Agent 365 SDK 常见问题解答

本文解答了有关 Agent 365 SDK 的常见问题:它能做什么、不能做什么、何时需要它、有哪些可用功能、身份机制如何运作,以及如何验证集成。

范围与定位

我可以用 Agent 365 SDK 构建代理吗?

No. SDK 不是一个代理构建框架。 用你选定的框架构建代理,然后用 Agent 365 SDK 将其导入 Agent 365。 参见 “何时使用Agent 365 SDK”。

SDK 是调用语言模型还是协调步骤?

No. 你的代理继续自行发起模型调用,而编排仍由你的框架或运行时负责。 参见 Agent 365 SDK和代理生态系统

SDK是托管还是部署我的代理?

No. 你的代理程序可继续运行在当前的运行环境中。 参见《 Agent 365 SDK 有何不同?》。

SDK会执行我代理的工具调用吗?

No. SDK 会注册受治理的模型上下文协议(MCP)服务器;执行仍在您的运行时环境中进行。 参见 Agent 365 SDK和代理生态系统

SDK 能取代我的代理框架吗?

No. 保留你的模型、框架或运行时,并保留主机。 SDK与它们并行运行,增加了身份识别、可观察性、工具和通知功能。 关于层层边界,请参见 Agent 365 SDK 概述

Agent 365 SDK 与 Microsoft 365 智能体 SDK 有何不同?

Microsoft 365 智能体 SDK构建对话代理,处理通道连接和会话状态。 Agent 365 SDK 是对你已经构建的代理的扩展。 两者协同工作。 参见 Agent 365 SDK概述

SDK 支持哪些语言?

Python、JavaScript 和 .NET。 参见 Agent 365 SDK 包

选择集成机制

我需要SDK吗?

并非总是如此。 如果内置集成或注册表同步已经满足代理所需的功能,你可能就不需要 SDK。 参见 “选择你的集成选项”。

内置集成什么时候才算足够?

当平台路径已经提供了你场景所需的Agent 365功能时, Copilot Studio 和 Azure AI Foundry 可以属于这一类,但支持取决于代理的构建、认证和托管方式。 拥有或部署代码本身并不一定需要SDK。 参见 Compare Agent 365整合机制

注册表同步和SDK集成有什么区别?

注册同步通过平台级配置将来自连接代理平台(如 Google Vertex AI 和 Amazon Bedrock)的代理带入 Agent 365。 SDK 集成是针对你用代理 SDK 或框架构建的代理,它能提供代码层级的控制。 参见 Compare Agent 365整合机制

我的代理运行在Azure之外。 我还能用SDK吗?

Yes. SDK 不会改变你的代理运行位置。 它可与托管在 Azure、AWS、Google Cloud 或本地环境中的代理配合使用。 参见 Agent 365 代理开发生命周期

能力

我必须同时采用这四项能力吗?

没有,但它们有先修要求。 代理身份蓝图支撑着身份、工具和通知功能,通知还需要代理用户账户,而该账户仅对参与Frontier预览计划的租户开放。 可观测性也适用于标准的 Microsoft Entra 应用注册。 除此之外,可以按任意顺序添加功能。 参见 “验证通知”。

我应该从哪个能力开始?

身份。 注册是让代理在365中可见的关键,所以从这里开始。 在需要运维可见性时,再引入可观测性。 请参见 “注册代理工具”以了解可观察性。

我的遥测数据去哪儿了?

代理跨度出现在 Microsoft Defender、Microsoft Purview 和 Microsoft 365 管理中心 中。 有两个原因会让遥测看似消失了,尽管数据引入返回 HTTP 200 状态码。 如果租户中没有用户分配了 Microsoft 365 E7 或 Microsoft Agent 365 许可证,整个请求将被放弃。 如果跑道根无有效invoke_agent跨度,Defender 高级狩猎中仍可查询跨度,但不出现在这三种曲面中。 请参见“ Agent 365可观测性数据出现在哪里 ”以及 “限制和丢弃条件”。

什么是工作 IQ?

Work IQ 是一组受管控的 MCP 服务器,将 Microsoft 365 工作负载(如邮件、日历、Word、SharePoint 和 Teams)暴露给你的代理,由管理员控制。 Work IQ MCP 处于预览阶段,需要 智能 Microsoft 365 Copilot 副驾驶® 许可证。 参见 “验证工具”

支持哪些通知源?

Teams、Outlook、Word 中的评论和电子邮件。 通知需要代理用户账户,该账户仅对参与Frontier预览计划的租户开放。 参见 通知类型验证通知

Identity

我的经纪人需要自己的身份吗?

每个Agent 365集成都需要一个身份模型,但这并不总是意味着给Agent单独的用户账户。 代理可以使用 S2S 以其代理身份执行操作,使用 OBO 代表已登录用户执行操作,或使用 Agentic-User 通过其自己的 Microsoft Entra 用户帐户执行操作。 选择与代理工作、权限和所需 Microsoft 365 资源匹配的模式。 参见 代理身份

代理身份蓝图和代理身份有什么区别?

蓝图是可复用的模板,用于存储某种代理的凭证和声明权限。 代理身份是单个代理用于进行身份验证的账户。 一份蓝图可以创建许多代理身份。 参见 身份对象S2S,蓝图衍生代理身份

我的代理凭据存储在哪里?

在蓝图上,而非智能体身份上。 由于被攻破的蓝图会影响所有由其创建的代理,因此将蓝图数量视为安全边界的决策。 参见 代理身份

我应该制作多少份蓝图?

根据需要设置任意数量,以保持凭证与权限的边界分离。 仅将能够安全共享蓝图凭据和继承权限的代理身份归为一组。 参见 身份基础S2S,蓝图衍生代理身份

我应使用哪个权限模型?

用于服务到服务操作的应用程序权限,其中代理使用其自身权限执行操作。 用于代表用户执行操作的委托权限,其中代理使用已登录用户的权限和上下文执行操作。 参见 代理身份

我的代理需要Microsoft 365许可证吗?

只有当它拥有代理的用户账户,并且需要Teams、Exchange或SharePoint等服务时才会这样做。 拥有自己用户账户的代理仅对 Frontier 预览计划中的租户开放。 租户级许可仍然适用于其他功能:除非租户中至少有一名用户分配了 Microsoft 365 E7 或 Microsoft Agent 365 许可证,否则遥测服务将被取消;而 Work IQ MCP 则需要 智能 Microsoft 365 Copilot 副驾驶® 许可证。 参见 代理用户账户验证身份验证可观察性和 验证工具

为什么我的代理邮箱尚不可用?

资源配置可能会延迟授权分配。 请参阅 Agent 365 SDK 验证检查表 以了解预期时序。

什么是赞助商?

负责代理人使命和生命周期的业务代表。 每个智能体身份和智能体身份蓝图至少需要一个发起人。 安保团队在事件发生时会利用赞助商联系负责任的人。 参见 赞助商身份验证

设置与技能

什么是365号特工技能?

一种让编码助理,比如 GitHub Copilot CLI,帮你完成集成步骤的方法。 参见 365号特工技能

是什么取代了 instructions.md 设置的工作流程?

Agent 365 Skills 取代了该工作流程。 改用技能。 如果你的编码助手提供内部的“验证与诊断”能力,你可以让它验证 Agent 365 集成;其在内部也被称为 a365-code-validator。 可用性取决于助理和已安装的技能包。 参见 365号特工技能

我需要使用 Skills 吗?

No. 你可以手动完成每一步。 技能适合标准配置和可重复的入职流程;手动设置适合非标准环境和故障排除。 查看 何时使用技能

重复运行某个技能是否安全?

Yes. 技能是可累加且幂等的,因此已完成的步骤会被跳过,而不是被重复执行。 参见 安全性与重复性

某个技能似乎跳过了某个步骤。 这有问题吗?

通常不会。 技能会跳过已配置的工作。 如果你想确认,可以重新运行具体技能,并明确说明结果。 参见 安全性与重复性

我可以在部署到云端之前先测试一下吗?

在 AI 队友这一方向上,是的。 该 test-local 技能会让你的代理与本地测试工具 Agents Playground 一起运行,用于冒烟测试。 Agents Playground 是通过代理消息终端连接的,所以不适用于标准代理。 参见《特工游乐场》中的七项技能与测试特工。

Validation

我怎么确认集成是否有效?

按照 Agent 365 SDK验证清单操作。

我的经纪人整合后表现不同。 出了什么问题?

SDK 是扩展你的代理,而不是替换它的任何部分。 部署前调查任何行为变化:生成代码、依赖冲突、配置和SDK兼容性都是可能的原因。 从 验证现有行为开始。