在集成代理后、部署之前,请使用这份 Agent 365 SDK 验证检查清单。 这是入职流程的最后一步: Agent 365 Skills 或手动设置会应用集成。 这些检查帮助你确认每个功能是否有效,从而能够自信地部署。
如果您的编码助手暴露了内部的 Agent 365 验证与诊断功能(也称为 a365-code-validator),您可以请求它 验证该 Agent 365 集成 以实现代码级预检。 它会检查项目中的监测、Microsoft Entra 工件、消息传递、工具访问及相关配置的漏洞。 可用性和调用取决于助理和技能包。 使用清单确认目标环境中的发现。 验证者并不替代端到端测试或平台审查。
能力部分是独立的,所以跳过你没采用的功能。 行为、配置和部署部分适用于所有集成。
如果你:
- 已经上线了一位代理,想在部署前确认集成。
- 给你已经集成的代理添加了一个功能。
- 我从另一个团队接手了一个代理,需要确定配置内容。
验证现有行为
SDK 是扩展你的代理的,所以集成不应该改变代理本身的工作方式。
- 代理开始时没有新的错误。
- 代理会像集成前一样响应正常请求。
- 模型调用、编排和工具执行的表现和以前一样。
注释
如果核心行为发生变化,部署前请调查。 生成代码、依赖冲突、配置和SDK兼容性都是可能的原因。 请参阅 疑难解答。
验证标识
- 代理身份蓝图已注册在 Microsoft Entra 中。
- 一个代理人身份是基于该蓝图创造的。 该
make-a365-agent技能在标准代理路径make-ai-teammate和AI队友路径上创建;参见 快速入门:将现有代理连接到代理365。 - 至少分配一位赞助商。
- 如果代理需要用户账户,那么该账户存在并与代理身份绑定。
- 如果代理拥有用户账户,则会分配所需的许可证,并配置依赖资源(如邮箱)。
- API 权限和 Microsoft Graph 作用域的授予和作用域设置正确。
- 代理人在预期身份下进行认证和行动。
Important
拥有自己用户账户的代理仅对参与Frontier预览计划的租户开放。 如果你的租户没有注册,可以跳过用户账户检查。
注释
分配许可后,用户账户的资源配置通常在10到15分钟内完成,但可能需要长达24小时。
验证可观测性
- 租户中至少有一名用户被分配了 Microsoft 365 E7 或 Microsoft Agent 365 许可证。 没有该许可证,遥测数据会被放弃,尽管采集返回的是HTTP 200。
- 可观测性包已安装并配置。
- 测试请求会产生用于代理调用、工具执行和推理的区间。
- 该运行在其根节点有一个有效
invoke_agent区间。 没有这些,跨度在Defender高级狩猎中依然可查询,但无法覆盖三个表面。 - 遥测功能出现在 Microsoft Defender、Microsoft Purview 以及 Microsoft 365 管理中心 中。
- span属性符合你预期的操作。
验证工具
如果代理调用模型上下文协议(MCP)服务器,请完成本节。
- 租户中提供 智能 Microsoft 365 Copilot 副驾驶® 许可证。 Work IQ MCP还处于预览阶段,需要一个。
- 代理发现了它应该访问的MCP服务器。
- 测试工具调用能够端到端成功。
- 代理运行时会发现工具故障,返回受控错误,并保持可用状态。
验证通知
如果代理收到通知,请完成本节。
- 代理会收到来自配置来源的通知,比如Teams、Outlook、Word评论或电子邮件。
- 代理按设计响应测试通知。
Important
通知需要代理用户账户,该账户仅对参与Frontier预览计划的租户开放。 如果您的租户尚未登记,请跳过这一部分。
验证配置
- 安全存储凭证和密钥,不要提交给源码控制。
- 开发、测试和生产设置是分开的。
- 确保集成在目标主机上正常运行。
确认部署准备状态
- 所有适用的检查都通过了。
- 至少在非生产环境中运行一次端到端测试。
- 部署后检查遥测数据以确认代理健康状况。
解决失败检定
再跑一次相关的设置步骤,或者让你的编码助理完成具体功能。
- 身份检查:参见 代理身份。
- 可观察性、工具和通知检查:重新运行Agent 365技能中的匹配技能。
有关常见症状及其解决方法,请参见 故障排除。 关于基于技能的设置特有症状,请参见 快速入门中的故障排除表:将现有代理连接到代理365。
有关相关问题的答案,请参见 Agent 365 SDK常见问题解答。