Microsoft 365 Copilotでの MCP プラグインの動的ツール検出

動的ツール検出を使用すると、 MCP サーバー ベースのアクション を使用する宣言型エージェントは、公開時にエージェントのプラグイン マニフェストでキャプチャされたツール リストに限定されるのではなく、実行時に使用可能なツールを MCP サーバーから直接解決できます。 この機能を使用すると、エージェントの再パッケージ化、再検証、再発行を待たずに、MCP サーバーの最新機能にほぼリアルタイムでアクセスできます。

注:

動的ツール検出は、Microsoft 365 Copilotの Microsoft 公開エージェントに最初にロールアウトされます。 詳細については、「 可用性とロールアウト 」を参照してください。

動的ツール検出と静的ツール検出の違い

現在、MCP プラグインでは 静的ツール検出が使用されています。 エージェント開発者は、MCP サーバーが公開するツールをインポートし、プラグイン マニフェストで宣言し、エージェント パッケージの一部として出荷します。 新しいツールの追加、非推奨のツールの削除、パラメーターの名前の変更、説明の絞り込みなど、ツールサーフェイスに対する変更を行うには、エージェント開発者がマニフェストを更新し、エージェントを再送信し、変更をユーザーに表示する前に再検証して再発行する必要があります。

動的ツール検出では、エージェントは固定ツール リストを持ち歩かなくなりました。 プラットフォームは、実行時に MCP サーバーから現在のツール定義をフェッチし、最後の既知のセットと比較し、変更を検証して、エージェントがサーバーの機能の最新のビューで動作するように適用します。

次の表は、違いをまとめたものです。

側面 静的ツール検出 (既存) 動的ツール検出
ツール定義のソース エージェントと共にパッケージ化されたプラグイン マニフェスト 実行時にフェッチされた MCP サーバー
ツール定義が解決されたとき エージェントの発行時 実行時、セッションごと
ツールの追加または削除 マニフェストの更新、エージェントの再送信、再発行が必要です MCP サーバーが変更を公開し、ランタイム検証に合格すると自動的に反映されます
ツールのスキーマまたは説明の更新 エージェントを再発行する必要があります 実行時に取得される
ユーザー固有のツール サーフェス (SKU、ロール、権利など) サポートされていません。 すべてのユーザーに、同じマニフェスト定義ツール リストが表示されます。 サポートされています。 MCP サーバーは、サインインしているユーザーに合わせて調整されたツール リストを返すことができます。
新しいツール機能をロールアウトする時間 エージェントの再発行サイクルでゲートされた日数から数週間 MCP サーバーのデプロイとランタイム検証でのみゲートされたほぼリアルタイム
非推奨のツールを廃止する時間 日数から数週間 ほぼリアルタイム
ツール定義の信頼と安全性のチェック ストアの検証中に発行時に実行される 公開時エージェント レベルの検証 、アクティブ化される前に新しく検出または変更されたすべてのツールに対するランタイム責任 AI (RAI) とクロスプロンプトインジェクション攻撃 (XPIA) の検証

可用性とロールアウト

動的ツール検出は、Microsoft 365 Copilotで Microsoft が公開したエージェントに最初にロールアウトされます。 他のプロバイダーによって発行されたエージェントと、テナントビルドおよびデプロイされたエージェントのサポートが続きます。

管理者の透明性、ガバナンス、監査

動的ツール検出は、 ツールが発行時 から実行時に検出されるとシフトします。 MCP サーバー開発者は引き続きツール定義を作成し、所有しています。 管理者が依存する透明性、ガバナンス、コンプライアンスの保証を維持するために、プラットフォームは、Microsoft 365 管理センター (MAC) と Microsoft Purview を介して制御と監査シグナルを提供します。

動的検出を使用したエージェントと静的検出の区別

管理者は、テナント内のどのエージェントが、Microsoft 365 管理センターのエージェントの詳細ビューから動的ツール検出を使用するかを識別できます。 エージェントの詳細ビューの [ データ & ツール ] タブの [ ツール ] セクションの情報バナーは、エージェントが実行時にツールを変更できる MCP サーバーを使用していることを示します。

Microsoft 365 管理センターのエージェントの詳細ビューの [データとツール] タブのスクリーンショット。エージェントの MCP サーバーがパブリッシャーによって変更された他のツールを使用する可能性がある情報バナーを示しています。

エージェントとコネクタ のカタログ リスト ビュー自体は変更されません。 検出メカニズムは、カタログ レベルの一覧ではなく、エージェントごとの詳細ページに表示されます。

動的ツール検出を使用するエージェントの無効化

動的ツール検出機能自体に個別のテナント レベルまたはエージェント レベルのスイッチはありません。 代わりに、管理者はMicrosoft 365 管理センターで既存のエージェント レベルのコントロールを使用します。

  • 管理者が動的ツール検出を使用する特定のエージェントをテナントで使用できないようにする場合は、宣言型エージェントに対して現在使用しているのと同じエージェント管理コントロールを使用して、そのエージェントを無効またはブロックできます。
  • 特定のユーザーまたはグループにエージェントを割り当てるなど、同じコントロールを使用して、広範なロールアウトの前に動的ツール検出を使用するエージェントの可用性をステージングします。

この方法は、動的ツール検出では、管理者が学習するための新しいポリシー 画面を導入しないことを意味します。 エージェントの有効化、スコープ設定、無効化は、エージェントが静的または動的なツール検出を使用しているかどうかに関係なく、同じように機能します。 エージェントの詳細ビューでは、エージェントが使用する検出メカニズムが管理者に通知されるため、エージェントを許可するかどうかに関する情報に基づいた意思決定を行うことができます。

Microsoft Purview の監査ログ

動的ツール検出を使用するエージェントとの対話は、他の宣言型エージェントとの対話と共に、 Copilot ワークロードの下の Microsoft Purview 監査ログに記録されます。 管理者は、Purview 監査検索のWorkload = Copilotでフィルター処理することでこれらのレコードを検索でき、CopilotEventDataの [TargetAgentName] フィールドを使用して特定のエージェントを特定できます。

既存の信頼と安全性の保証の保持方法

動的ツール検出では、現在の MCP プラグインに適用される信頼と安全性のモデルはバイパスされません。 ランタイム検証レイヤーを使用してモデルを拡張します。

  • ISV (3P) アプリ は、発行元の構成証明と M365 認定、テナントと ISV サービスのコントラクトと使用条件、発行時に実行されるストア検証など、既存の機能拡張ガバナンス スタックに引き続き依存しています。
  • 基幹業務 (LOB) アプリ は、テナントの既存の内部オンボードとコンプライアンス手順に引き続き依存しています。
  • ランタイム検証: 新しく検出または変更されたすべてのツールは、ツールがエンド ユーザーに対してアクティブ化される前に、RAI および XPIA 分類子によってスクリーニングされます。 プロセスは、検証に失敗したツールの変更をブロックします。

これらのプロセスを組み合わせることで、実行時にツールが進化するにつれて、発行時に顧客が信頼する保証が維持されます。