Помещение несоответствующих требованиям агентов в карантин с помощью API Power Platform

Copilot Studio предоставляет администраторам надежные инструменты для управления безопасностью и соответствием агентов, включая действия помещения агентов в карантин через API Power Platform.

Карантин агентов является частью более широкой системы безопасности Copilot Studio и работает в тандеме с вашей общей стратегией безопасности в Copilot Studio.

Например, агенты, которые нарушают политики данных или не имеют необходимой документации по соответствию, могут быть помечены в ходе аудитов, защиты в реальном времени или других административных отчетов и уведомлений. Администраторы могут использовать API-интерфейсы карантина для изоляции агентов, не соответствующих требованиям, во время расследования и устранения проблем безопасности и соответствия.

Пользователи и создатели агентов по прежнему могут видеть агенты, отправленные на карантин, в Copilot Studio. Создатели могут взаимодействовать с агентами во время тестирования, но не могут взаимодействовать с агентами, отправленными на карантин, ни в одном другом канале.

Важно

Пространство имен powervirtualgents устарело. Используйте пространство имен copilotstudio в вызовах API.

Предварительные условия

  • У вас есть идентификатор бота и среды для целевого агента.
  • Вам необходимо получить токен доступа пользователя, выданный Microsoft Entra ID OAuth2. Чтобы получить токен, см. раздел Аутентификация.
    • Пользователь, связанный с токеном, должен иметь одну из следующих административных ролей:
      • Глобальный администратор клиента
      • Администратор ИИ
      • Администратор Power Platform
    • Вы должны получить токен доступа, используя идентификатор клиента регистрации приложения, которой предоставлена область действия CopilotStudio.AdminActions.Invoke в рамках API Power Platform.

Основные операции API по управлению карантином агентов

Copilot Studio реализует три ключевые операции REST API для управления карантином агентов в составе API Power Platform.

Примечание

API-интерфейсы SetAsQuarantined и SetAsUnquarantined не поддерживают классические чат-боты. API возвращает 405 Method Not Allowed, когда вы пытаетесь изолировать или снять с карантина классический чат-бот.

Для получения дополнительной информации о том, как и когда использовать Power Platform API, см.:

Получение состояния карантина агента

  • Конечная точка: GET https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine?api-version=1
  • Цель: получить текущий карантинный статус агента
  • Ответ: возвращает логический isBotQuarantined и lastUpdateTimeUtc

Подробнее см. в разделе Справочная документация по API получения карантинного состояния бота.

Установка для агента состояния "В карантине"

  • Конечная точка: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsQuarantined?api-version=1
  • Цель: перевести агент в карантин, ограничив его доступность и взаимодействие
  • Ответ: подтверждает обновление статуса карантина

Подробнее см. в разделе Справочная документация по API отправки бота в карантин.

Установка для агента состояния "Выведен из карантина"

  • Конечная точка: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsUnquarantined?api-version=1
  • Цель: снять карантин с агента после оценки рисков и проведения мероприятий по устранению нарушений
  • Ответ: подтверждает обновление статуса карантина

Подробнее см. в разделе Справочная документация по API выведения бота из карантина.