Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Служба агента Foundry — это управляемая платформа для создания, развертывания и масштабирования агентов ИИ. Создавайте с помощью любого фреймворка, любой поддерживаемой модели из каталога моделей Foundry и единой точки входа для инференса моделей и инструментов.
Foundry встречает вас в любом месте спектра от декларативного до полного кода: определите агент запроса и позвольте Foundry запустить его, упаковать собственный код в качестве размещенного агента или вызвать API ответов из агента, который вы уже запускаете в другом месте. Выбор способа сборки охватывает каждый путь.
Служба агента на первый взгляд
| Компонент | Что это делает |
|---|---|
| Среда выполнения агента | Размещает и масштабирует prompt-агенты и размещаемые агенты. Управляет беседами, вызовами инструментов и жизненным циклом агента. |
| Панели инструментов | Проверите набор инструментов один раз, например веб-поиск, поиск файлов, интерпретатор кода, серверы MCP и пользовательские функции. Затем предоставьте к ним доступ агентам через единый управляемый MCP-эндпоинт с централизованной аутентификацией, контролем и управлением версиями. |
| Модели | Работает с множеством моделей из каталога моделей Foundry, таких как GPT-4o, Llama и DeepSeek. Переключение моделей без изменения кода агента. |
| Наблюдаемость | Сквозная трассировка, метрики, оценки и интеграция Application Insights. Просмотрите каждое решение, выполняемого агентом, и измеряйте его качество. |
| Оптимизация | Оптимизатор агентов (предварительная версия) оценивает поведение агентов и автоматически генерирует более эффективные инструкции, навыки, описания инструментов и варианты выбора моделей для агентов на основе подсказок и размещённых агентов. |
| Идентификация и безопасность | Microsoft Entra идентификация, RBAC, фильтры содержимого и изоляция виртуальной сети. Доверие корпоративного уровня, встроенное в систему. |
| Публикация | Агенты версий, создавайте стабильные конечные точки и осуществляйте совместное использование через Microsoft Teams, Microsoft 365 Copilot и реестр агентов Entra. |
Выбор способа сборки
Tip
Создаёте своего первого агента? Начните с агента подсказок, используя портал Foundry или краткое руководство по созданию агента подсказок с помощью кода.
Foundry предоставляет несколько способов создания — от одиночного вызова модели до полностью контейнеризированного агента. Выберите путь на основе того, что вы пытаетесь сделать:
- Хотите минимум администрирования?Начните с промпт-агента. Настройка инструкций, модели и средств; Foundry запускает его без кода или инфраструктуры.
- Хотите получить полный контроль в Foundry?Разверните размещенный агент. Используйте собственный код и фреймворк в виде контейнера; Foundry запускает его с управляемой конечной точкой, масштабированием и управлением удостоверениями.
- Уже запускаете код агента в другом месте?Обращайтесь к API Responses напрямую, чтобы использовать модели и инструменты Foundry без необходимости управлять ресурсом агента.
Агенты на основе промптов и размещённые агенты — это два типа агентов в Foundry. Следующий раздел разбивает значение каждого, чтобы выбрать с уверенностью.
Типы агентов
Служба агента предлагает два типа агента. Ваш выбор определяет, какую часть вы создаёте сами, а какую — берёт на себя Foundry:
- Промпт-агенты: самый быстрый путь. Определите инструкции, модель и инструменты, и Foundry запускает агент без кода или инфраструктуры для управления.
- Размещенные агенты: максимальный контроль. Используйте собственный код и фреймворк, а Foundry запустит их в контейнере с управляемой конечной точкой, масштабированием и управлением идентификацией.
Побудительные агенты
Промпт-агенты полностью задаются через конфигурацию, включая инструкции, выбор модели и инструменты. Создайте их на портале Foundry для быстрого запуска или программно определите их с помощью пакетов SDK или REST API для интеграции с рабочими процессами CI/CD. В любом случае, Foundry запускает агент для вас. Код приложения не поддерживается, а контейнеры или пакеты для оптимизации, масштабирования или мониторинга безопасности отсутствуют.
Два пути для начала работы:
- Сначала — портал: создайте агента в интерактивном редакторе на портале Foundry, протестируйте его в песочнице, а затем вызовите из кода приложения.
- Сначала код: определите агента с помощью SDK или REST API в конвейере развертывания, что позволит обеспечить управление версиями, проверку кода и автоматическое развертывание.
Лучше всего подходит: для быстрого старта, внутренних инструментов, продакшен-агентов, которым не нужна пользовательская логика оркестрации, и команд, которым нужна управляемая среда выполнения без лишних затрат на инфраструктуру.
Размещенные агенты
Размещенные агенты — это агенты на основе кода, которые вы создаете с помощью Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK или собственного кода. Разверните агент либо как образ контейнера, либо как файл .zip с исходным кодом (если вы предоставляете файл .zip, Foundry сам собирает для вас образ), а Foundry запускает его, предоставляя управляемую конечную точку, автоматическое масштабирование, выделенную идентичность Microsoft Entra, сохранение состояния на уровне сеанса и сквозную наблюдаемость.
Под капотом код агента вызывает конечную точку проекта Foundry для вывода модели и оркестрации инструментов, которая предоставляет доступ к моделям Foundry из каталога и единому набору инструментов платформы: стандартные инструменты, такие как поиск файлов, интерпретатор кода и веб-поиск, а также дополнительные средства, такие как SharePoint, WorkIQ и Fabric IQ.
Лучше всего подходит для: агентов, которые обращаются к вашему собственному коду; а также для собственной логики оркестрации, многоагентных систем и пользовательских протоколов (вебхуков, голосовых интерфейсов, AG-UI), в случаях, когда вам нужен полный контроль над логикой агента, а Foundry при этом берёт на себя хостинг, масштабирование и идентификацию.
Сравнение типов агентов
| Побудительные агенты | Размещенные агенты | |
|---|---|---|
| Область редактирования | Портал, пакет SDK или REST | агентный фреймворк, LangGraph, SDK OpenAI Agents, SDK Anthropic Agent, SDK GitHub Copilot, собственный код |
| Модели Foundry + средства платформы | Да | Да (через API ответов в конечной точке проекта Foundry) |
| Поддержка навыков | Да | Да |
| Код среды выполнения для поддержки | Нет | Да, логика вашего агента |
| Вычисление для управления | Нет, полностью управляемый | Контейнерные вычислительные ресурсы под управлением Foundry |
| Управляемая конечная точка | Да | Да |
| Autoscale | Автоматически, под управлением Foundry; масштабируется в зависимости от объёма запросов | Автоматическое, под управлением Foundry; масштабирует экземпляры контейнеров в зависимости от числа сеансов и объема запросов |
| Удостоверение агента (Entra) | Да | Автоматический, отдельный для каждого агента |
| Модель затрат | Вывод по каждому вызову + использование инструмента | Инференс на каждый вызов + использование инструментов + контейнерные вычисления |
| Оптимально для | Быстрый старт, агенты промышленного уровня без специальной оркестрации | Агенты, вызывающие пользовательский код; во вторую очередь — настраиваемая логика оркестрации |
Используйте API Responses для эфемерных агентов
При вызове API ответов непосредственно из собственного кода создается временный агент: определение агента (инструкции, инструменты и модель) живет в коде приложения, а не в качестве сохраненного ресурса в Foundry. Каждый вызов собирает агента в вашем процессе и запускает его через API Responses, поэтому в Foundry не нужно создавать, обновлять или удалять агента.
Используйте этот шаблон, если требуется:
- Логика агента, входящая в состав вашего приложения. Храните определения вместе с остальной частью кода, используя систему контроля версий и проверку кода, а не в виде отдельного ресурса Foundry, который кому-то пришлось бы синхронизировать с приложением.
- Возможности Foundry без дополнительных затрат ресурсов. Вы по-прежнему получаете модели из каталога, инструменты платформы, данные в области проекта, аутентификацию On-Behalf-Of, а также средства наблюдаемости и управления на уровне проекта. Через конечную точку вашего проекта Foundry.
См. Краткое руководство: использование API Responses для получения дополнительной информации.
Поддержка модели
Служба агента работает с множеством моделей, доступных в каталоге моделей Foundry. Полный список см. на портале Foundry.
Инструменты и наборы инструментов
Агенты действуют в мире с помощью инструментов. Foundry предлагает встроенные средства, такие как веб-поиск, поиск файлов, интерпретатор кода и память, а также позволяет добавлять пользовательские инструменты с помощью функций, спецификаций OpenAPI и серверов MCP. Полный набор см. в обзоре панели элементов.
Набор инструментов группирует эти инструменты в один многократно используемый объект. Вы один раз подбираете инструменты, а Foundry предоставляет к ним доступ через единую управляемую конечную точку, совместимую с MCP, к которой может обращаться любой агент или среда выполнения независимо от используемого фреймворка. Наборы инструментов централизуют аутентификацию, управление и контроль версий, поэтому вы обновляете инструменты в одном месте вместо того, чтобы перенастраивать каждого агента. Создайте новую версию, протестируйте ее и, когда будете готовы, сделайте ее версией по умолчанию. Дополнительные сведения см. в статье "Что такое панель элементов в Foundry?".
Подключение и проверка подлинности на удаленных серверах MCP
Foundry поддерживает удаленные серверы MCP, которые можно добавить в агент, например сервер MCP Azure DevOps. Подключите организацию Azure DevOps для предоставления доступа агентам и настройте подмножество доступных инструментов для управления тем, какие действия могут выполнять агенты. Вы также можете подключить пользовательские серверы MCP, размещенные на Функции Azure, через конечную точку вебхука функций MCP (/runtime/webhooks/mcp) для предоставления пользовательских инструментов вашим агентам.
Поддерживаемые параметры проверки подлинности для серверов MCP и других подключений к инструментам включают:
- Доступ на основе ключей
- Microsoft Entra (используя управляемое удостоверение агента или управляемое удостоверение проекта)
- Сквозная аутентификация OAuth (от имени)
- Доступ без проверки подлинности, если это необходимо
Эти параметры проверки подлинности также применяются при подключении удаленных серверов MCP с учетными данными и областями, управляемыми в конфигурации средства.
Жизненный цикл разработки
Агентская служба поддерживает полный рабочий процесс «сборка-тестирование-развертывание-мониторинг»:
- Создание: определение агента запроса на портале или с помощью пакета SDK или запись размещенного агента, вызывающего API ответов.
- Тест: Общайтесь с агентом в песочнице агентов или запускайте локально. Интеграции серверов MCP, включая пользовательские серверы MCP, размещённые в Функции Azure, можно тестировать непосредственно в песочнице, чтобы проверять подключение инструментов, разрешения и поведение перед публикацией.
- Трассировка: проверяйте каждый вызов модели, обращение к инструменту и каждое решение с помощью трассировки агента.
- Оценка: выполнение вычислений для измерения качества и перехвата регрессий.
- Оптимизация. Автоматическое улучшение инструкций размещенного агента с помощью оптимизатора агента.
- Опубликовать: Переведите своего агента в управляемый ресурс со стабильной конечной точкой.
- Мониторинг. Отслеживание производительности и надежности с помощью метрик служб и панелей мониторинга.
Подробное пошаговое руководство см. в разделе "Жизненный цикл разработки агента".
Корпоративные возможности
Служба агента предоставляет инфраструктуру корпоративного уровня для каждого развернутого агента:
- Удостоверение агента. Каждый агент может иметь выделенное удостоверение Microsoft Entra, обеспечивая безопасный, ограниченный доступ к ресурсам и API без предоставления общего доступа к учетным данным. Удостоверения агентов могут проверяться на подлинность на внешних серверах MCP, включая размещенные на Функции Azure, и сквозное прохождение OAuth On-Behalf-Of (OBO) поддерживается при соответствующей настройке.
- Частная сеть. Запуск агентов в Azure виртуальной сети для полной сетевой изоляции и соответствия требованиям к месту расположения данных. Для агентов промптов доступна частная сеть. Размещённые агенты поддерживают использование ваших собственных виртуальных сетей Azure (BYO VNet), где каждый сеанс работает в изолированной песочнице ВМ, подключенной к вашей виртуальной сети.
- Управление доступом на основе ролей: детализированные разрешения с помощью Microsoft Entra и Azure RBAC. Контролируйте, кто может создавать, вызывать и управлять агентами.
- Безопасность содержимого: интегрированные фильтры содержимого помогают снизить риски внедрения запросов (включая внедрение перекрестных запросов) и предотвращать небезопасные выходные данные.
Инструкции по настройке среды см. в разделе "Настройка среды".
Публикация и совместное использование
Служба агента обеспечивает встроенное управление версиями и публикацию, чтобы агенты могли переходить от разработки в эксплуатацию с уверенностью.
- Версионирование: По мере доработки агента автоматически создаются снимки версий. Откат до любой предыдущей версии или сравнение изменений между версиями.
- Публикация: Преобразование агента в управляемый ресурс со стабильной конечной точкой. Опубликованные агенты наследуют корпоративные удостоверения и элементы управления доступом , настроенные для проекта, и могут вызываться программным способом.
- Распространение: делитесь опубликованными агентами через Microsoft 365 Copilot и Teams и реестр агентов Entra, размещая своих агентов там, где ваши пользователи уже работают. Служба агента Foundry поддерживает протоколы OpenResponses и Activity Protocols для публикации Microsoft 365, протокол вызовов для интеграции гибких конечных точек с пользовательскими приложениями и службами, а также протокол A2A (предварительная версия) для обмена данными между агентами.
Безопасность, конфиденциальность и соответствие требованиям
Служба агента предназначена для корпоративных рабочих нагрузок, где требуются надежные средства управления удостоверениями, сетями, обработкой данных и безопасностью.
- Средства управления безопасностью: используйте интегрированные средства защиты, чтобы снизить небезопасные выходные данные и снизить риски внедрения запросов, включая атаки на внедрение кросс-запроса (XPIA).
- Управление изоляцией сети и размещением данных: используйте виртуальные сети и собственные ресурсы для удовлетворения ваших требований.
- Используйте свои ресурсы: Применяйте свои собственные ресурсы Azure (например, хранилище, Поиск с использованием ИИ Azure и Azure Cosmos DB для состояния беседы), чтобы соответствовать требованиям к соблюдению и эксплуатационным нуждам. См. раздел "Использование собственных ресурсов".
- Руководство по использованию ИИ. Более широкий набор рекомендаций и ресурсов управления см. в статье Ответственное ИИ для Microsoft Foundry.
Связанное содержимое
- Настройка среды
- Жизненный цикл разработки агента
- Разверните своего первого размещенного агента
- Обзор инструментария Foundry
- Разверните первого размещенного агента
- Квоты, ограничения и региональная поддержка
- Чтобы помочь или подключиться к сообществу, присоединитесь к Microsoft AI Discord.