Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
SRE-agenten skapar djup kontext om dina tjänster över tid: incidentmönster, arkitekturinformation, driftsexpertis. Med SRE Agent MCP Server är den kunskapen tillgänglig direkt i din IDE-, terminal- eller AI-assistent – oavsett om du arbetar från GitHub Copilot CLI, Claude Code, VS Code eller någon annan MCP-kompatibel klient.
Under kodning, felsökning eller incidenthantering ställer du en fråga till agenten, startar en undersökning eller konfigurerar en anslutningsapp utan att byta verktyg. Utvecklingsmiljön och agentens driftsinformation ansluter via samma gränssnitt för naturligt språk som du redan använder.
Så här fungerar det
Följande flöde visar hur en MCP-klient når SRE-agenten via Azure MCP Server:
- Du skapar en SRE-agentresurs i Azure. Resursen är en
Microsoft.App/agentsresurs och innehåller en agentslutpunkt. - Du installerar Azure MCP Server på en MCP-klient eller värd.
- MCP-klienten startar Azure MCP Server lokalt eller ansluter till en värdbaserad server.
- Azure MCP Server autentiserar sig med hjälp av den Azure-identitet som är tillgänglig på värddatorn.
- Klienten ber Azure MCP Server att identifiera SRE-agentresurser.
- Azure MCP Server hittar slutpunkten för SRE Agent via Azure Resource Graph.
- Azure MCP Server vidarebefordrar tråd- och uppgiftsbegäranden till den valda slutpunkten för SRE Agent.
Ansluta till SRE Agent MCP-servern
SRE-agentverktygen är en del av Azure MCP Server, som implementerar Model Context Protocol (MCP). Du installerar Azure MCP Server i MCP-klienten och SRE Agent-verktygen blir tillgängliga tillsammans med andra Azure verktyg. Servern körs lokalt via npx och hanterar autentisering, slutpunktsmatchning och API-anrop åt dig.
Två API-lager hanterar olika åtgärder:
| Skikt | Vad den hanterar | Authentication |
|---|---|---|
| Kontrollplan (ARM) | Agentresurser, anslutningsappar | Läsarroll via Azure Resource Manager |
| Dataplanet | Trådar, minnen, uppgifter, färdigheter, incidenter | SRE-agentadministratörsroll via agentslutpunkt (*.azuresre.ai) |
Servern löser agentslutpunkter automatiskt via Azure Resource Graph. Du anger ett prenumerations- och agentnamn och servern hittar slutpunkten.
Verktyg visas med prefixet sreagent_ i MCP-klienten (till exempel sreagent_agents_list, sreagent_threads_create).
Authentication
Azure MCP Server använder den Azure-autentiseringskontext som är tillgänglig på värden. Autentiseringsmetoder som stöds omfattar Azure CLI inloggning, VS Code Azure inloggning, Azure PowerShell inloggning, miljöautentiseringsuppgifter och hanterad identitet.
MCP-servern beviljar inte nya behörigheter. SRE Agent-åtgärder körs inom anroparens befintliga Azure behörigheter och SRE Agent-åtkomst. Om anroparen saknar behörighet att visa resurser, öppna en tråd eller ändra agentkonfigurationen misslyckas åtgärden med ett auktoriseringsfel.
Important
Den interaktiva reservmetoden för autentisering undertrycks när Azure MCP Server körs i serverläge. Logga in innan du startar servern eller konfigurera en icke-interaktiv autentiseringsuppgift, till exempel hanterad identitet eller miljöautentiseringsuppgifter.
Ange AZURE_TOKEN_CREDENTIALS för att fästa autentiseringstypen när flera autentiseringskällor är tillgängliga.
behörigheter
Två Azure RBAC-roller på resursen Microsoft.App/agents:
| Befattning | Scope | Vad det möjliggör |
|---|---|---|
| Reader | Kontrollplan (ARM) | Lista och hämta agenter, anslutningar |
| SRE-agentadministratör | Dataplanet | Trådar, minnen, schemalagda uppgifter, färdigheter, krokar, uppmaningar, incidenter, arbetsflöden |
Klienter som stöds
| Klient | Installationsmetod |
|---|---|
| VS Code med GitHub Copilot | Installera Azure MCP Server-tillägget och logga in på Azure |
| GitHub Copilot CLI | Använda /mcp add eller konfigurera manuellt ~/.copilot/mcp.json |
| Markör | Lägg till i MCP-konfiguration |
| Claude Code | Lägg till i mcp-konfigurationen för användare eller projekt |
| Claude Desktop | Installera MCPB-paket eller konfigurera kommandot för lokal server |
| Andra MCP-klienter | Konfigurera med npx, dotnet, uvx, Docker eller andra metoder som stöds |
Arbetsflöde för anslutning
Använd det här arbetsflödet på hög nivå för att ansluta en MCP-klient till SRE-agenten:
Provision SRE Agent: Skapa SRE Agent-resursen med hjälp av Azure-portalen, ARM eller Bicep. Det här steget skapar resursen
Microsoft.App/agentsoch dess agentslutpunkt.Installera Azure MCP Server: Använd en metod som stöds, till exempel VS Code-tillägget,
npx,dotnet,uvx, Docker, MCPB eller en klientspecifik installationsprogram.Registrera Azure MCP Server med din MCP-klient: Välj ett läge för verktygsexponering. Standardläget grupperar verktyg efter namnområde.
Autentisera mot Azure: Logga in på värddatorn eller ange en hanterad identitet eller autentiseringsuppgifter från miljön.
Identifiera agenter: Be MCP-klienten att lista SRE Agent-resurser i en prenumeration.
Starta en undersökning: Be klienten att skapa en tråd eller köra en undersökning mot en vald agent.
Hantera agenten: Använd hanteringsverktygen för att konfigurera färdigheter, anslutningar, hookar, underagenter, schemalagda uppgifter, prompter och incidenthanteringsintegrationer.
Tillgängliga åtgärder och exempelfrågor
Viktiga funktionsområden, vart och ett tillgängligt via instruktioner på naturligt språk:
| Area | Operations | Exempelprompt |
|---|---|---|
| Hantera agenter | Lista, hämta information, skapa och ta bort underagenter | "Lista mina SRE-agenter i prenumeration X" |
| Konfigurera anslutningsappar | Skapa, testa och ta bort Kusto- och MCP-connectorer | "Skapa en Kusto-anslutning med namnet prod-logs on agent Y" |
| Köra undersökningar | Skapa trådar, skicka meddelanden, autonom undersökning | "Undersöka varför produktions-API:et har förhöjd svarstid" |
| Schemalägg arbete | Skapa, pausa, återuppta och ta bort schemalagda aktiviteter | "Pausa den nattliga schemalagda aktiviteten på agent Y" |
| Hantera incidenter | Lista aktiva incidenter, konfigurera PagerDuty och ServiceNow | Visa aktiva incidenter på agent Y |
| Kunskap och frågor | Sök och ladda upp minnen, hantera vanliga frågor | Sök i minnen efter "distributionsfel" |
| Arbetsflöden för författare | Generera, verifiera, tillämpa YAML-arbetsflöden | "Generera ett arbetsflöde för automatisk återställning" |
När du har anslutit och autentiserats kan du också börja med frågor om naturligt språk, till exempel:
List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.
Autonom undersökning
Kommandot investigate kör en undersökningsloop med flera steg. Din agent resonerar kring problemet, begär data, bildar hypoteser och följer upp automatiskt.
-
Standardgränser: 20 iterationer, 10 minuters timeout (både kan konfigureras via
--max-iterationsoch--timeout-seconds) - Standardläge: Pausar vid godkännandegrindar för mänsklig bekräftelse
-
Automatiskt godkännandeläge (
investigate_yolo): Fortsätter automatiskt genom alla steg
Varning
Kommandot investigate_yolo godkänner automatiskt alla godkännandekontroller, inklusive åtgärder som ändrar din infrastruktur (borttagning av poddar, tillämpning av Kubernetes YAML-konfigurationer, skalning, ändringar av incidentstatus). Det finns ingen skrivskyddsbegränsning. Agenten kan anropa alla verktyg som dess hanterade identitet tillåter. Använd inte det här kommandot i produktion om du inte accepterar helt autonoma infrastrukturändringar.
Detta kan du göra
Använd SRE Agent MCP-servern för följande scenarier:
Hitta agenter snabbt: Visa en lista över tillgängliga SRE-agentresurser efter prenumeration och se varje agent namn, resursgrupp, plats, etableringstillstånd och dataplansslutpunkt.
Utred från utvecklingsmiljön: Starta en incidentutredning från Copilot CLI, Claude Code eller en annan MCP-kompatibel klient.
Fortsätt med undersökningar: Skicka uppföljningsmeddelanden till en befintlig SRE Agent-tråd utan att lämna MCP-klienten.
Automatisera vanliga inställningar: Konfigurera agentfärdigheter, anslutningar, hookar, underagenter, schemalagda uppgifter, promptar och incidenthanteringsintegrationer när du har skrivbehörighet.
Använd befintliga Azure säkerhetsgränser: Behåll åtgärder som begränsas av anroparens Azure RBAC- och SRE Agent-behörigheter.
Limitations
Skapa SRE-agentresursen innan Azure MCP-servern kan identifiera eller använda den.
Azure MCP-servern höjer inte behörigheterna. Kontrollera att du har de behörigheter som krävs för den begärda åtgärden.
Klientkonfigurationen skiljer sig åt mellan MCP-värdar. Verifiera konfigurationsformatet för klienten innan du publicerar en teamomfattande installationsguide.
SRE Agent MCP-server jämfört med MCP-kopplingar
Dessa två alternativ använder samma protokoll men fungerar i motsatta riktningar:
| Feature | Direction | Användningsfall |
|---|---|---|
| SRE Agent MCP-server (den här artikeln) | Din IDE eller CLI anropar SRE-agenten | Hantera och driva agenter från utvecklingsmiljön |
| MCP-kontakter | SRE-agenten anropar externa MCP-servrar | Utöka din agent med Datadog-, GitHub- och Splunk-verktyg |
Skyddsräcken
| Skydd | Description |
|---|---|
| Destruktiv bekräftelse | Borttagningsåtgärder kräver --confirm true. Inga oavsiktliga rivningar. |
| Godkännandekontroller | Skrivåtgärder kräver mänskligt godkännande i standardläge. I läget för automatiskt godkännande (investigate_yolo) kringgås alla portar. |
| Hemlig redigering | Vanliga mönster för autentiseringsuppgifter, inklusive ägartoken, API-nycklar och lösenord, tas bort från svar innan de når klienten. |
| Sanering av felmeddelanden | Felmeddelanden uppströms rensas från autentiseringsuppgifter och trunkeras. |
| Slutpunktsstiftning | Dataplansanrop är begränsade till tillåtna Azure SRE-domäner (endast HTTPS). |
| Validering av värd från tredje part | ServiceNow är begränsat till .service-now.com; PagerDuty-underdomäner verifierade. |
| MCP-anslutningshemligheter | Miljövärden måste använda ${env:NAME} syntax. Hårdkodade hemligheter tillåts inte. |