Жизненный цикл сеанса агента

Важно!

Windows 365 для агентов доступна в общедоступной предварительной версии. Эта функция находится на этапе активной разработки и может измениться до выпуска общедоступной версии.

Сеанс агента Windows 365 представляет полный жизненный цикл, в котором агентное приложение запрашивает облачный компьютер, использует его для выполнения задачи, а затем возвращает его по завершении. Сеансы — это механизм, с помощью которого платформа превращает пул облачных компьютеров для агентов в разную рабочую область по запросу для агентов ИИ и, при необходимости, для людей, которые контролируют их.

Первый агентический сеанс проходит через пять концептуальных этапов: Подготовка > получения > выпуска Connect > Act>.

Краткий обзор жизненного цикла

Этап Плоскости Что происходит
Подготовка Computer-Create Пулы облачных компьютеров подготавливаются, настраиваются и становятся доступными для использования агентом.
Приобрести Computer-Get Облачный компьютер зарезервирован для определенного вызывающего абонента и сеанса.
Connect Computer-Do, Computer-TakeControl Открытые каналы, прошедшие проверку подлинности; становятся доступными возможности.
Действовать Computer-Do, Computer-TakeControl Агент управляет облачным компьютером с необязательным наблюдением человека.
Выпуск Computer-Get Каналы закрываются, облачный компьютер сбрасывается, а емкость возвращается в пул.

Подготовка

Прежде чем любой сеанс сможет существовать, необходимо создать пул облачных компьютеров для агентов, Computer-Create плоскости архитектуры. ИТ-администраторы и создатели агентов определяют эти пулы, выбирая образы, регионы и размер, а также назначают, каким агентам разрешен доступ к ним. Windows 365 затем подготовьте эти пулы агентов облачных компьютеров.

Приобрести

Сеанс начинается в тот момент, когда агентическое приложение запрашивает компьютер. Запрос передается в плоскость Computer-Get , который выбирает доступный облачный компьютер из правого пула, резервирует его для вызывающего объекта и передает удостоверение сеанса, представляющее это резервирование.

В конце этого этапа вызывающий объект имеет сеанс облачного компьютера, с которым можно безопасно повторить попытку, не дублируя его.

Связь

Если облачный компьютер зарезервирован, агент открывает к нему рабочий канал через плоскость Computer-Do . Этот канал является каналом, через который агент выдает все последующие инструкции. Он проходит проверку подлинности, привязывается к сеансу и завершает работу в гостевом компоненте, работающем на облачном компьютере.

Подключение также отображает словарь агента: набор возможностей, предоставляемых платформой через специальные возможности, чтобы агент знал, что он может делать на этом облачном компьютере.

Если человек будет наблюдать или помогать, можно открыть параллельный канал через плоскость "Использование компьютера " для общего доступа к экрану в режиме реального времени и дополнительного общего управления. Оба канала предназначены для одного и того же облачного компьютера и одного сеанса.

Действие

Этот этап является рабочей частью сеанса. Агент наблюдает за рабочим столом, решает, что делать дальше, а также вызывает возможности на облачном компьютере: щелкает, вводит текст, перемещается в Интернете, выполняет команды и проверяет пользовательский интерфейс. Платформа является посредником в каждом действии: принудительном применении удостоверения сеанса, применении мер безопасности и записи того, что произошло.

Некоторые свойства определяют характер этого этапа:

  • Поохотная от природы. Агент наблюдает, действует и наблюдает снова. Состояние на облачном компьютере изменяется по мере продолжения работы.
  • Безопасный по конструкции. Изолированное выполнение, разрешенные команды, ограниченные полезные данные и защищенные системные процессы поддерживают сеанс внутри четко определенного конверта, защищенного Microsoft Entra, Microsoft Intune, Microsoft Defender и Microsoft Purview.
  • Совместное с людьми, если это полезно. Человек может наблюдать за тем же сеансом в режиме реального времени и при необходимости контролировать, не нарушая подключение агента.
  • Поддерживается активностью. Сеансы, которые идут слишком долго, автоматически освобождаются, поэтому емкость не тратится впустую.

Этот этап может длиться в секундах, минутах или часах, но облачный компьютер выделяется для сеанса в течение всего времени.

Выпуск

Сеанс завершается, когда агент объявляет свою работу завершенной, когда политика завершает ее или когда он слишком долго простаивает. Выпуск обрабатывается с помощью Computer-Get: каналы снесены, облачный компьютер сбрасывается, выставление счетов завершено, и облачный компьютер возвращается в свой пул, готовый к выполнению другого запроса. Облачные компьютеры, которые не выполнили проверки работоспособности во время сеанса, помещаются в карантин и заменяются, а не повторно используются, что обеспечивает работоспособность пула с течением времени.

Почему он сформирован таким образом

Жизненный цикл разработан на основе трех идей:

  • Пулы, а не облачные компьютеры. Агенты запрашивают возможность, а не конкретный облачный компьютер. Объединение в пул — это то, что делает вычисления агентов по запросу экономически жизнеспособными.
  • Один сеанс, много поверхностей. Один и тот же облачный компьютер может управляться агентом и наблюдать или совместно управляться пользователем в течение одного сеанса. При этом не существует отдельного пути подготовки для контролируемой работы.
  • Очистка границ между сеансами. Каждый сеанс завершается сбросом и возвратом, чтобы следующий сеанс начинался с подготовленного состояния, поэтому изоляция, возможность аудита и повторное использование выпадают из одной модели.

Дальнейшие действия