja a lista de conectores do Power Platform utilizados por agentes na sua organização.
  5. Selecione um conector para ver os agentes que o utilizam. A página de descrição geral do conector mostra os agentes associados ao conector selecionado, facilitando a compreensão da forma como o conector é utilizado na sua organização.
  6. Se precisar de gerir a política do conector, selecione Ver no Power Platform na página de descrição geral do conector para aceder ao centro de administração do Power Platform. Esta ação direciona-o para o centro de administração do Power Platform, onde pode bloquear, permitir e governar a utilização do conector. Para obter mais informações, veja Advanced connector policies (Políticas avançadas de conectores).