Agenci w Microsoft Foundry

Usługa agenta Foundry to zarządzana platforma do tworzenia, wdrażania i skalowania agentów sztucznej inteligencji. Twórz z użyciem dowolnego frameworka, dowolnego obsługiwanego modelu z katalogu modeli Foundry oraz jednego punktu wejścia do wnioskowania modeli i korzystania z narzędzi.

Foundry wspiera Cię na całym spektrum — od podejścia deklaratywnego po w pełni kodowe: zdefiniuj agenta opartego na promptach i pozwól, aby Foundry go uruchomiło, opakuj własny kod jako hostowanego agenta albo wywołuj API Responses z poziomu agenta, którego już uruchamiasz gdzie indziej. Wybierz sposób tworzenia opisuje każdą z tych ścieżek.

Usługa agenta na pierwszy rzut oka

Składnik Co to robi
Środowisko uruchomieniowe agenta Hostuje i skaluje agenty promptów oraz hostowanych agentów. Zarządza konwersacjami, wywołaniami funkcji narzędzi oraz cyklem życia agenta.
Przyborniki Skonfiguruj raz zestaw narzędzi, takich jak: wyszukiwanie w internecie, wyszukiwanie plików, interpreter kodu, serwery MCP i funkcje niestandardowe. Następnie udostępniaj je agentom za pośrednictwem pojedynczego zarządzanego punktu końcowego MCP z scentralizowanym uwierzytelnianiem, ładem i przechowywaniem wersji.
Modele Współpracuje z wieloma modelami z katalogu modeli Foundry, takimi jak GPT-4o, Llama i DeepSeek. Zamienianie modeli bez zmieniania kodu agenta.
Obserwowalność Kompleksowe śledzenie, metryki, oceny i integracja usługi Application Insights. Zobacz każdą decyzję podejmowaną przez agenta i mierz ich jakość.
Optymalizacja Optymalizator agenta (wersja zapoznawcza) ocenia zachowanie agenta i automatycznie generuje lepsze instrukcje, umiejętności, opisy narzędzi i wybory modeli dla agentów opartych na promptach i agentów hostowanych.
Tożsamość i zabezpieczenia Tożsamości Microsoft Entra, kontrola dostępu oparta na rolach, filtr zawartości i izolacja sieci wirtualnej. Zaufanie klasy korporacyjnej wbudowane w system.
Publikowanie Agenci wersji, tworzenie stabilnych punktów końcowych i udostępnianie ich za pośrednictwem Microsoft Teams, Microsoft 365 Copilot i rejestru agentów Entra.

Wybieranie sposobu kompilowania

Wskazówka

Tworzenie pierwszego agenta? Rozpocznij pracę z agentem promptów, używając albo portalu Foundry, albo przewodnika Szybki start dotyczącego tworzenia agenta promptów za pomocą kodu.

Platforma Foundry oferuje kilka sposobów kompilowania z jednego wywołania modelu do w pełni konteneryzowanego agenta. Wybierz ścieżkę na podstawie tego, co próbujesz zrobić:

  • Chcesz jak najmniej rzeczy do zarządzania?Zacznij od agenta promptów. Konfigurowanie instrukcji, modelu i narzędzi; Program Foundry uruchamia go bez kodu ani infrastruktury.
  • Chcesz mieć pełną kontrolę w Foundry?Wdróż hostowanego agenta. Użyj własnego kodu i frameworku w formie kontenera; Foundry uruchamia go, zapewniając zarządzany punkt końcowy, skalowanie i zarządzanie tożsamością.
  • Uruchamiasz już kod agenta gdzie indziej?Wywołaj bezpośrednio Responses API, aby używać modeli i narzędzi Foundry bez konieczności zarządzania zasobem agenta.

Agenci promptów i agenci hostowani to dwa typy agentów w Foundry. Następna sekcja dzieli wartość każdej z nich, aby można było wybrać z ufnością.

Typy agentów

Usługa Agent Service oferuje dwa typy agentów. Twój wybór określa, ile budujesz, a ile zarządza Foundry:

  • Agenci promptów: najszybsza ścieżka. Zdefiniuj instrukcje, model i narzędzia, a Foundry uruchomi agenta za Ciebie — bez konieczności pisania kodu i zarządzania infrastrukturą.
  • Hostowani agenci: największa kontrola. Wnieś własny kod i platformę, a Foundry uruchomi je jako kontener z zarządzanym punktem końcowym, skalowaniem i tożsamością.

Monituj agentów

Agenci monitu są definiowani w całości za pomocą konfiguracji, w tym instrukcji, wyboru modelu i narzędzi. Twórz je w portalu Foundry, aby szybko rozpocząć pracę, lub definiuj je programowo za pomocą pakietów SDK albo interfejsu API REST, aby zintegrować je z procesami CI/CD. Tak czy inaczej usługa Foundry uruchamia agenta. Nie ma kodu aplikacji do obsługi i nie ma kontenerów ani pakietów do optymalizowania, skalowania ani monitorowania pod kątem zabezpieczeń.

Dwie ścieżki do rozpoczęcia pracy:

  • Najpierw utwórz agenta w portalu Foundry, przetestuj go na placu zabaw, a następnie wywołaj go z poziomu kodu aplikacji.
  • Code-first: zdefiniuj agenta przy użyciu zestawu SDK lub interfejsu API REST w ramach potoku wdrożeniowego, co umożliwia kontrolę wersji, przegląd kodu i automatyczne wdrożenie.

Najlepsze rozwiązanie: Szybkie rozpoczęcie pracy, narzędzia wewnętrzne, agenci produkcyjni, którzy nie potrzebują niestandardowej logiki aranżacji, oraz zespoły, które chcą zarządzać środowiskiem uruchomieniowym bez obciążeń związanych z infrastrukturą.

Hostowani agenci

Agenci hostowani to agenci oparci na kodzie, których tworzysz za pomocą Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK lub własnego kodu. Dostarcz agenta jako obraz kontenera lub plik .zip z kodem źródłowym (Foundry tworzy obraz za Ciebie, gdy dostarczasz plik .zip), a następnie Foundry uruchamia go, zapewniając zarządzany punkt końcowy, automatyczne skalowanie, dedykowaną tożsamość Microsoft Entra, utrwalanie stanu na poziomie sesji oraz kompleksową obserwowalność.

W tle kod agenta wywołuje punkt końcowy projektu Foundry na potrzeby wnioskowania przez model i orkiestracji narzędzi, co daje dostęp do modeli Foundry dostępnych w katalogu oraz do ujednoliconego zestawu narzędzi platformy, obejmującego standardowe narzędzia, takie jak wyszukiwanie plików, interpreter kodu i wyszukiwanie w sieci Web, a także dodatkowe narzędzia, takie jak SharePoint, WorkIQ i Fabric IQ.

Najlepsze rozwiązanie dla: agentów, którzy wywołują własny kod; w drugiej kolejności także dla niestandardowej logiki orkiestracji, systemów wieloagentowych oraz niestandardowych protokołów (webhooków, obsługi głosowej, AG-UI), gdy chcesz mieć pełną kontrolę nad logiką agenta, pozostawiając Foundry obsługę hostingu, skalowania i zarządzania tożsamością.

Porównanie typów agentów

Monituj agentów Hostowani agenci
Powierzchnia tworzenia Portal, zestaw SDK lub REST Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK, niestandardowy kod
Modele Foundry i narzędzia platformowe Tak Tak (za pośrednictwem Responses API w punkcie końcowym projektu Foundry)
Obsługa umiejętności Tak Tak
Kod środowiska uruchomieniowego do utrzymania Żadne Tak, logika twojego agenta
Moc obliczeniowa do zarządzania Brak, w pełni zarządzane Obliczenia kontenerów, zarządzane przez usługę Foundry
Zarządzany punkt końcowy Tak Tak
Autoscale Automatyczne, zarządzane przez Foundry; skaluje się wraz z liczbą żądań Automatyczne, zarządzane przez usługę Foundry; skaluje liczbę wystąpień kontenerów w zależności od liczby sesji i wolumenu żądań
Tożsamość agenta (Entra) Tak Automatyczne, przypisane do każdego agenta
Model kosztów Wnioskowanie dla każdego wywołania i korzystanie z narzędzi Inferencja za wywołanie + użycie narzędzi + moc obliczeniowa kontenera
Najlepsze dla Szybki start, agenci produkcyjni bez niestandardowej aranżacji Agenci wywołujący kod niestandardowy; po drugie, niestandardowa logika orkiestracji

Korzystaj z Responses API dla agentów tymczasowych

Podczas wywoływania interfejsu API odpowiedzi bezpośrednio z własnego kodu tworzysz efemerycznego agenta: definicja agenta (instrukcje, narzędzia i model) znajduje się w kodzie aplikacji zamiast jako utrwalonego zasobu w rozwiązaniu Foundry. Każde wywołanie składa agenta w ramach Twojego procesu i uruchamia go za pośrednictwem Responses API, więc w Foundry nie ma agenta, którego można tworzyć, aktualizować ani usuwać.

Użyj tego wzorca, jeśli chcesz:

  • Logika agenta dołączona do Twojej aplikacji. Wersjonowanie definicji wraz z resztą kodu za pomocą systemu kontroli wersji i przeglądu kodu, zamiast jako oddzielnego zasobu w Foundry, który ktoś musi utrzymywać w synchronizacji z aplikacją.
  • Możliwości Foundry bez nadmiernego obciążenia zasobów. Nadal otrzymujesz modele katalogu, narzędzia platformy, dane ograniczone do projektu, uwierzytelnianie On-Behalf-Of oraz obserwowalność i nadzór na poziomie projektu. Wszystko za pośrednictwem punktu końcowego projektu Foundry.

Zobacz Szybki start: korzystanie z interfejsu API Responses, aby uzyskać więcej informacji.

Obsługa modelu

Usługa agenta współpracuje z wieloma modelami dostępnymi w katalogu modeli Foundry. Aby uzyskać pełną listę, zobacz portal Foundry.

Narzędzia i zestawy narzędzi

Agenci działają na świecie za pomocą narzędzi. Platforma Foundry oferuje wbudowane narzędzia, takie jak wyszukiwanie w internecie, wyszukiwanie plików, interpreter kodu i pamięć, a także umożliwia dodawanie niestandardowych narzędzi za pomocą funkcji, specyfikacji interfejsu OpenAPI i serwerów MCP. Pełny zestaw znajdziesz w przeglądzie zestawu narzędzi.

Przybornik grupuje te narzędzia w jedną jednostkę wielokrotnego użytku. Narzędzia dobierasz tylko raz, a Foundry udostępnia je poprzez jeden zarządzany punkt końcowy zgodny z MCP, z którego może korzystać dowolny agent lub środowisko uruchomieniowe, niezależnie od frameworku. Przyborniki centralizują uwierzytelnianie, zarządzanie i wersjonowanie, dzięki czemu można aktualizować narzędzia w jednym miejscu zamiast przebudowywać każdego agenta. Utwórz nową wersję, przetestuj ją i podwyższ jej poziom do domyślnej, gdy wszystko będzie gotowe. Aby dowiedzieć się więcej, zobacz Co to jest Toolbox w Foundry?.

Łączenie i uwierzytelnianie z serwerami zdalnymi MCP

Foundry obsługuje zdalne serwery MCP, które można dodać do agenta, na przykład serwer MCP usługi Azure DevOps. Połącz organizację Azure DevOps w celu włączenia dostępu do agenta i skonfiguruj podzbiór dostępnych narzędzi w celu kontrolowania, które działania mogą wykonywać agenci. Możesz również połączyć niestandardowe serwery MCP hostowane na Azure Functions za pomocą punktu końcowego webhook Functions (/runtime/webhooks/mcp), aby umożliwić agentom dostęp do niestandardowych narzędzi.

Obsługiwane opcje uwierzytelniania dla serwerów MCP i innych połączeń narzędzi obejmują:

  • Dostęp oparty na kluczach
  • Microsoft Entra (przy użyciu tożsamości zarządzanej agenta lub tożsamości zarządzanej projektu)
  • Przekazywanie tożsamości protokołu OAuth (on-Behalf-Of)
  • Nieautoryzowany dostęp, w stosownych przypadkach

Te opcje uwierzytelniania obowiązują także podczas łączenia zdalnych serwerów MCP, przy czym dane uwierzytelniające i zakresy są zarządzane w konfiguracji narzędzia.

Cykl życia rozwoju

Usługa agenta obsługuje pełny przepływ pracy: budowanie-testowanie-wdrażanie-monitorowanie.

  1. Utwórz: Zdefiniuj agenta opartego na promptach w portalu lub za pomocą zestawu SDK albo napisz agenta hostowanego, który wywołuje interfejs API Responses.
  2. Test: porozmawiaj z agentem na placu zabaw dla agentów lub uruchom lokalnie. Integracje serwera MCP, w tym niestandardowe serwery MCP hostowane na Azure Functions, można wykonywać bezpośrednio na placu zabaw, aby zweryfikować łączność narzędzi, uprawnienia i zachowanie przed opublikowaniem.
  3. Śledzenie: prześledź każde wywołanie modelu i narzędzia oraz każdą decyzję dzięki śledzeniu agenta.
  4. Ocena: Uruchamianie ocen w celu mierzenia jakości i regresji połowu.
  5. Optymalizowanie: Automatyczne ulepszanie instrukcji hostowanego agenta przy użyciu optymalizatora agenta.
  6. Publikuj: Awansuj agenta do zarządzanego zasobu ze stabilnym punktem końcowym.
  7. Monitorowanie: śledzenie wydajności i niezawodności za pomocą metryk usługi i pulpitów nawigacyjnych.

Aby zapoznać się ze szczegółowym opisem, zobacz Cykl życia rozwoju agentów.

Możliwości przedsiębiorstwa

Usługa agenta udostępnia infrastrukturę klasy korporacyjnej dla każdego wdrożonego agenta:

  • Tożsamość agenta: każdy agent może mieć dedykowaną tożsamość Microsoft Entra, umożliwiając bezpieczny, o określonym zakresie dostęp do zasobów i interfejsów API bez udostępniania poświadczeń. Tożsamości agentów mogą uwierzytelniać się na zewnętrznych serwerach MCP, w tym tych hostowanych na Azure Functions, a przekazywanie OAuth On-Behalf-Of (OBO) jest obsługiwane podczas konfigurowania.
  • Sieć prywatna: uruchamiaj agentów w sieci wirtualnej Azure, aby uzyskać pełną izolację sieci i zgodność z wymaganiami dotyczącymi rezydencji danych. Prywatna sieć jest dostępna dla agentów promptów. Hostowani agenci obsługują własne Azure Virtual Network (BYO VNet), gdzie każda sesja jest uruchamiana w piaskownicy izolowanej maszyny wirtualnej połączonej z siecią wirtualną.
  • Kontrola dostępu oparta na rolach: szczegółowe uprawnienia dzięki Microsoft Entra i Azure RBAC. Kontrolowanie, kto może tworzyć, wywoływać i zarządzać agentami.
  • Bezpieczeństwo treści: zintegrowane filtry treści pomagają ograniczać ryzyko wstrzyknięć do promptów (w tym wstrzyknięć między promptami) i zapobiegać niebezpiecznym odpowiedziom.

Aby uzyskać instrukcje dotyczące konfiguracji środowiska, zobacz Konfigurowanie środowiska.

Publikowanie i udostępnianie

Usługa agenta zapewnia wbudowane przechowywanie wersji i publikowanie, dzięki czemu agenci mogą z pewnością przejść z programowania do środowiska produkcyjnego.

  • Wersjonowanie: W miarę rozwijania agenta automatycznie tworzone są migawki kolejnych wersji. Przywróć dowolną poprzednią wersję lub porównaj zmiany między wersjami.
  • Publikowanie: podwyższanie poziomu agenta do zarządzanego zasobu przy użyciu stabilnego punktu końcowego. Opublikowani agenci dziedziczą tożsamość przedsiębiorstwa i mechanizmy kontroli dostępu skonfigurowane dla Twojego projektu i mogą być wywoływane programowo.
  • Dystrybucja: udostępniaj opublikowane agenty za pośrednictwem Microsoft 365 Copilot i Teams oraz w rejestrze Entra Agent Registry, umieszczając je tam, gdzie Twoi użytkownicy już pracują. Usługa Foundry Agent Service obsługuje protokoły OpenResponses i Activity Protocol na potrzeby publikowania Microsoft 365, protokół Invocations dla elastycznej integracji punktów końcowych z niestandardowymi aplikacjami i usługami oraz protokół A2A (wersja zapoznawcza) dla komunikacji między agentami.

Zabezpieczenia, prywatność i zgodność

Usługa agenta jest przeznaczona dla obciążeń przedsiębiorstwa, w których potrzebne są silne mechanizmy kontroli nad tożsamościami, sieciami, obsługą danych i bezpieczeństwem.

  • Mechanizmy kontroli bezpieczeństwa: użyj zintegrowanych barier ochronnych , aby zmniejszyć niebezpieczne dane wyjściowe i ograniczyć ryzyko związane z wstrzyknięciem monitów, w tym ataków polegających na wstrzyknięciu krzyżowym (XPIA).
  • Izolacja sieci i kontrole rezydencji danych: korzystaj z sieci wirtualnych i własnych zasobów, aby spełnić wymagania.
  • Wykorzystaj własne zasoby: Użyj własnych zasobów Azure (na przykład magazynu, Wyszukiwanie AI platformy Azure i Azure Cosmos DB do stanu konwersacji), aby spełnić wymagania dotyczące zgodności i potrzeb operacyjnych. Zobacz Korzystanie z własnych zasobów.
  • Wskazówki dotyczące odpowiedzialnej SI: Aby uzyskać szerszy zestaw zaleceń i zasobów dotyczących zarządzania, zobacz Responsible AI for Microsoft Foundry.