중요
이 게시물의 일부 정보는 상용으로 출시되기 전에 실질적으로 수정될 수 있는 사전 릴리스된 제품과 관련이 있습니다. Microsoft는 여기에서 제공하는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 제공하지 않습니다.
도구(기술)는 에이전트가 특수 작업을 수행하거나 외부 시스템과 상호 작용하는 데 사용할 수 있는 기능입니다. Microsoft Security Copilot 통해 개발자는 미리 정의된 도구 집합으로 에이전트를 구성할 수 있습니다. 개발자는 에이전트 작성기 또는 도구 카탈로그의 Security Copilot 제공한 도구를 사용하여 고유한 도구를 작성할 수 있습니다. Security Copilot 에이전트 만들기를 참조하세요.
이 문서에서는 에이전트 작성기를 사용하여 도구를 만드는 방법에 대한 지침을 개발자에게 제공합니다. 그런 다음 에이전트에 도구를 추가하여 작업을 수행할 수 있습니다.
도구 유형
개발자는 에이전트 작성기를 사용하여 다음 도구를 작성할 수 있습니다.
GPT: 자연어 또는 데이터를 추론하기 위해 LLM(대규모 언어 모델) 기능을 사용하도록 Generative-AI 프롬프트를 작성합니다.
KQL: KQL(사용자 지정 매개 변수가 있는 Kusto 쿼리 언어) 쿼리를 사용하여 Kusto 데이터베이스를 쿼리하여 데이터를 반환합니다.
API 및 MCP를 사용하여 사용자 지정 플러그 인을 빌드하려면 다음을 수행합니다.
도구 만들기
도구 구성 페이지에서 다음 도구를 만들 수 있습니다.
도구 세부 정보 섹션에서 다음을 수행합니다.
드롭다운에서 도구 형식 을 선택합니다.
도구를 참조하려면 고유한 표시 이름 및 설명을 입력합니다.
참고
표시 이름은 표시를 위해 포털에서 참조되는 이름입니다.
형식: GPT
LLM 기능을 사용하여 자연어 또는 데이터를 추론하는 Generative-AI 프롬프트를 작성합니다.
입력 섹션에서 다음 을 수행합니다 .
- 도구의 입력 데이터로 이름, 설명 및 기본값 을 입력합니다.
설정 섹션에서 다음을 수행합니다.
드롭다운에서 LLM 모델을 선택합니다.
템플릿 유형에 사용할 프롬프트 템플릿을 선택합니다.
기본값: 템플릿 섹션에 프롬프트 지침을 입력합니다. 프롬프트의 경우 이중 중괄호를 사용하여 입력 필드에 정의된 입력을 참조할 수 있습니다.
{{InputParameterName}}템플릿 URL: 프롬프트 템플릿이
.txt포함된 파일의 URL을 입력합니다.패키지 URL: 하나 이상의 템플릿 파일이 포함된 파일의 파일 경로
.zip와 프롬프트를 정의하는 패키지 내의 패키지 템플릿 파일 경로를 입력합니다.
형식: KQL
KQL(사용자 지정 매개 변수가 있는 Kusto 쿼리 언어) 쿼리를 사용하여 Kusto 데이터베이스를 쿼리하여 데이터를 반환합니다.
입력 섹션에서 다음 을 수행합니다 .
- 도구의 입력 데이터로 이름, 설명 및 기본값 을 입력합니다.
설정 섹션에서 다음을 수행합니다.
- 환경 필드에 대해 쿼리가 실행되는 시스템 또는 환경을 선택합니다.
각 환경 유형에 대해 다음 필드가 채워집니다.
Defender:
템플릿 유형 섹션에서 KQL 쿼리를 입력합니다. 또는 하나 이상의 KQL 쿼리 템플릿 파일이 포함된 zip 파일과 패키지 내의 패키지 템플릿 파일 경로에 연결되는 템플릿 URL 링크 또는 패키지 URL을 입력할 수 있습니다.
템플릿에서 이중 중괄호를 사용하여 입력 섹션에 정의된 입력을 참조할 수 있습니다.
{{InputParameterName}}
Sentinel:
Microsoft Sentinel 작업 영역과 연결된 테넌트 ID를 입력합니다. 이 값은 쿼리를 인증하고 실행하는 데 필요합니다.
Sentinel 작업 영역과 연결된 구독 ID를 입력합니다. 이 값은 쿼리를 인증하고 실행하는 데 필요합니다.
Sentinel 작업 영역을 포함하는 Azure 리소스 그룹의 이름을 지정합니다.
Sentinel 데이터가 있는 작업 영역의 이름을 입력합니다.
템플릿 유형은 Defender에서 다룹니다.
Kusto:
전체 Azure Data Explorer(Kusto) 클러스터 URL을 입력합니다.
이 도구에 대한 관련 테이블이 포함된 데이터베이스 를 지정합니다.
템플릿 유형은 Defender에서 다룹니다.