Detección dinámica de herramientas para complementos mcp en Microsoft 365 Copilot

La detección dinámica de herramientas permite a los agentes declarativos que usan acciones basadas en servidor MCP resolver sus herramientas disponibles en tiempo de ejecución, directamente desde el servidor MCP, en lugar de limitarse a la lista de herramientas capturada en el manifiesto del complemento del agente en el momento de la publicación. Esta característica permite a los usuarios acceder a las funcionalidades más recientes de un servidor MCP casi en tiempo real, sin esperar a que el agente se vuelva a empaquetar, revalidar y volver a publicar.

Nota:

La detección dinámica de herramientas se implementa primero en los agentes publicados por Microsoft en Microsoft 365 Copilot. Consulte Disponibilidad e implementación para obtener más información.

Diferencias entre la detección dinámica de herramientas y la detección de herramientas estáticas

Hoy en día, los complementos MCP usan la detección de herramientas estáticas. El desarrollador del agente importa las herramientas que expone un servidor MCP, las declara en el manifiesto del complemento y las envía como parte del paquete del agente. Cualquier cambio en la superficie de la herramienta, como agregar una nueva herramienta, quitar una en desuso, cambiar el nombre de un parámetro o refinar una descripción, requiere que el desarrollador del agente actualice el manifiesto, vuelva a enviar el agente y vuelva a validarlo y volver a publicarlo antes de que los usuarios vean el cambio.

Con la detección dinámica de herramientas, el agente ya no lleva una lista de herramientas fija. La plataforma captura las definiciones de herramientas actuales del servidor MCP en tiempo de ejecución, las diferencia con el último conjunto conocido, valida los cambios y los aplica para que el agente funcione en una vista actualizada de las funcionalidades del servidor.

En la tabla siguiente se resumen las diferencias.

Aspecto Detección de herramientas estáticas (existente) Detección dinámica de herramientas
Origen de definiciones de herramientas Manifiesto del complemento empaquetado con el agente Servidor MCP, capturado en tiempo de ejecución
Cuándo se resuelven las definiciones de herramientas En tiempo de publicación del agente En tiempo de ejecución, por sesión
Adición o eliminación de una herramienta Requiere actualizar el manifiesto, volver a enviar el agente y volver a publicarlo Se refleja automáticamente una vez que el servidor MCP expone el cambio y se pasan las validaciones en tiempo de ejecución
Actualización del esquema o descripción de una herramienta Requiere volver a publicar el agente Recogida en tiempo de ejecución
Superficies de herramientas específicas del usuario (por ejemplo, por SKU, rol o derecho) No admitida. Cada usuario ve la misma lista de herramientas definidas por manifiesto. Se admite. El servidor MCP puede devolver una lista de herramientas adaptada al usuario que ha iniciado sesión.
Tiempo para implementar una nueva funcionalidad de herramienta Días a semanas, cerrados en el ciclo de publicación del agente Casi en tiempo real, solo se realiza una puerta en la implementación del servidor MCP y la validación en tiempo de ejecución
Tiempo para retirar una herramienta en desuso Días a semanas Casi en tiempo real
Comprobaciones de confianza y seguridad en las definiciones de herramientas Se realiza en el momento de la publicación durante la validación del almacén Validación de nivel de agente en tiempo de publicación más validación de IA responsable en tiempo de ejecución (RAI) y ataque por inyección de mensajes cruzados (XPIA) en cada herramienta recién detectada o modificada antes de activarla

Disponibilidad e implementación

La detección dinámica de herramientas se implementa primero en los agentes publicados por Microsoft en Microsoft 365 Copilot. Se seguirá la compatibilidad con agentes publicados por otros proveedores y con agentes implementados y compilados por inquilinos.

Transparencia, gobernanza y auditoría para administradores

La detección dinámica de herramientas cambia cuando se detectan herramientas desde el tiempo de publicación hasta el tiempo de ejecución. El desarrollador del servidor MCP sigue siendo el autor y propietario de las definiciones de la herramienta. Para preservar la transparencia, la gobernanza y las garantías de cumplimiento en las que confían los administradores, la plataforma proporciona controles y señales de auditoría a través de Centro de administración de Microsoft 365 (MAC) y Microsoft Purview.

Distinguir agentes con detección dinámica de detección estática

Los administradores pueden identificar qué agentes de su inquilino usan la detección dinámica de herramientas desde la vista de detalles del agente en el Centro de administración de Microsoft 365. En la pestaña Herramientas de & datos de la vista de detalles del agente, un banner de información en la sección Herramientas indica que el agente usa un servidor MCP cuyas herramientas pueden cambiar en tiempo de ejecución.

Captura de pantalla de la pestaña Datos y herramientas de la vista de detalles del agente en el Centro de administración de Microsoft 365, en la que se muestra el banner de información que indica que el servidor MCP del agente puede usar otras herramientas modificadas por el publicador.

La propia vista de lista de catálogos de agentes y conectores no cambia. El mecanismo de detección se muestra en la página de detalles por agente, no en las listas de nivel de catálogo.

Deshabilitación de agentes que usan la detección dinámica de herramientas

No hay ningún conmutador independiente de nivel de inquilino o agente para la propia funcionalidad de detección dinámica de herramientas. En su lugar, los administradores usan los controles de nivel de agente existentes en la Centro de administración de Microsoft 365:

  • Si un administrador no quiere que un agente específico que usa la detección dinámica de herramientas esté disponible en su inquilino, puede deshabilitar o bloquear ese agente a través de los mismos controles de administración de agentes que usan hoy en día para cualquier agente declarativo.
  • Use los mismos controles, incluida la asignación de un agente a usuarios o grupos específicos, para almacenar provisionalmente la disponibilidad de un agente que usa la detección dinámica de herramientas antes de un lanzamiento más amplio.

Este enfoque significa que la detección dinámica de herramientas no presenta una nueva superficie de directiva para que los administradores aprendan. La habilitación, el ámbito y la deshabilitación del agente funcionan de la misma manera, independientemente de si el agente usa la detección de herramientas estáticas o dinámicas. La vista de detalles del agente indica al administrador qué mecanismo de detección usa el agente, para que pueda tomar una decisión informada sobre si lo permite.

Registros de auditoría en Microsoft Purview

Las interacciones con agentes que usan la detección dinámica de herramientas se registran en el registro de auditoría de Microsoft Purview en la Copilot carga de trabajo, junto con las interacciones con cualquier otro agente declarativo. Los administradores pueden localizar estos registros filtrando en Workload = Copilot la búsqueda de auditoría de Purview y pueden identificar el agente específico mediante el TargetAgentName campo en CopilotEventData.

Cómo se conservan las garantías de seguridad y confianza existentes

La detección dinámica de herramientas no omite el modelo de confianza y seguridad que se aplica hoy en día a los complementos mcp. Extiende el modelo con una capa de validación en tiempo de ejecución:

  • Las aplicaciones de ISV (3P) siguen confiando en la pila de gobernanza de extensibilidad existente: la atestación del publicador y la certificación M365, el contrato de servicio de inquilino e ISV y los términos de uso, y almacenan la validación realizada en el momento de la publicación.
  • Las aplicaciones de línea de negocio (LOB) siguen confiando en los procedimientos de incorporación y cumplimiento internos existentes del inquilino para aplicaciones internas y de primer nivel.
  • Validación en tiempo de ejecución: cada herramienta recién detectada o modificada es filtrada por clasificadores RAI y XPIA antes de que la herramienta se active para los usuarios finales. El proceso bloquea los cambios de la herramienta que no superan la validación.

Juntos, estos procesos garantizan que las garantías en las que confían los clientes en el momento de la publicación se mantienen a medida que las herramientas evolucionan en tiempo de ejecución.