Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Toto je kanonická specifikace podle atributů používaná v pipeline Agenta 365. Každý rozsah přijatý Agentem 365 – ať už vysílaný distribucí Microsoft OpenTelemetry, Agent 365 SDK nebo přenášený přes direct OTel – musí být v souladu s tímto požadavkem. Každý záznam uvádí typy operací, na které se atribut vztahuje, zda je to povinné, název pole, do kterého se vaše hodnota dostane pro dotazy na pokročilé hledání (pokud existuje), a jaký dopad máte, pokud ho přeskočíte.
Pokud používáte SDK nebo distribuci, SDK vám tyto atributy generuje a sekce Picking values se použije jen tehdy, když potřebujete přepsat výchozí nastavení. Pokud jste na přímé OTel cestě, každý atribut vydáváte ručně; pro způsob, jak je sestavit do požadavku, viz Průvodce integrací.
Attribute table
Všechny hodnoty jsou odeslány jako stringValue - počet tokenů musí být "42" (ne); 42porty musí být "443" (ne 443).
Operace legenda.IA = invoke_agent, ET = execute_tool, CH = chat, OM = output_messages, All = platí pro každou operaci.
Required legend.
- M: mandatory.
- M*1: povinné pouze pro emtělované agenty (agent má vlastní uživatelský účet Entra ID agenta).
- M*2: povinné pouze pro hovory mezi agenty.
-
M*3: povinné pouze pro nekořenové rozpětí. Kořen
invoke_agentnemá rodiče. - O*4: volitelné, smysluplné pouze tehdy, když je stav span Error.
- O: optional.
- N/A: nevyzařujte. Agent 365 se automaticky naplňuje.
Sloupec "RawEventData field" uvádí JSON klíč uvnitř CloudAppEvents.RawEventData , který kanonický dotaz pro pokročilé hledání v Ověřování ingesce analyzuje. Prázdná buňka znamená, že atribut je ne dnes v CloudAppEvents – měl byste ho stále emitovat (podle sloupce Požadované), protože Agent 365 ho používá pro vstup, parent-resolution a zobrazení agentové aktivity Microsoft Defender, ale dnes už není přímo dotazovatelný z Microsoft Defender advanced search.
Note
Agent 365 automaticky doplňuje pole statických záznamů (Id, RecordType, Workload, UserType, Version) a generované ID požadavků / odpovědí.
| Attribute | Applies to | Required | RawEventData field | Poznámky / dopad, pokud chybí |
|---|---|---|---|---|
gen_ai.operation.name |
All | M | Operation |
Jeden z invoke_agent, execute_tool, chat, output_messages. Rozsah klesl, pokud chybí nebo není rozpoznán. |
microsoft.tenant.id |
All | M | OrganizationId |
URL je {tenantId} autoritativní. Pokud to nastavíte a nesouhlasí, žádost je zamítnuta (403). |
gen_ai.agent.id |
All | M |
TargetAgentId (IA, také nejvyšší úroveň AgentId); AgentId (ET, CH) |
Aplikace pro volání funguje. Musí odpovídat URL a {agentId} ověřené aplikaci. Mismatch vrací 403. |
gen_ai.agent.name |
All | M |
TargetAgentName (IA); AgentName (ET, CH) |
Defender / admin center zobrazí surové GUID místo jména, pokud chybí. |
microsoft.a365.agent.blueprint.id |
All | M |
TargetAgentBlueprintID (IA); AgentBlueprintId (ET, CH) |
Plán je aktuální. Pro standardní aplikace Entra bez blueprintu použijte znovu appId agenta. Jinak se shluky blueprintů v administrativním centru rozbijí. |
gen_ai.agent.description |
All | O | -- | Detailní zobrazení v administrativním centru je pro agenta prázdné. |
gen_ai.agent.type |
All | O |
PlatformTargetAgentType (IA); PlatformAgentType (ET); CopilotEventData.PlatformAgentType (CH) |
Štítek pro váš identifikační systém, který se doplňuje s případy microsoft.a365.agent.platform.id , kdy agent nemá registraci Entra. Volný text; Vyberte hodnotu, která jednoznačně identifikuje váš systém identity. Vynechejte, když má agent registraci Entra – Agent 365 se automaticky klasifikuje. Nepoužívejte hodnoty rezervované Microsoft (viz Výběr hodnot). |
microsoft.a365.agent.platform.id |
All | O |
PlatformTargetAgentId (IA, také nejvyšší úroveň AlternateId); PlatformAgentId (ET, CH) |
Jedinečné ID agenta ve vašem ne-Entra identitním systému. Free-form text. Sestavme s .gen_ai.agent.type Vynechejte, když má agent registraci Entra. Viz Hodnoty vybírat. |
gen_ai.conversation.id |
All | M |
ConversationId (IA, ET); CopilotEventData.ConversationId / CopilotEventData.ThreadId (CH) |
Primární klávesa pro spojení běhu. Bez něj se běh neobjevuje v zobrazení aktivity agentů Defender ani v administrativním centru. |
microsoft.channel.name |
All | M |
ChannelName (IA, ET) |
Povrch, po kterém agent běží. Použijte krátké malé písmeno tokenu; Kanonické hodnoty používané filtry Defender / Admin Center dnes jsou a . Vlastní řetězce (například web, <your-product-name>) jsou akceptovány, ale nepřesnou se v vestavěných kanálových filtrech. Stejná hodnota na každém poli. Viz Hodnoty vybírat. |
microsoft.channel.link |
All | O | -- | Channel deep-link. |
microsoft.session.id |
All | O | SessionIdentity |
Přesuny sezení jsou prázdné, pokud chybí. |
microsoft.session.description |
All | O | -- | Session description. |
microsoft.conversation.item.link |
All | O | -- | Hluboký odkaz na zprávu. |
correlation.id |
All | O | -- | Cross-service tracing. Dnes se to v pokročilém lovu neobjevuje. |
operation.source |
All | O |
InvokeSource (IA) |
Identifikátor pro SDK / službu, která vysílá telemetrii. Může to být atribut Zdroj. |
client.address |
IA, ET, CH | M |
ClientIP (IA, ET) |
Caller IP. Vyšetřování založené na IP adrese je blokováno, pokud je prázdné. |
server.address |
IA, ET, CH | M |
ServerAddress (IA, ET) |
Endpoint, který vaše služba volá. |
server.port |
IA, ET, CH | M |
ServerPort (IA) |
Kódované řetězci (například "443"). |
user.id |
IA | M | UserKey |
Microsoft Entra ID objektu lidského volajícího. "Kdo vedl tohoto agenta" bez toho je prázdné. |
user.email |
IA | O | UserId |
UPN volajícího. |
user.name |
IA | O | -- | Zobrazit jméno volajícího. |
gen_ai.input.messages |
IA, CH | M | -- | Request payload (JSON string). Zachycen pro analýzu po proudu, ale ještě nebyl vynořen při pokročilém lovu. |
gen_ai.output.messages |
IA, CH, OM | M | -- | Payload Response (JSON string). |
gen_ai.execution.type |
IA | O | -- | Jeden z HumanToAgent, Agent2Agent, . EventToAgent |
microsoft.a365.agent.thought.process |
IA, CH | O | -- | Volné textové uvažování / řetězec myšlenek. |
gen_ai.author.app.id |
OM | O | -- | Microsoft Entra ID aplikace aplikace, která agenta vytvořila/vytvořila. |
gen_ai.tool.name |
ET | M | ToolName |
Tool name. Zobrazení použití nástrojů v Defender jsou prázdné, pokud chybí. |
gen_ai.tool.type |
ET | M | ToolType |
Jeden z , , , , , , function, , Power Platform Connector. MCP ServerAPIKnowledge Sourcebing_groundingcode_interpreterfile_search |
gen_ai.tool.call.id |
ET | M | ToolId |
Identifikátor pro toto volání nástroje. |
gen_ai.tool.call.arguments |
ET | M | -- | Argumenty nástrojů (JSON řetězec). Zajat, ale ještě se nevynořil v pokročilém lovu. |
gen_ai.tool.call.result |
ET | M | -- | Výsledek nástroje (JSON řetězec). |
gen_ai.tool.description |
ET | O | ToolDescription |
Tool description. |
gen_ai.tool.server.name |
ET | O | -- | Název serveru nástroje. Nastavte tento atribut pro MCP nástroje. |
gen_ai.request.model |
CH | M | -- | Název modelu (například gpt-4o). Zajat, ale ještě se nevynořil v pokročilém lovu. |
gen_ai.provider.name |
CH | M | -- | Název poskytovatele (například openai). |
gen_ai.usage.input_tokens |
CH | O | -- | Počet vstupních tokenů, kódováno řetězcem. |
gen_ai.usage.output_tokens |
CH | O | -- | Počet výstupních tokenů, kódováno řetězcem. |
gen_ai.response.finish_reasons |
CH | O | -- | Finish reason(s). |
microsoft.a365.caller.agent.id |
IA | M*2 | -- | Volám agenta na místě. Vyžadováno pro agent-agent. |
microsoft.a365.caller.agent.name |
IA | M*2 | -- | Volám jméno agenta. |
microsoft.a365.caller.agent.blueprint.id |
IA | M*2 | AgentBlueprintId |
Volám agentův plán appId. Vyžadováno pro ztělesněné A2A. |
microsoft.a365.caller.agent.user.id |
IA | M*2 | -- | Volám uživatelské ID agenta. |
microsoft.a365.caller.agent.user.email |
IA | M*2 | -- | Volám agenta UPN. |
microsoft.a365.caller.agent.platform.id |
IA | N/A | -- | Vyhrazeno pro alternativní ID mimo Entra. |
gen_ai.caller.agent.type |
IA | N/A | -- | Agent 365 se automaticky klasifikuje. |
microsoft.agent.user.id |
IA, ET, CH | M*1 |
TargetAgentUserKey (IA); UserKey (ET, CH) |
Microsoft Entra ID objektu z uživatelského účtu agenta. Povinné pro AI spoluhráče / agenty s tělem. |
microsoft.agent.user.email |
IA, ET, CH | O*1 |
UserId (ET, CH) |
UPN uživatelského účtu agenta. |
span.SpanId |
All | M | OpId |
Jiný SDK to vysílá. |
span.ParentSpanId |
All | M*3 | ParentId |
Vyžadováno pouze pro nekořenové obaly; Kořen invoke_agent žádný nemá. |
span.StartTimeUnixNano |
All | M | nejvyšší úroveň TimeGenerated (také CreationTime v RawEventData) |
Unixová epocha nanos jako struna. |
span.EndTimeUnixNano |
All | M |
CompletionTime (IA, ET); CopilotEventData.CompletionTime (CH) |
Trvání nelze vypočítat, pokud chybí. |
span.Status.Message |
All | O*4 |
ErrorMessage (IA, ET); CopilotEventData.ErrorMessage (CH) |
Příčina neúspěšných pokusů je prázdná, pokud chybí. |
span.Status.Code |
All | O*4 |
ErrorType (IA); CopilotEventData.ErrorType (CH) |
Pokud chybí, kategorie chyby je prázdná. |
Note
Několik atributů, které generujete (například argumenty / výsledky nástrojů, parametry modelu a hluboké odkazy kanálů), je Agentem 365 akceptováno a používáno downstream Microsoft Defender zobrazeními, ale zatím nejsou zobrazeny jako CloudAppEvents.RawEventData JSON klíč. Nastav je podle sloupce Required – mohou být v budoucnu přidány do loveckého payloadu.
Výběr hodnot, když nemáte přirozenou hodnotu
Některé požadované atributy popisují koncepty, které nemusí v architektuře vašeho agenta existovat. Pokud přirozená hodnota není, zde je, co nastavit místo toho. Nenechávejte povinné pole prázdné – i GUID s nulami skryje váš průběh před některými zákaznickými zážitky.
| Otázka / scénář | Field(s) | Co nastavit |
|---|---|---|
| Můj agent je standardní registrační aplikace Entra (není postavený na Entra ID agenta blueprintu). | gen_ai.agent.id |
Aplikace Entra je dostupná. |
| ↑ stejný scénář | microsoft.a365.agent.blueprint.id |
Použij stejnou hodnotu jako gen_ai.agent.id (appId agenta). Schéma vyžaduje neprázdnou hodnotu; Opětovné použití agentního appId je bezpečný výchozí režim, když není žádný blueprint. |
| Můj agent je postavený z Entra ID agenta blueprintu – jedna nebo více agentních identit vytvořených ze stejného blueprintu. | gen_ai.agent.id |
AppId identity agenta ( appIdinstance , ne blueprint). |
| ↑ stejný scénář | microsoft.a365.agent.blueprint.id |
Plán je aktuální. Všechny instance ražené ze stejného blueprintu sdílejí tuto hodnotu. |
| Volající je lidský uživatel, ne další agent. | Vše microsoft.a365.caller.agent.* a atributy gen_ai.caller.agent.* |
Omit. Jsou povinné pouze v případech agent-agent. |
| V agent-to-agent: volající agent je standardní aplikace Entra (bez blueprintu). | microsoft.a365.caller.agent.blueprint.id |
Znovu použijte aplikaci volajícího agenta. |
| Můj agent není AI spoluhráč – nemá vlastní uživatelský účet v tenantu. | Všechny microsoft.agent.user.* atributy |
Omit. Jsou povinné pouze tehdy, když má agent svůj vlastní uživatelský účet Entra ID agenta. |
| Můj agent nemá pojem o sezení nad rámec jednoho běhu. | microsoft.session.id |
Volitelné – vynechat. Pokud chcete, aby každý běh byl samostatnou relací, nastavte GUID na jeden běh. |
| Můj agent vůbec nechápe konverzaci (jednorázovka, bez stavu). | gen_ai.conversation.id |
Generujte nový GUID za každý běh. Toto pole je povinné; přeskočení odstraní běh z zobrazení aktivity agentů Defender a z Centrum pro správu Microsoftu 365. |
| Volající nemá žádnou IP adresu (například autonomní plánovaný spouštěč). | client.address |
Použijte stabilní zástupce, "0.0.0.0"který ovládáte (například ). Toto pole je povinné; prázdná hodnota odstraní běh z IP založených vyšetřovacích pivotů. |
| Agent běží v procesu; Není volán žádný samostatný "server". | server.address / server.port |
Použijte název hostitele stroje, který spustil agenta (například ) myagent.example.coma port, na kterém váš endpoint poslouchá. Je vyžadováno i tehdy, když není samostatná služba pro downstream. |
Můj chat span nemá žádné využití modelových tokenů. |
gen_ai.usage.input_tokens / gen_ai.usage.output_tokens |
Volitelné – vynechat. Pokud máte přibližné počty, pošlete je jako .stringValue |
| Můj rozsah nemá žádnou chybu k hlášení. |
span.Status.Message, span.Status.Code |
Nastavte stav OTel na OK (číselný kód 1) a zprávu vynechať. Pipeline tyto pole konzultuje pouze tehdy, když je stav Error. |
| Můj agent používá ne-Entra identitní systém (agent nemá registraci Entra). |
microsoft.a365.agent.platform.id a gen_ai.agent.type |
Nastavte obojí, na každém poli.
platform.id je jedinečné ID agenta ve vašem identitním systému; agent.type je krátký štítek, který identifikuje, o jaký identitní systém se jedná. Oba jsou volné texty – vyberte si, co dává smysl vašemu systému.
Nepoužívejte hodnoty typu rezervované Microsoft: CustomBuiltAgentsUsingSDK, CopilotStudio, Foundry, DeclarativeAgent, Custom (tyto hodnoty jsou vyhrazeny pro vnitřní Microsoft povrchy). Volající aplikace, kterou autentizujete, stále potřebuje registraci Entra pro použití těchto tras – pár alternate-id popisuje cílového agenta, ne volajícího. |
Jakou hodnotu bych měl přiřadit microsoft.channel.name? |
microsoft.channel.name |
Povrch, po kterém agent běží. Defender a admin center filtrují klíče z doslovného řetězce, takže použijte krátký, stabilní token malým písmenem. Dnes jsou msteams kanonické hodnoty a ; outlookběžné plochy pro zákazníky také používají web, office, sharepoint, nebo <your-product-name>. Vyberte si jednu hodnotu a držte se jí – nástroje nedokážou sladit msteams a Microsoft Teams jako stejný kanál. |
Mám nastavit gen_ai.agent.type? |
gen_ai.agent.type |
Pouze pokud zároveň nastavujete ( microsoft.a365.agent.platform.id například váš agent nemá registraci u Entra). Dvojice agentovi 365 řekne, z jakého identifikačního systému agent pochází. Vyberte si krátký štítek, který jedinečně identifikuje váš systém identity.
Nepoužívejte CustomBuiltAgentsUsingSDK, CopilotStudio, Foundry, DeclarativeAgent nebo Custom – tyto hodnoty jsou vyhrazeny pro interní Microsoft použití. U agentů registrovaných u Entra vynechte pole; Agent 365 to doplňuje. |
Jaký OTLP kind bych měl nastavit na svých spans? |
span.kind |
Použijte celočíselnou hodnotu enum, nikoli řetězec proto enum - 1 (),INTERNAL2 (), (SERVER), 3 (CLIENT), 4PRODUCER5CONSUMER(), (). Agent 365 přijímá žádnou z těchto možností a neodvozuje chování viditelné pro zákazníka z kind, takže 1 (INTERNAL) je bezpečný výchozí režim pro každé období. Pokud chcete, INTERNALinvoke_agent / output_messagesaby tvar volání odrážel pro a CLIENT pro chat / execute_tool je rozumné. |