Sdílet prostřednictvím


Co je služba Microsoft Foundry Agent?

Foundry Agent Service je plně spravovaná platforma pro sestavování, nasazování a škálování agentů AI. Použijte libovolnou architekturu a mnoho modelů z katalogu modelů Foundry. Na portálu Foundry vytvořte agenty bez kódu nebo použijte dostupné sady SDK a rozhraní REST API k nasazení agentů založených na kódu, hostovaných agentů vytvořených pomocí Agent Framework, LangGraph nebo vašeho vlastního kódu.

Služba agenta zpracovává hostování, škálování, identitu, pozorovatelnost a podnikové zabezpečení, abyste se mohli soustředit na logiku agenta.

Co je to agent?

Agent je aplikace AI, která používá rozsáhlý jazykový model (LLM) k odůvodnění požadavků uživatelů a provádění autonomních akcí k jejich splnění. Na rozdíl od jednoduchého chatovacího robota, který generuje jenom text, může agent volat nástroje, přistupovat k externím datům a rozhodovat se napříč několika kroky, aby mohl dokončit úlohu. Každý agent kombinuje tři základní komponenty:

  • Model (LLM):Poskytuje možnosti odůvodnění a jazyka.
  • Pokyny: Definujte cíle, omezení a chování. V Foundry můžou být pokyny založené na příkazovém řádku, definice pracovních postupů nebo kód hostovaného agenta.
  • Nástroje: Poskytují přístup k datům nebo akcím, jako jsou vyhledávání, operace se soubory nebo volání rozhraní API.

Diagram znázorňující komponenty agenta AI

Služba agenta na první pohled

Součást Jak funguje
Runtime agenta Hostuje a škáluje jak promptní agenty, tak hostované agenty. Spravuje konverzace, volání nástrojů a životní cyklus agenta.
Nářadí Integrované nástroje, včetně vyhledávání na webu, vyhledávání souborů, paměti, interpreta kódu, serverů MCP a vlastních funkcí. Rozšiřte možnosti vašeho agenta bez vytváření infrastruktury. Nástroje mají spravované ověřování, včetně přihlašovacích údajů spravovaných službou a ověřování on-Behalf-Of (OBO). Některé servery MCP, jako je Azure DevOps MCP Server (Preview), vyžadují připojení organizace během instalace. Přístup může být vymezen prostřednictvím konfigurace nástroje Foundry.
Modely Pracuje s mnoha modely z katalogu modelů Foundry, jako je GPT-4o, Llama a DeepSeek. Vyměňte modely bez změny zdrojového kódu agenta.
Pozorovatelnost Kompletní trasování, metriky a integrace Application Insights Podívejte se na každé rozhodnutí, které váš agent udělá.
Identita a zabezpečení Identita Microsoft Entra, RBAC, filtry obsahu a izolace virtuální sítě Důvěryhodnost na podnikové úrovni zabudována
Publikování Agenti verzí, vytváření stabilních koncových bodů a sdílení prostřednictvím Microsoft Teams, Microsoftu 365 Copilotu a registru agenta Entra.

Začínáme s agenty

Jste připravení začít s agenty? Zvolte cestu podle toho, jakým způsobem chcete stavět.

Typy agentů

Služba agenta podporuje tři typy agentů, z nichž každá je navržená pro různé potřeby:

  • Aktivovat agenty
  • Agenti pracovního postupu (Preview)
  • Hostovaní agenti (Preview)

Aktivovat agenty

Agenti výzvy jsou definováni zcela prostřednictvím konfigurace – instrukce, výběr modelu a nástroje. Vytvořte je v portálu Foundry nebo prostřednictvím rozhraní API či sad SDK. Agentní služba se poté automaticky postará o orchestraci a hostování.

Nejvhodnější pro: rychlé vytváření prototypů, interní nástroje a agenty, které nepotřebují vlastní logiku orchestrace. Vytvoření pracovního agenta v řádu minut pomocí portálu

Agenti pracovního postupu (Preview)

Agenti pracovního postupu orchestrují posloupnost akcí nebo koordinuje více agentů pomocí deklarativních definic. Vytvářejte pracovní postupy vizuálně na portálu Foundry nebo je definujte v YAML prostřednictvím editoru Visual Studio Code. Pracovní postupy podporují logiku větvení, kroky s člověkem v procesu a sekvenční vzory nebo vzory skupinového chatu.

Nejvhodnější pro: Orchestrace s více kroky, koordinace agenta k agentům, schvalovací pracovní postupy a scénáře, které vyžadují opakovatelnou automatizaci bez vlastního kódu.

Hostovaní agenti (Preview)

Hostovaní agenti jsou agenti založení na kódu sestavení s architekturou podle vašeho výběru a nasazenými jako kontejnery ve službě Agent Service. Napíšete logiku orchestrace – volání nástrojových rozhraní, vícestupňové odůvodňování, koordinaci mezi agenty – a Foundry spravuje běh, škálování a infrastrukturu.

Poznámka:

Hostovaní agenti jsou aktuálně ve verzi Public Preview.

Nejvhodnější pro: Složité pracovní postupy, integrace vlastních nástrojů, systémy s více agenty a scénáře, ve kterých potřebujete plnou kontrolu nad chováním agenta.

Porovnání typů agentů

Aktivovat agenty Agenti pracovního postupu Hostovaní agenti (Preview)
Vyžaduje se kód. Ne Ne (volitelné YAML) Ano
Hostování Plně spravovaná Plně spravovaná Spravované kontejnery
Orchestrace Samostatný agent Více agentů, větvení Vlastní logika
Nejlepší pro Vytváření prototypů, jednoduché úkoly Automatizace s více kroky Úplné řízení, vlastní architektury

Podpora modelů

Služba agenta funguje s mnoha modely dostupnými v katalogu modelů Foundry. Úplný seznam najdete v tématu Kvóty, limity a regionální podpora.

Tools

Služba agenta poskytuje integrované nástroje a podporuje vlastní nástroje, aby vaši agenti mohli provádět akce a přistupovat k datům. Úplný seznam najdete v katalogu nástrojů Foundry. Pokročilé vzory výběru nástrojů najdete v části Osvědčené postupy nástroje.

Foundry podporuje vzdálené servery MCP, které můžete přidat z katalogu Přidat nástroje na portálu Foundry. Například Azure DevOps MCP Server (Public Preview) je možné přidat přímo z katalogu. Připojte organizaci Azure DevOps, abyste povolili přístup k agentům, a nakonfigurujte podmnožinu dostupných nástrojů, abyste mohli řídit, které akce můžou agenti provádět. Katalog Přidat nástroje je vstupním bodem pro povolení serverů MCP a výběr povolených nástrojů pro agenta.

Poznámka:

Některé nástroje, včetně paměti a webového vyhledávání, jsou ve verzi Preview. Dostupnost podle oblastí a stavu Preview najdete v tématu Podpora nástrojů podle oblastí a modelů.

Vývojový životní cyklus

Služba agenta podporuje úplný tok práce: sestavení-test-nasazení-monitorování.

  1. Vytvořit – Definujte agenta pro výzvy na portálu nebo sestavte hostovaného agenta v kódu.
  2. Test – Chatujte s vaším agentem na hřišti agentů nebo spusťte místně. Integrace serverů MCP, jako je Azure DevOps, je možné provádět přímo v dětském prostředí prostřednictvím chatových výzev k ověření přístupu k nástrojům a chování před publikováním.
  3. Trasování – Zkontrolujte každé volání modelu, vyvolání nástroje a rozhodovací procesy pomocí trasování agenta.
  4. Vyhodnoťte — Proveďte vyhodnocení pro měření kvality a zachycení regresí.
  5. PublikováníZvýšení úrovně agenta na spravovaný prostředek se stabilním koncovým bodem
  6. Monitorování – Sledování výkonu a spolehlivosti pomocí metrik služeb a řídicích panelů

Podrobný návod najdete v tématu Životní cyklus vývoje agenta.

Podnikové možnosti

Služba agenta poskytuje infrastrukturu na podnikové úrovni pro každého nasazeného agenta:

  • Identita agenta – Každý agent může mít vyhrazenou identitu Microsoft Entra, která umožňuje zabezpečený a vymezený přístup k prostředkům a rozhraním API bez sdílení přihlašovacích údajů.
  • Privátní sítě – Spouštění agentů ve virtuální síti Azure pro úplnou izolaci sítě a dodržování požadavků na rezidenci dat Soukromé sítě jsou k dispozici pro promptní agenty a agenty pracovních postupů. Hostovaní agenti v současné době nepodporují privátní sítě ve verzi Preview.
  • Řízení přístupu na základě role – jemně odstupňovaná oprávnění prostřednictvím Microsoft Entra a Azure RBAC. Kontrolujte, kdo může vytvářet, vyvolávat a spravovat agenty.
  • Bezpečnost obsahu – Integrované filtry obsahu pomáhají zmírnit rizika útoků skrze injektáž výzev (včetně mezivýzevních útoků) a zabránit nebezpečným výstupům.

Pokyny k nastavení prostředí najdete v tématu Nastavení prostředí.

Publikování a sdílení

Služba agentů poskytuje integrované správy verzí a publikování, aby se vaši agenti mohli přesunout z vývoje do produkčního prostředí s jistotou.

  • Správa verzí — Při iteraci na vašem agentovi jsou verze automaticky ukládány. Vraťte se zpět na předchozí verzi nebo porovnejte změny mezi verzemi.
  • Publikování – Povýšení agenta na spravovaný prostředek se stabilním koncovým bodem Publikované agenty dědí identitu organizace a řízení přístupu nakonfigurované pro váš projekt a dají se vyvolat programově.
  • Distribuce – Sdílejte publikované agenty prostřednictvím Microsoft 365 Copilot, Teams a registru agentů Entra, čímž umístíte své agenty tam, kde vaši uživatelé již pracují.

Zabezpečení, ochrana osobních údajů a dodržování předpisů

Služba agenta je určená pro podnikové úlohy, kde potřebujete silné kontroly nad identitou, sítěmi, zpracováním dat a bezpečností.

  • Bezpečnostní prvky: Pomocí integrovaných mantinelí můžete snížit nebezpečné výstupy a zmírnit rizika injektáže výzvy, včetně útoků prostřednictvím injektáže mezi výzvami (XPIA).
  • Řízení izolace sítě a rezidence dat: K splnění vašich požadavků použijte virtuální sítě a přineste si vlastní prostředky.
  • Využití vlastních prostředků: Použijte vlastní prostředky Azure (například úložiště, Azure AI Search a Azure Cosmos DB pro stav konverzace), abyste splnili požadavky na soulad s předpisy a provozní potřeby. Viz Použití vlastních prostředků.
  • Zodpovědné pokyny k umělé inteligenci: Širší sadu doporučení a zdrojů zásad správného řízení najdete v tématu Zodpovědná AI pro Microsoft Foundry.