Azure İşlevleri üzerindeki bir MCP sunucusunu Foundry Agent Service adlı bir acente servisine bağlama

Bu makalede, Azure İşlevleri üzerinde barındırılan Model Bağlam Protokolü (MCP) sunucunuzu Microsoft Foundry Agent Service'e nasıl bağlayacağınız gösterilmektedir. Bu kılavuzu tamamladıktan sonra, aracınız MCP sunucunuz tarafından sunulan araçları bulabilir ve çağırabilir.

Bu makale, Foundry Aracı Hizmeti'nden MCP sunucu bağlantısını yapılandırmaya yönelik şu temel işlemi izler:

  • Azure'da bir MCP sunucusu oluşturun ve işlev uygulamanıza dağıtın.
  • MCP sunucusu uç noktası URL'sini alın.
  • Kimlik doğrulama kimlik bilgilerini alın (gerektiğinde).
  • Anahtar tabanlı kimlik doğrulamayı devre dışı bırakın (gerekli olmadığında).
  • Var olan bir aracıya bir MCP sunucu aracı bağlantısı ekleyin.

Önkoşullar

Başlamadan önce şu kaynaklara sahip olduğunuzdan emin olun:

Bağlantı seçeneklerini gözden geçirme

Bu tabloda, Foundry Agent Service'te bir MCP sunucusuna aracı bağlantınızın kimliğini doğrulamak için şu anda desteklenen seçenekler özetlenmektedir:

Yöntem Description Kullanım örneği Ek kurulum İşlevlerin Desteklediği Özellikler
Anahtar tabanlı (varsayılan) Aracı, istek üst bilgisine paylaşılan işlev erişim anahtarını geçirerek kimlik doğrulaması yapar. Bu yöntem, İşlevler'deki HTTP uç noktaları için varsayılan kimlik doğrulamasıdır. Geliştirme sırasında veya MCP sunucusu Microsoft Entra kimlik doğrulaması gerektirmediğinde kullanın. Hiç kimse Yes
Microsoft Entra Aracı, kendi kimliğini (aracı kimliği) veya Foundry projesinin paylaşılan kimliğini (proje yönetilen kimliği) kullanarak kimlik doğrulaması yapar. Üretim senaryoları için aracı kimliğini kullanın, ancak paylaşılan kimliği geliştirmeyle sınırlayın. Anahtar tabanlı kimlik doğrulamasını da devre dışı bırakmak için yerleşik MCP kimlik doğrulamasını etkinleştirin. Proje tarafından yönetilen (paylaşılan) kimlik
OAuth kimlik geçişi Aracı, kimlik doğrulaması için sağlanan belirteci kullanarak kullanıcılardan oturum açmalarını ve erişimi yetkilendirmelerini ister. Her kullanıcının kendi kimliğiyle kimlik doğrulaması yapması gerektiğinde ve kullanıcı bağlamı kalıcı hale geldiğinde üretimde kullanın. Anahtar tabanlı kimlik doğrulamasını da devre dışı bırakmak için yerleşik MCP kimlik doğrulamasını etkinleştirin. Yes
Kimliği doğrulanmamış erişim Ajans kimlik doğrulaması yapılmadan çağrılar yapar. Geliştirme sırasında veya MCP sunucunuz yalnızca genel bilgilere eriştiğinde kullanın. Anahtar tabanlı kimlik doğrulamayı devre dışı bırakın. Yes

Foundry Agent Service'in desteklediği MCP sunucusu kimlik doğrulama seçenekleri hakkında daha fazla bilgi edinmek için bkz. MCP araçları için kimlik doğrulamasını ayarlama.

Uzak MCP sunucu uç noktasını alma

Ajanı Functions barındıran bir MCP sunucusuna bağlamadan önce, servisin uç nokta URL'sini almanız gerekir. Belirli URL biçimi, MCP sunucunuzu oluşturma ve dağıtma şeklinize bağlıdır:

https://<FUNCTION_APP_NAME>.azurewebsites.net/runtime/webhooks/mcp

Daha fazla bilgi için bkz. Azure İşlevleri Remote MCP sunucuları.

Kimlik bilgilerini alma

Aracınızın MCP sunucusuna bağlanması için gereken kimlik bilgileri, bağlantının güvenliğini sağlamayı planlama yönteminize bağlıdır. Bağlantı kimlik doğrulama seçeneğinizi gösteren sekmeyi seçin.

MCP sunucu uç noktanıza bağlanmak için bir erişim anahtarı kullandığınızda, rastgele aracıların sunucunuza bağlanmasını zorlaştırmak için paylaşılan gizli anahtar kullanırsınız.

Önemli

Erişim anahtarları varsayılan olarak istenmeyen uç nokta erişimini önlemeye yardımcı olabilir, ancak üretimdeki MCP sunucu uç noktalarınıza gelişmiş güvenlik sağlamak için Microsoft Entra ID veya OAuth kimlik doğrulaması kullanmayı göz önünde bulundurun.

İhtiyacınız olan erişim anahtarının adı MCP sunucu dağıtımınıza bağlıdır:

MCP sunucu türü Anahtar adı Anahtar türü
MCP uzantı tabanlı sunucu mcp_extension Sistem anahtarı
Kendi kendine barındırılan MCP sunucusu default Host anahtarı

anahtarı Azure portalından almak için:

  1. Azure portalında işlev uygulaması kaynağınıza gidin.
  2. Soldaki menüde İşlevler açılan menüsünü genişletin.
  3. Uygulama anahtarları'nı seçin.
  4. mcp_extension MCP sunucu türünüze bağlı olarak anahtarı (Sistem anahtarları altında) veya default anahtarı (Konak anahtarları altında) kopyalayın.

Daha fazla bilgi için bkz. >Azure İşlevleri erişim anahtarlarıyla çalışma.

MCP sunucunuzu ekleme

MCP sunucusuna aracı bağlantısı oluşturma işlemi, belirli uç nokta kimlik doğrulama seçeneklerinize bağlıdır.

Anahtar tabanlı kimlik doğrulaması kullandığınızda aracı, istek üst bilgisindeki bir işlev erişim anahtarını MCP sunucunuza geçirerek kimlik doğrulaması yapar.

MCP sunucu uç noktanıza bağlanmak için:

  1. Foundry portalına (yeni Dökümhane) erişin.

  2. Sayfanın üst kısmındaki Oluştur sekmesini seçin ve MCP sunucunuza bağlanmak için bir aracı seçin.

  3. Oyun Alanı sekmesinde Araçlar açılan listesini genişletin ve Ekle'yi seçin.

  4. Araç seçin'inÖzel sekmesinde Model Bağlam Protokolü (MCP)Oluştur'u> seçin.

  5. Model Bağlam Protokolü Ekle aracında, erişim anahtarı tabanlı bir bağlantı yapılandırmak için bu tablodan bilgi verin:

    Veri Alanı Description Example
    İsim MCP sunucunuz için benzersiz bir tanımlayıcı. İşlev uygulamanızın adını varsayılan olarak kullanın. contoso-mcp-tools
    Uzak MCP Sunucusu uç noktası MCP sunucunuzun URL uç noktası. https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp
    Kimlik Doğrulaması Kullanılacak kimlik doğrulama yöntemi. Key-based
    Credential Kimlik doğrulaması yapmak için işlev uygulamanızda kullanacağınız anahtar-değer çifti. x-functions-key: aaaaaaaa-0b0b-1c1c-2d2d-333333333333
  6. MCP sunucu uç noktanıza bağlantı oluşturmak için Bağlan'ı seçin. Araçlar altında sunucu adınızın listelendiğini görürsünüz.

  7. MCP araç yapılandırmasını aracınıza kaydetmek için Kaydet'i seçin.

MCP araçlarınızı test edin

MCP sunucunuzu aracınıza bağladıktan sonra araçların düzgün çalıştığını doğrulayın.

  1. Aracı Oluşturucusu'nda, Oyun Alanı altındaki sohbet penceresini bulun.
  2. MCP araçlarınızdan birini tetikleyen bir istem girin. Örneğin, MCP sunucunuzda bir karşılama aracı varsa şunu deneyin: Use the greeting tool to say hello.
  3. OAuth kimlik geçişi kullanıyorsanız , Onayı Aç'ı seçin ve Entra hesabınızla oturum açın.
  4. Aracı bir MCP aracını çağırmak istediğinde, araç adını ve bağımsız değişkenlerini gözden geçirin ve aramaya izin vermek için "Onayla"yı seçin.
  5. Aracın beklenen sonucu döndürdüğünden emin olun.

Aracınız artık Azure İşlevleri üzerinde barındırılan MCP sunucunuz tarafından kullanıma sunulan araçları kullanabilir.

Bu ek makaleler, aracı ve işlev uygulaması özelliklerinizi oluşturmanıza yardımcı olabilir: