Server MCP Agen SRE di Azure SRE Agent

Agen SRE Anda membangun konteks mendalam tentang layanan Anda dari waktu ke waktu: pola insiden, detail arsitektur, keahlian operasional. Dengan SRE Agent MCP Server, pengetahuan tersebut tersedia langsung di IDE, terminal, atau asisten AI Anda—baik Anda bekerja dari GitHub Copilot CLI, Claude Code, VS Code, atau klien berkemampuan MCP lainnya.

Selama pengodian, penelusuran kesalahan, atau respons insiden, ajukan pertanyaan kepada agen Anda, mulai penyelidikan, atau konfigurasikan konektor tanpa beralih alat. Lingkungan pengembangan dan kecerdasan operasional agen Anda terhubung melalui antarmuka bahasa alami yang sama dengan yang sudah Anda gunakan.

Cara kerjanya

Alur berikut menunjukkan bagaimana klien MCP mencapai Agen SRE melalui Azure Server MCP:

  1. Anda membuat sumber daya Agen SRE di Azure. Sumber daya ini merupakan sumber daya Microsoft.App/agents dan mencakup endpoint agen.
  2. Anda menginstal Azure McP Server di klien atau host MCP.
  3. Klien MCP menjalankan Azure MCP Server secara lokal atau terhubung ke server terhosting.
  4. Azure MCP Server mengautentikasi dengan menggunakan identitas Azure yang tersedia di host.
  5. Klien meminta Azure McP Server untuk menemukan sumber daya Agen SRE.
  6. Azure MCP Server menentukan endpoint Agen SRE melalui Azure Resource Graph.
  7. Azure MCP Server meneruskan permintaan thread dan tugas ke titik akhir Agen SRE yang dipilih.

Hubungkan ke server MCP Agen SRE

Alat Agen SRE adalah bagian dari Azure MCP Server, yang mengimplementasikan Model Context Protocol (MCP). Anda menginstal Azure MCP Server di klien MCP Anda, dan alat Agen SRE tersedia bersama alat Azure lainnya. Server berjalan secara lokal melalui npx dan menangani autentikasi, resolusi titik akhir, dan panggilan API atas nama Anda.

Dua lapisan API menangani operasi yang berbeda:

Lapisan Apa yang ditanganinya Authentication
Control plane (ARM) Sumber daya agen, konektor Peran pembaca melalui Azure Resource Manager
data plane Utas, memori, tugas, keterampilan, insiden Peran Administrator Agen SRE lewat endpoint agen (*.azuresre.ai)

Server menyelesaikan titik akhir agen secara otomatis melalui Azure Resource Graph. Anda menyediakan langganan dan nama agen, dan server menemukan titik akhir.

Alat muncul dengan awalan sreagent_ di klien MCP Anda (misalnya, sreagent_agents_list, sreagent_threads_create).

Authentication

Azure MCP Server menggunakan konteks autentikasi Azure yang tersedia di host. Metode autentikasi yang didukung meliputi masuk Azure CLI, masuk Azure VS Code, masuk Azure PowerShell, kredensial lingkungan, dan identitas terkelola.

Server MCP tidak memberikan izin baru. Operasi SRE Agent dijalankan dengan izin Azure yang sudah dimiliki pemanggil dan akses SRE Agent. Jika pemanggil tidak memiliki izin untuk menampilkan daftar resource, membuka thread, atau mengubah konfigurasi agen, operasi akan gagal dengan galat otorisasi.

Important

Fallback autentikasi interaktif dinonaktifkan saat Azure MCP Server berjalan dalam mode server. Masuk sebelum Anda memulai server, atau mengonfigurasi kredensial noninteraktif seperti identitas terkelola atau kredensial lingkungan.

Atur AZURE_TOKEN_CREDENTIALS untuk mengunci jenis kredensial jika tersedia beberapa sumber kredensial.

Permissions

Dua peran RBAC Azure pada sumber daya Microsoft.App/agents:

Peranan Ruang lingkup Apa yang dimungkinkannya
Reader Bidang kontrol (ARM) Mendaftar dan mendapatkan agen, konektor
Administrator Agen SRE Bidang data Utas, memori, tugas terjadwal, keterampilan, kait, perintah, insiden, alur kerja

Klien yang didukung

Client Metode penginstalan
VS Code dengan GitHub Copilot Instal ekstensi Azure MCP Server, masuk ke Azure
GitHub Copilot CLI Menggunakan /mcp add atau mengonfigurasi secara manual ~/.copilot/mcp.json
Kursor Tambahkan ke konfigurasi MCP
Kode Claude Tambahkan ke konfigurasi MCP pengguna atau proyek
Claude Desktop Menginstal bundel MCPB atau mengonfigurasi perintah server lokal
Klien MCP lainnya Konfigurasikan dengan menggunakan npx, dotnet, uvx, Docker, atau metode lain yang didukung

Alur kerja koneksi

Gunakan alur kerja tingkat tinggi ini untuk menyambungkan klien MCP ke Agen SRE:

  1. Menyediakan Agen SRE: Buat sumber daya SRE Agent dengan menggunakan portal Azure, ARM, atau Bicep. Langkah ini membuat Microsoft.App/agents sumber daya dan titik akhir agennya.

  2. Instal Azure MCP Server: Gunakan metode yang didukung seperti ekstensi Visual Studio Code, npx, , dotnet, uvxDocker, MCPB, atau alat penginstal khusus klien.

  3. Daftarkan Azure MCP Server dengan klien MCP Anda: Pilih mode paparan alat. Mode default mengelompokkan alat menurut namespace.

  4. Autentikasi ke Azure: Masuk di host atau berikan kredensial identitas atau lingkungan terkelola.

  5. Temukan agen: Minta klien MCP untuk mencantumkan sumber daya Agen SRE dalam langganan.

  6. Mulai investigasi: Minta klien untuk membuat utas atau melakukan investigasi pada agen yang dipilih.

  7. Kelola agen: Gunakan alat manajemen untuk mengonfigurasi keterampilan, konektor, kait, subagen, tugas terjadwal, perintah, dan integrasi respons insiden.

Operasi dan contoh perintah yang tersedia

Area kemampuan utama, masing-masing dapat diakses melalui perintah bahasa alami:

Area Operations Contoh tanggapan
Mengelola agen Membuat daftar, melihat detail, membuat, dan menghapus subagen Tampilkan daftar agen SRE saya di langganan X
Mengonfigurasi konektor Membuat konektor Kusto dan MCP, menguji, dan menghapus Buat konektor Kusto bernama prod-logs pada agen Y
Lakukan investigasi Membuat utas, mengirim pesan, investigasi otonom "Selidiki mengapa API produksi telah meningkatkan latensi"
Menjadwalkan pekerjaan Membuat, menjeda, melanjutkan, dan menghapus tugas terjadwal Hentikan sementara tugas terjadwal setiap malam pada agen Y
Mengelola insiden Tampilkan insiden aktif, konfigurasikan PagerDuty dan ServiceNow Daftarkan insiden aktif di agen Y
Pengetahuan dan perintah Mencari dan mengunggah memori, mengelola perintah umum Cari ingatan untuk 'kegagalan penerapan'
Alur kerja penulis Membuat, memvalidasi, menerapkan alur kerja YAML Buat alur kerja untuk rollback otomatis

Setelah menyambungkan dan mengautentikasi, Anda juga dapat memulai dengan perintah bahasa alami seperti:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

Investigasi otomatis

Perintah investigate menjalankan siklus investigasi multi-langkah. Agen Anda menalar tentang masalah, meminta data, membentuk hipotesis, dan menindaklanjuti secara otomatis.

  • Batas default: 20 iterasi, batas waktu 10 menit (keduanya dapat dikonfigurasi melalui --max-iterations dan --timeout-seconds)
  • Mode standar: Berhenti sejenak di tahap persetujuan untuk menunggu konfirmasi manusia
  • Mode persetujuan otomatis (investigate_yolo): Berlanjut melalui semua gerbang secara otonom

Warning

Perintah investigate_yolo secara otomatis menyetujui semua tahap persetujuan, termasuk tindakan yang memodifikasi infrastruktur Anda (penghapusan pod, penerapan YAML Kubernetes, penskalaan, perubahan status insiden). Tidak ada batasan baca-saja. Agen dapat menggunakan alat apa pun yang diizinkan untuk digunakan oleh identitas terkelolanya. Jangan gunakan perintah ini dalam produksi kecuali Anda menerima modifikasi infrastruktur yang sepenuhnya otonom.

Apa yang dapat Anda lakukan

Gunakan server MCP SRE Agent untuk skenario berikut:

  • Temukan agen dengan cepat: Cantumkan sumber daya Agen SRE yang tersedia berdasarkan langganan dan lihat setiap nama agen, grup sumber daya, lokasi, status provisi, dan titik akhir bidang data.

  • Selidiki dari lingkungan pengembangan Anda: Mulai penyelidikan insiden dari Copilot CLI, Claude Code, atau klien berkemampuan MCP lainnya.

  • Lanjutkan investigasi: Kirim pesan tindak lanjut ke utas Agen SRE yang sudah ada tanpa keluar dari klien MCP Anda.

  • Otomatiskan penyiapan umum: Konfigurasikan keahlian agen, konektor, hook, subagen, tugas terjadwal, prompt, dan integrasi respons insiden saat Anda memiliki izin menulis.

  • Gunakan batas keamanan Azure yang ada: Pertahankan operasi yang dibatasi oleh izin RBAC dan Agen SRE Azure pemanggil.

Keterbatasan

  • Buat sumber daya Agen SRE sebelum Azure Server MCP dapat menemukan atau mengoperasikannya.

  • Azure MCP Server tidak meningkatkan izin. Pastikan Anda memiliki izin yang diperlukan untuk operasi yang diminta.

  • Penyiapan klien berbeda di seluruh host MCP. Validasi format konfigurasi untuk klien Anda sebelum menerbitkan panduan penyiapan di seluruh tim.

Server MCP Agen SRE dibandingkan dengan konektor MCP

Kedua opsi ini menggunakan protokol yang sama tetapi bekerja berlawanan arah:

Feature Direction Skenario penggunaan
Server MCP Agen SRE (artikel ini) IDE atau CLI Anda memanggil Agen SRE Mengelola dan mengoperasikan agen dari lingkungan pengembangan Anda
Konektor MCP Agen SRE melakukan panggilan ke server MCP eksternal Perluas agen Anda dengan alat Datadog, GitHub, Splunk

Pagar pembatas keamanan

Perlindungan Deskripsi
Konfirmasi destruktif Operasi penghapusan memerlukan --confirm true. Tidak ada pembongkaran yang tidak disengaja.
Gerbang persetujuan Operasi tulis memerlukan persetujuan manusia dalam mode standar. Dalam mode persetujuan otomatis (investigate_yolo), semua gerbang dilewati.
Redaksi rahasia Pola kredensial umum, termasuk token pembawa, kunci API, dan kata sandi, dilucuti dari respons sebelum mencapai klien Anda.
Pembersihan error Isi pesan error dari upstream dibersihkan dari kredensial dan dipotong.
Penyematan titik akhir Panggilan data-plane dibatasi hanya untuk domain SRE Azure yang diizinkan (khusus HTTPS).
Validasi host pihak ketiga ServiceNow dibatasi untuk .service-now.com; Subdomain PagerDuty divalidasi.
Rahasia konektor MCP Nilai variabel lingkungan harus menggunakan sintaks ${env:NAME}. Rahasia harfiah ditolak.