Agents de Microsoft Foundry

Le service Foundry Agent est une plateforme managée pour la création, le déploiement et la mise à l’échelle d’agents IA. Créez avec n’importe quel framework, n’importe quel modèle pris en charge du catalogue de modèles Foundry, et un point d’entrée unique pour l’inférence des modèles et les outils.

Foundry vous rencontre n’importe où dans le spectre, du code déclaratif au code complet : définissez un agent d’invite et laissez Foundry l’exécuter, empaqueter votre propre code en tant qu’agent hébergé ou appeler l’API Réponses à partir d’un agent que vous exécutez déjà ailleurs. Choisir comment compiler présente chaque possibilité.

Aperçu rapide du service d'agent

Composant Qu’est-ce qu’il fait ?
Runtime de l’agent Héberge et fait évoluer les agents fondés sur des requêtes ainsi que les agents hébergés. Gère les conversations, les appels d’outils et le cycle de vie de l’agent.
Boîtes à outils Organisez un ensemble d’outils une fois, tels que la recherche web, la recherche de fichiers, l’interpréteur de code, les serveurs MCP et les fonctions personnalisées. Ensuite, partagez-les entre les agents via un seul point de terminaison MCP géré avec l’authentification centralisée, la gouvernance et le contrôle de version.
Modèles Fonctionne avec de nombreux modèles du catalogue de modèles Foundry, tels que GPT-4o, Llama et DeepSeek. Échangez des modèles sans modifier votre code d’agent.
Observabilité Suivi de bout en bout, métriques, évaluations et intégration d’Application Insights. Voyez chaque décision que votre agent prend et mesure sa qualité.
Optimisation L’optimiseur d’agents (version préliminaire) évalue le comportement des agents et génère automatiquement de meilleures instructions, compétences, descriptions d’outils et une meilleure sélection de modèles pour les agents de prompt et les agents hébergés.
Identity &Security Microsoft Entra identité, RBAC, filtres de contenu et isolation du réseau virtuel. Fiabilité de niveau professionnel intégrée.
Publication en cours Les agents de version, créent des points de terminaison stables et partagent via Microsoft Teams, Microsoft 365 Copilot et le Registre de l’agent Entra.

Choisir comment générer

Tip

Création de votre premier agent ? Commencez par un agent d’invite à l’aide du portail Foundry ou du guide de démarrage rapide pour créer un agent d’invite avec du code.

Foundry vous offre plusieurs façons de créer, allant d’un simple appel à un modèle à un agent entièrement conteneurisé. Choisissez votre chemin d’accès en fonction de ce que vous essayez de faire :

  • Vous cherchez la solution la plus simple à gérer ?Commencez par un agent de prompt. Configurer des instructions, un modèle et des outils ; Foundry l’exécute sans code ni infrastructure.
  • Vous voulez un contrôle total dans Foundry ?Déployez un agent hébergé. Apportez votre propre code et infrastructure en tant que conteneur ; Foundry l’exécute avec un point de terminaison managé, une mise à l’échelle et une identité.
  • Exécutez déjà le code de l’agent ailleurs ?Appelez l’API Réponses directement pour utiliser des modèles et des outils Foundry, sans ressource d’agent à gérer.

Les agents d’invite et les agents hébergés sont les deux types d’agents dans Foundry. La section suivante décompose la valeur de chacune d’elles afin que vous puissiez choisir en toute confiance.

Types d’agents

Le Service d’agent offre deux types d’agents. Votre choix détermine ce que vous construisez et ce qui est géré par Foundry :

  • Agents prompt : la voie la plus rapide. Définissez des instructions, un modèle et des outils, et Foundry exécute l’agent pour vous sans code ni infrastructure à gérer.
  • Agents hébergés : le plus de contrôle. Apportez votre propre code et infrastructure, et Foundry l’exécute en tant que conteneur avec un point de terminaison managé, une mise à l’échelle et une identité.

Agents fondés sur des requêtes

Vous définissez entièrement les agents d’invite via la configuration, notamment les instructions, la sélection du modèle et les outils. Créez-les dans le portail Foundry pour un démarrage rapide, ou définissez-les par programmation avec les SDK ou l’API REST afin de les intégrer à vos flux de travail CI/CD. Dans les deux cas, Foundry exécute l’agent pour vous. Il n’existe aucun code d’application à gérer et aucun conteneur ou package pour optimiser, mettre à l’échelle ou surveiller la sécurité.

Deux chemins d’accès pour commencer :

  • Portail d’abord : créez un agent de manière interactive dans le portail Foundry, testez-le dans le terrain de jeu, puis appelez-le à partir de votre code d’application.
  • Code-first : définissez l’agent à l’aide du Kit de développement logiciel (SDK) ou de l’API REST dans votre pipeline de déploiement, en activant le contrôle de version, la révision du code et le déploiement automatisé.

Idéal pour : prise en main rapide, outils internes, agents de production qui n’ont pas besoin d’une logique d’orchestration personnalisée et d’équipes qui souhaitent un runtime managé sans surcharge d’infrastructure.

Agents hébergés

Agents hébergés sont des agents basés sur le code que vous créez avec Agent Framework, LangGraph, le kit SDK OpenAI Agents SDK, le KIT SDK Anthropic Agent, le SDK GitHub Copilot, ou votre propre code. Envoyez votre agent sous la forme d’une image conteneur ou d’un fichier .zip de votre code source (Foundry génère l’image pour vous lorsque vous apportez un fichier .zip), et Foundry l’exécute avec un point de terminaison managé, une mise à l’échelle automatique, une identité dédiée Microsoft Entra, une persistance d’état au niveau de la session et une observabilité de bout en bout.

Sous le capot, votre code agent appelle votre point de terminaison de projet Foundry pour l’inférence de modèle et l’orchestration des outils, ce qui vous permet d’accéder aux modèles Foundry à partir du catalogue et d’un ensemble unifié d’outils de plateforme : outils standard tels que la recherche de fichiers, l’interpréteur de code et la recherche web, ainsi que d’autres outils tels que SharePoint, WorkIQ et Fabric IQ.

Idéal pour : agents qui appellent votre propre code personnalisé ; deuxièmement, logique d’orchestration personnalisée, systèmes multi-agents et protocoles personnalisés (webhooks, voix, AG-UI) où vous souhaitez un contrôle total sur la logique de l’agent tout en laissant Foundry gérer l’hébergement, la mise à l’échelle et l’identité.

Comparer les types d’agents

Agents fondés sur des requêtes Agents hébergés
Zone de création Portail, SDK ou REST Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, code personnalisé
Modèles Foundry + outils de la plateforme Oui Oui (via l’API Réponses sur le point de terminaison du projet Foundry)
Prise en charge des compétences Oui Oui
Code d’exécution à gérer None Oui, votre logique d’agent
Calcul à gérer Aucun, entièrement géré Calcul de conteneur, géré par Foundry
Point de terminaison managé Oui Oui
Autoscale Automatique, géré par Foundry ; mise à l’échelle avec le volume de requête Automatique, géré par Foundry ; met à l’échelle les instances de conteneur par session et le volume de requête
Identité de l’agent (Entra) Oui Automatique, dédié à chaque agent
Modèle de coût Inférence par appel + utilisation de l’outil Inférence à l’appel + utilisation d’outils + calcul conteneurisé
Idéal pour Démarrage rapide, agents de production sans orchestration personnalisée Agents qui appellent du code personnalisé ; deuxièmement, logique d’orchestration personnalisée

Utiliser l’API Réponses pour les agents éphémères

Lorsque vous appelez l’API Réponses directement à partir de votre propre code, vous créez un agent éphémère : la définition de l’agent (instructions, outils et modèle) réside dans votre code d’application au lieu d’une ressource persistante dans Foundry. Chaque appel assemble l’agent dans votre processus et l’exécute sur l’API Réponses. Il n’y a donc aucun agent à créer, mettre à jour ou supprimer dans Foundry.

Utilisez ce modèle lorsque vous souhaitez :

  • Logique d’agent fournie avec votre application. Les versions des définitions avec le reste de votre code, via le contrôle de version et la revue de code, au lieu d’une ressource Foundry séparée que quelqu’un doit maintenir synchronisée avec l’application.
  • Les capacités de Foundry sans surcharge en ressources. Vous bénéficiez toujours de modèles de catalogue, d’outils de la plateforme, de données propres au projet, d’une authentification au nom de l’utilisateur, ainsi que de l’observabilité et de la gouvernance au niveau du projet. Le tout via le point de terminaison de votre projet Foundry.

Consultez démarrage rapide : Utiliser l’API Réponses pour plus d’informations .

Prise en charge des modèles

Le service Agent fonctionne avec de nombreux modèles disponibles dans le catalogue de modèles Foundry. Pour obtenir la liste complète, consultez le portail Foundry.

Outils et boîtes à outils

Les agents agissent sur le monde par le biais d’outils. Foundry offre des outils intégrés tels que la recherche web, la recherche de fichiers, l’interpréteur de code et la mémoire, tout en vous permettant d’ajouter des outils personnalisés via des fonctions, des spécifications OpenAPI et des serveurs MCP. Pour obtenir l’ensemble complet, consultez la vue d’ensemble de la boîte à outils.

Une boîte à outils regroupe ces outils en une seule unité réutilisable. Vous organisez les outils une fois, et Foundry les expose derrière un point de terminaison compatible MCP géré que n’importe quel agent ou runtime peut consommer, quel que soit l’infrastructure. Les boîtes à outils centralisent l’authentification, la gouvernance et la gestion des versions, ce qui vous permet de mettre à jour les outils en un seul endroit au lieu de devoir reconfigurer chaque agent. Créez une nouvelle version, testez-la et faites-la passer par défaut lorsque vous êtes prêt. Pour plus d’informations, consultez Présentation de la boîte à outils dans Foundry ?.

Se connecter et s’authentifier auprès de serveurs distants MCP

Foundry prend en charge les serveurs MCP distants que vous pouvez ajouter à votre agent, tels que le serveur MCP Azure DevOps. Connectez votre organisation Azure DevOps pour activer l’accès à l’agent et configurez un sous-ensemble d’outils disponibles pour contrôler les actions que les agents peuvent effectuer. Vous pouvez également connecter des serveurs MCP personnalisés hébergés sur Azure Functions à l’aide du point de terminaison webhook Functions MCP (/runtime/webhooks/mcp) pour exposer des outils personnalisés à vos agents.

Les options d’authentification prises en charge pour les serveurs MCP et d’autres connexions d’outils sont les suivantes :

  • Accès basé sur des clés
  • Microsoft Entra (à l'aide de l'identité managée de l'agent ou de l'identité managée du projet)
  • Passthrough d’identité OAuth (on-Behalf-Of)
  • Accès non authentifié, le cas échéant

Ces options d’authentification s’appliquent également lors de la connexion de serveurs MCP distants, avec des informations d’identification et des étendues gérées dans la configuration de l’outil.

Cycle de vie du développement

Agent Service prend en charge l'ensemble du processus build-test-deploy-monitor :

  1. Créer : définissez un agent d’invite dans le portail ou avec le Kit de développement logiciel (SDK) ou écrivez un agent hébergé qui appelle l’API Réponses.
  2. Test : discutez avec votre agent dans le terrain de jeu des agents ou exécutez localement. Les intégrations de serveur MCP, y compris les serveurs MCP personnalisés hébergés sur Azure Functions, peuvent être exécutées directement dans le terrain de jeu pour valider la connectivité, les autorisations et le comportement des outils avant la publication.
  3. Trace : Inspectez chaque appel de modèle, invocation d’outil et décision grâce au traçage de l’agent.
  4. Évaluer : exécutez des évaluations pour mesurer la qualité et intercepter les régressions.
  5. Optimiser : améliorez automatiquement les instructions de votre agent hébergé à l’aide de l’optimiseur d’agent.
  6. Publier : promouvoir votre agent vers une ressource managée avec un point de terminaison stable.
  7. Surveiller : effectuez le suivi des performances et de la fiabilité avec les métriques de service et les tableaux de bord.

Pour obtenir une procédure pas à pas détaillée, consultez le cycle de vie du développement de l’agent.

Fonctionnalités d’entreprise

Le service Agent fournit une infrastructure de qualité entreprise pour chaque agent que vous déployez :

  • Identité de l’agent : chaque agent peut avoir une identité dédiée Microsoft Entra, ce qui permet un accès sécurisé et limité aux ressources et AUX API sans partager les informations d’identification. Les identités d’agent peuvent s’authentifier auprès de serveurs MCP externes, y compris ceux hébergés sur Azure Functions, et le passthrough OAuth on-Behalf-Of (OBO) est pris en charge lors de la configuration.
  • Mise en réseau privée : exécutez des agents au sein de votre réseau virtuel Azure pour une isolation réseau complète et la conformité avec les exigences de résidence des données. Le réseau privé est disponible pour les agents de prompts. Les agents hébergés prennent en charge la fonctionnalité « Bring Your Own Réseau virtuel Azure » (BYO VNet), dans le cadre de laquelle chaque séance s'exécute dans un environnement sandbox isolé au niveau de la machine virtuelle et connecté à votre réseau virtuel.
  • Contrôle d’accès en fonction du rôle : autorisations affinées via Microsoft Entra et Azure RBAC. Contrôler qui peut créer, appeler et gérer des agents.
  • Sécurité du contenu : des filtres de contenu intégrés aident à atténuer les risques d’injection d’instructions (y compris l’injection croisée entre invites) et à empêcher la génération de contenus dangereux.

Pour obtenir des instructions de configuration de l’environnement, consultez Configurer votre environnement.

Publication et partage

Le service d’agent fournit le contrôle de version intégré et la publication afin que vos agents puissent passer du développement à la production en toute confiance.

  • Gestion des versions : à mesure que vous faites évoluer votre agent, des instantanés des versions sont automatiquement créés. Revenez à n’importe quelle version précédente ou comparez les modifications entre les versions.
  • Publication : promouvoir un agent vers une ressource managée avec un point de terminaison stable. Les agents publiés héritent des contrôles d’identité et d’accès d’entreprise configurés pour votre projet et peuvent être appelés par programmation.
  • Distribution : partagez des agents publiés via Microsoft 365 Copilot et Teams et le Registre de l’agent Entra, en plaçant vos agents sur lesquels vos utilisateurs travaillent déjà. Le Service de l’agent Foundry prend en charge les protocoles OpenResponses et Activity pour la publication dans Microsoft 365, un protocole Invocations pour l’intégration flexible des points de terminaison avec des applications et services personnalisés, ainsi que le protocole A2A (version préliminaire) pour la communication agent-à-agent.

Sécurité, confidentialité et conformité

Le service agent est conçu pour les charges de travail d’entreprise où vous avez besoin de contrôles forts sur l’identité, la mise en réseau, la gestion des données et la sécurité.

  • Contrôles de sécurité : utilisez les garde-fous intégrés pour réduire les sorties non sécurisées et atténuer les risques d’injection d’invites, y compris les attaques par injection inter-invites (XPIA).
  • Contrôles d’isolation réseau et de résidence des données : utilisez des réseaux virtuels et apportez vos propres ressources pour répondre à vos besoins.
  • Apporter vos propres ressources : utilisez vos propres ressources Azure (par exemple, le stockage, Recherche Azure AI et Azure Cosmos DB pour l’état de la conversation) pour répondre aux besoins de conformité et opérationnels. Consultez Utiliser vos propres ressources.
  • Responsible AI guidance : Pour obtenir un ensemble plus large de recommandations et de ressources de gouvernance, consultez Responsible AI pour Microsoft Foundry.