Udostępnij za pośrednictwem


Inspekcja działań programu Copilot Studio w usłudze Microsoft Purview

W tym artykule wymieniono i opisano działania programu Copilot Studio, które są rejestrowane i dostępne przy użyciu portalu Microsoft Purview. Te dzienniki są również dostępne dla deweloperów za pośrednictwem interfejsu API Office 365 Management.

Zmiany w zawartości i ustawieniach agentów mogą mieć wpływ na bezpieczeństwo i zachowanie agentów. Ważne jest, aby przeprowadzić inspekcję takich działań, aby pomóc w ograniczeniu awarii, pomóc w ograniczeniu systemów ograniczeń zabezpieczeń, przestrzegać wymagań dotyczących zgodności i reagować na zagrożenia bezpieczeństwa.

Program Copilot Studio rejestruje działania związane z administracyjnymi oraz kontaktami twórców i użytkowników z agentami.

Dane używane do generowania dzienników inspekcji są przechowywane zgodnie ze standardami zabezpieczeń i zgodności programu Copilot Studio. Aby uzyskać więcej informacji, zobacz Microsoft Copilot Studio zabezpieczenia i zgodność.

Ważne

Działania administracyjne programu Copilot Studio są domyślnie włączone we wszystkich dzierżawach. Nie można wyłączyć gromadzenia aktywności, ale można wyłączyć dzienniki audytu w Purview i użyć zasad retencji, aby zapobiec przechowywaniu tekstu wiadomości użytkownika i tekstu odpowiedzi.

Wymagania wstępne

Dostęp do dzienników

  1. Zaloguj się do portalu Microsoft Purview jako administrator dzierżawcy.

  2. W lewym menu wybierz pozycję Pokaż wszystko.

  3. W obszarze Rozwiązania wybierz opcję Inspekcja.

Administratorzy mogą filtrować działania programu Copilot Studio na liście Activities. Działania są mapowane na typy i kategorie zdarzeń, zgodnie z poniższymi tabelami w tym artykule.

Zrzut ekranu przedstawiający wyniki wyszukiwania pokazujące przyjazne nazwy działań w programie Purview.

Menedżerowie ds. zgodności mogą również używać rozwiązania Zarządzanie stanem zabezpieczeń danych (DSPM) dla AI w celu wyświetlania transkrypcji czatu dla zdarzeń CopilotInteraction. -Aby uzyskać więcej informacji, zajrzyj do Data Security Posture Management (DSPM).

Zobacz zdarzenia zarejestrowane (tworzenie agenta)

Wszystkie rejestrowanie jest wykonywane w warstwie SDK, dzięki czemu jedna akcja może wyzwalać wiele zarejestrowanych zdarzeń.

W tej tabeli wymieniono zdarzenia zwykle związane z akcjami administracyjnymi w programie Copilot Studio, takimi jak usuwanie agenta lub aktualizowanie nazwy, szczegółów lub konfiguracji agenta.

Kategoria Etykieta zdarzenia Opis wydarzenia
Agenci BotDeleteCleanup Oczyszczanie zależności po usunięciu agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotNameUpdate Aktualizowanie nazwy agenta w programie Copilot Studio
Agenci BotCreate Tworzenie nowego agenta w programie Copilot Studio
Agenci BotDelete Usuwanie agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotAuthUpdate Aktualizowanie ustawień uwierzytelniania agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotIconUpdate Aktualizowanie ikony agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotPublish Publikowanie agenta w programie Copilot Studio
Agenci BotUpdateOperation-BotShare Udostępnianie agenta innym użytkownikom w programie Copilot Studio
Agenci BotAppInsightsUpdate Aktualizacja konfiguracji logowania usługi App Insights agenta w środowisku Copilot Studio
Składnik agenta BotComponentCreate Tworzenie składnika (na przykład tematu lub umiejętności) agenta w programie Copilot Studio
Składnik agenta BotComponentUpdate Aktualizacja składnika (takiego jak temat lub umiejętność) agenta w programie Copilot Studio
Składnik agenta BotComponentDelete Usunięcie składnika (na przykład tematu lub umiejętności) dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionCreate Tworzenie kolekcji składników dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionDelete Usuwanie kolekcji składników dla agenta w programie Copilot Studio
Kolekcja komponentów agenta BotComponentCollectionUpdate Aktualizacja kolekcji składników dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationCreate Tworzenie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationUpdate Aktualizowanie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
Wtyczka AI AIPluginOperationDelete Usuwanie wtyczki sztucznej inteligencji dla agenta w programie Copilot Studio
Zmienna środowiskowa EnvironmentVariableCreate Tworzenie zmiennej środowiskowej dla agenta w programie Copilot Studio
Zmienna środowiskowa EnvironmentVariableUpdate Aktualizowanie zmiennej środowiskowej dla agenta w programie Copilot Studio
Zmienna środowiskowa EnvironmentVariableDelete Usuwanie zmiennej środowiskowej dla agenta w programie Copilot Studio

Zobacz zdarzenia zarejestrowane (wykorzystanie agenta)

Notatka

Wszystkie rejestrowanie jest wykonywane w warstwie SDK, dzięki czemu jedna akcja może wyzwalać wiele zarejestrowanych zdarzeń.

Niektóre kanały są wyłączone z rejestrowania. W przypadku zdarzeń wymienionych w rozwiązaniu Audytu w Purview, kanał jest określony w polu JSON zdarzenia CopilotEventData jako wartość AppHost. W rozwiązaniu DSPM for AI kanał jest identyfikowany w polu Dostęp do aplikacji.

W tej tabeli wymieniono zdarzenia rejestrowane na potrzeby interakcji użytkownika z agentami Copilot w programie Copilot Studio, takie jak zadawanie pytań i wyświetlanie odpowiedzi. Kontrolowane zdarzenie zawiera metadane tego działania (w tym datę/godzinę, identyfikatory organizacji, użytkowników i zasobów oraz identyfikator wątku transkrypcji).

Copilot Studio zapisuje tekst czatu (transkryptu) oddzielnie od zdarzenia audytowanego w usłudze Purview. Transkrypcję można zobaczyć lub uzyskać do niej dostęp bezpośrednio z zarejestrowanego zdarzenia, tak jak pojawia się ono w rozwiązaniu Data Security Posture Management (DSPM) for AI.

Ważne

Pełny tekst lub transkrypcja interakcji między użytkownikiem a agentem nie są uwzględniane w dziennikach audytu w rozwiązaniu Audyt, a jedynie identyfikator wątku transkrypcji. Rozwiązanie Data Security Posture Management (DSPM) for AI próbuje pobrać tekst czatu związany ze zdarzeniem, wraz z linkami do zasobów, do których uzyskano dostęp w ramach zarejestrowanego zdarzenia.

Kategoria Etykieta zdarzenia Opis wydarzenia
Użytkownicy CopilotInteraction Interakcje użytkownika z agentem Copilot utworzonym w programie Copilot Studio (na przykład zadawanie pytań i wyświetlanie odpowiedzi)

Aby uzyskać więcej informacji na temat zdarzeń interakcji Copilot w Microsoft 365, zobacz Omówienie zdarzeń interakcji Copilot.

Pola audytu schematu

Schematy definiują pola agenta wysyłane do portalu Microsoft Purview. Niektóre pola są wspólne dla wszystkich aplikacji, które wysyłają dane inspekcji do Microsoft Purview, podczas gdy inne są specyficzne dla programu Copilot Studio. Poniżej znajdują się pola wspólne dla Power Platform.

Nazwa wyświetlana pola Nazwa logiczna Typ Obowiązkowy Opis
Data CreationTime Edm.Date Nie Data i godzina utworzenia rejestru podane w UTC.
Id ID Edm.Guid Nie Unikatowy identyfikator GUID dla każdego rejestrowanego wiersza.
Stan wyników ResultStatus Edm.String Nie Stan rejestrowanego wiersza.
Identyfikator organizacji OrganizationId Edm.Guid Tak Unikatowy identyfikator organizacji, z którego został wygenerowany dziennik.
Działanie Operation Edm.String Nie Nazwa operacji, w tym etykieta zdarzenia.
Użytkownik UserKey Edm.String Nie Unikatowy identyfikator użytkownika w Microsoft Entra ID.
Typ użytkownika UserType Self.UserType Nie Typ inspekcji (administrator, regularny, system).

pola inspekcji programu Copilot Studio

Oprócz pól typowych dla działań administratora platformy Power Platform Copilot Studio zawiera następujące pola.

Nazwa/nazwisko Typ Obowiązkowy Opis
BotId Edm.String Nie Unikalny identyfikator agenta
BotSchemaName Edm.String Nie Unikalny ciąg znaków identyfikujący agenta
BotUpdateDetails Edm.ComplexType (kolekcja) Nie Szczegóły dotyczące właściwości zaktualizowane w agencie
BotComponentId Edm.String Nie Unikatowy identyfikator składników agenta, takich jak tematy lub encje
BotComponentSchemaName Edm.String Nie Unikalny ciąg znaków identyfikujący składniki agenta, takie jak tematy lub podmioty
BotComponentType Edm.String Nie Typ składnika agenta, taki jak tematy lub jednostki
BotComponentUpdateDetails Edm.ComplexType (kolekcja) Nie Szczegóły zaktualizowanych właściwości składnika agent
AIPluginOperationId Edm.String Nie Unikalny identyfikator operacji z wtyczką AI
AIPluginOperationName Edm.String Nie Nazwa operacji z wtyczką AI
EnvironmentVariableDefinitionSchemaName Edm.String Nie Nazwa schematu definicji zmiennej środowiskowej skojarzonej z agent
EnvironmentVariableDefinitionId Edm.String Nie Unikatowy identyfikator definicji zmiennej środowiskowej skojarzonej z agentem

Wyłącz rejestrowanie inspekcji

Można wyłączyć rejestrowanie zdarzeń wszystkich zdarzeń audytu w dzierżawie w Purview.

Aby zapobiec przechowywaniu tekstu użytkownika i agent, możesz utworzyć zasady zarządzania cyklem życia danych w programie Purview, które ustawiają zasady przechowywania na 0 dni dla środowisk Copilot.

Aby uzyskać więcej informacji, zobacz Tworzenie i konfigurowanie zasad przechowywania.