Typer av verktyg i Foundry Agent Service

Verktyg utökar vad dina agenter kan göra i Microsoft Foundry Agent Service. En agent kan använda en Foundry-modell för att generera svar, men verktyg gör det möjligt för den att utföra åtgärder som att söka på webben, köra kod, komma åt företagsdata och anropa externa tjänster eller API:er. Den här artikeln beskriver tillgängliga verktygstyper, förklarar hur du ansluter verktyg till agenter och beskriver autentiserings- och auktoriseringsöverväganden.

Det rekommenderade sättet att göra verktyg tillgängliga för agenter är via en verktygslåda. En verktygslåda exponerar verktyg via en hanterad MCP-slutpunkt, centraliserar autentiseringsuppgifter och principhantering och låter dig uppdatera eller versionsverktyg utan att ändra agentkoden. Även om verktyg också kan kopplas direkt till enskilda agenter, förenklar en verktygslåda hanteringen och främjar återanvändning av verktyg mellan agenter. Om du vill använda verktyg måste du ha behörighet i foundry-projektet för att hantera verktyg och få åtkomst till foundry-verktygskatalogen. Mer information finns i Vad är en verktygslåda? och Skapa och hantera en verktygslåda i Foundry.

Gjuterverktygskatalogen och verktygslådorna är allmänt tillgängliga. Vissa enskilda verktyg är i förhandsversion och identifieras i verktygslistor och verktygsspecifik dokumentation. Förhandsgranskningsverktyg omfattas av kompletterande användningsvillkor.

Vad är verktyg?

Ett verktyg är en funktion som en agent kan anropa under en konversation för att utföra en specifik uppgift. När en agent tar emot ett användarmeddelande avgör Foundry-modellen som driver agenten om ett verktyg ska anropas baserat på agentens instruktioner och tillgängliga verktygsdefinitioner. Agenten skickar en förfrågan om verktyg, programmet eller tjänsten kör det, och resultatet återgår till konversationen så att agenten kan fortsätta med korrekt och uppdaterad information.

Verktyg gör det möjligt för agenter att gå längre än textgenerering. En agent kan till exempel:

  • Sök på webben efter aktuell information innan du svarar.
  • Kör Python kod för att analysera en datauppsättning och generera ett diagram.
  • Fråga ett vektorlager för dina dokument för att grunda svaret i dina data.
  • Anropa ett externt API för att leta upp en kundpost eller skapa ett supportärende.

Typer av verktyg

Foundry Agent Service grupperar verktyg i två kategorier: inbyggda verktyg som är redo att användas efter grundläggande konfiguration och anpassade verktyg som gör att du kan använda dina egna funktioner. Oavsett vilken kategori ett verktyg tillhör är det rekommenderade sättet att göra det tillgängligt för en agent via en verktygslåda.

Inbyggda verktyg

Foundry Agent Service tillhandahåller inbyggda verktyg som förkonfigurerade funktioner. Du aktiverar dessa verktyg på din agent, och tjänsten hanterar körningen. Dessa verktyg kräver inte extern värd eller anpassad kod.

De vanligaste inbyggda verktygen är:

  • Webbsökning – Lägg till webbsökning i din agent. Agenten hämtar realtidsinformation från den offentliga webben och returnerar svar med infogade citat. Den här metoden är det rekommenderade sättet att lägga till nätbaserad jordning. Avancerade scenarier som marknadsspecifik filtrering finns i Grounding with Bing tools and the web grounding overview ( Jordning med Bing-verktyg och översikt över webbgrundning).
  • Code Interpreter – Låt agenter skriva och köra Python kod i en miljö med begränsat läge för dataanalys, matematik och diagramgenerering.
  • Filsökning – Utöka agenter med kunskap från uppladdade filer eller egna dokument med hjälp av vektorsökning.
  • Funktionsanrop – Definiera anpassade funktioner som agenten kan anropa. Programmet kör funktionen och returnerar resultatet.

En fullständig lista över inbyggda verktyg finns i Alla inbyggda verktyg.

Anpassade verktyg

Med anpassade verktyg kan du utöka din agent med dina egna API:er, tjänster eller andra agenter. Använd anpassade verktyg när inbyggda verktyg inte täcker ditt scenario.

De vanligaste alternativen för anpassade verktyg är:

  • Model Context Protocol (MCP) – Anslut din agent till verktyg som finns på en MCP-serverslutpunkt. Det är bäst för verktyg som delas mellan flera agenter eller underhålls av ett annat team.
  • Agent-till-agent (A2A) (förhandsversion) – Anslut din agent till andra agenter via A2A-kompatibla slutpunkter för kommunikation mellan agenter.
  • OpenAPI-verktyget – Anslut agenten till externa HTTP-API:er med hjälp av en OpenAPI 3.0- eller 3.1-specifikation.

En fullständig lista över anpassade verktygsalternativ finns i Alla anpassade verktyg.

Använda ett verktyg i en agent

Om du vill lägga till ett verktyg i en agent placerar du verktyget i en verktygslåda och kopplar verktygslådan till agenten som ett MCP-verktyg. I följande exempel skapas en verktygslåda med webbsökningsverktyget, verktygslådan kopplas till en agent och en fråga skickas:

from azure.identity import DefaultAzureCredential
from azure.ai.projects import AIProjectClient
from azure.ai.projects.models import PromptAgentDefinition, WebSearchTool, MCPTool

# Format: "https://resource_name.ai.azure.com/api/projects/project_name"
PROJECT_ENDPOINT = "your_project_endpoint"

# Create clients to call Foundry API
project = AIProjectClient(
    endpoint=PROJECT_ENDPOINT,
    credential=DefaultAzureCredential(),
)
openai = project.get_openai_client()

# 1. Add the tool to a toolbox. Using a toolbox is the recommended way to give
#    agents tools: you curate tools once and reuse the toolbox across agents.
toolbox = project.toolboxes.create_toolbox_version(
    name="web-search-toolbox",
    description="Toolbox with the web search tool",
    tools=[WebSearchTool()],
)

# 2. The toolbox exposes an MCP-compatible endpoint.
TOOLBOX_MCP_URL = (
    f"{PROJECT_ENDPOINT}/toolboxes/{toolbox.name}"
    f"/versions/{toolbox.version}/mcp?api-version=v1"
)

# 3. Create a remote-tool project connection that points at the toolbox endpoint.
#    Call a user Entra token so the caller's identity is passed through.
#    Create the connection once with the Azure Developer CLI:
#    
#    azd ai connection create web-search-toolbox-conn \
#      --kind remote-tool \
#      --target "<TOOLBOX_MCP_URL>" \
#      --auth-type user-entra-token \
#      --audience https://ai.azure.com
TOOLBOX_CONNECTION_NAME = "web-search-toolbox-conn"

# 4. Attach the toolbox to the agent as an MCP tool.
agent = project.agents.create_version(
    agent_name="web-search-agent",
    definition=PromptAgentDefinition(
        model="gpt-4.1-mini",
        instructions="You are a helpful assistant that can search the web.",
        tools=[
            MCPTool(
                server_label="toolbox",
                server_url=TOOLBOX_MCP_URL,
                require_approval="never",
                project_connection_id=TOOLBOX_CONNECTION_NAME,
            )
        ],
    ),
)

# Send a query
response = openai.responses.create(
    input="What are the latest updates to Microsoft Foundry?",
    extra_body={"agent_reference": {"name": agent.name, "type": "agent_reference"}},
)
print(response.output_text)

Varje verktygstyp har en egen konfiguration. Detaljerade konfigurations- och kodexempel på alla språk som stöds finns i de enskilda verktygsguiderna som är länkade i avsnittet med verktygstyper .

Anpassa verktygets beteende vid körning med strukturerade indata

Som standard korrigeras verktygskonfigurationer som fil-ID,vektorlagrings-ID:er och MCP-serverslutpunkter när du skapar agenten. Med strukturerade indata i verktygsegenskaper kan du åsidosätta dessa värden vid körning utan att skapa en ny agentversion.

Strukturerade indata är användbara när:

  • Olika användare behöver olika vektorlager eller filer baserat på deras kontext.
  • Du vill återanvända samma agentdefinition i olika miljöer (utveckling, mellanlagring, produktion).
  • MCP-serverslutpunkter eller autentiseringstoken varierar per begäran.

Följande verktygsegenskaper stöder anpassning via strukturerade indata:

Verktygstyp Egenskap Beskrivning
file_search vector_store_ids Matris med vektorlagrings-ID:t. Tomma värden tas bort vid körning.
code_interpreter container, container.file_ids Container-ID eller fil-ID:t i en automatisk container. Tomma värden tas bort vid körning.
mcp server_label, , server_urlheaders MCP-serveretikett, URL och HTTP-huvudvärden.

Till exempel en agentdefinition med ett mallat vektorarkiv:

{
  "tools": [
    {
      "type": "file_search",
      "vector_store_ids": ["vs_base_kb", "{{customer_kb}}"]
    }
  ],
  "structured_inputs": {
    "customer_kb": {
      "description": "Vector store ID for the customer's knowledge base",
      "required": true,
      "schema": { "type": "string" }
    }
  }
}

Under körning ska du ange det faktiska värdet.

{
  "agent": { "type": "agent_reference", "name": "support-agent", "version": "1" },
  "input": [{ "type": "text", "text": "How do I upgrade my account?" }],
  "structured_inputs": {
    "customer_kb": "vs_premium_kb_2024"
  }
}

Hantera autentisering för verktyg

Olika verktyg kräver olika autentiseringsmetoder. Genom att förstå de här alternativen kan du ansluta verktyg på ett säkert sätt.

Inbyggda verktyg

De flesta inbyggda verktyg, till exempel kodtolkare och filsökning, autentiserar automatiskt via Foundry Agent Service och kräver ingen extra konfiguration. Verktyg som ansluter till externa datakällor, till exempel Azure AI-sökning eller SharePoint, använder anslutningar som du konfigurerar i foundry-projektet.

MCP-servrar

MCP-servrar stöder flera autentiseringsmetoder beroende på servern: nyckelbaserad autentisering (API-nyckel eller token), Microsoft Entra-autentisering (hanterad identitet) och OAuth för identitetsgenomströmning på användarnivå.

Följande exempel ansluter till en MCP-server med hjälp av nyckelbaserad autentisering. Lagra autentiseringsuppgifterna i en projektanslutning och referera sedan till anslutningsnamnet när du skapar verktyget:

from azure.ai.projects.models import MCPTool

tool = MCPTool(
    server_label="github",
    server_url="https://api.githubcopilot.com/mcp",
    require_approval="always",
    project_connection_id="my-github-connection",
)

För Microsoft Entra autentisering använder du agentidentitet eller projekthanterad identitet i stället för en anslutning. Tjänsten begär en token automatiskt. För OAuth-identitetsgenomströmning (autentisering per användare) genererar Agent Service en medgivandelänk som användarna auktoriserar vid första användningen.

Detaljerade installationssteg för alla metoder finns i Konfigurera MCP-serverautentisering.

Tips

När du är osäker börjar du med Microsoft Entra autentisering om MCP-servern stöder det. Det eliminerar behovet av att hantera hemligheter och ger inbyggd tokenrotation.

OpenAPI-verktyg

OpenAPI-verktyg stöder anonym, API-nyckel och hanterad identitetsautentisering. Autentiseringskonfigurationen är en del av verktygsdefinitionen.

Anonym autentisering – används när API:et inte kräver autentiseringsuppgifter:

from azure.ai.projects.models import (
    OpenApiTool,
    OpenApiFunctionDefinition,
    OpenApiAnonymousAuthDetails,
)

weather_tool = OpenApiTool(
    openapi=OpenApiFunctionDefinition(
        name="get_weather",
        spec=openapi_spec,
        description="Retrieve weather information for a location.",
        auth=OpenApiAnonymousAuthDetails(),
    )
)

API-nyckelautentisering – lagra nyckeln i en projektanslutning och referera sedan till den. OpenAPI-specifikationen måste innehålla securitySchemes och security avsnitt:

from azure.ai.projects.models import (
    OpenApiTool,
    OpenApiFunctionDefinition,
    OpenApiKeyAuthDetails,
)

api_tool = OpenApiTool(
    openapi=OpenApiFunctionDefinition(
        name="get_orders",
        spec=openapi_spec,
        description="Look up customer orders.",
        auth=OpenApiKeyAuthDetails(
            project_connection_id="my-api-connection"
        ),
    )
)

Information om konfiguration av hanterad identitet finns i Ansluta agenter till OpenAPI-verktyg.

Tips

Behandla alla autentiseringsuppgifter som hemligheter. Ange endast de minsta nödvändiga rubrikerna, ta inte med autentiseringsuppgifter i prompter och granska leverantörens datahanteringsmetoder. Styrningskontroller som hastighetsbegränsningar och IP-begränsningar för MCP-verktyg finns i Styra MCP-verktyg med hjälp av en AI-gateway.

Alla inbyggda verktyg

I följande tabell visas alla inbyggda verktyg som är tillgängliga i Foundry Agent Service.

Verktyg Beskrivning
Webbsökning Hämta realtidsinformation från den offentliga webben och returnera svar med infogade citat.
Kodtolkare Skriv och kör Python-kod i en sandboxad miljö.
Anpassad kodtolkare (förhandsversion) Anpassa kodtolkarens resurser, Python paket och Container Apps-miljön.
Filsökning Utöka agenter med kunskap från uppladdade filer eller egna dokument.
Azure AI-sökning Anslut agenter med data från ett befintligt Azure AI-sökning-index.
Azure-funktioner Aktivera agenter för att anropa din Azure Functions för att utföra anpassade åtgärder och hämta dynamiska data.
Funktionsanrop Definiera anpassade funktioner som agenten kan anropa. Appen kör funktionen och returnerar resultatet.
Bildgenerering (förhandsversion) Generera bilder som en del av konversationer och arbetsflöden.
Webbläsarautomatisering (förhandsversion) Utför webbläsaruppgifter via frågor om naturligt språk.
Datoranvändning (förhandsversion) Interagera med datorsystem via användargränssnitten.
Microsoft Fabric (förhandsversion) Anslut till en Microsoft Fabric dataagent för dataanalys.
SharePoint (förhandsversion) Chatta med privata dokument som lagras i SharePoint.

Tips

Avancerade scenarier för web grounding finns i Grounding with Bing tools and the web grounding overview ( Grundläggning med Bing-verktyg och översikt över webbgrundning).

Alla anpassade verktyg

I följande tabell visas alla anpassade verktygsalternativ för att ansluta dina egna funktioner till en agent.

Verktyg Beskrivning
McP (Model Context Protocol) Anslut din agent till verktyg som finns på en MCP-serverslutpunkt.
OpenAPI-verktyg Anslut din agent till externa API:er med hjälp av en OpenAPI 3.0- eller 3.1-specifikation.
Agent-till-agent (A2A) (förhandsversion) Anslut din agent till andra agenter via A2A-kompatibla slutpunkter.
Verktygslåda Paketera flera verktyg i en enda MCP-slutpunkt för återanvändning mellan agenter.

Viktiga begrepp

Använd dessa definitioner för att hålla terminologin konsekvent:

Benämna Menande
Gjuteriverktyg Portalupplevelsen där du identifierar, konfigurerar och hanterar verktyg för agenter.
Verktygskatalog Den bläddringsbara listan över tillgängliga verktyg, både offentliga och organisatoriska.
Katalog för privata verktyg En katalog med organisationsomfattning för verktyg som endast användare i din organisation kan identifiera och konfigurera.
MCP-server En server som exponerar verktyg med hjälp av Model Context Protocol (MCP).
Fjärr-MCP-server En MCP-server som hanteras av utgivaren. Du konfigurerar det genom att ange nödvändiga inställningar, till exempel en slutpunkt och autentiseringsinformation.
Lokal MCP-server En MCP-server som du är värd för själv och anslut sedan till Foundry genom att tillhandahålla dess fjärrslutpunkt.
Anpassat verktyg Ett verktyg som du lägger till genom att ange en egen slutpunkt eller specifikation, till exempel en MCP-slutpunkt, en OpenAPI-specifikation eller A2A-slutpunkter (Agent-till-Agent).
Verktygslådan Ett kuraterat paket med verktyg som du konfigurerar en gång och exponerar som en enda MCP-slutpunkt för användning i flera agenter.

Observera

Om du är intresserad av att ta med dina officiella, fjärranslutna MCP-servrar till alla Foundry-kunder fyller du i det här formuläret.

Överväganden vid användning av icke-Microsoft-tjänster och servrar

Din användning av anslutna icke-Microsoft-tjänster och servrar ("icke-Microsoft-tjänster") omfattas av villkoren mellan dig och tjänstleverantören. Icke-Microsoft-tjänster är icke-Microsoft produkter enligt ditt avtal som styr användningen av Microsoft online služby. När du ansluter till icke-Microsoft-tjänster skickas en del av dina data (till exempel promptinnehåll) till den icke-Microsoft tjänsten, eller så kan ditt program ta emot data från den icke-Microsoft tjänsten. Du ansvarar för din användning av icke-Microsoft-tjänster och data, tillsammans med eventuella avgifter som är associerade med den användningen.

Tredje part (inte Microsoft) skapar de icke-Microsoft-tjänster, inklusive fjärranslutna MCP-servrar, som du väljer att ansluta till. Microsoft testar eller verifierar inte dessa servrar. Microsoft har inget ansvar för dig eller andra när det gäller din användning av icke-Microsoft-tjänster.

Granska och spåra noggrant de MCP-servrar som du lägger till i Foundry Agent Service. Förlita dig på servrar som hanteras av betrodda tjänstleverantörer själva i stället för proxyservrar.

MCP-verktyget kan skicka anpassade rubriker som en fjärr-MCP-server kan kräva för autentisering. Behandla eventuella autentiseringsuppgifter som hemligheter:

  • Ange endast de minsta nödvändiga rubrikerna.
  • Inkludera inte autentiseringsuppgifter i prompter.
  • Om du loggar begäranden om granskning bör du undvika att logga hemligheter eller känsligt promptinnehåll.
  • Granska leverantörens datahanteringsmetoder, inklusive lagringstid och datalagringsplats.

Identifiera och hantera verktyg i portalen

I Foundry-portalen går du till projektet och väljer Skapa>verktyg för att öppna Foundry Tools. Därifrån kan du bläddra i verktygskatalogen, konfigurera verktyg och lägga till dem i agenter. Om du behöver verktyg som bara visas i din organisation skapar du en privat verktygskatalog.

Om du vill utforska verktyg när du skapar använder du agenternas lekplats. Mer information finns i Microsoft Foundry Playgrounds.

Verktygstyper i katalogen

Verktygskatalogen innehåller tre typer av poster:

Fjärr-MCP-server: Utgivaren är värd för servern och tillhandahåller en statisk eller dynamisk slutpunkt. Följ konfigurationsvägledningen för att ange de inställningar som krävs, till exempel en slutpunkt och autentiseringsinformation.

Lokal MCP-server: Du är värd för servern själv och ansluter den sedan till Foundry genom att ange dess slutpunkt. Information om hur du skapar och registrerar en egen server finns i Skapa och registrera en MCP-server. Information om hur du ansluter en MCP-slutpunkt till en agent finns i Ansluta till MCP-servrar.

Custom: MCP-servrar som konverterats från Azure Logic App Connectors. Dessa servrar kräver ytterligare konfiguration för att konvertera till fjärranslutna MCP-servrar.

Foundry Tools innehåller följande filter som hjälper dig att hitta rätt verktyg:

Filter Beskrivning
Utgivare Microsoft eller icke-Microsoft utgivare
Kategori Kategorier som databaser, analys, webb med mera
Registret Offentligt: Offentliga fjärr- och lokala MCP-servrar i katalogen.
Logic Apps-anslutningsappar: Azure Logic Apps anslutningsappar som du konverterar till fjärranslutna MCP-servrar för användning i en privat verktygskatalog.
Autentisering som stöds Autentiseringsmetod som en MCP-server stöder. Mer information finns i Autentiseringsmetoder.

Skärmbild av en verktygsinformationssida i Foundry-portalen som visar konfigurations- och konfigurationsinformation.

När du väljer ett verktyg visar Foundry Tools den konfigurationsinformation som du behöver för att konfigurera det.

Hantera konfigurerade verktyg

I listan med verktyg hittar du de verktyg som du har konfigurerat, tillsammans med information som slutpunkter och autentiseringsinställningar. Du kan också lägga till verktyg till agenter.

Innan du tar bort ett verktyg kontrollerar du vilka agenter som använder det. Om du tar bort ett verktyg kan det påverka körningar som är beroende av det.

Tillgänglighet och begränsningar

Verktygstillgängligheten varierar beroende på modell och region.

Den senaste informationen om modell- och regionstöd för olika verktyg finns i Metodtips för att använda verktyg i Foundry Agent Service.

Felsökning

Använd dessa kontroller för att lösa vanliga problem:

  • Det går inte att hitta verktygskatalogen: Bekräfta att du är i rätt projekt och gå sedan till Byggverktyg>.
  • Ett verktyg visas men du kan inte konfigurera det: Granska verktygets nödvändiga autentiserings- och konfigurationsindata och kontrollera att du har åtkomst till alla beroende tjänster.
  • Agenten anropar inte något verktyg: Använd valideringsvägledningen i Metodtips för att använda verktyg i Foundry Agent Service.