Agenter i Microsoft Foundry

Foundry Agent Service är en hanterad plattform för att skapa, distribuera och skala AI-agenter. Skapa med alla ramverk, alla modeller som stöds från Foundry-modellkatalogen och en enda startpunkt för modellinferens och verktyg.

Foundry möter dig var som helst i spektrumet från deklarativ till fullständig kod: definiera en promptagent och låt Foundry köra den, paketera din egen kod som en värdbaserad agent eller anropa svars-API :et från en agent som du redan kör någon annanstans. Välj hur du bygger beskriver varje sätt.

En snabb överblick över agenttjänsten

Komponent Vad den gör
Agentkörmiljö Hanterar och skalar promptagenter och hostade agenter. Hanterar konversationer, verktygsanrop och agentlivscykel.
Verktygslådor Sammanställ en uppsättning verktyg en gång, till exempel: webbsökning, filsökning, kodtolk, MCP-servrar och anpassade funktioner. Dela dem sedan mellan agenter via en enda hanterad MCP-slutpunkt med centraliserad autentisering, styrning och versionshantering.
Modeller Fungerar med många modeller från Foundry-modellkatalogen, till exempel GPT-4o, Llama och DeepSeek. Växla modeller utan att ändra agentkoden.
Överskådlighet Spårning från slutpunkt till slutpunkt, mått, utvärderingar och Application Insights-integrering. Se varje beslut som din agent fattar och mäta dess kvalitet.
Optimering Agentoptimeraren (förhandsversion) utvärderar agentbeteendet och genererar automatiskt bättre instruktioner, färdigheter, verktygsbeskrivningar och modellval för promptagenter och värdbaserade agenter.
Identitet och säkerhet Microsoft Entra identitet, RBAC, innehållsfilter och isolering av virtuella nätverk. Inbyggt förtroende i företagsklass.
Förlagsverksamhet Versionsagenter, skapa stabila slutpunkter och dela via Microsoft Teams, Microsoft 365 Copilot och Entra Agent Registry.

Välj hur du vill bygga

Tip

Bygga din första agent? Börja med att skapa en promptagent genom att använda antingen Foundry-portalen eller snabbstarten för att skapa en promptagent med kod.

Foundry ger dig flera sätt att skapa, från ett enda modellanrop till en helt containerbaserad agent. Välj din sökväg baserat på vad du försöker göra:

  • Vill du ha så lite som möjligt att hantera?Börja med en prompt-agent. Konfigurera instruktioner, en modell och verktyg; Foundry kör den utan kod eller infrastruktur.
  • Vill du ha fullständig kontroll i Foundry?Distribuera en värdbaserad agent. Ta med din egen kod och ditt ramverk som en container. Foundry kör den med en hanterad slutpunkt, skalning och identitet.
  • Kör du redan agentkod någon annanstans?Anropa SVARS-API:et direkt för att använda Foundry-modeller och -verktyg, utan agentresurs att hantera.

Promptagenter och värdbaserade agenter är de två agenttyperna i Foundry. Nästa avsnitt delar upp värdet för var och en så att du kan välja med säkerhet.

Agenttyper

Agenttjänsten erbjuder två agenttyper. Ditt val anger hur mycket du skapar jämfört med hur mycket Foundry hanterar:

  • Promptagenter: den snabbaste vägen. Definiera instruktioner, en modell och verktyg, och Foundry kör agenten åt dig utan kod eller infrastruktur att hantera.
  • Värdbaserade agenter: störst kontroll. Ta med din egen kod och ditt ramverk, och Foundry kör den som en container med en hanterad slutpunkt, skalning och identitet.

Aktivera agenter

Du definierar promptagenter helt genom konfiguration, inklusive instruktioner, val av modell och verktyg. Skapa dem i Foundry-portalen för en snabbstart eller definiera dem programmatiskt med SDK:erna eller REST-API:et för att integrera med dina CI/CD-arbetsflöden. Hur som helst, Foundry kör agenten åt dig. Det finns ingen programkod att underhålla och inga containrar eller paket för att optimera, skala eller övervaka för säkerhet.

Två sätt att komma igång:

  • Portal– först: skapa en agent interaktivt i Foundry-portalen, testa den på lekplatsen och anropa den sedan från programkoden.
  • Kod först: definiera agenten med hjälp av SDK eller REST API i distributionspipelinen, aktivera versionskontroll, kodgranskning och automatisk distribution.

Bäst för: Komma igång snabbt, interna verktyg, produktionsagenter som inte behöver anpassad orkestreringslogik och team som vill ha en hanterad körning utan infrastrukturkostnader.

Hostade agenter

Hosted-agenter är kodbaserade agenter som du skapar med Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, eller din egen kod. Skicka din agent som antingen en containeravbildning eller en .zip fil med källkoden (Foundry skapar avbildningen åt dig när du tar med en .zip fil) och Foundry kör den med en hanterad slutpunkt, automatisk skalning, en dedikerad Microsoft Entra identitet, statusbeständighet på sessionsnivå och observerbarhet från slutpunkt till slutpunkt.

Under huven anropar agentkoden slutpunkten för Foundry-projektet för modellinferens och verktygsorkestrering, vilket ger dig åtkomst till Foundry-modeller från katalogen och en enhetlig uppsättning plattformsverktyg: standardverktyg som filsökning, kodtolk och webbsökning, plus ytterligare verktyg som SharePoint, WorkIQ och Fabric IQ.

Bäst för: Agenter som anropar till din egen anpassade kod; i andra hand anpassad orkestreringslogik, system med flera agenter och anpassade protokoll (webhooks, röst, AG-UI) där du vill ha fullständig kontroll över agentlogik samtidigt som Foundry kan hantera värd-, skalnings- och identitetshantering.

Jämföra agenttyper

Aktivera agenter Hostade agenter
Redigeringsyta Portal, SDK eller REST Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, anpassad kod
Foundry-modeller + plattformverktyg Ja Ja (via Responses API på Foundry-projektets endpoint)
Kompetensstöd Ja Ja
Körkod som behöver underhållas Ingen Ja, din agentlogik
Beräkning som ska hanteras Ingen, fullständigt hanterad Containerbaserad beräkning, hanteras av Foundry
Hanterad slutenhet Ja Ja
Autoscale Automatisk, Foundry-hanterad; skalar med förfrågningsvolym Automatisk, hanteras av Foundry; skalar antalet containerinstanser per session och volymen av begäranden
Agentidentitet (Entra) Ja Automatisk och dedikerad för varje agent
Kostnadsmodell Inferens per anrop + verktygsanvändning Inferens per anrop + verktygsanvändning + containerberäkningar
Bäst för Snabbstart, produktionsagenter utan anpassad orkestrering Agenter som anropar till anpassad kod; i andra hand anpassad orkestreringslogik

Använda svars-API:et för tillfälliga agenter

När du anropar svars-API:et direkt från din egen kod skapar du en tillfällig agent: agentens definition (instruktioner, verktyg och modell) finns i programkoden i stället för som en bevarad resurs i Foundry. Varje anrop monterar agenten i din process och kör den mot svars-API:et, så det finns ingen agent att skapa, uppdatera eller ta bort i Foundry.

Använd det här mönstret när du vill:

  • Agentlogik som levereras med din app. Definitionsversionerna tillsammans med resten av koden via källkodskontroll och kodgranskning, i stället för som en separat Foundry-resurs som någon måste synkronisera med appen.
  • Foundrys funktioner utan extra resursbelastning. Du får fortfarande katalogmodeller, plattformsverktyg, projektavgränsade data, On-Behalf-Of-autentisering samt observerbarhet och styrning på projektnivå. Allt genom ändpunkten för ditt Foundry-projekt.

Mer information finns i Snabbstart: Använd svars-API:et .

Modellstöd

Agenttjänsten fungerar med många tillgängliga modeller i Foundry-modellkatalogen. Den fullständiga listan finns i Foundry-portalen.

Verktyg och verktygslådor

Agenter agerar i världen genom verktyg. Foundry erbjuder inbyggda verktyg som webbsökning, filsökning, kodtolkare och minne, samtidigt som du kan lägga till anpassade verktyg via funktioner, OpenAPI-specifikationer och MCP-servrar. Fullständig uppsättning finns i översikten över verktygslådan.

En verktygslåda grupperar dessa verktyg i en enda återanvändbar enhet. Du sammanställer verktygen en gång, och Foundry exponerar dem via en hanterad MCP-kompatibel endpoint som alla agenter eller körmiljöer kan använda, oavsett ramverk. Verktygslådor centraliserar autentisering, styrning och versionshantering, så att du uppdaterar verktygen på ett ställe i stället för att ändra om varje agent. Skapa en ny version, testa den och höj upp den till standard när du är redo. Mer information finns i Vad är Verktygslåda i Foundry?.

Ansluta och autentisera till MCP-fjärrservrar

Foundry stöder fjärranslutna MCP-servrar som du kan lägga till i din agent, till exempel Azure DevOps MCP-server. Anslut din Azure DevOps organisation för att aktivera agentåtkomst och konfigurera en delmängd av tillgängliga verktyg för att styra vilka åtgärder agenter kan utföra. Du kan också ansluta anpassade MCP-servrar som finns på Azure Functions med hjälp av Functions MCP webhook-slutpunkten (/runtime/webhooks/mcp) för att exponera anpassade verktyg för dina agenter.

Autentiseringsalternativ som stöds för MCP-servrar och andra verktygsanslutningar är:

  • Nyckelbaserad åtkomst
  • Microsoft Entra (med agentens hanterade identitet eller projektets hanterade identitet)
  • OAuth-identitetsgenomströmning (påBehalf-Of)
  • Oautentiserad åtkomst, i förekommande fall

De här autentiseringsalternativen gäller även vid anslutning av fjärranslutna MCP-servrar, med autentiseringsuppgifter och omfång som hanteras i verktygskonfigurationen.

Livscykel för utveckling

Agenttjänsten stöder det kompletta arbetsflödet för bygg, test, distribution och övervakning:

  1. Skapa: Definiera en promptagent i portalen eller med SDK eller skriv en värdbaserad agent som anropar svars-API:et.
  2. Test: Chatta med din agent på agenternas lekplats eller kör lokalt. MCP-serverintegreringar, inklusive anpassade MCP-servrar som finns på Azure Functions, kan utövas direkt på lekplatsen för att verifiera verktygsanslutning, behörigheter och beteende innan publicering.
  3. Spårning: Inspektera varje modellanrop, verktygsanrop och beslut med agentspårning.
  4. Utvärdera: Kör utvärderingar för att mäta kvalitet och fånga regressioner.
  5. Optimera: Förbättra automatiskt den värdbaserade agentens instruktioner med hjälp av agentoptimeraren.
  6. Publicera: Befordra din agent till en hanterad resurs med en stabil slutpunkt.
  7. Övervaka: Spåra prestanda och tillförlitlighet med tjänstmått och instrumentpaneler.

En detaljerad genomgång finns i Livscykel för agentutveckling.

Företagsfunktioner

Agent service tillhandahåller infrastruktur i företagsklass för varje agent som du distribuerar:

  • Agentidentitet: Varje agent kan ha en dedikerad Microsoft Entra identitet, vilket ger säker, begränsad åtkomst till resurser och API:er utan att dela autentiseringsuppgifter. Agentidentiteter kan autentisera mot externa MCP-servrar, inklusive de som finns på Azure Functions, och OAuth On-Behalf-Of (OBO) vidarebefordran stöds när de är konfigurerade.
  • Privat nätverk: Kör agenter i ditt Azure virtuella nätverk för fullständig nätverksisolering och efterlevnad av kraven på datahemvist. Privat nätverk är tillgängligt för prompt-agenter. Värdbaserade agenter stöder bring-your-own Azure Virtual Network (BYO VNet), där varje session körs i en VM-isolerad sandbox som är ansluten till ditt virtuella nätverk.
  • Rollbaserad åtkomstkontroll: Detaljerade behörigheter via Microsoft Entra och Azure RBAC. Kontrollera vem som kan skapa, anropa och hantera agenter.
  • Innehållssäkerhet: Integrerade innehållsfilter hjälper till att minska risken för snabbinmatning (inklusive korsinmatning) och förhindra osäkra utdata.

Anvisningar för miljökonfiguration finns i Konfigurera din miljö.

Publicera och dela

Agent service tillhandahåller inbyggd versionshantering och publicering så att dina agenter kan gå från utveckling till produktion med tillförsikt.

  • Versionshantering: När du itererar på din agent ögonblicksbilderas versionerna automatiskt. Återställ till en tidigare version eller jämför ändringar mellan versioner.
  • Publicering: Befordra en agent till en hanterad resurs med en stabil slutpunkt. Publicerade agenter ärver de företagsidentitets- och åtkomstkontroller som konfigurerats för projektet och kan anropas programmatiskt.
  • Distribution: Dela publicerade agenter via Microsoft 365 Copilot och Teams och Entra Agent Registry, vilket placerar dina agenter där dina användare redan arbetar. Foundry Agent Service stöder OpenResponses och aktivitetsprotokoll för Microsoft 365 publicering, ett anropsprotokoll för flexibel slutpunktsintegrering med anpassade appar och tjänster samt A2A-protokollet (förhandsversion) för agent-till-agent-kommunikation.

Säkerhet, sekretess och efterlevnad

Agenttjänsten är utformad för företagsarbetsbelastningar där du behöver starka kontroller över identitet, nätverk, datahantering och säkerhet.

  • Säkerhetskontroller: Använd integrerade skyddsmekanismer för att minska osäkra utdata och minimera risken för promptinjektion, inklusive korspromptinjektionsattacker (XPIA).
  • Kontroller för nätverksisolering och datahemvist: Använd virtuella nätverk och egna resurser för att uppfylla dina krav.
  • Ta med egna resurser: Använd egna Azure-resurser (till exempel lagring, Azure AI-sökning och Azure Cosmos DB för konversationstillstånd) för att uppfylla efterlevnads- och driftbehov. Se Använda dina egna resurser.
  • Responsible AI guidance: En bredare uppsättning rekommendationer och styrningsresurser finns i Responsible AI for Microsoft Foundry.