Inspekcja działań programu Copilot Studio w usłudze Microsoft Purview

W tym artykule wymieniono i opisano działania Copilot Studio udostępniane przez portal Microsoft Purview. Deweloperzy mogą również uzyskiwać dostęp do tych dzienników za pośrednictwem interfejsu API zarządzania Office 365.

Zmiany w zawartości i ustawieniach agentów mogą mieć wpływ na bezpieczeństwo i zachowanie agentów. Inspekcja tych akcji pomaga ograniczyć błędy, zawierać systemy ograniczeń zabezpieczeń, przestrzegać wymagań dotyczących zgodności i rozwiązywać zagrożenia bezpieczeństwa.

Copilot Studio rejestruje działania związane z administracyjnymi oraz interakcjami twórców i użytkowników z agentami.

Copilot Studio przechowuje dane używane do generowania dzienników inspekcji zgodnie ze standardami zabezpieczeń i zgodności. Aby uzyskać więcej informacji, zobacz Microsoft Copilot Studio zabezpieczenia i zgodność.

Uwaga / Notatka

W przypadku agentów z Microsoft Entra Agent IDs, aktywność uwierzytelniania jest również rejestrowana w Microsoft Entra ID i widoczna w centrum administracyjnym Microsoft Entra. Aby uzyskać więcej informacji, zobacz Automatycznie tworzenie tożsamości agentów Microsoft Entra.

Important

Działania administracyjne dla programu Copilot Studio są domyślnie włączone dla wszystkich dzierżawców. Nie można wyłączyć gromadzenia aktywności, ale można wyłączyć dzienniki audytu w Purview i użyć zasad retencji, aby zapobiec przechowywaniu tekstu wiadomości użytkownika i tekstu odpowiedzi.

Wymagania wstępne

Dostęp do dzienników

  1. Zaloguj się do portalu „Microsoft Purview” jako administrator klienta.

  2. W lewym menu wybierz pozycję Pokaż wszystko.

  3. W obszarze Rozwiązania wybierz opcję Inspekcja.

Administratorzy mogą filtrować działania programu Copilot Studio na liście Activities. Działania są mapowane na typy i kategorie zdarzeń, zgodnie z poniższymi tabelami w tym artykule.

Zrzut ekranu przedstawiający wyniki wyszukiwania pokazujące przyjazne nazwy działań w programie Purview.

Menedżerowie ds. zgodności mogą również używać rozwiązania Zarządzanie stanem zabezpieczeń danych (DSPM) dla AI w celu wyświetlania transkrypcji czatu dla zdarzeń CopilotInteraction. -Aby uzyskać więcej informacji, zajrzyj do Data Security Posture Management (DSPM).

Zobacz zdarzenia zarejestrowane (tworzenie agenta)

Wszystkie rejestrowanie odbywa się w warstwie zestawu SDK, więc pojedyncza akcja może wyzwalać wiele zarejestrowanych zdarzeń.

W tej tabeli wymieniono zdarzenia zwykle związane z akcjami administracyjnymi w programie Copilot Studio, takimi jak usuwanie agenta lub aktualizowanie nazwy, szczegółów lub konfiguracji agenta.

Category Etykieta zdarzenia Opis wydarzenia
Agenci BotDeleteCleanup Oczyszczanie zależności po usunięciu agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotNameUpdate Aktualizowanie nazwy agenta w programie Copilot Studio
Agenci BotCreate Tworzenie nowego agenta w programie Copilot Studio
Agenci BotDelete Usuwanie agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotAuthUpdate Aktualizowanie ustawień uwierzytelniania agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotIconUpdate Aktualizowanie ikony agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotPublish Publikowanie agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotShare Udostępnianie agenta innym użytkownikom w programie Copilot Studio
Agenci BotAppInsightsUpdate Aktualizacja konfiguracji logowania agentów w usłudze App Insights w Copilot Studio
Składnik agenta BotComponentCreate Tworzenie składnika (takiego jak temat lub umiejętność) dla agenta w Copilot Studio
Składnik agenta BotComponentUpdate Aktualizacja składnika (takiego jak temat lub umiejętność) agenta w programie Copilot Studio
Składnik agenta BotComponentDelete Usunięcie składnika (na przykład tematu lub umiejętności) dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionCreate Tworzenie kolekcji składników dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionDelete Usuwanie kolekcji składników dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionUpdate Aktualizacja kolekcji składników dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationCreate Tworzenie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationUpdate Aktualizowanie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationDelete Usuwanie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
zmienna środowiskowa EnvironmentVariableCreate Tworzenie zmiennej środowiskowej dla agenta w programie Copilot Studio
zmienna środowiskowa EnvironmentVariableUpdate Aktualizowanie zmiennej środowiskowej dla agenta w programie Copilot Studio
zmienna środowiskowa EnvironmentVariableDelete Usuwanie zmiennej środowiskowej dla agenta w Copilot Studio

Zobacz zdarzenia zarejestrowane (wykorzystanie agenta)

Uwaga / Notatka

Wszystkie rejestrowanie odbywa się w warstwie zestawu SDK, więc pojedyncza akcja może wyzwalać wiele zarejestrowanych zdarzeń.

Niektóre kanały są wyłączone z rejestrowania. W przypadku zdarzeń wymienionych w rozwiązaniu Audyt w usłudze Purview pole JSON CopilotEventData zdarzenia audytowego zawiera kanał jako wartość AppHost. W rozwiązaniu DSPM dla AI kanał pojawia się w polu Aplikacja dostępna w.

W tej tabeli wymieniono zdarzenia interakcji użytkowników z agentami Copilot w Copilot Studio, takie jak zadawanie pytań i wyświetlanie odpowiedzi. Zdarzenie poddane inspekcji zawiera metadane dla tego działania, w tym datę i godzinę, organizację, identyfikatory użytkowników i zasobów oraz identyfikator wątku transkrypcji.

Copilot Studio zapisuje tekst czatu (transkrypcji) oddzielnie od zdarzenia audytowanego w Purview. Możesz zobaczyć transkrypcję lub uzyskać do niej dostęp bezpośrednio z zarejestrowanego zdarzenia, jak pokazano w rozwiązaniu Zarządzanie stanem zabezpieczeń danych (DSPM) dla rozwiązania sztucznej inteligencji .

Important

Dzienniki inspekcji w rozwiązaniu Inspekcja nie zawierają pełnego tekstu ani transkrypcji interakcji między użytkownikiem a agentem, tylko identyfikator wątku transkrypcji. Rozwiązanie Data Security Posture Management (DSPM) for AI próbuje pobrać tekst czatu związany ze zdarzeniem, wraz z linkami do zasobów, do których uzyskano dostęp w ramach zarejestrowanego zdarzenia.

Category Etykieta zdarzenia Opis wydarzenia
Użytkownicy CopilotInteraction Interakcje użytkownika z agentem Copilot utworzonym w Copilot Studio, takie jak zadawanie pytań i wyświetlanie odpowiedzi

Aby uzyskać więcej informacji na temat zdarzeń interakcji Copilot w Microsoft 365, zobacz Omówienie zdarzeń interakcji Copilot.

Pola audytu schematu

Schematy definiują pola agenta wysyłane do portalu Microsoft Purview. Niektóre pola są wspólne dla wszystkich aplikacji, które wysyłają dane inspekcji do Microsoft Purview, podczas gdy inne są specyficzne dla Copilot Studio. Następujące pola są wspólne dla platformy Power Platform.

Nazwa wyświetlana pola Nazwa logiczna Typ Obowiązkowe Description
Data CreationTime Edm.Date No Data i godzina utworzenia rejestru podane w UTC.
Identyfikator ID Edm.Guid No Unikatowy identyfikator GUID dla każdego rejestrowanego wiersza.
Stan wyników ResultStatus Edm.String No Stan rejestrowanego wiersza.
Identyfikator organizacji OrganizationId Edm.Guid Yes Unikatowy identyfikator organizacji, z którego został wygenerowany dziennik.
Operation Operation Edm.String No Nazwa operacji, w tym etykieta zdarzenia.
Użytkownik UserKey Edm.String No Unikatowy identyfikator użytkownika w Microsoft Entra ID.
Typ użytkownika UserType Self.UserType No Typ inspekcji (administrator, regularny, system).

pola inspekcji programu Copilot Studio

Oprócz pól typowych dla działań administratora platformy Power Platform Copilot Studio zawiera następujące pola.

Name Typ Obowiązkowe Description
BotId Edm.String No Unikalny identyfikator agenta
BotSchemaName Edm.String No Unikalny ciąg znaków identyfikujący agenta
BotUpdateDetails Edm.ComplexType (kolekcja) No Szczegóły dotyczące właściwości zaktualizowane w agencie
BotComponentId Edm.String No Unikatowy identyfikator składników agenta, takich jak tematy lub encje
BotComponentSchemaName Edm.String No Unikalny ciąg znaków identyfikujący składniki agenta, takie jak tematy lub podmioty
BotComponentType Edm.String No Typ składnika agenta, taki jak tematy lub jednostki
BotComponentUpdateDetails Edm.ComplexType (kolekcja) No Szczegóły zaktualizowanych właściwości składnika agent
AIPluginOperationId Edm.String No Unikalny identyfikator operacji z wtyczką AI
AIPluginOperationName Edm.String No Nazwa operacji z wtyczką AI
EnvironmentVariableDefinitionSchemaName Edm.String No Nazwa schematu definicji zmiennej środowiskowej skojarzonej z agent
EnvironmentVariableDefinitionId Edm.String No Unikatowy identyfikator definicji zmiennej środowiskowej skojarzonej z agentem

Wyłącz rejestrowanie inspekcji

Można wyłączyć rejestrowanie zdarzeń wszystkich zdarzeń audytu w dzierżawie w Purview.

Aby zapobiec przechowywaniu tekstu użytkownika i agenta, można utworzyć zasady zarządzania cyklem życia danych w usłudze Purview, ustawiając okres przechowywania danych na 0 dni dla funkcjonalności Copilot.

Aby uzyskać więcej informacji, zobacz Tworzenie i konfigurowanie zasad przechowywania.