SRE Agent MCP server in Azure SRE Agent

يقوم وكيل SRE الخاص بك ببناء سياقة عميقة عن خدماتك مع مرور الوقت: أنماط الحوادث، تفاصيل الهيكل، الخبرة التشغيلية. مع خادم MCP الخاص ب SRE Agent، تتوفر هذه المعرفة مباشرة في بيئة التطوير (IDE) أو الطرفية أو مساعد الذكاء الاصطناعي الخاص بك—سواء كنت تعمل من GitHub Copilot CLI أو Claude Code أو VS Code أو أي عميل آخر يدعم MCP.

أثناء البرمجة أو التصحيح أو الاستجابة للحوادث، اسأل وكيلك سؤالا، ابدأ تحقيقا، أو قم بتكوين موصل دون الحاجة لتبديل الأدوات. بيئة التطوير الخاصة بك والاستخبارات التشغيلية لوكيلك ترتبطان عبر نفس واجهة اللغة الطبيعية التي تستخدمها بالفعل.

طريقة العمل

يوضح التدفق التالي كيف يصل عميل MCP إلى وكيل SRE عبر خادم Azure MCP:

  1. تقوم بإنشاء مورد لعميل SRE في Azure. المورد هو مورد Microsoft.App/agents ويشمل نقطة نهاية للوكيل.
  2. تقوم بتثبيت Azure MCP Server في عميل أو مضيف MCP.
  3. يقوم عميل MCP بتشغيل خادم Azure MCP محليا أو يتصل بخادم مستضاف.
  4. يقوم Azure MCP Server بالمصادقة باستخدام هوية Azure المتوفرة على المضيف.
  5. يطلب العميل من خادم Azure MCP اكتشاف موارد وكيل SRE.
  6. Azure MCP Server يحل نقطة نهاية SRE Agent عبر Azure Resource Graph.
  7. يقوم Azure MCP Server ببروكسيات طلبات الخيوط والمهام إلى نقطة نهاية وكيل SRE المختارة.

اتصل بخادم MCP الخاص بوكيل SRE

أدوات وكيل SRE هي جزء من Azure MCP Server، الذي ينفذ بروتوكول السياق Model ContextProtocol (MCP). تقوم بتثبيت خادم Azure MCP في عميل MCP الخاص بك، وتصبح أدوات وكيل SRE متاحة جنبا إلى جنب مع أدوات Azure الأخرى. يعمل الخادم محليا عبر npx ويتعامل مع المصادقة، وحل نقاط النهاية، واستدعاءات واجهة برمجة التطبيقات نيابة عنك.

تتعامل طبقتان في واجهة برمجة التطبيقات لعمليات مختلفة:

الطبقة ما الذي يتعامل معه المصادقة
طائرة التحكم (ARM) موارد الوكيل، الموصلات Reader role عبر Azure Resource Manager
مستوى البيانات خيوط، ذكريات، مهام، مهارات، حوادث دور مسؤول وكيل SRE عبر نقطة نهاية الوكيل (*.azuresre.ai)

يقوم الخادم بحل نقاط نهاية الوكيل تلقائيا عبر Azure Resource Graph. تقدم اشتراكا واسم وكيل، والخادم يجد نقطة النهاية.

تظهر الأدوات مع البادئة sreagent_ في عميل MCP الخاص بك (على سبيل المثال، sreagent_agents_list، sreagent_threads_create).

المصادقة

يستخدم خادم Azure MCP سياق مصادقة Azure المتوفر على المضيف. تشمل طرق المصادقة المدعومة تسجيل الدخول Azure CLI، تسجيل دخول Azure في VS Code، تسجيل الدخول عبر Azure PowerShell، بيانات اعتماد البيئة، والهوية المدارة.

خادم MCP لا يمنح أذونات جديدة. تعمل عمليات وكيل SRE ضمن صلاحيات Azure الحالية للمتصل والوصول إلى وكيل SRE. إذا لم يكن لدى المتصل إذن لإدراج الموارد أو فتح خيط أو تغيير تكوين الوكيل، تفشل العملية مع وجود خطأ في التفويض.

مهم

يتم كبح الاحتياطي للمصادقة التفاعلية عندما يعمل خادم Azure MCP في وضع الخادم. قم بتسجيل الدخول قبل بدء الخادم، أو قم بتكوين بيانات اعتماد غير تفاعلية مثل بيانات الهوية المدارة أو بيانات اعتماد البيئة.

قم بتعيين AZURE_TOKEN_CREDENTIALS تثبيت نوع الاعتماد عندما تتوفر عدة مصادر اعتماد.

الأذونات

دوران Azure RBAC في مورد Microsoft.App/agents:

الدور النطاق ما الذي يتيحه
القارئ وحدة التحكم (ARM) قم بإدراج والحصول على الوكلاء، والموصلات
مسؤول وكيل SRE خطة البيانات الخيوط، الذكريات، المهام المجدولة، المهارات، الخطافات، المحفزات، الحوادث، سير العمل

‏‫العملاء المعتمدون

العميل طريقة تثبيت
VS Code مع GitHub Copilot تثبيت إضافة Azure MCP Server، تسجيل الدخول إلى Azure
GitHub Copilot CLI استخدم /mcp add أو تكوينه يدويا ~/.copilot/mcp.json
المؤشر إضافة إلى تكوين MCP
رمز Claude إضافة إلى إعدادات المستخدم أو مشروع MCP
سطح مكتب Claude تثبيت حزمة MCPB أو تكوين أمر الخادم المحلي
عملاء MCP آخرون التكوين باستخدام npx، dotnet، uvx، Docker أو طرق أخرى مدعومة

سير عمل الاتصال

استخدم هذا السير العالي المستوى لربط عميل MCP بوكيل SRE:

  1. توفير وكيل SRE: إنشاء مورد وكيل SRE باستخدام بوابة Azure أو ARM أو Bicep. هذه الخطوة تخلق مورد Microsoft.App/agents ونقطة نهاية وكيلها.

  2. تثبيت Azure خادم MCP: استخدم طريقة مدعومة مثل امتداد VS Code npx و dotnet و uvx أو Docker أو MCPB أو مثبت خاص بالعميل.

  3. سجل Azure خادم MCP مع عميل MCP الخاص بك: اختر وضع تعرض الأداة. الوضع الافتراضي يجمع الأدوات حسب مساحة الاسم.

  4. المصادقة إلى Azure: تسجيل الدخول على المضيف أو قدم هوية مدارة أو بيانات اعتماد للبيئة.

  5. اكتشف الوكلاء: اطلب من عميل MCP إدراج موارد وكيل SRE في الاشتراك.

  6. ابدأ التحقيق: اطلب من العميل إنشاء خيط أو إجراء تحقيق ضد وكيل محدد.

  7. إدارة الوكيل: استخدم أدوات الإدارة لتكوين المهارات، والموصلات، والخواطيف، والوكلاء الفرعيين، والمهام المجدولة، والمحفزات، وتكاملات الاستجابة للحوادث.

العمليات المتاحة وأمثلة التوجيهات

مجالات القدرات الرئيسية، كل منها يمكن الوصول إليه عبر محفزات اللغة الطبيعية:

Area العمليات مثال على المطالبة
إدارة الوكلاء قم بسرد، والحصول على التفاصيل، وإنشاء وحذف الوكلاء الفرعيين "اذكر وكلاء SRE الخاص بي في الاشتراك X"
تكوين الموصلات أنشئ موصلات Kusto و MCP، اختبر، واحذف "إنشاء موصل Kusto باسم prod-logs على العامل Y"
إجراء التحقيقات إنشاء الخيوط، إرسال الرسائل، تحقيق ذاتي "ابحث في سبب ارتفاع تأخير واجهة برمجة التطبيقات الإنتاجية"
العمل في الجدول الزمني إنشاء وإيقاف مؤقت واستئناف وحذف المهام المجدولة "أوقف المهمة الليلية المجدولة على العميل Y"
إدارة الأحداث قم بسرد الحوادث النشطة، وقم بإعداد PagerDuty وServiceNow "اذكر الحوادث النشطة على العميل Y"
المعرفة والمحفزات البحث ورفع الذكريات، إدارة المحفزات الشائعة "البحث في الذكريات عن 'فشل النشر'"
سير عمل المؤلفين إنشاء والتحقق من صحة وتطبيق سير عمل YAML "إنشاء سير عمل للتراجع التلقائي"

بعد الاتصال والتوثيق، يمكنك أيضا البدء بمحفزات اللغة الطبيعية مثل:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

التحقيق الذاتي

investigate يقوم الأمر بتشغيل حلقة تحقيق متعددة الخطوات. وكيلك يبرر المشكلة، ويطلب البيانات، ويشكل فرضيات، ويتابع تلقائيا.

  • الحدود الافتراضية: 20 تكرارا، مهلة استراحة مدتها 10 دقائق (كلاهما قابل للتكوين عبر --max-iterations و --timeout-seconds)
  • الوضع القياسي: توقفات عند بوابات الموافقة لتأكيد البشر
  • وضع الموافقة التلقائية (investigate_yolo): يستمر عبر جميع البوابات بشكل تلقائي

التحذير

يقوم الأمر investigate_yolo بالموافقة التلقائية على جميع بوابات الموافقة، بما في ذلك الإجراءات التي تعدل بنيتك التحتية (حذف البود، تطبيق Kubernetes YAML، التحجيم، تغييرات حالة الحوادث). لا يوجد قيد للقراءة فقط. يمكن للوكيل استدعاء أي أداة تسمح بها هويته المدارة. لا تستخدم هذا الأمر في الإنتاج إلا إذا قبلت تعديلا كاملا على البنية التحتية الذاتية.

ما يمكنك القيام به

استخدم خادم وكيل SRE MCP للسيناريوهات التالية:

  • ابحث عن وكلاء بسرعة: قم بإدراج موارد وكيل SRE المتاحة حسب الاشتراك واطلع على اسم كل وكيل، ومجموعة الموارد، وموقعه، وحالة التزويد، ونقطة نهاية مستوى البيانات.

  • تحقق من بيئة التطوير الخاصة بك: ابدأ تحقيقا في الحادث من Copilot CLI أو Claude Code أو عميل آخر قادر على MCP.

  • مواصلة التحقيقات: أرسل رسائل متابعة إلى خيط وكيل SRE موجود دون مغادرة عميل MCP الخاص بك.

  • أتمتة الإعداد الشائع: قم بتكوين مهارات الوكلاء، والموصلات، والخطافات، والوكلاء الفرعيين، والمهام المجدولة، والمحفزات، وتكاملات الاستجابة للحوادث عندما تحصل على صلاحيات الكتابة.

  • استخدم حدود الأمان Azure الحالية: حافظ على تقييد العمليات بأمنيات Azure RBAC وSRE الخاصة بالمتصل بذلك.

القيود

  • قم بإنشاء مورد وكيل SRE قبل أن يتمكن خادم Azure MCP من اكتشافه أو تشغيله عليه.

  • خادم Azure MCP لا يرفع الأذونات. تأكد من حصولك على الأصوات المطلوبة للعملية المطلوبة.

  • إعداد العميل يختلف بين مضيفي MCP. تحقق من صيغة التكوين لعميلك قبل نشر دليل إعداد شامل للفريق.

مقارنة خادم MCP عامل SRE بموصلات MCP

هاتان الخياران يستخدمان نفس البروتوكول لكنهما يعملان في اتجاهين متعاكسين:

الميزة الاتجاه حالة الاستخدام
خادم وكيل SRE MCP (هذا المقال) يتصل بيئة التطوير أو واجهة الواجهة الخاصة بك بوكيل SRE إدارة وتشغيل الوكلاء من بيئة التطوير الخاصة بك
موصلات MCP وكيل SRE ينادي خوادم MCP الخارجية وسع وكيلك باستخدام أدوات Datadog وGitHub وSplunk

حواجز السلامة

الحماية الوصف
التأكيد المدمر تتطلب --confirm trueعمليات الحذف . لا هدم عرضي.
بوابات الموافقة تتطلب عمليات الكتابة موافقة بشرية في الوضع القياسي. في وضع الموافقة التلقائية (investigate_yolo)، يتم تجاوز جميع البوابات.
تنقيب سري أنماط بيانات الاعتماد الشائعة، بما في ذلك رموز الحامل، ومفاتيح واجهة برمجة التطبيقات (API)، وكلمات المرور، يتم حذفها من الردود قبل الوصول إلى عميلك.
تنظيف الأخطاء يتم حذف بيانات الاعتماد على الأخطاء في البداية واختصارها.
تثبيت نقطة النهاية استدعاءات مستوى البيانات مقيدة بنطاق Azure SRE المسموح بها (HTTPS فقط).
التحقق من المضيف من طرف ثالث ServiceNow مقيدة ب .service-now.com؛ تم التحقق من صحة نطاقات PagerDuty الفرعية.
أسرار موصل MCP يجب أن تستخدم ${env:NAME} قيم البيئة بناء الجملة. الأسرار الحرفية ترفض.