Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Votre agent est fourni avec un accès intégré aux services Azure. Il peut interroger Azure Monitor, Application Insights, Log Analytics et Azure Resource Graph. Les connecteurs s’étendent à des systèmes externes : vos clusters Kusto, référentiels de code source, outils de collaboration et API personnalisées.
Note
Les Connecteurs donnent à votre agent un accès aux données et aux actions, comme interroger des journaux, envoyer des notifications et lire du code. Les plateformes d’incident sont un concept distinct : elles contrôlent l’emplacement des alertes et la façon dont votre agent y répond automatiquement. Cet article traite des connecteurs. Pour plus d’informations sur les plateformes d’incident, consultez Plateformes d’incident.
Ce que votre agent peut faire sans connecteurs
Même si aucun connecteur n’est configuré, votre agent dispose de fonctionnalités intégrées via son identité managée et Azure autorisations de contrôle d’accès en fonction du rôle (Azure RBAC) :
| Fonctionnalité intégrée | Ce qu’il fournit |
|---|---|
| Application Insights | Interroger les données de télémétrie de l’application, les traces et les exceptions. |
| Log Analytics | Interrogez les espaces de travail Log Analytics. |
| Métriques Azure Monitor | Répertorier et interroger les métriques, et analyser les tendances et les anomalies. |
| Resource Graph | Découvrez et interrogez n’importe quelle ressource Azure entre les abonnements. |
| Azure Resource Manager / Azure CLI | Lisez et modifiez n’importe quel type de ressource Azure. |
| diagnostics d’Azure Kubernetes Service (AKS) | Exécutez des commandes kubectl et diagnostiquez les problèmes de Kubernetes. |
Les opérations Resource Graph et Resource Manager fonctionnent avec n’importe quel type de ressource Azure, y compris Azure App Service, Azure Container Apps, les machines virtuelles, la mise en réseau et le stockage. Si vos journaux et métriques se trouvent dans Azure Monitor et Application Insights, votre agent peut commencer à examiner les problèmes immédiatement, sans configuration du connecteur requise. Les connecteurs deviennent précieux lorsque vous avez besoin de l’agent pour atteindre les systèmes outside Azure.
Que fournissent les connecteurs
Les connecteurs appartiennent à quatre catégories en fonction de ce qu’ils donnent à votre agent : sources de données, code source et connaissances, outils de collaboration et connecteurs personnalisés.
Sources de données
Ces sources peuvent être des journaux de requêtes, des métriques et des données de télémétrie issus de vos magasins de données.
| Connecteur | Ce qu’il fournit |
|---|---|
| Log Analytics | Connectez des espaces de travail spécifiques afin que votre agent dispose d’un contexte persistant sur vos données de journal et puisse les interroger de manière proactive. |
| Application Insights | Connectez des ressources Application Insights spécifiques afin que votre agent dispose d’un contexte persistant sur la télémétrie de votre application. |
| Requête de base de données (Azure Data Explorer) | Exécutez des requêtes KQL prédéfinies sur vos clusters Kusto. |
| Indexation de base de données (Azure Data Explorer) | Apprenez automatiquement votre schéma Kusto afin que l’agent puisse générer des requêtes dynamiquement. |
Conseil / Astuce
Votre agent peut déjà interroger n’importe quel espace de travail Log Analytics ou ressource Application Insights via ses outils intégrés, aucun connecteur n’est nécessaire. L'ajout d'un connecteur Log Analytics ou Application Insights va plus loin : il donne à votre agent une connaissance persistante des espaces de travail spécifiques et inclut leurs données dans le contexte ambiant de l'agent. Ce connecteur permet également des diagnostics basés sur MCP plus riches sur vos ressources connectées.
Code source et connaissances
Donnez à votre agent le contexte de vos systèmes ( code, wikis et documentation).
| Connecteur | Ce qu’il fournit |
|---|---|
| serveur MCP GitHub | Accès aux dépôts, aux problèmes, aux demandes de tirage et aux pages wiki. |
| GitHub OAuth | Accès à GitHub via le flux d’authentification OAuth. |
| Azure DevOps OAuth | Accès à Azure DevOps via l’authentification OAuth. |
| Documentation (Azure DevOps) | Indexez et recherchez vos wikis Azure DevOps. |
Avec ces connecteurs, votre agent peut rechercher du code pour rechercher des modèles d’erreur et lire la documentation wiki. Votre agent peut également consulter la documentation de l’API lors du dépannage et associer des incidents aux pull requests correspondantes.
Outils de collaboration
Laissez votre agent communiquer les résultats via les canaux que votre équipe utilise déjà.
| Connecteur | Ce qu’il fournit |
|---|---|
| Envoyer une notification (Teams) | Publiez les résultats et les mises à jour dans les canaux Teams. |
| Envoyer un e-mail (Outlook) | Résumés et rapports d’investigation par e-mail. |
Connecteurs personnalisés (serveurs MCP)
Avec les serveurs MCP (Model Context Protocol), vous pouvez connecter votre agent à n’importe quel système, notamment les plateformes d’observabilité, les référentiels de code source, les systèmes de ticket et les API personnalisées. Votre agent découvre automatiquement les outils sur les serveurs connectés, surveille l’état de la connexion grâce à des signaux de pulsation toutes les 60 secondes et se rétablit automatiquement après des défaillances temporaires.
Deux types de transport couvrent chaque modèle de déploiement : Streamable-HTTP pour les services cloud distants et stdio pour les processus locaux exécutés avec votre agent. Les connecteurs partenaires préconfigurés pour les ressources telles que GitHub, Datadog, Splunk et New Relic fournissent une configuration en un clic.
Pour obtenir un guide complet sur l’architecture MCP, les types de transport, les connecteurs partenaires, la surveillance de l’intégrité et la gestion des outils, consultez les connecteurs et outils MCP.
Pour configurer votre premier connecteur MCP, consultez Configurer le connecteur MCP.
Parcourir et gérer les connecteurs
Pour voir vos connecteurs organisés en groupes de catégories repliables, accédez à Builder>Connecteurs. Sur cette page, tous les groupes sont développés par défaut.
| Catégorie | Ce qu’il inclut |
|---|---|
| Référentiel de code | GitHub, Azure DevOps, le code source et les connecteurs de documentation. |
| Notification | Connecteurs de messagerie pour Teams et Outlook. |
| Telemetry | Azure Data Explorer, Datadog, Dynatrace, Elasticsearch, New Relic, Splunk et d’autres connecteurs de surveillance. |
| Other | Serveurs et connecteurs MCP génériques qui ne correspondent pas à d’autres catégories. |
Chaque en-tête de catégorie affiche le nombre de connecteurs dans ce groupe. Lorsque vous réduisez une catégorie, un badge rouge apparaît si un connecteur de ce groupe a un problème de connexion. Vous pouvez repérer les problèmes en un clin d’œil sans développer chaque section.
Utilisez les contrôles de barre d’outils pour gérer votre vue :
- Développez tout / Réduisez tout pour basculer tous les groupes de catégories en même temps.
- Filtre de catégorie pour afficher uniquement les connecteurs d’une catégorie spécifique.
- Recherchez des connecteurs par nom (bascule vers une liste plate pour la recherche de mots clés).
Seules les catégories qui contiennent au moins un connecteur sont affichées. Lorsque vous recherchez un connecteur par nom, la page bascule vers un affichage de liste plate pour accélérer le filtrage.
Qui peut configurer des connecteurs
Pour gérer un connecteur, vous devez disposer d’une autorisation d’écriture sur l’agent. Le tableau suivant indique quel rôle dispose de cette autorisation :
| Rôle | Peut-il configurer des connecteurs ? |
|---|---|
| Administrateur de l’agent SRE | Oui |
| Utilisateur standard de l’agent SRE | Non (affichage uniquement) |
| Lecteur de l’agent SRE | Non (affichage uniquement) |
Pendant l’installation, certains connecteurs nécessitent le consentement OAuth d’un utilisateur disposant des autorisations appropriées dans le système externe (par exemple, un membre de l’organisation GitHub pour les connecteurs GitHub). Ce consentement concerne les autorisations dans le service externe, et pas les rôles d'agent SRE.
Pour les connecteurs qui utilisent l'identité managée de l'agent (comme Azure Data Explorer), un administrateur du système externe doit répertorier l'identité comme autorisée.
Lorsque vous configurez des connecteurs, tous les utilisateurs de l’agent bénéficient automatiquement de ces connecteurs. Ils posent simplement des questions à l’agent, et l’agent utilise les connecteurs disponibles en coulisses.
Connecteurs et agents personnalisés
Vous pouvez affecter des outils MCP spécifiques à des agents personnalisés spécialisés. Un agent personnalisé de résolution des problèmes de base de données peut obtenir des outils Kusto, tandis qu’un agent personnalisé de déploiement obtient GitHub accès. Cette approche permet à chaque agent personnalisé de se concentrer et de l’empêcher d’avoir trop d’outils.
Affectez des outils individuellement dans le sélecteur d’outils du portail ou utilisez des modèles génériques (connection-id/*) dans YAML pour ajouter tous les outils à partir d’un serveur à la fois. Pour plus d’informations sur l’attribution d’outils et la syntaxe générique, consultez connecteurs et outils MCP.
Dans le portail, accédez à Builder>Générateur d’agent personnalisé. Créez ou modifiez un agent personnalisé, puis, sous Paramètres avancés, sélectionnez Choisir des outils. Le sélecteur d’outils affiche les outils regroupés par connexion MCP. Sélectionnez celles dont votre agent personnalisé a besoin.
Dans YAML, listez chaque outil par son nom complet :
mcp_tools:
- azure-data-explorer_kusto_query
- azure-data-explorer_kusto_table_list
- azure-data-explorer_kusto_table_schema
Ajouter tous les outils depuis un serveur MCP (wildcard)
Lorsqu’un serveur MCP expose de nombreux outils et que votre agent personnalisé en a besoin, utilisez le modèle générique au lieu de répertorier chaque outil individuellement :
mcp_tools:
- azure-data-explorer/*
Le {connection-id}/* modèle ajoute chaque outil de cette connexion MCP. Votre agent développe le joker au démarrage. Par exemple, azure-data-explorer/* se résout à tous les outils enregistrés sous une connexion nommée azure-data-explorer (le prérempli par défaut pour Azure MCP avec connecteur Kusto depuis la version 26.4.16.0). Remplacez le nom que vous avez donné à votre connecteur.
Vous pouvez associer des caractères génériques à des noms d’outils individuels :
mcp_tools:
- azure-data-explorer/* # All tools from the Kusto connection
- grafana-mcp_dashboard # One specific tool from Grafana
Note
Le modèle doit utiliser {connection-id}/* avec la barre oblique. Les modèles comme azure-data-explorer* (sans barre oblique) sont traités comme des noms d’outils exacts, et non comme des caractères génériques.
Le tableau suivant compare la sélection d’outils individuels et l’approche par wildcard.
| Approche | Quand utiliser |
|---|---|
| Outils individuels | Vous souhaitez un contrôle précis sur les outils auxquels un agent personnalisé peut accéder. |
Caractère générique (connection-id/*) |
Vous faites confiance au serveur MCP et souhaitez utiliser tous ses outils, y compris ceux qui seront ajoutés ultérieurement. |
| Mixed | Vous souhaitez avoir tous les outils d’un serveur, ainsi que des outils spécifiques d’un autre serveur. |
Pourquoi utiliser le caractère générique ? Lorsqu’un serveur MCP ajoute de nouveaux outils, le caractère générique les récupère automatiquement, sans reconfigurer votre agent personnalisé. La sélection d’un outil individuel vous permet de contrôler précisément. La wildcard vous offre une couverture automatique.
Quand les outils MCP ne sont pas encore prêts
Si un serveur MCP n’est pas prêt au démarrage de votre agent, votre agent ne peut pas accéder aux outils à partir de ce serveur. Votre agent gère cette condition correctement. Il reporte les agents personnalisés avec des caractères génériques non résolus ou des outils manquants et les charge automatiquement une fois que votre agent a établi la connexion MCP. Vous n’avez pas besoin d’effectuer une action manuelle.
Pour plus d’informations, consultez Agents personnalisés.
Étape suivante
Contenu connexe
| Ressource | Pourquoi cela se produit-il |
|---|---|
| Plateformes de gestion d’incidents | La façon dont votre agent reçoit et répond automatiquement aux incidents. |
| Connecter le code source | Configurez des connecteurs GitHub ou Azure DevOps. |
| Configurer un connecteur MCP | Ajoutez des serveurs MCP personnalisés. |
| Agents personnalisés | Créez des agents spécialisés avec un accès au connecteur ciblé. |
| Permissions | Configurez l’accès aux ressources Azure pour votre agent. |