Агенты в Microsoft Foundry

Служба агента Foundry — это управляемая платформа для создания, развертывания и масштабирования агентов ИИ. Создавайте с помощью любого фреймворка, любой поддерживаемой модели из каталога моделей Foundry и единой точки входа для инференса моделей и инструментов.

Foundry встречает вас в любом месте спектра от декларативного до полного кода: определите агент запроса и позвольте Foundry запустить его, упаковать собственный код в качестве размещенного агента или вызвать API ответов из агента, который вы уже запускаете в другом месте. Выбор способа сборки охватывает каждый путь.

Служба агента на первый взгляд

Компонент Что это делает
Среда выполнения агента Размещает и масштабирует prompt-агенты и размещаемые агенты. Управляет беседами, вызовами инструментов и жизненным циклом агента.
Панели инструментов Проверите набор инструментов один раз, например веб-поиск, поиск файлов, интерпретатор кода, серверы MCP и пользовательские функции. Затем предоставьте к ним доступ агентам через единый управляемый MCP-эндпоинт с централизованной аутентификацией, контролем и управлением версиями.
Модели Работает с множеством моделей из каталога моделей Foundry, таких как GPT-4o, Llama и DeepSeek. Переключение моделей без изменения кода агента.
Наблюдаемость Сквозная трассировка, метрики, оценки и интеграция Application Insights. Просмотрите каждое решение, выполняемого агентом, и измеряйте его качество.
Оптимизация Оптимизатор агентов (предварительная версия) оценивает поведение агентов и автоматически генерирует более эффективные инструкции, навыки, описания инструментов и варианты выбора моделей для агентов на основе подсказок и размещённых агентов.
Идентификация и безопасность Microsoft Entra идентификация, RBAC, фильтры содержимого и изоляция виртуальной сети. Доверие корпоративного уровня, встроенное в систему.
Публикация Агенты версий, создавайте стабильные конечные точки и осуществляйте совместное использование через Microsoft Teams, Microsoft 365 Copilot и реестр агентов Entra.

Выбор способа сборки

Tip

Создаёте своего первого агента? Начните с агента подсказок, используя портал Foundry или краткое руководство по созданию агента подсказок с помощью кода.

Foundry предоставляет несколько способов создания — от одиночного вызова модели до полностью контейнеризированного агента. Выберите путь на основе того, что вы пытаетесь сделать:

  • Хотите минимум администрирования?Начните с промпт-агента. Настройка инструкций, модели и средств; Foundry запускает его без кода или инфраструктуры.
  • Хотите получить полный контроль в Foundry?Разверните размещенный агент. Используйте собственный код и фреймворк в виде контейнера; Foundry запускает его с управляемой конечной точкой, масштабированием и управлением удостоверениями.
  • Уже запускаете код агента в другом месте?Обращайтесь к API Responses напрямую, чтобы использовать модели и инструменты Foundry без необходимости управлять ресурсом агента.

Агенты на основе промптов и размещённые агенты — это два типа агентов в Foundry. Следующий раздел разбивает значение каждого, чтобы выбрать с уверенностью.

Типы агентов

Служба агента предлагает два типа агента. Ваш выбор определяет, какую часть вы создаёте сами, а какую — берёт на себя Foundry:

  • Промпт-агенты: самый быстрый путь. Определите инструкции, модель и инструменты, и Foundry запускает агент без кода или инфраструктуры для управления.
  • Размещенные агенты: максимальный контроль. Используйте собственный код и фреймворк, а Foundry запустит их в контейнере с управляемой конечной точкой, масштабированием и управлением идентификацией.

Побудительные агенты

Промпт-агенты полностью задаются через конфигурацию, включая инструкции, выбор модели и инструменты. Создайте их на портале Foundry для быстрого запуска или программно определите их с помощью пакетов SDK или REST API для интеграции с рабочими процессами CI/CD. В любом случае, Foundry запускает агент для вас. Код приложения не поддерживается, а контейнеры или пакеты для оптимизации, масштабирования или мониторинга безопасности отсутствуют.

Два пути для начала работы:

  • Сначала — портал: создайте агента в интерактивном редакторе на портале Foundry, протестируйте его в песочнице, а затем вызовите из кода приложения.
  • Сначала код: определите агента с помощью SDK или REST API в конвейере развертывания, что позволит обеспечить управление версиями, проверку кода и автоматическое развертывание.

Лучше всего подходит: для быстрого старта, внутренних инструментов, продакшен-агентов, которым не нужна пользовательская логика оркестрации, и команд, которым нужна управляемая среда выполнения без лишних затрат на инфраструктуру.

Размещенные агенты

Размещенные агенты — это агенты на основе кода, которые вы создаете с помощью Agent Framework, LangGraph, OpenAI Agents SDK, Anthropic Agent SDK, GitHub Copilot SDK или собственного кода. Разверните агент либо как образ контейнера, либо как файл .zip с исходным кодом (если вы предоставляете файл .zip, Foundry сам собирает для вас образ), а Foundry запускает его, предоставляя управляемую конечную точку, автоматическое масштабирование, выделенную идентичность Microsoft Entra, сохранение состояния на уровне сеанса и сквозную наблюдаемость.

Под капотом код агента вызывает конечную точку проекта Foundry для вывода модели и оркестрации инструментов, которая предоставляет доступ к моделям Foundry из каталога и единому набору инструментов платформы: стандартные инструменты, такие как поиск файлов, интерпретатор кода и веб-поиск, а также дополнительные средства, такие как SharePoint, WorkIQ и Fabric IQ.

Лучше всего подходит для: агентов, которые обращаются к вашему собственному коду; а также для собственной логики оркестрации, многоагентных систем и пользовательских протоколов (вебхуков, голосовых интерфейсов, AG-UI), в случаях, когда вам нужен полный контроль над логикой агента, а Foundry при этом берёт на себя хостинг, масштабирование и идентификацию.

Сравнение типов агентов

Побудительные агенты Размещенные агенты
Область редактирования Портал, пакет SDK или REST агентный фреймворк, LangGraph, SDK OpenAI Agents, SDK Anthropic Agent, SDK GitHub Copilot, собственный код
Модели Foundry + средства платформы Да Да (через API ответов в конечной точке проекта Foundry)
Поддержка навыков Да Да
Код среды выполнения для поддержки Нет Да, логика вашего агента
Вычисление для управления Нет, полностью управляемый Контейнерные вычислительные ресурсы под управлением Foundry
Управляемая конечная точка Да Да
Autoscale Автоматически, под управлением Foundry; масштабируется в зависимости от объёма запросов Автоматическое, под управлением Foundry; масштабирует экземпляры контейнеров в зависимости от числа сеансов и объема запросов
Удостоверение агента (Entra) Да Автоматический, отдельный для каждого агента
Модель затрат Вывод по каждому вызову + использование инструмента Инференс на каждый вызов + использование инструментов + контейнерные вычисления
Оптимально для Быстрый старт, агенты промышленного уровня без специальной оркестрации Агенты, вызывающие пользовательский код; во вторую очередь — настраиваемая логика оркестрации

Используйте API Responses для эфемерных агентов

При вызове API ответов непосредственно из собственного кода создается временный агент: определение агента (инструкции, инструменты и модель) живет в коде приложения, а не в качестве сохраненного ресурса в Foundry. Каждый вызов собирает агента в вашем процессе и запускает его через API Responses, поэтому в Foundry не нужно создавать, обновлять или удалять агента.

Используйте этот шаблон, если требуется:

  • Логика агента, входящая в состав вашего приложения. Храните определения вместе с остальной частью кода, используя систему контроля версий и проверку кода, а не в виде отдельного ресурса Foundry, который кому-то пришлось бы синхронизировать с приложением.
  • Возможности Foundry без дополнительных затрат ресурсов. Вы по-прежнему получаете модели из каталога, инструменты платформы, данные в области проекта, аутентификацию On-Behalf-Of, а также средства наблюдаемости и управления на уровне проекта. Через конечную точку вашего проекта Foundry.

См. Краткое руководство: использование API Responses для получения дополнительной информации.

Поддержка модели

Служба агента работает с множеством моделей, доступных в каталоге моделей Foundry. Полный список см. на портале Foundry.

Инструменты и наборы инструментов

Агенты действуют в мире с помощью инструментов. Foundry предлагает встроенные средства, такие как веб-поиск, поиск файлов, интерпретатор кода и память, а также позволяет добавлять пользовательские инструменты с помощью функций, спецификаций OpenAPI и серверов MCP. Полный набор см. в обзоре панели элементов.

Набор инструментов группирует эти инструменты в один многократно используемый объект. Вы один раз подбираете инструменты, а Foundry предоставляет к ним доступ через единую управляемую конечную точку, совместимую с MCP, к которой может обращаться любой агент или среда выполнения независимо от используемого фреймворка. Наборы инструментов централизуют аутентификацию, управление и контроль версий, поэтому вы обновляете инструменты в одном месте вместо того, чтобы перенастраивать каждого агента. Создайте новую версию, протестируйте ее и, когда будете готовы, сделайте ее версией по умолчанию. Дополнительные сведения см. в статье "Что такое панель элементов в Foundry?".

Подключение и проверка подлинности на удаленных серверах MCP

Foundry поддерживает удаленные серверы MCP, которые можно добавить в агент, например сервер MCP Azure DevOps. Подключите организацию Azure DevOps для предоставления доступа агентам и настройте подмножество доступных инструментов для управления тем, какие действия могут выполнять агенты. Вы также можете подключить пользовательские серверы MCP, размещенные на Функции Azure, через конечную точку вебхука функций MCP (/runtime/webhooks/mcp) для предоставления пользовательских инструментов вашим агентам.

Поддерживаемые параметры проверки подлинности для серверов MCP и других подключений к инструментам включают:

  • Доступ на основе ключей
  • Microsoft Entra (используя управляемое удостоверение агента или управляемое удостоверение проекта)
  • Сквозная аутентификация OAuth (от имени)
  • Доступ без проверки подлинности, если это необходимо

Эти параметры проверки подлинности также применяются при подключении удаленных серверов MCP с учетными данными и областями, управляемыми в конфигурации средства.

Жизненный цикл разработки

Агентская служба поддерживает полный рабочий процесс «сборка-тестирование-развертывание-мониторинг»:

  1. Создание: определение агента запроса на портале или с помощью пакета SDK или запись размещенного агента, вызывающего API ответов.
  2. Тест: Общайтесь с агентом в песочнице агентов или запускайте локально. Интеграции серверов MCP, включая пользовательские серверы MCP, размещённые в Функции Azure, можно тестировать непосредственно в песочнице, чтобы проверять подключение инструментов, разрешения и поведение перед публикацией.
  3. Трассировка: проверяйте каждый вызов модели, обращение к инструменту и каждое решение с помощью трассировки агента.
  4. Оценка: выполнение вычислений для измерения качества и перехвата регрессий.
  5. Оптимизация. Автоматическое улучшение инструкций размещенного агента с помощью оптимизатора агента.
  6. Опубликовать: Переведите своего агента в управляемый ресурс со стабильной конечной точкой.
  7. Мониторинг. Отслеживание производительности и надежности с помощью метрик служб и панелей мониторинга.

Подробное пошаговое руководство см. в разделе "Жизненный цикл разработки агента".

Корпоративные возможности

Служба агента предоставляет инфраструктуру корпоративного уровня для каждого развернутого агента:

  • Удостоверение агента. Каждый агент может иметь выделенное удостоверение Microsoft Entra, обеспечивая безопасный, ограниченный доступ к ресурсам и API без предоставления общего доступа к учетным данным. Удостоверения агентов могут проверяться на подлинность на внешних серверах MCP, включая размещенные на Функции Azure, и сквозное прохождение OAuth On-Behalf-Of (OBO) поддерживается при соответствующей настройке.
  • Частная сеть. Запуск агентов в Azure виртуальной сети для полной сетевой изоляции и соответствия требованиям к месту расположения данных. Для агентов промптов доступна частная сеть. Размещённые агенты поддерживают использование ваших собственных виртуальных сетей Azure (BYO VNet), где каждый сеанс работает в изолированной песочнице ВМ, подключенной к вашей виртуальной сети.
  • Управление доступом на основе ролей: детализированные разрешения с помощью Microsoft Entra и Azure RBAC. Контролируйте, кто может создавать, вызывать и управлять агентами.
  • Безопасность содержимого: интегрированные фильтры содержимого помогают снизить риски внедрения запросов (включая внедрение перекрестных запросов) и предотвращать небезопасные выходные данные.

Инструкции по настройке среды см. в разделе "Настройка среды".

Публикация и совместное использование

Служба агента обеспечивает встроенное управление версиями и публикацию, чтобы агенты могли переходить от разработки в эксплуатацию с уверенностью.

  • Версионирование: По мере доработки агента автоматически создаются снимки версий. Откат до любой предыдущей версии или сравнение изменений между версиями.
  • Публикация: Преобразование агента в управляемый ресурс со стабильной конечной точкой. Опубликованные агенты наследуют корпоративные удостоверения и элементы управления доступом , настроенные для проекта, и могут вызываться программным способом.
  • Распространение: делитесь опубликованными агентами через Microsoft 365 Copilot и Teams и реестр агентов Entra, размещая своих агентов там, где ваши пользователи уже работают. Служба агента Foundry поддерживает протоколы OpenResponses и Activity Protocols для публикации Microsoft 365, протокол вызовов для интеграции гибких конечных точек с пользовательскими приложениями и службами, а также протокол A2A (предварительная версия) для обмена данными между агентами.

Безопасность, конфиденциальность и соответствие требованиям

Служба агента предназначена для корпоративных рабочих нагрузок, где требуются надежные средства управления удостоверениями, сетями, обработкой данных и безопасностью.

  • Средства управления безопасностью: используйте интегрированные средства защиты, чтобы снизить небезопасные выходные данные и снизить риски внедрения запросов, включая атаки на внедрение кросс-запроса (XPIA).
  • Управление изоляцией сети и размещением данных: используйте виртуальные сети и собственные ресурсы для удовлетворения ваших требований.
  • Используйте свои ресурсы: Применяйте свои собственные ресурсы Azure (например, хранилище, Поиск с использованием ИИ Azure и Azure Cosmos DB для состояния беседы), чтобы соответствовать требованиям к соблюдению и эксплуатационным нуждам. См. раздел "Использование собственных ресурсов".
  • Руководство по использованию ИИ. Более широкий набор рекомендаций и ресурсов управления см. в статье Ответственное ИИ для Microsoft Foundry.