Поделиться через


Создание агента с нуля с помощью построителя агентов

Важно!

Некоторые сведения относятся к предварительно выпущенному продукту, который может быть существенно изменен перед выпуском. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Вы можете быстро и интуитивно создавать настраиваемые агенты с помощью нового интерфейса на основе форм. В этой статье объясняется, как начать создание пользовательского агента с нуля с помощью построителя агентов в Security Copilot.

Начало создания пользовательского агента

На странице Сборка создайте пользовательский агент с нуля, как показано ниже.

  • Выберите карта Начать с нуля.

  • Нажмите кнопку Начать.

    Изображение агента создания в Security Copilot

  • Отобразится целевая страница агента .

  • На верхней панели навигации есть две вкладки: Сборка и Тестирование. Используйте вкладку Сборка , чтобы определить агент и настроить его инструменты. На вкладке Тест можно проверить ответы агента.

    Изображение обзора агента и интерфейса чата в Security Copilot

  • В области навигации обзор агента отображаются разделы конфигурации агента в форме построителя агентов. Вы можете настроить сведения, инструкции, входные данные, средства и автоматизацию агента для определения триггеров и разрешений в соответствии с требованиями. Эти разделы организованы под именем агента и используются для постепенной сборки и уточнения агента.

  • Нажмите кнопку Copilot , чтобы открыть интерфейс чата, который появится в правой части экрана. Вы можете чередовать интерфейс чата и форму конструктора агентов, чтобы итеративно определить агент и добавить инструменты. В интерфейсе чата Copilot задает вопросы, которые помогут вам, и использует ваши ответы для заполнения сведений, определяющих ваш агент.

Создание пользовательского агента

Используйте страницу Агент , чтобы приступить к созданию пользовательского агента. Вы можете определить назначение и область агента, а также средства для выполнения задач. На странице агента можно настроить следующие разделы:

Сведения об агенте

Вы определяете идентификатор и цель агента, предоставляете четкие инструкции и настраиваете все входные параметры, необходимые агенту для эффективного запуска инструментов. Дополнительные сведения см. в разделе Агент YAML.

  • В разделе Сведений об агенте :

    • Введите отображаемое имя агента и описание агента.
      • Опишите свой агент в описании и конечной цели, с помощью этой цели он должен достичь.

    Изображение раздела обзора сведений об агенте в Security Copilot

  • В разделе Инструкции :

    • Вы можете указать четкие инструкции, которые помогут агенту определить его цель и способ выполнения задач. Обычно написан на естественном языке и включает в себя форматирование, например markdown или комментарии. Например, предоставьте упорядоченный список действий для агента, включая инструкции по вызову средств, созданных с помощью типов инструментов.
  • В разделе Входные данные :

    • Укажите входные параметры, необходимые для средства агента. Необходимо руководствоваться моделью ИИ в описании, если возможны только некоторые значения (например, "SeverityLevel должен быть одним из high, mediumили low").
    • Вы можете ссылаться на входные имена в поле Инструкции , завернув их в двойные фигурные скобки. Например, {{skillInputName}}.
    • Выберите Добавить входные данные , чтобы предоставить дополнительные входные данные для инструментов.

Примечание.

Отображаемое имя агента должно быть допустимым идентификатором, так как оно используется для уникальной идентификации агента. После развертывания агента в Security Copilot можно использовать имя для поиска.

Инструменты

Средства представляют определенную возможность, которую агент может использовать для выполнения своих задач. Инструмент обычно является модульным компонентом, функцией или даже другим специализированным агентом, предназначенным для выполнения предопределенной задачи. Эти задачи часто включают предоставление агентам возможности взаимодействия с внешними системами или данными.

Выберите Добавить средство из обширного каталога средств Security Copilot или выберите Создать средство, позволяющее агенту выполнять определенные задачи и взаимодействовать с внешними системами.

Изображение раздела средств агента в обзоре в Security Copilot

Добавить средство

Вы можете явно добавить средства в агент.

  • Выберите Добавить инструмент , чтобы открыть модальный каталог инструментов.

  • В разделе Добавление модального средства можно выбрать несколько средств из каталога: средства Майкрософт и созданные вами предопределенные средства, такие как AGENT, GPT, KQL, API и MCP.

  • Поиск. Инструмент можно найти в строке поиска (семантический поиск). Агент использует эти навыки или средства для выполнения определенной задачи. Вы можете применить фильтры, чтобы улучшить обнаружение для поиска. Например, чтобы добавить коллекцию средств MCP Microsoft Sentinel, выполните поиск по ключевое слово или отфильтруйте по издателю: MCP.Sentinel.

    Изображение средств MCP Sentinel в Security Copilot

  • Выберите Добавить выбранный , чтобы добавить средства в агент.

    Изображение выбора средства в каталоге инструментов в Security Copilot

  • Выбранный инструмент добавляется в раздел Сервис и отображается на панели навигации слева.

    • Выберите средство, чтобы просмотреть подробные сведения и входные параметры, необходимые для этого средства.

Примечание.

Семантический поиск улучшает получение информации, интерпретируя контекст и намерение запроса. Он использует расширенные методы, такие как обработка естественного языка (NLP), для получения более релевантных и значимых результатов.

Удалить средство

Для удаления добавленных средств можно использовать один из следующих параметров:

  • Щелкните многоточие (...) в средствах, чтобы удалить инструмент.

  • Выберите удалить в области навигации слева.

    Изображение параметра удаления средства в Security Copilot

Создание средства

Вы можете расширить возможности пользовательского агента, добавив один или несколько средств.

Сведения о создании средства из таких типов инструментов, как GPT, KQL, API и MCP, см. в статье Создание инструментов.

Автоматизация

Триггеры и разрешения можно настроить в разделе Автоматизация .

Триггеры

Триггеры активируют агент для запуска по расписанию.

Изображение раздела триггера агента в Security Copilot

  • Укажите имя триггера и частоту выполнения триггера.

  • Средство обработки: инструмент (навык), вызываемый на основе триггера.

Средство "Процесс" функционирует как точка входа для рабочего процесса агента. Можно добавить следующие типы инструментов:

  • Только что созданное средство (API, KQL, GPT, MCP) из средств агента. Сведения о создании подключаемого модуля MCP см. в разделе Создание подключаемого модуля MCP.

  • Глобальные средства, созданные в Security Copilot, включая средства MCP.

  • Пользовательские средства, созданные для вашей организации.

Агент использует эти средства для выполнения определенной задачи.

Разрешения

Вы можете указать, разрешено ли агенту выполняться параллельно, и просмотреть, какие подключаемые модули необходимы для его запуска.

  • Выберите нужное ограничение один клиента для агента в раскрывающемся списке.

    • Клиент. Для каждого клиента может быть только один экземпляр.

    • Рабочая область. Экземпляр агента ограничен определенной средой совместной работы в клиенте. Запуски агента видны только членам рабочей области, если они не предоставляются явным образом. На рабочую область может быть только один экземпляр.

    • Нет: нет ограничений. Создайте любое количество экземпляров агента.

    Дополнительные сведения о рабочих областях см. в разделе Рабочие области.

  • В поле Обязательные подключаемые модули отображаются подключаемые модули Майкрософт или другие подключаемые модули, добавленные для агента. Подключаемые модули добавляются автоматически на основе средств, выбранных в агенте.

Просмотр кода

  • Можно переключиться на просмотр кода, чтобы увидеть редактор кода, отображающий автоматически созданный код агента в формате YAML.

  • Вы также можете скопировать YAML напрямую или скачать YAML для редактирования в предпочитаемом редакторе кода.

    Изображение кода агента, автоматически созданного как YAML в Security Copilot

Добавление инструментов с помощью чата

  • Интерфейс чата можно также использовать для создания агента и его базовых пользовательских инструментов. Выберите Применить изменения , чтобы принять.

    Изображение средства агента, добавленного через чат в виде YAML в Security Copilot

  • Дочернее средство добавляется в раздел Сервис.

Дальнейшие действия

См. также