Înțelegerea Azure AI Agent Service
Azure AI Agent Service este un serviciu complet gestionat, proiectat pentru a le permite dezvoltatorilor să construiască, să implementeze și să scaleze în siguranță agenți ai de înaltă calitate și ai extensibili, fără a fi necesar să gestioneze resursele de calcul și de stocare subiacente. Activitățile care pot prelua sute de linii de cod pentru a accepta apelarea funcției pe partea client pot fi realizate acum cu doar câteva linii de cod cu Azure AI Agent Service.
Un agent AI acționează ca un microserviciu "inteligent", care poate fi utilizat pentru a răspunde la întrebări (Regăsire Augmented Generation), a efectua acțiuni sau a automatiza complet fluxurile de lucru. Agenții AI obțin acest lucru prin combinarea puterii modelelor ai generabile, pentru a înțelege resursele de informații cu instrumente care permit acelui model să acceseze și să interacționeze cu surse de date din lumea reală.
Deoarece Azure AI Agent Service este un serviciu gestionat complet de Microsoft, vă puteți concentra pe construirea de fluxuri de lucru și pe agenții care le alimentează fără a fi necesar să vă faceți griji în legătură cu scalarea, securitatea sau gestionarea infrastructurii subiacente pentru agenții individuali.
Deoarece Azure AI Agent Service este un serviciu gestionat de Microsoft și nu trebuie să vă faceți griji cu privire la securitatea de bază a părților sale mobile, ar trebui să aplicați în continuare principii de securitate standard atunci când utilizați serviciul de agent AI. Printre aceste principii se numără:
- Restricționați accesul la serviciu utilizând controlul de acces bazat pe roluri. Asigurați-vă că numai principiile de securitate adecvate pot interacționa cu serviciul de agent AI și instituiți principiul privilegiului minim.
- Restricționați accesul la serviciul Agent AI. Serviciul Agent AI interacționează cu resurse sensibile, cum ar fi datele organizaționale. Asigurați-vă că domeniul de aplicare al acestui acces este limitat și că serviciul Agent AI și instrumentele sale au doar vizibilitatea necesară a resurselor, cum ar fi depozitele de date.
- Restricționați accesul la rețea la serviciul Agent AI și la accesul la rețea al serviciului de agent AI. Limitați gazdele de rețea care pot interacționa cu serviciul Agent AI și controla ce rețea găzduiește serviciul de agent AI și instrumentele asociate pot fi accesate.