Serwer MCP agenta SRE w agencie SRE Azure

Agent SRE tworzy głęboki kontekst usług w czasie: wzorce zdarzeń, szczegóły architektury, wiedza operacyjna. Dzięki serwerowi MCP agenta SRE ta wiedza jest dostępna bezpośrednio w środowisku IDE, terminalu lub asystencie AI — niezależnie od tego, czy pracujesz w GitHub Copilot CLI, Claude Code, VS Code czy innym kliencie zgodnym z MCP.

Podczas kodowania, debugowania lub reagowania na zdarzenia zadaj agentowi pytanie, rozpocznij badanie lub skonfiguruj łącznik bez przełączania narzędzi. Środowisko programistyczne i analiza operacyjna agenta łączą się za pośrednictwem tego samego interfejsu języka naturalnego, którego już używasz.

Jak to działa

Poniższy przepływ pokazuje, jak klient MCP dociera do agenta SRE za pośrednictwem Azure serwera MCP:

  1. Zasób agenta SRE jest tworzony w Azure. Zasób jest zasobem Microsoft.App/agents i zawiera punkt końcowy agenta.
  2. Zainstaluj Azure serwer MCP na kliencie lub hoście MCP.
  3. Klient MCP uruchamia Azure serwer MCP lokalnie lub nawiązuje połączenie z serwerem hostowanym.
  4. Azure serwer MCP uwierzytelnia się przy użyciu tożsamości Azure dostępnej na hoście.
  5. Klient prosi Azure serwera MCP o odnalezienie zasobów agenta SRE.
  6. Serwer MCP platformy Azure ustala punkt końcowy agenta SRE przy użyciu usługi Azure Resource Graph.
  7. Serwer Azure MCP pośredniczy w przekazywaniu żądań dotyczących wątków i zadań do wybranego punktu końcowego agenta SRE.

Nawiązywanie połączenia z serwerem MCP agenta SRE

Narzędzia agenta SRE są częścią Azure MCP Server który implementuje Model Context Protocol (MCP). Zainstalujesz serwer Azure MCP na kliencie MCP, a narzędzia agenta SRE staną się dostępne wraz z innymi narzędziami Azure. Serwer działa lokalnie za pośrednictwem usługi npx i obsługuje uwierzytelnianie, rozpoznawanie punktów końcowych i wywołania interfejsu API w Twoim imieniu.

Dwie warstwy interfejsu API obsługują różne operacje:

Warstwa Co obsługuje Authentication
Płaszczyzna sterowania (ARM) Zasoby agenta, konektory Rola czytelnika za pośrednictwem Azure Resource Manager
Płaszczyzna danych Wątki, wspomnienia, zadania, umiejętności, zdarzenia Rola administratora agenta SRE za pośrednictwem punktu końcowego agenta (*.azuresre.ai)

Serwer automatycznie rozpoznaje punkty końcowe agenta za pośrednictwem Azure Resource Graph. Należy podać nazwę subskrypcji i agenta, a serwer znajdzie punkt końcowy.

Narzędzia są wyświetlane z prefiksem sreagent_ w kliencie MCP (na przykład sreagent_agents_list, sreagent_threads_create).

Authentication

Azure serwer MCP używa kontekstu uwierzytelniania Azure dostępnego na hoście. Obsługiwane metody uwierzytelniania obejmują logowanie do platformy Azure za pomocą interfejsu wiersza polecenia platformy Azure (Azure CLI), logowanie do platformy Azure w programie VS Code, logowanie do platformy Azure za pomocą programu Azure PowerShell, poświadczenia środowiskowe i tożsamość zarządzaną.

Serwer MCP nie udziela nowych uprawnień. Operacje SRE Agent odbywają się w ramach istniejących uprawnień Azure i dostępu do SRE Agent przysługujących wywołującemu. Jeśli wywołujący nie ma uprawnień do wyświetlania listy zasobów, otwierania wątku lub zmiany konfiguracji agenta, operacja kończy się niepowodzeniem z powodu błędu autoryzacji.

Ważna

Mechanizm awaryjny uwierzytelniania interakcyjnego jest wyłączony, gdy Azure MCP Server działa w trybie serwerowym. Zaloguj się przed uruchomieniem serwera lub skonfiguruj nieinteraktywne poświadczenia, takie jak tożsamość zarządzana lub poświadczenia środowiska.

Ustaw AZURE_TOKEN_CREDENTIALS, aby przypiąć typ poświadczeń, gdy dostępnych jest wiele źródeł poświadczeń.

uprawnienia

Dwie role RBAC Azure w zasobie Microsoft.App/agents:

roli Scope Co umożliwia
Reader Płaszczyzna sterowania (ARM) Wyświetlanie i pobieranie agentów oraz konektorów
Administrator agenta SRE Płaszczyzna danych Wątki, wspomnienia, zaplanowane zadania, umiejętności, haki, monity, zdarzenia, przepływy pracy

Obsługiwani klienci

Klient Metoda instalacji
Program VS Code z GitHub Copilot Zainstaluj rozszerzenie Azure MCP Server, zaloguj się do Azure
GitHub Copilot CLI Użyj /mcp add lub ręcznie skonfiguruj ~/.copilot/mcp.json
Kursor Dodaj do konfiguracji MCP
Claude Code Dodaj do konfiguracji MCP użytkownika lub projektu
Claude Desktop Zainstaluj pakiet MCPB lub skonfiguruj polecenie lokalnego serwera
Inni klienci MCP Konfigurowanie przy użyciu metod npx, , dotnet, uvxDocker lub innych obsługiwanych metod

Proces połączenia

Ten ogólny przepływ pracy umożliwia połączenie klienta MCP z agentem SRE:

  1. Utwórz agenta SRE: Utwórz zasób agenta SRE przy użyciu portalu Azure, ARM lub Bicep. Ten krok powoduje utworzenie Microsoft.App/agents zasobu i punktu końcowego agenta.

  2. Zainstaluj Azure serwer MCP: użyj obsługiwanej metody, takiej jak rozszerzenie programu VS Code, npx, dotnet, uvxdocker, MCPB lub instalator specyficzny dla klienta.

  3. Zarejestruj Azure serwer MCP przy użyciu klienta MCP: wybierz tryb ekspozycji narzędzia. Domyślny tryb grupuje narzędzia według przestrzeni nazw.

  4. Uwierzytelnij się w usłudze Azure: Zaloguj się na hoście lub użyj tożsamości zarządzanej albo poświadczeń środowiskowych.

  5. Odkrywanie agentów: Poproś klienta MCP o wyświetlenie zasobów agenta SRE w ramach subskrypcji.

  6. Rozpocznij badanie: Poproś klienta o utworzenie wątku lub uruchomienie badania względem wybranego agenta.

  7. Zarządzaj agentem: Użyj narzędzi do zarządzania, aby skonfigurować umiejętności, konektory, hooki, podagentów, zaplanowane zadania, prompty i integracje związane z reagowaniem na incydenty.

Dostępne operacje i przykładowe polecenia

Kluczowe obszary możliwości, z których każdy jest dostępny za pośrednictwem monitów języka naturalnego:

Area Operations Przykładowy monit
Zarządzanie agentami Wyświetlać, pobierać szczegóły, tworzyć i usuwać podagentów Wyświetl moich agentów SRE w subskrypcji X
Konfigurowanie łączników Tworzenie łączników Kusto i MCP, testowanie i usuwanie Utwórz łącznik Kusto o nazwie prod-logs na agencie Y
Uruchamianie badań Tworzenie wątków, wysyłanie komunikatów, autonomiczne badanie "Zbadaj, dlaczego interfejs API w środowisku produkcyjnym ma zwiększone opóźnienie"
Planowanie pracy Tworzenie, wstrzymywanie, wznawianie i usuwanie zaplanowanych zadań Wstrzymaj zaplanowane na noc zadanie na agencie Y
Zarządzanie zdarzeniami Wyświetl aktywne incydenty, skonfiguruj PagerDuty i ServiceNow Wyświetl listę aktywnych incydentów na agencie Y
Wiedza i monity Wyszukiwanie i przekazywanie wspomnień, zarządzanie typowymi monitami Przeszukaj wspomnienia pod kątem „niepowodzeń wdrożenia”
Przepływy pracy autorów Generowanie, weryfikowanie i stosowanie przepływów pracy YAML "Generuj przepływ pracy na potrzeby automatycznego wycofywania"

Po nawiązaniu połączenia i uwierzytelnieniu możesz również rozpocząć od monitów języka naturalnego, takich jak:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

Autonomiczne badanie

Polecenie investigate uruchamia pętlę wieloetapową badania. Twój agent analizuje problem, prosi o dane, tworzy hipotezy i automatycznie podejmuje dalsze działania.

  • Limity domyślne: 20 iteracji, 10-minutowy limit czasu (konfigurowalny za pośrednictwem --max-iterations i --timeout-seconds)
  • Tryb standardowy: Zatrzymuje się na etapach zatwierdzania do czasu potwierdzenia przez człowieka
  • Tryb automatycznego zatwierdzania (investigate_yolo): automatycznie przechodzi przez wszystkie etapy

Warning

Polecenie investigate_yolo automatycznie zatwierdza wszystkie etapy zatwierdzania, w tym działania modyfikujące infrastrukturę (usuwanie zasobników, stosowanie plików YAML Kubernetes, skalowanie, zmiany stanu incydentu). Nie ma żadnych ograniczeń tylko do odczytu. Agent może wywołać dowolne narzędzie, na które zezwala tożsamość zarządzana. Nie używaj tego polecenia w środowisku produkcyjnym, chyba że akceptujesz w pełni autonomiczną modyfikację infrastruktury.

Co można zrobić

W następujących scenariuszach użyj serwera MCP agenta SRE:

  • Szybkie znajdowanie agentów: Wyświetl listę dostępnych zasobów agenta SRE według subskrypcji i zobacz nazwę każdego agenta, grupę zasobów, lokalizację, stan aprowizacji i punkt końcowy płaszczyzny danych.

  • Zbadaj z poziomu środowiska projektowego: Rozpocznij badanie zdarzeń z poziomu interfejsu wiersza polecenia Copilot, Claude Code lub innego klienta z obsługą protokołu MCP.

  • Kontynuuj dochodzenie: Wysyłaj kolejne wiadomości w istniejącym wątku Agenta SRE bez opuszczania klienta MCP.

  • Automatyzowanie typowej konfiguracji: Konfigurowanie umiejętności agenta, łączników, punktów zaczepienia, podagentów, zaplanowanych zadań, monitów i integracji reagowania na zdarzenia, gdy masz uprawnienia do zapisu.

  • Użyj istniejących granic bezpieczeństwa platformy Azure: Zachowaj ograniczenie operacji do uprawnień Azure RBAC i uprawnień agenta SRE wywołującego.

Limitations

  • Utwórz zasób agenta SRE, zanim serwer Azure MCP będzie mógł odkryć ten zasób lub wykonywać na nim operacje.

  • Azure serwer MCP nie podnosi uprawnień. Upewnij się, że masz uprawnienia wymagane do żądanej operacji.

  • Konfiguracja klienta różni się między hostami MCP. Przed opublikowaniem przewodnika konfiguracji obejmującego cały zespół zweryfikuj format konfiguracji klienta.

Serwer MCP agenta SRE w porównaniu z łącznikami MCP

Te dwie opcje używają tego samego protokołu, ale działają w przeciwnych kierunkach:

Funkcja Direction Przypadek użycia
Serwer MCP agenta SRE (ten artykuł) Twoje IDE lub CLI wywołuje agenta SRE Zarządzanie agentami i obsługa ich z poziomu środowiska deweloperskiego
Łączniki MCP Agent SRE łączy się z zewnętrznymi serwerami MCP Rozszerzanie agenta za pomocą narzędzi Datadog, GitHub, Splunk

Poręcze zabezpieczające

Ochrona Opis
Potwierdzenie działania destrukcyjnego Operacje usuwania wymagają --confirm true. Bez przypadkowego demontażu.
Etapy akceptacji Operacje zapisu wymagają zatwierdzenia przez człowieka w trybie standardowym. W trybie automatycznego zatwierdzania (investigate_yolo) wszystkie bramy są pomijane.
Redagowanie danych poufnych Typowe dane uwierzytelniające, w tym tokeny bearer, klucze API i hasła, są usuwane z odpowiedzi, zanim trafią do klienta.
Oczyszczanie błędów Treści komunikatów błędów z systemów nadrzędnych są oczyszczane z poświadczeń i przycinane.
Przypinanie punktu końcowego Wywołania płaszczyzny danych mogą być wykonywane wyłącznie do dozwolonych domen Azure SRE (tylko HTTPS).
Walidacja hosta innej firmy Usługa ServiceNow ograniczona do .service-now.com; Zweryfikowane poddomeny PagerDuty.
Klucze tajne łącznika MCP Wartości zmiennych środowiskowych muszą używać składni ${env:NAME}. Jawnie zapisane wpisy tajne są odrzucane.