Deteção de ferramentas dinâmicas para plug-ins MCP no Microsoft 365 Copilot

A deteção de ferramentas dinâmicas permite que os agentes declarativos que utilizam ações baseadas no servidor MCP resolve as ferramentas disponíveis no runtime, diretamente a partir do servidor MCP, em vez de se limitarem à lista de ferramentas capturada no manifesto de plug-in do agente no momento da publicação. Esta funcionalidade permite que os utilizadores acedam às funcionalidades mais recentes de um servidor MCP quase em tempo real, sem esperar que o agente seja reembalado, reembalado e republicado.

Observação

A deteção de ferramentas dinâmicas está a ser implementada primeiro nos agentes publicados pela Microsoft no Microsoft 365 Copilot. Veja Disponibilidade e implementação para obter detalhes.

Como a deteção de ferramentas dinâmicas difere da deteção de ferramentas estáticas

Atualmente, os plug-ins MCP utilizam a deteção de ferramentas estáticas. O programador do agente importa as ferramentas que um servidor MCP expõe, declara-as no manifesto de plug-in e envia-as como parte do pacote de agente. Qualquer alteração à superfície da ferramenta, como adicionar uma nova ferramenta, remover uma preterida, mudar o nome de um parâmetro ou refinar uma descrição, requer que o programador do agente atualize o manifesto, volte a submeter o agente e que o volte a publicar antes de os utilizadores verem a alteração.

Com a deteção de ferramentas dinâmica, o agente já não tem uma lista de ferramentas fixa. A plataforma obtém as definições de ferramentas atuais do servidor MCP no runtime, difunde-as com o último conjunto conhecido, valida as alterações e aplica-as para que o agente opere numa vista atualizada das capacidades do servidor.

A tabela seguinte resume as diferenças.

Aspeto Deteção de ferramentas estáticas (existente) Deteção de ferramentas dinâmicas
Origem das definições de ferramentas Manifesto de plug-in empacotado com o agente Servidor MCP, obtido no runtime
Quando as definições da ferramenta são resolvidas Na hora de publicação do agente No runtime, por sessão
Adicionar ou remover uma ferramenta Requer atualizar o manifesto, voltar a submeter o agente e voltar a publicar Refletida automaticamente assim que o servidor MCP expõe a alteração e as validações de tempo de execução passam
Atualizar o esquema ou descrição de uma ferramenta Requer a republicação do agente Recolhido no runtime
Superfícies de ferramentas específicas do utilizador (por exemplo, por SKU, função ou elegibilidade) Sem suporte. Cada utilizador vê a mesma lista de ferramentas definidas pelo manifesto. Com suporte. O servidor MCP pode devolver uma lista de ferramentas adaptada ao utilizador com sessão iniciada.
Hora de implementar uma nova capacidade de ferramenta Dias a semanas, fechado no ciclo de republicação do agente Quase em tempo real, fechado apenas na implementação do servidor MCP e na validação do runtime
Hora de extinguir uma ferramenta preterida Dias a semanas Quase em tempo real
Verificações de confiança e segurança nas definições das ferramentas Realizado no momento da publicação durante a validação da loja Validação ao nível do agente de tempo de publicação e validação de IA (RAI) responsável pelo runtime e ataque de injeção de linhas cruzadas (XPIA) em todas as ferramentas recentemente detetadas ou modificadas antes de ser ativada

Disponibilidade e implementação

A deteção de ferramentas dinâmicas está a ser implementada primeiro nos agentes publicados pela Microsoft no Microsoft 365 Copilot. Seguir-se-á o suporte para agentes publicados por outros fornecedores e para agentes criados e implementados por inquilinos.

Transparência, governação e auditoria para administradores

A deteção de ferramentas dinâmicas muda quando as ferramentas são detetadas do tempo de publicação para o runtime. O programador do servidor MCP ainda é autor e é o proprietário das definições da ferramenta. Para preservar a transparência, a governação e as garantias de conformidade de que os administradores dependem, a plataforma fornece controlos e sinais de auditoria através do Centro de administração do Microsoft 365 (MAC) e do Microsoft Purview.

Distinguir agentes com deteção dinâmica da deteção estática

Os administradores podem identificar que agentes no respetivo inquilino utilizam a deteção de ferramentas dinâmica na vista de detalhes do agente no Centro de administração do Microsoft 365. No separador Ferramentas de & dados da vista de detalhes do agente, uma faixa de informações na secção Ferramentas indica que o agente utiliza um servidor MCP cujas ferramentas podem ser alteradas no runtime.

Captura de ecrã do separador Dados e ferramentas da vista de detalhes do agente no Centro de administração do Microsoft 365, que mostra a faixa de informações em que o servidor MCP do agente pode utilizar outras ferramentas alteradas pelo publicador.

A própria vista de lista do catálogo de conectores e do agente não é inalterada. O mecanismo de deteção é apresentado na página de detalhes por agente, não em listagens ao nível do catálogo.

Desativar agentes que utilizam a deteção de ferramentas dinâmica

Não existe um comutador separado ao nível do inquilino ou do agente para a própria capacidade de deteção de ferramentas dinâmica. Em vez disso, os administradores utilizam os controlos ao nível do agente existentes no Centro de administração do Microsoft 365:

  • Se um administrador não quiser que um agente específico que utilize a deteção de ferramentas dinâmicas esteja disponível no respetivo inquilino, pode desativar ou bloquear esse agente através dos mesmos controlos de gestão de agentes que utiliza atualmente para qualquer agente declarativo.
  • Utilize os mesmos controlos, incluindo a atribuição de um agente a utilizadores ou grupos específicos, para testar a disponibilidade de um agente que utiliza a deteção de ferramentas dinâmicas antes da implementação mais ampla.

Esta abordagem significa que a deteção de ferramentas dinâmicas não introduz uma nova superfície de política para os administradores aprenderem. A ativação, o âmbito e a desativação do agente funcionam da mesma forma, independentemente de o agente utilizar a deteção de ferramentas estática ou dinâmica. A vista agent-details indica ao administrador qual o mecanismo de deteção que o agente utiliza, para que possa tomar uma decisão informada sobre se o deve permitir.

Registos de auditoria no Microsoft Purview

As interações com agentes que utilizam a deteção de ferramentas dinâmicas são registadas no registo de auditoria do Microsoft Purview na Copilot carga de trabalho, juntamente com interações com qualquer outro agente declarativo. Os administradores podem localizar estes registos ao filtrar Workload = Copilot na pesquisa de auditoria do Purview e podem identificar o agente específico com o TargetAgentName campo em CopilotEventData.

Como as garantias de confiança e segurança existentes são preservadas

A deteção de ferramentas dinâmicas não ignora o modelo de confiança e segurança que se aplica a plug-ins MCP atualmente. Expande o modelo com uma camada de validação de runtime:

  • As aplicações ISV (3P) continuam a depender da pilha de governação de extensibilidade existente: atestado de publicador e certificação M365, contrato de serviço do inquilino e ISV e termos de utilização, e validação do arquivo executada no momento da publicação.
  • As aplicações de linha de negócio (LOB) continuam a depender dos procedimentos de integração e conformidade internos existentes do inquilino para aplicações internas e originais.
  • Validação do runtime: todas as ferramentas recentemente detetadas ou modificadas são filtradas por classificadores RAI e XPIA antes de a ferramenta ser ativada para os utilizadores finais. O processo bloqueia as alterações da ferramenta que falham na validação.

Em conjunto, estes processos garantem que as garantias em que os clientes dependem no momento da publicação continuam a manter-se à medida que as ferramentas evoluem no runtime.