Drittanbieter-Agenten-Observabilität mit Microsoft Agent 365 (Frontier)

Wichtig

Dieses Feature ist Teil des Frontier Preview-Programms. Frontier verbindet Sie direkt mit den neuesten KI-Innovationen von Microsoft. Frontier-Vorschauen unterliegen den bestehenden Vorschaubedingungen Ihrer Kundenverträge. Da diese Funktionen noch in Entwicklung sind, können sich ihre Verfügbarkeit und Fähigkeiten im Laufe der Zeit ändern.

Organisationen setzen KI-Agenten zunehmend auf mehreren Plattformen ein, darunter Microsoft Copilot Studio, Microsoft Foundry und Drittanbieterplattformen wie Amazon Bedrock, Google Vertex AI, Anthropic Claude und Salesforce Agentforce. Mit dem Wachstum dieser Umgebungen wird die operative Sichtbarkeit fragmentiert. Administratoren, Sicherheitsteams und Compliance-Teams benötigen eine einheitliche Methode, um zu verstehen, wie sich Agenten in der gesamten Organisation verhalten.

Die Beobachtbarkeit von Drittanbieteragenten in Microsoft Agent 365 erweitert das Agent-365-Observabilitätserlebnis auf unterstützte, vernetzte Plattformen. Nachdem Sie eine Plattform angeschlossen und Agenten in die Agent-365-Registrierung synchronisiert haben, kann Agent 365 unterstützte Observabilitätstelemetrie in ein gemeinsames Betriebsmodell einsammeln und normalisieren.

Mit dieser Fähigkeit können Sie:

  • Sehen Sie sich Drittanbieter-Agenten zusammen mit Microsoft-Agenten an.
  • Überwachen Sie die Aktivität und den Betriebszustand.
  • Untersuchen Sie die Hinrichtungen einzelner Agenten.
  • Analysieren Sie Nutzungstrends und Laufzeitverhalten.
  • Übertragen Sie Observabilitätssignale auf Sicherheits- und Governance-Erfahrungen.

Wie Drittanbieter-Observabilität funktioniert

Die Beobachtbarkeit durch Drittanbieter basiert auf dem Connected Platforms-Framework in Microsoft Agent 365. Der Workflow besteht aus vier Stufen.

1 - Die externe Plattform verbinden

Stellen Sie eine Verbindung zu einer unterstützten Plattform her, wie Amazon Bedrock, Google Vertex AI, Anthropic Claude, Salesforce Agentforce oder Databricks Genie. Für die Plattformen, die derzeit Observabilität unterstützen, siehe Unterstützte Observabilitätsplattformen.

Agent 365 authentifiziert sich in der externen Umgebung durch plattformspezifische Zugangsdaten und synchronisiert ausgewählte Agentenmetadaten in die Agent-365-Registry.

Einige Plattformen benötigen mehr Berechtigungen oder Konfigurationen für Observabilität, als sie benötigen, um die Verbindung herzustellen. Bevor Sie die Sammlung aktivieren, überprüfen Sie die Amazon Bedrock-Berechtigungen, die Google Vertex AI-Voraussetzungen oder die Anthropic Claude-Voraussetzungen für die Plattform, mit der Sie sich verbinden.

2 - Agenten entdecken und registrieren

Während der Synchronisation importiert Agent 365 ausgewählte Drittanbieteragenteninformationen in das zentralisierte Agenteninventar Ihrer Organisation.

3 - Sammeln von Observabilitätstelemetrie

Agent 365 sammelt Agentenaktivitäten von unterstützten vernetzten Plattformen und wandelt sie in ein gemeinsames Observabilitätsmodell auf Basis von OpenTelemetrie-Konzepten um. Agent 365 normalisiert Läufe, Sitzungen, Werkzeugaufrufe, Ausnahmen und Ausführungsspuren in ein konsistentes Schema, unabhängig von der Quellplattform.

4 - Surface-Einblicke über Microsoft-Erfahrungen hinweg

Nachdem Agent 365 die Telemetrie verarbeitet hat, können operative Erkenntnisse in Agent-365-Erfahrungen erscheinen, einschließlich Agentenaktivitäten, Agentenübersicht, dem Microsoft 365 Admin Center sowie Sicherheits- und Governance-Integrationen.

Man kann Observabilitätsdaten von Drittanbieteragenten über dasselbe Framework wie Microsoft-gehostete Agenten analysieren, ohne ein anderes Telemetriemodell zu lernen.

Unterstützte Observabilitätsplattformen

Die aktuelle Unterstützung für Observabilität umfasst folgende Plattformen:

Platform Unterstützte Umgebung
Amazon Bedrock Klassisch
Amazon Bedrock AgentCore
Google Vertex AI Google Vertex AI
Anthropic Claude Verwaltete Agenten

Weitere Plattformintegrationen werden im Laufe der Zeit erwartet.

Amazon Bedrock

Microsoft Agent 365 unterstützt Observabilität für Agenten, die in den Umgebungen Amazon Bedrock Classic und Amazon Bedrock AgentCore laufen. Agent 365 kann Agentenaktivitäten sammeln und in Beobachtbarkeitsaufzeichnungen umwandeln.

Mit der verfügbaren Telemetrie können Sie:

  • Überprüfen Sie die Agentenaufrufe.
  • Inspiziere die Ausführungsspuren.
  • Analysieren Sie den Werkzeugverbrauch.
  • Untersuchen Sie die Verarbeitungsschritte.
  • Untersuchen Sie Laufzeit-Ausnahmen.
  • Überprüfen Sie die Ressourcennutzung.
  • Analysieren Sie die Reaktionsgenerierungsaktivität.

Nutzen Sie diese Telemetrie, um zu untersuchen, wie sich Amazon Bedrock-Agenten im operativen Erlebnis für Microsoft-gehostete Agenten verhalten.

Google Vertex AI

Microsoft Agent 365 unterstützt Observabilität für Agenten, die von Google Vertex AI synchronisiert sind.

Vertex-KI-Observabilitätsdaten können in das Agent 365 Observability-Modell umgewandelt werden, sodass Sie:

  • Agentenausführungen anzeigen.
  • Sitzungen verfolgen.
  • Analysieren Sie die Ausführung von Werkzeugen.
  • Überwachen Sie das Laufzeitverhalten.
  • Überprüfen Sie die Betriebsberichte.

Sie können Google Vertex AI-Agenten zusammen mit Microsoft-Agenten und Agenten anderer vernetzter Plattformen in einem einheitlichen Agent-365-Erlebnis überwachen.

Anthropic Claude

Microsoft Agent 365 unterstützt Observabilität für Agenten, die von Anthropic Claude Managed Agents synchronisiert wurden. Agent 365 liest Sitzungen und Sitzungsereignisse aus dem verbundenen Anthropic-Arbeitsbereich und wandelt sie in das gemeinsame Observierbarkeitsmodell um.

Mit der verfügbaren Telemetrie können Sie:

  • Überprüfen Sie die Agenten-Invokationen und -Sitzungen.
  • Inspiziere die Ausführungsspuren.
  • Analysieren Sie den Werkzeugverbrauch.
  • Untersuchen Sie Laufzeit-Ausnahmen.
  • Sehen Sie sich die Sitzungen des Agenten in Agent Map an.

Nachdem du mit einem Agenten in einer Anthropic Claude-Sitzung interagiert hast, erwarte 5 bis 10 Minuten, bis seine Aktivität in Agent 365 erscheint.

Amazon Bedrock-Berechtigungen

Du verbindest dich mit Amazon Bedrock, indem du einen AWS-Zugangsschlüssel bereitstellst. Der IAM-Benutzer oder die Rolle hinter diesem Schlüssel benötigt die in diesem Abschnitt beschriebenen Berechtigungen. Gewähre nur die Berechtigungen für die Umgebungen, die du nutzt.

Agent 365 liest Ihre Agenten und deren Aktivitäten. Das Sammeln von Observabilitätsdaten ruft deine Agenten niemals auf, daher entstehen keine Inferenzgebühren.

Amazon Bedrock Classic

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "bedrock:ListAgents",
        "bedrock:GetAgent",
        "ec2:DescribeRegions"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket",
        "s3:CreateBucket"
      ],
      "Resource": "arn:aws:s3:::a365-observability-store-<account-id>-<region>-an"
    },
    {
      "Effect": "Allow",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::a365-observability-store-<account-id>-<region>-an/*"
    }
  ]
}
Erlaubnis Purpose
bedrock:ListAgents Findet Agenten in jeder verbundenen Region.
bedrock:GetAgent Liest den Namen, die Beschreibung, die Anweisungen, das Modell und den Status jedes Agenten vor. Ohne sie werden Agenten nur mit wenigen Details erkannt.
ec2:DescribeRegions Es validiert die ausgewählten Regionen. Nur Metadaten für die Returns-Region.
s3:ListBucket Bestätigt, dass der Aktivitäts-Bucket existiert, und ermittelt die jeweilige Aktivität jedes Agenten.
s3:GetObject Liest jeden Aktivitätseintrag.
s3:CreateBucket Dies ist optional. Damit kann Agent 365 den Eimer beim ersten Gebrauch erstellen. Lass es weg, wenn du den Eimer selbst erstellst.

Speicherung von Aktivitäten

Amazon Bedrock Classic-Agenten zeichnen die Aktivität auf Amazon S3 auf. Drei Dinge müssen geregelt sein:

  1. Aktivieren Sie die Trace-Erfassung bei jedem Agenten in der Amazon Bedrock-Konsole und wählen Sie einen S3-Bucket aus. Agent 365 kann das für dich nicht aktivieren.
  2. Nenne den Bucketa365-observability-store-<account-id>-<region>-an, es sei denn, du gibst einen Bucket für die Verbindung an. Das -an Suffix platziert den Bucket in den regionalen Namensraum Ihres Kontos, sodass der Name Ihrem Konto vorbehalten ist und nicht von einem anderen AWS-Kunden übernommen werden kann.
  3. Aktivitäten speichern unter observability-store/<agent-id>/, wobei <agent-id> die Bedrock-Agenten-ID ist, zum Beispiel SPGCARJMQW.

Wichtig

Ein S3-Bucket befindet sich in genau einer Region. Wenn deine Verbindung mehrere Regionen abdeckt, erstelle pro Region einen Bucket mit dem vollständigen Regionscode wie eu-west-1.

Wenn der Bucket einen kundenverwalteten Schlüssel verwendet, gewähre kms:Decrypt auch diesen Schlüssel.

Amazon Bedrock AgentCore

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "bedrock-agentcore:ListHarnesses",
        "bedrock-agentcore:GetHarness",
        "bedrock-agentcore:ListAgentRuntimes",
        "bedrock-agentcore:GetAgentRuntime",
        "ec2:DescribeRegions",
        "logs:DescribeLogGroups"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "logs:StartQuery",
        "logs:GetQueryResults"
      ],
      "Resource": [
        "arn:aws:logs:*:<account-id>:log-group:/aws/bedrock-agentcore/runtimes/*",
        "arn:aws:logs:*:<account-id>:log-group:aws/spans"
      ]
    }
  ]
}
Erlaubnis Purpose
bedrock-agentcore:ListHarnesses, GetHarness Findet harness-basierte Agenten und liest deren Modell-, Speicher- und Werkzeugkonfiguration.
bedrock-agentcore:ListAgentRuntimes, GetAgentRuntime Findet Laufzeiten, die nicht von einem Framework verwaltet werden. Laufzeiten, die zu einem Gurt gehören, werden übersprungen, sodass ein Agent nie zweimal aufgeführt wird.
ec2:DescribeRegions Es validiert die ausgewählten Regionen.
logs:StartQuery, logs:GetQueryResults Ruft die Agentenaktivität aus CloudWatch Logs ab.
logs:DescribeLogGroups Empfohlen. Findet alle Loggruppen eines Agenten, einschließlich benutzerdefinierter Endpunkte. Ohne sie wird nur der Standard-Endpunkt gelesen. Diese Aktion kann nicht auf einzelne Log-Gruppen begrenzt werden.

Speicherung von Aktivitäten

AgentCore erfasst Aktivitäten in Amazon CloudWatch Logs, an einem von zwei Orten, abhängig davon, wann der Agent erstellt wurde und in welcher Region er läuft:

Log-Gruppe Verwendet von
/aws/bedrock-agentcore/runtimes/<runtime-id>-<endpoint> Agenten, die einheitliche Observabilität verwenden
aws/spans Weitere Agenten sowie Aktivitäten von Gateway und integrierten Tools

Agent 365 liest beide und kombiniert die Ergebnisse.

Wichtig

Die AgentCore-Aktivität wird erst abfragbar, nachdem die Transaktionssuche in der Amazon CloudWatch-Konsole aktiviert ist. Dies ist eine einmalige Einstellung pro AWS-Konto. Wenn Agenten entdeckt werden, aber keine Aktivität auftritt, überprüfen Sie zuerst dies.

Optionale Berechtigungen

Capability Permissions
Zeigen Sie Werkzeuge, Kollaborateure und Wissensquellen für Classic-Agenten bedrock:ListAgentActionGroups, GetAgentActionGroup, ListAgentCollaborators, ListAgentKnowledgeBases, , ListDataSources, GetDataSource
Tools, MCP-Server und verbundene Agents für AgentCore-Agenten anzeigen bedrock-agentcore:GetGateway, ListGatewayTargets, GetGatewayTarget
Löschen Sie den Agenten in AWS, wenn Sie ihn aus Agent 365 entfernen bedrock:DeleteAgent, bedrock-agentcore:DeleteHarness, DeleteAgentRuntime
Verbinden Sie jedes Konto in einer AWS-Organisation organizations:ListAccounts, sts:AssumeRole

Ohne die detaillierten Genehmigungen werden Agenten entdeckt und ihre Aktivitäten weiterhin erfasst. Nur das zusätzliche Detail fehlt.

Warning

Das Löschen eines Agenten in AWS ist dauerhaft. Gewähre die Löschberechtigungen nur, wenn du beabsichtigst, dass Agent 365 Agenten aus deinem AWS-Konto entfernt. Sie werden nie während der Synchronisation verwendet, sondern nur, wenn ein Administrator einen Agenten ausdrücklich entfernt.

Um eine AWS-Organisation zu verbinden, gewähren Sie die Berechtigungen im Verwaltungskonto und erstellen Sie dann in jedem Mitgliedskonto eine Rolle mit demselben Namen. Die Rolle muss dem Verwaltungskonto vertrauen und über die Berechtigungen für die in diesem Konto verwendeten Agent-Typen verfügen. Gesperrte Konten werden übersprungen.

Schränken Sie die Richtlinie weiter ein

AWS unterstützt keine ressourcenbezogenen Berechtigungen für Listenoperationen, daher müssen bedrock:ListAgents, bedrock-agentcore:ListHarnesses, bedrock-agentcore:ListAgentRuntimes, ec2:DescribeRegions, organizations:ListAccounts und logs:DescribeLogGroups"Resource": "*" verwenden.

Sie können die verbleibenden Operationen auf Ihr Konto und Ihre Regionen ausrichten:

Resource ARN-Format
Bedrock-Agent arn:aws:bedrock:<region>:<account-id>:agent/<agent-id>
AgentCore-Geschirr arn:aws:bedrock-agentcore:<region>:<account-id>:harness/<harness-id>
AgentCore-Laufzeit arn:aws:bedrock-agentcore:<region>:<account-id>:runtime/<runtime-id>

Caution

Vermeiden Sie es, auf einzelne Agenten-IDs zu schauen. Agent 365 entdeckt Agenten, die er zuvor nicht gesehen hat, daher bedeutet das Benennen bestimmter Agenten, dass jeder danach erstellte Agent erst entdeckt wird, wenn man die Richtlinie aktualisiert.

Permissions Agent 365 fordert keine Anfragen an

Nicht angefordert Was dies bedeutet
bedrock:InvokeAgent, bedrock:InvokeModel Observability steuert deine Agenten nie, daher entstehen keine Inferenzgebühren für das Sammeln von Telemetrie.
Schreibzugriff auf die Agentenkonfiguration In Amazon Bedrock wird nichts erstellt oder verändert, außer dem optionalen Aktivitätsbucket.
s3:PutObject, s3:DeleteObject Aktivitätsaufzeichnungen sind nur lesegeschützt. Sie werden nie geschrieben, geändert oder gelöscht.
Breiter Amazon S3-Zugang Die Amazon S3-Berechtigungen gelten für den einzelnen Aktivitätsbucket, nicht für andere Buckets in deinem Konto.

Agent 365 ruft außerdem an sts:GetCallerIdentity , um herauszufinden, zu welchem AWS-Konto die Zugangsdaten gehören. Für diese Operation ist keine Erlaubnis erforderlich.

Google Vertex AI Voraussetzungen

Agent 365 liest Google Vertex AI Observability-Daten aus BigQuery und Cloud Monitoring, nicht aus der Vertex AI API. Die Berechtigungen, die es Agent 365 erlauben, Ihre Agenten zu entdecken und zu verwalten, gewähren keinen Zugriff auf diese Telemetrie, daher müssen Sie die Schritte in diesem Abschnitt separat ausführen.

Wichtig

Eine Verbindung, die erfolgreich überprüft und Agenten importiert, bestätigt nicht, dass die Observabilität konfiguriert ist. Credential-Verifizierung und Agentensynchronisation verwenden ausschließlich die Vertex AI API. Agenten können korrekt importieren, während Telemetrie nicht verfügbar ist, da Rollen, APIs oder Trace-Export fehlen. Schließen Sie jeden Schritt in diesem Abschnitt ab und bestätigen Sie dann, dass die Aktivität im Reiter "Aktivität" des Agenten erscheint.

Erforderliche Rollen

Übertragen Sie diese Rollen dem Google-Cloud-Dienstkonto, dessen JSON-Schlüssel Sie der Verbindung bereitstellen. Sie sind zusätzlich zu den Vertex-AI-Berechtigungen, die die Verbindung bereits für die Agentenerkennung und -verwaltung benötigt, erforderlich und werden in Connected-Plattformen beschrieben.

Erforderliche Rolle Rollen-ID Purpose
BigQuery Data Viewer roles/bigquery.dataViewer Exportierte Trace-Tabellen lesen.
BigQuery-Auftragsbenutzer roles/bigquery.jobUser Abfragen ausführen, um Zeitspannen abzurufen; erfordert bigquery.jobs.create.
Überwachungsviewer roles/monitoring.viewer Lies die Metriken zur Anzahl der Anfragen und Latenz.
Cloud Trace-Nutzer roles/cloudtrace.user Cloud Trace-Spans lesen.

Note

Beide BigQuery-Rollen sind erforderlich. Data Viewer allein ermöglicht das Lesen der Tabellen, nicht jedoch das Ausführen der Abfragen, die Spannen abrufen, und Job User allein ermöglicht das Ausführen von Abfragen, nicht jedoch das Lesen der Ergebnisse.

Aktivieren Sie die erforderlichen APIs

Aktivieren Sie alle vier APIs im Projekt, in dem der Agent eingesetzt wird:

  • Vertex AI API
  • BigQuery API
  • Cloud Trace API
  • Cloud-Überwachungs-API

Telemetrie- und Trace-Export aktivieren

  1. Aktivieren Sie die Telemetriesammlung auf dem bereitgestellten Vertex-KI-Agenten. Agent 365 kann diese Funktion für Sie nicht aktivieren, und es wird keine Telemetrie erzeugt, bis Sie es tun.
  2. Aktivieren Sie den Export von Trace Analytics BigQuery , sodass Traces in BigQuery geschrieben werden.
  3. Bestätigen Sie, dass der trace_analytics_link Datensatz und seine Ansicht _AllSpans im Projekt existieren. Agent 365 fragt diese Ansicht direkt an. Wenn eines von beiden fehlt, ist der Trace-Export nicht konfiguriert.

Konfigurieren Sie die Verbindung

Konfigurieren Sie die Verbindung für das Projekt und die Region, in der der Agent eingesetzt wird. Eine Verbindung, die auf ein anderes Projekt oder eine andere Region abgegrenzt ist, importiert Agenten, liefert aber keine Telemetrie.

Anthropic-Claude-Voraussetzungen

Anthropic Claude Observability verwendet dieselbe Workspace-ID und den Workspace-Scoped API-Schlüssel, den Sie verwenden, um die Verbindung zur verbundenen Plattform herzustellen. Für Verbindungsdetails siehe Anthropic Claude Managed Agents.

Bevor Sie die Plattform verbinden:

  1. Erstellen Sie einen Anthropic Claude-Arbeitsbereich. Verwende nicht den Standard-Arbeitsbereich, da dort die für die Verbindung erforderliche Arbeitsbereich-ID nicht angezeigt wird.
  2. Erstelle eine Umgebung und einen Managed Agent in diesem Arbeitsbereich.
  3. Erstellen Sie eine Sitzung, die den Agenten und die Umgebung nutzt, und interagieren Sie dann mit dem Agenten, um Sitzungsaktivitäten zu erzeugen.
  4. Erstellen Sie einen auf den Workspace beschränkten API-Schlüssel. Du brauchst mindestens die Entwicklerrolle im Anthropic Workspace, um den Schlüssel zu erstellen.

Verwenden Sie die Arbeitsbereich-ID und den API-Schlüssel, wenn Sie die Verbindung im Microsoft 365 Admin Center erstellen. Nachdem du die Verbindung überprüft und gespeichert hast, warte, bis die Agentensynchronisation abgeschlossen ist, bevor du den Aktivitätstab des Agenten überprüfst.

Wichtig

Anthropic Claude Managed Agents APIs befinden sich in der Betaphase, und die Anthropic Claude Connected-Platform-Integration ist eine Vorschaufunktion.

Konfiguration der Observabilitätsdatenerfassung

Die Datenerfassung von Agenten-Observabilitätsdaten ist standardmäßig für alle neuen Verbindungen aktiviert. Wenn Sie keine Agenten-Observability-Daten erfassen möchten, bearbeiten Sie die Verbindung und deaktivieren Sie Agenten-Observability-Daten erfassen.

Für Verbindungen, die vor Einführung dieser Funktion erstellt wurden, ist die Erhebung von Agenten-Observabilitätsdaten standardmäßig deaktiviert. Um dies zu aktivieren, bearbeiten Sie die Verbindung und wählen Sie Observability-Daten des Agents erfassen aus.

Note

Das Aktivieren der Sammlung macht Telemetrie selbst nicht verfügbar. Die Quellplattform muss außerdem so konfiguriert sein, dass sie dieses erzeugt und bereitstellt. Siehe Amazon Bedrock-Berechtigungen, Google Vertex AI Voraussetzungen und Anthropic Claude Voraussetzungen.

Aktivitäten von Drittanbieteragenten ansehen

Nachdem Beobachtbarkeitsdaten verfügbar sind, öffnen Sie einen Drittanbieter-Agenten und wählen Sie den Reiter Aktivität , um operative Kennzahlen und Trends zu überprüfen.

Aktivitätskennzahlen

Der Aktivitätstab bietet wichtige Observabilitätsmessungen für jeden importierten Agenten. Sie können die Nutzung innerhalb einer Stunde ab dem Zeitpunkt anzeigen, zu dem Benutzer mit Agents interagieren.

Metric Description
Sitzungen Die Anzahl der Agentensitzungen im Berichtszeitraum. Eine Sitzung bezeichnet entweder eine konversative oder autonome Aktivität. Eine Gesprächssitzung ist eine Phase kontinuierlicher Interaktion zwischen einem Nutzer und einem Agenten. Nach 30 Minuten Inaktivität beginnt eine neue Sitzung. Eine autonome Sitzung wird durch einen Auslöser wie einen Zeitplan oder einen anderen Agenten initiiert.
Ausnahmen Die Anzahl der Sitzungen im ausgewählten Zeitraum, bei denen ein Fehler auftrat.
Laufzeit Die gesamte Zeit, in Stunden, die Agenten während des Berichtszeitraums laufen, gemessen vom Beginn jedes Laufs bis zum Abschluss.
Benutzer Diese Kennzahl ist nicht verfügbar.

Diese Kennzahlen helfen Ihnen, Akzeptanz, Nutzungsmuster, Zuverlässigkeit und betriebliche Gesundheit zu verstehen.

Verstehen Sie Kennzahlen von Drittanbietern

Da Drittanbieterplattformen unterschiedliche Identitätssysteme verwenden, können sich einige Kennzahlen von denen für Microsoft-gehostete Agenten unterscheiden. Beispiel:

  • Aktive Benutzerinformationen sind möglicherweise nicht verfügbar, wenn die ursprüngliche Plattform keine Microsoft Entra-Benutzeridentitäten bereitstellt.
  • Sitzungs-, Aufruf-, Laufzeit-, Ausnahme- und Tool-Call-Metriken bleiben weiterhin verfügbar.
  • Fehlende identitätsbasierte Kennzahlen werden als nicht verfügbar angezeigt, anstatt ungenaue Ergebnisse zu liefern.

Erwarten Sie plattformspezifische Variationen, basierend auf der aus der Quellumgebung verfügbaren Telemetrie.

Fehlerbehebung von Verbindungen von Drittanbietern

Amazon Bedrock

Symptom Wahrscheinliche Ursache
Die Verbindung scheitert an der Validierung Fehlt ec2:DescribeRegions, oder der Zugangsschlüssel ist ungültig oder deaktiviert.
Agenten erscheinen ohne Beschreibung, Anleitung oder Modell Es fehlt bedrock:GetAgent.
Agenten erscheinen ohne Werkzeuge oder Wissensquellen Fehlende optionale Detailberechtigungen.
Klassische Agenten tauchen auf, aber keine Aktivität Trace Capture ist beim Agenten nicht aktiviert, der Bucket existiert nicht oder hat einen anderen Namen, fehlt s3:ListBucket oder s3:GetObject.
AgentCore-Agenten erscheinen, aber keine Aktivität CloudWatch Transaktionssuche ist nicht aktiviert, fehlt logs:StartQuery oder logs:GetQueryResults.
Die AgentCore-Aktivität ist unvollständig Fehlt logs:DescribeLogGroups und der Agent verwendet einen benutzerdefinierten Endpunkt.
Eigenständige Laufzeiten fehlen bedrock-agentcore:ListAgentRuntimes oder GetAgentRuntime fehlt.
Einige Organisationskonten fehlen Der Rollenname existiert in diesen Konten nicht, die Treuhandrichtlinie erlaubt das Verwaltungskonto nicht, oder das Konto wird gesperrt.

Google Vertex AI

Symptom Wahrscheinliche Ursache
Die Verbindung wird verifiziert und Agenten werden importiert, aber es werden keine Aktivitäten angezeigt. Dies ist zu erwarten, wenn die Beobachtbarkeit nicht konfiguriert wird. Die Verbindungseinrichtung verwendet ausschließlich die Vertex AI API. Arbeite dich durch die Voraussetzungen für Google Vertex AI.
Keine Spannweiten, aber Metriken erscheinen Fehlende roles/bigquery.dataViewer oder roles/bigquery.jobUser, oder Trace-Export ist nicht aktiviert.
Abfragen schlagen fehl, obwohl das Servicekonto die Tabellen lesen kann Es fehlt roles/bigquery.jobUser. Das Lesen von Tabellen und das Ausführen von Abfragen sind separate Berechtigungen.
Keine Anfrageanzahl- oder Latenzmetriken roles/monitoring.viewer fehlt oder die Cloud Monitoring API ist nicht aktiviert.
Der _AllSpans Datensatz oder die trace_analytics_link Ansicht existiert nicht Der Export von Trace Analytics BigQuery ist im Projekt nicht aktiviert.
Manche Agenten melden Aktivität, andere nicht Telemetrieerfassung ist bei den Agenten, die nichts melden, nicht aktiviert. Stellen Sie es für jeden Agenten ein.
Agenten werden importiert, aber die Telemetrie bleibt durchgehend leer Die Verbindung ist auf ein anderes Projekt oder eine andere Region zugeschnitten als die, in der der Agent eingesetzt wird.

Anthropic Claude

Symptom Wahrscheinliche Ursache
Die Verbindung scheitert an der Validierung Die Workspace-ID oder der workspace-scoped API-Schlüssel ist falsch, der Schlüssel gehört zu einem anderen Workspace oder der Schlüssel ist abgelaufen.
Die Verbindung wird gespeichert, aber kein Agent erscheint Der Agent befindet sich in einem anderen Arbeitsbereich oder die Agentensynchronisation ist noch nicht abgeschlossen.
Der Agent erscheint, aber keine Aktivität ist verfügbar Es wurde keine Sitzungsaktivität generiert, die Observabilitätssammlung ist für die Verbindung deaktiviert oder das Verarbeitungsintervall von 5 bis 10 Minuten ist nicht verstrichen. Erstelle eine Session, interagiere mit dem Agenten und überprüfe dann erneut die Registerkarte Aktivität.
Eine Sitzung wird in Agent Map nicht angezeigt Die Aktivität der Sitzung wurde noch nicht verarbeitet. Bestätigen Sie, dass es im Aktivitätstab des Agenten erscheint, und überprüfen Sie dann erneut die Agentenkarte.