SRE Agent MCP-server i Azure SRE-agent

SRE-agenten skapar djup kontext om dina tjänster över tid: incidentmönster, arkitekturinformation, driftsexpertis. Med SRE Agent MCP Server är den kunskapen tillgänglig direkt i din IDE-, terminal- eller AI-assistent – oavsett om du arbetar från GitHub Copilot CLI, Claude Code, VS Code eller någon annan MCP-kompatibel klient.

Under kodning, felsökning eller incidenthantering ställer du en fråga till agenten, startar en undersökning eller konfigurerar en anslutningsapp utan att byta verktyg. Utvecklingsmiljön och agentens driftsinformation ansluter via samma gränssnitt för naturligt språk som du redan använder.

Så här fungerar det

Följande flöde visar hur en MCP-klient når SRE-agenten via Azure MCP Server:

  1. Du skapar en SRE-agentresurs i Azure. Resursen är en Microsoft.App/agents resurs och innehåller en agentslutpunkt.
  2. Du installerar Azure MCP Server på en MCP-klient eller värd.
  3. MCP-klienten startar Azure MCP Server lokalt eller ansluter till en värdbaserad server.
  4. Azure MCP Server autentiserar sig med hjälp av den Azure-identitet som är tillgänglig på värddatorn.
  5. Klienten ber Azure MCP Server att identifiera SRE-agentresurser.
  6. Azure MCP Server hittar slutpunkten för SRE Agent via Azure Resource Graph.
  7. Azure MCP Server vidarebefordrar tråd- och uppgiftsbegäranden till den valda slutpunkten för SRE Agent.

Ansluta till SRE Agent MCP-servern

SRE-agentverktygen är en del av Azure MCP Server, som implementerar Model Context Protocol (MCP). Du installerar Azure MCP Server i MCP-klienten och SRE Agent-verktygen blir tillgängliga tillsammans med andra Azure verktyg. Servern körs lokalt via npx och hanterar autentisering, slutpunktsmatchning och API-anrop åt dig.

Två API-lager hanterar olika åtgärder:

Skikt Vad den hanterar Authentication
Kontrollplan (ARM) Agentresurser, anslutningsappar Läsarroll via Azure Resource Manager
Dataplanet Trådar, minnen, uppgifter, färdigheter, incidenter SRE-agentadministratörsroll via agentslutpunkt (*.azuresre.ai)

Servern löser agentslutpunkter automatiskt via Azure Resource Graph. Du anger ett prenumerations- och agentnamn och servern hittar slutpunkten.

Verktyg visas med prefixet sreagent_ i MCP-klienten (till exempel sreagent_agents_list, sreagent_threads_create).

Authentication

Azure MCP Server använder den Azure-autentiseringskontext som är tillgänglig på värden. Autentiseringsmetoder som stöds omfattar Azure CLI inloggning, VS Code Azure inloggning, Azure PowerShell inloggning, miljöautentiseringsuppgifter och hanterad identitet.

MCP-servern beviljar inte nya behörigheter. SRE Agent-åtgärder körs inom anroparens befintliga Azure behörigheter och SRE Agent-åtkomst. Om anroparen saknar behörighet att visa resurser, öppna en tråd eller ändra agentkonfigurationen misslyckas åtgärden med ett auktoriseringsfel.

Important

Den interaktiva reservmetoden för autentisering undertrycks när Azure MCP Server körs i serverläge. Logga in innan du startar servern eller konfigurera en icke-interaktiv autentiseringsuppgift, till exempel hanterad identitet eller miljöautentiseringsuppgifter.

Ange AZURE_TOKEN_CREDENTIALS för att fästa autentiseringstypen när flera autentiseringskällor är tillgängliga.

behörigheter

Två Azure RBAC-roller på resursen Microsoft.App/agents:

Befattning Scope Vad det möjliggör
Reader Kontrollplan (ARM) Lista och hämta agenter, anslutningar
SRE-agentadministratör Dataplanet Trådar, minnen, schemalagda uppgifter, färdigheter, krokar, uppmaningar, incidenter, arbetsflöden

Klienter som stöds

Klient Installationsmetod
VS Code med GitHub Copilot Installera Azure MCP Server-tillägget och logga in på Azure
GitHub Copilot CLI Använda /mcp add eller konfigurera manuellt ~/.copilot/mcp.json
Markör Lägg till i MCP-konfiguration
Claude Code Lägg till i mcp-konfigurationen för användare eller projekt
Claude Desktop Installera MCPB-paket eller konfigurera kommandot för lokal server
Andra MCP-klienter Konfigurera med npx, dotnet, uvx, Docker eller andra metoder som stöds

Arbetsflöde för anslutning

Använd det här arbetsflödet på hög nivå för att ansluta en MCP-klient till SRE-agenten:

  1. Provision SRE Agent: Skapa SRE Agent-resursen med hjälp av Azure-portalen, ARM eller Bicep. Det här steget skapar resursen Microsoft.App/agents och dess agentslutpunkt.

  2. Installera Azure MCP Server: Använd en metod som stöds, till exempel VS Code-tillägget, npx, dotnet, uvx, Docker, MCPB eller en klientspecifik installationsprogram.

  3. Registrera Azure MCP Server med din MCP-klient: Välj ett läge för verktygsexponering. Standardläget grupperar verktyg efter namnområde.

  4. Autentisera mot Azure: Logga in på värddatorn eller ange en hanterad identitet eller autentiseringsuppgifter från miljön.

  5. Identifiera agenter: Be MCP-klienten att lista SRE Agent-resurser i en prenumeration.

  6. Starta en undersökning: Be klienten att skapa en tråd eller köra en undersökning mot en vald agent.

  7. Hantera agenten: Använd hanteringsverktygen för att konfigurera färdigheter, anslutningar, hookar, underagenter, schemalagda uppgifter, prompter och incidenthanteringsintegrationer.

Tillgängliga åtgärder och exempelfrågor

Viktiga funktionsområden, vart och ett tillgängligt via instruktioner på naturligt språk:

Area Operations Exempelprompt
Hantera agenter Lista, hämta information, skapa och ta bort underagenter "Lista mina SRE-agenter i prenumeration X"
Konfigurera anslutningsappar Skapa, testa och ta bort Kusto- och MCP-connectorer "Skapa en Kusto-anslutning med namnet prod-logs on agent Y"
Köra undersökningar Skapa trådar, skicka meddelanden, autonom undersökning "Undersöka varför produktions-API:et har förhöjd svarstid"
Schemalägg arbete Skapa, pausa, återuppta och ta bort schemalagda aktiviteter "Pausa den nattliga schemalagda aktiviteten på agent Y"
Hantera incidenter Lista aktiva incidenter, konfigurera PagerDuty och ServiceNow Visa aktiva incidenter på agent Y
Kunskap och frågor Sök och ladda upp minnen, hantera vanliga frågor Sök i minnen efter "distributionsfel"
Arbetsflöden för författare Generera, verifiera, tillämpa YAML-arbetsflöden "Generera ett arbetsflöde för automatisk återställning"

När du har anslutit och autentiserats kan du också börja med frågor om naturligt språk, till exempel:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

Autonom undersökning

Kommandot investigate kör en undersökningsloop med flera steg. Din agent resonerar kring problemet, begär data, bildar hypoteser och följer upp automatiskt.

  • Standardgränser: 20 iterationer, 10 minuters timeout (både kan konfigureras via --max-iterations och --timeout-seconds)
  • Standardläge: Pausar vid godkännandegrindar för mänsklig bekräftelse
  • Automatiskt godkännandeläge (investigate_yolo): Fortsätter automatiskt genom alla steg

Varning

Kommandot investigate_yolo godkänner automatiskt alla godkännandekontroller, inklusive åtgärder som ändrar din infrastruktur (borttagning av poddar, tillämpning av Kubernetes YAML-konfigurationer, skalning, ändringar av incidentstatus). Det finns ingen skrivskyddsbegränsning. Agenten kan anropa alla verktyg som dess hanterade identitet tillåter. Använd inte det här kommandot i produktion om du inte accepterar helt autonoma infrastrukturändringar.

Detta kan du göra

Använd SRE Agent MCP-servern för följande scenarier:

  • Hitta agenter snabbt: Visa en lista över tillgängliga SRE-agentresurser efter prenumeration och se varje agent namn, resursgrupp, plats, etableringstillstånd och dataplansslutpunkt.

  • Utred från utvecklingsmiljön: Starta en incidentutredning från Copilot CLI, Claude Code eller en annan MCP-kompatibel klient.

  • Fortsätt med undersökningar: Skicka uppföljningsmeddelanden till en befintlig SRE Agent-tråd utan att lämna MCP-klienten.

  • Automatisera vanliga inställningar: Konfigurera agentfärdigheter, anslutningar, hookar, underagenter, schemalagda uppgifter, promptar och incidenthanteringsintegrationer när du har skrivbehörighet.

  • Använd befintliga Azure säkerhetsgränser: Behåll åtgärder som begränsas av anroparens Azure RBAC- och SRE Agent-behörigheter.

Limitations

  • Skapa SRE-agentresursen innan Azure MCP-servern kan identifiera eller använda den.

  • Azure MCP-servern höjer inte behörigheterna. Kontrollera att du har de behörigheter som krävs för den begärda åtgärden.

  • Klientkonfigurationen skiljer sig åt mellan MCP-värdar. Verifiera konfigurationsformatet för klienten innan du publicerar en teamomfattande installationsguide.

SRE Agent MCP-server jämfört med MCP-kopplingar

Dessa två alternativ använder samma protokoll men fungerar i motsatta riktningar:

Feature Direction Användningsfall
SRE Agent MCP-server (den här artikeln) Din IDE eller CLI anropar SRE-agenten Hantera och driva agenter från utvecklingsmiljön
MCP-kontakter SRE-agenten anropar externa MCP-servrar Utöka din agent med Datadog-, GitHub- och Splunk-verktyg

Skyddsräcken

Skydd Description
Destruktiv bekräftelse Borttagningsåtgärder kräver --confirm true. Inga oavsiktliga rivningar.
Godkännandekontroller Skrivåtgärder kräver mänskligt godkännande i standardläge. I läget för automatiskt godkännande (investigate_yolo) kringgås alla portar.
Hemlig redigering Vanliga mönster för autentiseringsuppgifter, inklusive ägartoken, API-nycklar och lösenord, tas bort från svar innan de når klienten.
Sanering av felmeddelanden Felmeddelanden uppströms rensas från autentiseringsuppgifter och trunkeras.
Slutpunktsstiftning Dataplansanrop är begränsade till tillåtna Azure SRE-domäner (endast HTTPS).
Validering av värd från tredje part ServiceNow är begränsat till .service-now.com; PagerDuty-underdomäner verifierade.
MCP-anslutningshemligheter Miljövärden måste använda ${env:NAME} syntax. Hårdkodade hemligheter tillåts inte.