Azure SRE Aracısı'nda SRE Aracısı MCP sunucusu

SRE ajanınız, zamanla hizmetlerinize dair zengin bir bağlam geliştirir: olay örüntüleri, mimari ayrıntılar ve operasyonel uzmanlık. SRE Aracısı MCP Sunucusu ile, ister GitHub Copilot CLI, Claude Code, VS Code veya başka bir MCP özellikli istemciden çalışıyor olun, bu bilgi doğrudan IDE, terminal veya yapay zeka yardımcınızda sağlanır.

Kodlama, hata ayıklama veya olay yanıtı sırasında aracınıza bir soru sorun, araştırma başlatın veya araçlar arasında geçiş yapmadan bağlayıcı yapılandırın. Geliştirme ortamınız ve temsilcinizin operasyonel zekası, zaten kullandığınız aynı doğal dil arabirimi aracılığıyla bağlanır.

Nasıl çalışır?

Aşağıdaki akış, bir MCP istemcisinin Azure MCP Sunucusu aracılığıyla SRE Aracısı'na nasıl ulaştığını gösterir:

  1. Azure’da bir SRE Aracısı kaynağı oluşturursunuz. Kaynak bir Microsoft.App/agents kaynağıdır ve bir ajan uç noktası içerir.
  2. Azure MCP Sunucusunu bir MCP istemcisine veya konağına yüklersiniz.
  3. MCP istemcisi Azure MCP Sunucusu'nu yerel olarak başlatır veya barındırılan bir sunucuya bağlanır.
  4. Azure MCP Sunucusu, konakta bulunan Azure kimliğini kullanarak kimlik doğrulaması yapar.
  5. İstemci Azure MCP Server'dan SRE Aracısı kaynaklarını bulmasını ister.
  6. Azure MCP Sunucusu, SRE Aracısı uç noktasını Azure Kaynak Grafı aracılığıyla çözümler.
  7. Azure MCP Sunucusu, iş parçacığı ve görev isteklerini seçili SRE Aracısı uç noktasına iletir.

SRE Aracısı MCP sunucusuna bağlanma

SRE Aracısı araçları, Model Bağlam Protokolü (MCP) uygulayan Azure MCP Server parçasıdır. Azure MCP Sunucusunu MCP istemcinize yüklersiniz ve SRE Aracısı araçları diğer Azure araçlarıyla birlikte kullanılabilir hale gelir. Sunucu, npx üzerinden yerel olarak çalışır ve sizin adınıza kimlik doğrulama, uç nokta çözümleme ve API çağrılarını gerçekleştirir.

İki API katmanı farklı işlemleri işler:

Katman Neleri işler Authentication
Kontrol düzlemi (ARM) Aracı program kaynakları, bağlayıcılar Azure Resource Manager aracılığıyla okuyucu rolü
Veri düzlemi İş parçacıkları, bellekler, görevler, beceriler, olaylar Ajan uç noktası üzerinden SRE Ajan Yöneticisi rolü (*.azuresre.ai)

Sunucu, aracı uç noktalarını Azure Kaynak Grafı aracılığıyla otomatik olarak çözümler. Bir abonelik ve aracı adı sağlarsınız ve sunucu uç noktayı bulur.

Araçlar, MCP istemcinizde ön ekiyle birlikte sreagent_ görünür (örneğin, , sreagent_agents_listsreagent_threads_create).

Authentication

Azure MCP Sunucusu, konakta kullanılabilen Azure kimlik doğrulama bağlamını kullanır. Desteklenen kimlik doğrulama yöntemleri arasında Azure CLI oturum açma, VS Code Azure oturum açma, Azure PowerShell oturum açma, ortam kimlik bilgileri ve yönetilen kimlik bulunur.

MCP sunucusu yeni izinler vermez. SRE Aracısı işlemleri, çağıranın mevcut Azure izinleri ve SRE Aracısı erişimi içinde çalışır. Çağıranın kaynakları listeleme, iş parçacığı açma veya aracı yapılandırmasını değiştirme izni yoksa, işlem yetkilendirme hatasıyla başarısız olur.

Important

Azure MCP Sunucusu sunucu modunda çalıştığında etkileşimli kimlik doğrulaması geri dönüşü gizleniyor. Sunucuyu başlatmadan önce oturum açın veya yönetilen kimlik veya ortam kimlik bilgileri gibi etkileşimsiz bir kimlik bilgisi yapılandırın.

Birden çok kimlik bilgisi kaynağı mevcut olduğunda, kimlik bilgisi türünü sabit tutmak için AZURE_TOKEN_CREDENTIALS ayarlayın.

İzinler

Microsoft.App/agents kaynağında iki Azure RBAC rolü:

Rolü Scope Ne sağladığı
Reader Denetim düzlemi (ARM) Aracıları, bağlayıcıları listeleme ve alma
SRE Aracısı Yöneticisi Veri düzlemi İş parçacıkları, bellekler, zamanlanmış görevler, beceriler, kancalar, istemler, olaylar, iş akışları

Desteklenen istemciler

Müşteri Yükleme yöntemi
GitHub Copilot ile VS Code Azure MCP Server uzantısını yükleyin, Azure oturum açın
GitHub Copilot CLI /mcp add kullanın veya ~/.copilot/mcp.json öğesini manuel olarak yapılandırın
İmleç MCP yapılandırmasına ekleme
Claude Code Kullanıcı veya proje MCP yapılandırmasına ekleme
Claude Desktop MCPB paketini yükleme veya yerel sunucu yapılandırma komutu
Diğer MCP istemcileri npx, dotnet, uvx, Docker veya desteklenen diğer yöntemleri kullanarak yapılandırın

Bağlantı iş akışı

Bir MCP istemcisini SRE Aracısı'na bağlamak için bu üst düzey iş akışını kullanın:

  1. SRE Aracısı Sağlama: Azure portalını, ARM'yi veya Bicep kullanarak SRE Aracısı kaynağını oluşturun. Bu adım, Microsoft.App/agents kaynağını ve onun aracı uç noktasını oluşturur.

  2. Azure MCP Sunucusu'nu yükleme: VS Code uzantısı, , npx, , dotnetDocker, uvxMCPB veya istemciye özgü yükleyici gibi desteklenen bir yöntem kullanın.

  3. Azure MCP Sunucusunu MCP istemcinize kaydedin: Bir araç erişim modu seçin. Varsayılan mod, araçları ad alanına göre gruplandırr.

  4. Azure kimlik doğrulaması: Konakta oturum açın veya yönetilen kimlik veya ortam kimlik bilgilerini sağlayın.

  5. Aracıları bulma: MCP istemciden bir abonelikteki SRE Aracısı kaynaklarını listelemesini isteyin.

  6. Soruşturma başlatın: İstemciden, bir ileti dizisi oluşturmasını veya seçilen bir aracı üzerinde bir soruşturma başlatmasını isteyin.

  7. Aracıyı yönetme: Becerileri, bağlayıcıları, kancaları, alt etmenleri, zamanlanmış görevleri, istemleri ve olay yanıtı tümleştirmelerini yapılandırmak için yönetim araçlarını kullanın.

Kullanılabilir işlemler ve örnek istemler

Her birine doğal dil istemleri aracılığıyla erişilebilen önemli yetenek alanları:

Area Operations Örnek talimat
Aracıları yönetme Alt aracıları listeleme, ayrıntıları alma, oluşturma ve silme "X aboneliğinde SRE aracılarımı listele"
Bağlayıcıları yapılandırma Kusto ve MCP bağlayıcıları oluşturma, test ve silme "Aracı Y'de prod-logs adlı bir Kusto bağlayıcısı oluşturun"
Araştırma çalıştırma İş parçacığı oluşturma, ileti gönderme, özerk araştırma "Üretim API'sinde gecikme süresinin neden arttığını araştırma"
Çalışmayı zamanlayın Zamanlanmış görevleri oluşturma, duraklatma, sürdürme ve silme "Aracı Y'de gece zamanlanmış görevi duraklat"
Olayları yönetin Etkin olayları listeleme, PagerDuty ve ServiceNow'ı ayarlama Y ajanındaki etkin olayları listele
Bilgi ve istemler Anıları arama ve yükleme, yaygın istemleri yönetme "'Dağıtım hataları' için bellekleri ara"
Yazar iş akışları YAML iş akışları oluşturma, doğrulama, uygulama Otomatik geri alma için iş akışı oluşturma

Bağlandıktan ve kimlik doğrulaması yaptıktan sonra aşağıdaki gibi doğal dil istemleriyle de başlayabilirsiniz:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

Otonom araştırma

investigate komutu çok adımlı bir araştırma döngüsü çalıştırır. Aracınız sorun üzerinde akıl yürütür, veri talep eder, hipotezler oluşturur ve süreci otomatik olarak takip eder.

  • Varsayılan sınırlar: 20 yineleme, 10 dakikalık zaman aşımı (ve aracılığıyla --max-iterations--timeout-secondsyapılandırılabilir)
  • Standart mod: İnsan onayını beklemek için onay noktalarında duraklatılır
  • Otomatik onay modu (investigate_yolo): Tüm geçitlerde otonom olarak devam eder

Warning

investigate_yolo komutu, altyapınızda değişiklik yapan eylemler (pod silme, Kubernetes YAML'lerinin uygulanması, ölçeklendirme, olay durumundaki değişiklikler) dahil olmak üzere tüm onay adımlarını otomatik olarak onaylar. Salt okunur kısıtlama yoktur. Ajan, yönetilen kimliğinin izin verdiği herhangi bir aracı çağırabilir. Tam otonom altyapı değişikliğini kabul etmediğiniz sürece üretimde bu komutu kullanmayın.

Yapabilecekleriniz

Aşağıdaki senaryolar için SRE Aracısı MCP sunucusunu kullanın:

  • Aracıları hızla bulun: Kullanılabilir SRE Aracısı kaynaklarını aboneliğe göre listeleyin ve her aracının adını, kaynak grubunu, konumunu, sağlama durumunu ve veri düzlemi uç noktasını görün.

  • Geliştirme ortamınızdan araştırma: Copilot CLI, Claude Code veya başka bir MCP özellikli istemciden olay araştırması başlatın.

  • Araştırmalara devam et: MCP istemcinizden çıkmadan mevcut bir SRE Aracısı iş parçacığına izleme iletileri gönderin.

  • Sık kullanılan kurulumu otomatikleştirin: Yazma izniniz varsa ajan becerilerini, bağlayıcıları, tetikleyicileri, alt ajanları, zamanlanmış görevleri, istemleri ve olay müdahalesi entegrasyonlarını yapılandırın.

  • Mevcut Azure güvenlik sınırlarını kullan: Çağıranın Azure RBAC ve SRE Aracısı izinleri tarafından kısıtlanmış işlemleri koruyun.

Sınırlamalar

  • AZURE MCP Sunucusu tarafından keşfedilmeden veya üzerinde çalışmadan önce SRE Aracısı kaynağını oluşturun.

  • Azure MCP Sunucusu izinleri yükseltmez. İstenen işlem için gerekli izinlere sahip olduğunuzdan emin olun.

  • İstemci kurulumu, MCP konakları arasında farklılık gösterir. Ekip genelinde kurulum kılavuzunu yayımlamadan önce istemcinizin yapılandırma biçimini doğrulayın.

SRE Aracısı MCP sunucusu ve MCP bağlayıcılarının karşılaştırması

Bu iki seçenek aynı protokolü kullanır ancak ters yönde çalışır:

Özellik Yön Kullanım örneği
SRE Aracısı MCP sunucusu (bu makale) IDE’niz veya CLI’nız SRE Aracısı’nı çağırır Geliştirme ortamınızdan aracıları yönetme ve çalıştırma
MCP bağlayıcıları SRE aracısı harici MCP sunucularına çağrı yapar Datadog, GitHub, Splunk araçlarıyla aracınızı genişletme

Güvenlik koruyucuları

Koruma Description
Yıkıcı onay Silme işlemleri --confirm true gerektirir. Yanlışlıkla sökme yok.
Onay aşamaları Yazma işlemleri için standart modda insan onayı gerekir. Otomatik onay modunda ()investigate_yolo tüm kapılar atlanır.
Gizli bilgi gizleme Taşıyıcı belirteçleri, API anahtarları ve parolalar gibi yaygın kimlik bilgileri desenleri, istemcinize ulaşmadan önce yanıtlardan çıkarılır.
Temizleme hatası Üst akış hata gövdelerinden kimlik bilgileri temizlenir ve bunlar kısaltılır.
Uç nokta sabitleme Veri düzlemi çağrıları, izin verilen Azure SRE etki alanlarıyla sınırlıdır (yalnızca HTTPS).
Üçüncü taraf ana bilgisayar doğrulaması .service-now.com ile sınırlandırılmış ServiceNow; PagerDuty alt alan adları doğrulandı.
MCP bağlayıcısı gizli anahtarları Ortam değerlerinde ${env:NAME} sözdizimi kullanılmalıdır. Sabit kodlanmış gizli bilgiler reddedilir.