Copilot Studio 为管理员提供强大的工具来管理智能体安全和合规性,包括通过 Power Platform API 对智能体执行隔离操作。
隔离智能体是 Copilot Studio 更广泛的安全框架的一部分,并与您在 Copilot Studio 中的整体安全策略协同工作。
例如,违反数据策略或缺乏合规性文档的智能体可在审计、运行时保护或其他管理报告或通知中被标记。 管理员可使用隔离 API 将不合规的智能体隔离,以便在调查和修复安全及合规问题期间进行管控。
智能体用户和创建者仍然可以在 Copilot Studio 中看到隔离的智能体。 创建者可以在测试期间与智能体交互,但无法与任何其他渠道中的隔离智能体交互。
重要提示
powervirtualgents 命名空间已弃用。 在 API 调用中使用 copilotstudio 命名空间。
必备条件
- 您有目标智能体的机器人 ID 和环境 ID。
- 您必须获取由 Microsoft Entra ID OAuth2 颁发的用户访问令牌。 要获得令牌,请参见身份验证。
- 与令牌关联的用户必须具备以下管理角色之一:
- 全局租户管理员
- AI 管理员
- Power Platform 管理员
- 您必须使用应用注册的客户端 ID 获取访问令牌,该注册需在 Power Platform API 下授予 CopilotStudio.AdminActions.Invoke 作用域。
- 与令牌关联的用户必须具备以下管理角色之一:
智能体隔离管理 API 操作
作为 Power Platform API 组成部分,Copilot Studio 支持三项关键的 REST API 操作来管理智能体隔离状态。
备注
SetAsQuarantined 和 SetAsUnquarantined API 不支持经典聊天机器人。 当你尝试隔离或解除隔离经典聊天机器人时,API 会返回 405 Method Not Allowed。
有关 Power Platform API 的使用时机与方法,请参阅:
- Power Platform API 和 SDK:从用户体验优先到 API 优先(博客)(Power Platform 开发者博客)
- 可编程性与可扩展性概述(Power Platform 文档)
- Power Platform API 入门指南(Power Platform 文档)
- Power Platform API 操作参考文档
获取智能体隔离状态
-
终结点:
GET https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine?api-version=1 - 用途:获取智能体当前隔离状态
-
响应:返回布尔值
isBotQuarantined和lastUpdateTimeUtc
更多信息请参阅获取机器人隔离状态 API 参考文档。
设置智能体为隔离状态
-
终结点:
POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsQuarantined?api-version=1 - 用途:将智能体标记为隔离状态,限制其可用性和交互能力
- 响应:确认隔离状态更新
更多信息请参阅将机器人设置为隔离的 API 参考文档。
解除智能体隔离状态
-
终结点:
POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsUnquarantined?api-version=1 - 目的:在风险评估与修复后解除智能体隔离状态
- 响应:确认隔离状态更新
详情请参阅将机器人设置为未隔离 API 参考文档。