安装并使用 Agent 365 CLI

Agent 365 CLI 是一款跨平台命令行工具,用于在 Azure 上部署和管理 Agent 365 应用。 本参考资料解释了如何安装、更新、卸载以及使用CLI进行自动化和故障排除。

你不需要手动安装CLI。Agent 365 Skills 会检查 CLI,自动安装或更新,并代表你执行所有必要的命令。 本文是为需要直接安装或使用CLI的开发者提供的参考资料——例如在构建CI/CD自动化、排查特定步骤,或在没有AI编码代理的情况下工作时。

注释

完整的开发人员工作流(包括 AI 引导式设置、角色指南和部署后步骤)在 代理 365 开发入门中。 本文是CLI参考:安装、更新、卸载、可用命令和故障排除。

先决条件

CLI 需要 .NET 8.0 或更高版本。 关于所有其他前置条件,包括 Azure 订阅和必需的 Entra 角色,请参见快速入门:将现有代理连接到 Agent 365

Microsoft Entra 身份验证

默认情况下,Agent 365 的设置会使用 Microsoft 管理的 Agent 365 企业级 CLI 应用程序,前提是租户中可用。

财产 价值
显示名称 Agent 365 CLI
应用程序(客户端)ID f54280f4-395e-4ea8-9e48-bf2d4952aa14

要验证应用,请访问 Microsoft Entra 管理中心,选择 Enterprise 应用>所有应用,并搜索应用 ID。 服务主体的 对象 ID 对于你的租户是唯一的。 不要在CLI或文档要求应用(客户端)ID的情况下使用对象ID。

CLI 会检查你的租户中的企业应用程序的服务主体,并验证访问令牌中所需的委托范围。 它不会创建或修改 Microsoft 的应用注册。 Microsoft 管理的应用程序不会提升登录用户权限,不会绕过条件访问或安全默认,也不会取消代理资源的单独同意要求。

如果由 Microsoft 管理的企业应用不可用,免配置设置会查找名为 Agent 365 CLI 的租户拥有的应用。 指定了自定义 clientAppId 的现有配置仍受支持。 有关说明,请参见 Agent 365 CLI的自定义客户端应用注册

Microsoft 管理的应用程序使用以下交互式认证方法:

环境 身份验证方法
原生 Windows Web 帐户管理器 (WAM)
适用于 Linux 的 Windows 子系统(WSL)、macOS 和 Linux 设备代码

租户拥有的自定义应用在无WAM时使用系统浏览器。

安装代理 365 CLI

使用以下步骤在操作系统上全局安装Agent 365 CLI。

先决条件

您必须安装 .NET。 (建议.NET 8.0。

使用 DotNet 工具安装

使用以下命令安装代理 365 CLI:

dotnet tool install --global Microsoft.Agents.A365.DevTools.Cli

有关最新说明和可用版本,请访问官方 NuGet 页面:Microsoft.Agents.A365.DevTools.Cli on NuGet.org

验证安装

安装 Agent 365 CLI 后,通过执行 --help 以下命令确认安装正确:

a365 -h

此命令显示帮助信息,并确认 CLI 已准备就绪。

更新Agent 365的CLI

使用 dotnet tool update 命令更新 Agent 365 CLI。

dotnet tool update --global Microsoft.Agents.A365.DevTools.Cli

注释

要更新 Agent 365 CLI,你需要有互联网连接才能访问最新的 NuGet 包: Microsoft.Agents.A365.DevTools.Cli

卸载Agent 365的CLI功能

使用 dotnet tool uninstall 命令卸载 Agent 365 CLI:

dotnet tool uninstall --global Microsoft.Agents.A365.DevTools.Cli

Agent 365 CLI 文件位置

工具二进制文件的默认位置取决于操作系统:

OS 路径
Linux/macOS $HOME/.dotnet/tools
Windows %USERPROFILE%\.dotnet\tools

SDK在你第一次运行时会把这个位置添加到你的路径中。 所以你可以从任意目录调用全局工具,而无需指定工具位置。

工具访问特定于用户,而不针对计算机全局。 全局工具仅对安装该工具的用户开放。

Agent 365 CLI 的命令

如需查看完整的可用命令列表,请使用该 --help 命令或参见 Agent 365 CLI 参考

Tip

无需手动运行 CLI 命令。 Agent 365 Skills 通过 AI 编码代理自动化完整的工作流程——CLI 安装、配置、蓝图设置、部署和发布。 如果您正在构建 CI/CD 自动化、排查特定步骤,或是在没有 AI 编码代理的情况下工作,可参考此处的 CLI。

有关如何使用 CLI 设置代理 365 代理的完整说明,请参阅 代理 365 开发入门

Troubleshooting

本节提供有关如何排查Agent 365 CLI错误的信息。

Tip

Agent 365 故障排除指南 包含高层次的故障排除建议、最佳实践以及针对 Agent 365 开发生命周期各阶段的故障排除内容链接。

本节涵盖的CLI特定问题:

Microsoft 管理的 Agent 365 CLI 应用程序不可用

更新CLI并再次运行 a365 setup requirements 。 要验证分阶段部署是否到达您的租户,请在 Microsoft Entra 中搜索 Enterprise 应用中的应用 ID f54280f4-395e-4ea8-9e48-bf2d4952aa14

如果服务主体不存在,设置会退回到一个名为 Agent 365 CLI 的租户拥有应用。 如果你还没有这个应用,请按照 Agent 365 CLI的自定义客户端应用注册操作。

设备代码认证被阻止

该Microsoft管理的应用程序在WSL、macOS和Linux上使用设备代码认证。 安全默认设置或条件访问策略可以阻止该流并返回 AADSTS530035

不要禁用组织的安全策略来绕过这个错误。 可以在原生 Windows 上运行 CLI 以使用 WAM,或者与你的身份管理员合作,使用租户拥有的自定义应用和策略允许的认证流程。

身份验证失败,错误代码 AADSTS70007

较旧的CLI版本可能会在Microsoft管理的应用程序中使用不支持的浏览器响应模式,返回 AADSTS70007。 更新到最新的CLI版本并重试:

dotnet tool update --global Microsoft.Agents.A365.DevTools.Cli

缺少必要的委派范围

该 CLI 从访问令牌的 scp 声明中验证由 Microsoft 管理的应用程序的有效委托权限。 更新CLI并重新运行 a365 setup requirements

不要向Microsoft管理的应用程序添加重定向URI、可选声明、API权限或租户本地权限。 如果验证仍提示缺少作用域,请从错误信息中获取跟踪 ID 和关联 ID,并联系 Microsoft 支持部门。 如果您使用租户拥有的应用,请按照 Agent 365 CLI的自定义客户端应用注册验证步骤操作。

Agent 不会出现在 Teams 中

创建代理实例故障排除:代理不会出现在Teams中

无法在Teams中创建代理实例

创建代理实例故障排除:无法在Teams中创建代理实例