Azure SRE Agent 中的 SRE Agent MCP 伺服器

您的 SRE 代理會隨時間建立對服務的深入脈絡:事件模式、架構細節、營運專業知識。 透過 SRE 代理 MCP 伺服器,這些知識直接存在於你的 IDE、終端機或 AI 助理中——無論你是使用 GitHub Copilot CLI、Claude Code、VS Code 或其他支援 MCP 的客戶端。

在編碼、除錯或事件回應時,請向你的客服人員提問、開始調查,或在不切換工具的情況下設定連接器。 你的開發環境與代理的營運智慧,透過你已經使用的自然語言介面相互連結。

運作原理

以下流程顯示 MCP 用戶端如何透過 Azure MCP Server 進入 SRE 代理:

  1. 你在 Azure 建立一個 SRE 代理資源。 該資源為 Microsoft.App/agents 資源,包含代理端點。
  2. 你可以在 MCP 用戶端或主機上安裝 Azure MCP Server。
  3. MCP 用戶端會從本地啟動 Azure MCP 伺服器,或連接到託管伺服器。
  4. Azure MCP 伺服器透過主機上可用的 Azure 身份來進行認證。
  5. 客戶端會要求 Azure MCP Server 發現 SRE 代理資源。
  6. Azure MCP Server 透過 Azure Resource Graph 解析 SRE 代理端點。
  7. Azure MCP 伺服器會將執行緒和任務請求代理到所選的 SRE 代理端點。

連接至 SRE 代理 MCP 伺服器

SRE 代理工具是 Azure MCP Server 的一部分,後者實作了 Model Context Protocol(MCP)。 你在 MCP 用戶端安裝 Azure MCP 伺服器,SRE 代理工具就會和其他 Azure 工具一起使用。 伺服器會透過 npx 在本機上執行,並為你處理驗證、端點解析和 API 呼叫。

兩個 API 層分別處理不同的操作:

它處理的是什麼 Authentication
控制平面(ARM) 代理資源、連接器 透過 Azure Resource Manager 的讀取者角色
資料平面 線索、記憶、任務、技能、事件 透過 agent 端點 (*.azuresre.ai) 的 SRE Agent 系統管理員角色

伺服器會透過 Azure Resource Graph 自動解析代理端點。 你提供訂閱和代理名稱,伺服器就會找到該端點。

工具在你的 MCP 用戶端中會以 sreagent_ 為前綴顯示(例如:sreagent_agents_listsreagent_threads_create)。

Authentication

Azure MCP 伺服器使用主機上的 Azure 認證上下文。 支援的認證方法包括 Azure CLI 登入、VS Code Azure 登入、Azure PowerShell 登入、環境憑證及管理身份。

MCP 伺服器不會授予新權限。 SRE 代理的操作會執行在呼叫者現有的 Azure 權限和 SRE 代理權限範圍內。 若呼叫者無法列出資源、開啟執行緒或變更代理組設定,該操作將以授權錯誤失敗。

這很重要

當 Azure MCP 伺服器以伺服器模式運行時,互動式認證回撥會被抑制。 啟動伺服器前請登入,或設定非互動式憑證,例如管理身份驗證或環境憑證。

設定 AZURE_TOKEN_CREDENTIALS 為在多個憑證來源可用時固定憑證類型。

許可

Microsoft.App/agents 資源上的兩個 Azure RBAC 角色:

角色 Scope 它所帶來的意義
讀者 控制平面 (ARM) 列出並取得代理人、連結者
SRE 代理管理員 資料平面 串程、記憶、排程任務、技能、鉤子、提示、事件、工作流程

支援的用戶端

客戶 安裝方法
VS Code 搭配 GitHub Copilot 安裝 Azure MCP Server 擴充功能,登入 Azure
GitHub Copilot CLI 使用 /mcp add 或手動設定 ~/.copilot/mcp.json
游標 加入至 MCP 設定
克勞德密碼 新增到使用者或專案 MCP 設定
Claude Desktop 安裝 MCPB 套件或設定本地伺服器指令
其他 MCP 用戶端 可透過 npxdotnetuvx、 Docker 或其他支援的方法來設定

連線工作流程

使用此高階工作流程將 MCP 用戶端與 SRE 代理連接:

  1. Provision SRE Agent: 透過 Azure 入口網站、ARM 或 Bicep 建立 SRE 代理資源。 此步驟建立 Microsoft.App/agents 資源及其代理端點。

  2. 安裝 Azure MCP Server: 使用支援的方法,如 VS Code 擴充功能、npxdotnetuvx、Docker、MCPB 或用戶端專用安裝程式。

  3. 用你的 MCP 客戶端註冊Azure MCP 伺服器: 選擇工具曝光模式。 預設模式依照命名空間來分組工具。

  4. 認證至 Azure: 登入主機或提供管理身份或環境憑證。

  5. 發掘代理人: 請 MCP 客戶在訂閱中列出 SRE 代理資源。

  6. 開始調查: 請客戶建立一個討論串或對特定代理人進行調查。

  7. 管理代理人: 使用管理工具來配置技能、連接器、鉤子、子代理、排程任務、提示以及事件回應整合。

可用操作與範例提示

主要能力領域,每個領域皆透過自然語言提示存取:

Area Operations 範例提示
管理代理人 列出、取得細節、建立及刪除子代理 「列出我在訂用帳戶 X 中的 SRE Agent」
配置連接器 建立 Kusto 和 MCP 連接器,測試並刪除 「在代理 Y 上建立一個名為 prod-logs 的 Kusto 連接器」
進行調查 建立討論串、發送訊息、自主調查 「調查為什麼生產 API 的延遲偏高」
排程工作 建立、暫停、繼續及刪除排程任務 「暫停Y特工的夜間預定任務」
管理事件 列出正在發生的事件,設定 PagerDuty 和 ServiceNow 「列出 agent Y 上的作用中事件」
知識與提示 搜尋與上傳記憶,管理常見提示 「搜尋關於「部署失敗」的記憶」
作者工作流程 產生、驗證、套用 YAML 工作流程 「產生自動化復原的工作流程」

連線並驗證後,你也可以開始使用自然語言提示,例如:

List my SRE Agent resources in subscription <SUBSCRIPTION_ID>.
Create an SRE Agent thread for <agent-name> and investigate why the production API has elevated latency.
Continue the investigation thread and check whether recent deployments or PagerDuty incidents are related.

自主調查

指令執行 investigate 多步驟調查迴圈。 你的代理人會針對問題進行推理,請求資料,提出假設,並自動跟進。

  • 預設限制: 20 次迭代,10 分鐘超時(兩者皆可透過 --max-iterations--timeout-seconds設定)
  • 標準模式: 在批准門口停頓等待人類確認
  • 自動核准模式(investigate_yolo): 自動通過所有閘門

Warning

這個 investigate_yolo 指令會自動批准 所有 核准閘門,包括修改基礎設施的動作(例如刪除 pod、Kubernetes YAML 應用、擴展、事件狀態變更)。 沒有只讀限制。 代理者可以調用其管理身份允許的任何工具。 除非你接受完全自主的基礎設施修改,否則不要在生產環境中使用這個指令。

您可以採取的方法

以下情境可使用 SRE 代理 MCP 伺服器:

  • 快速找到經紀人: 依訂閱列出可用的 SRE 代理資源,並查看每個代理的名稱、資源群組、位置、配置狀態及資料平面端點。

  • 從您的開發環境調查:從 Copilot CLI、Claude Code 或其他支援 MCP 的用戶端開始事件調查。

  • 繼續調查: 在不離開 MCP 用戶端的情況下,向現有的 SRE 代理執行緒發送追蹤訊息。

  • 自動化常見設定:當您具有寫入權限時,可設定 Agent 技能、連接器、掛鉤、子 Agent、排程的工作、提示和事件應變整合。

  • 利用現有Azure安全邊界: 保持操作受呼叫者Azure RBAC 與 SRE 代理權限的限制。

Limitations

  • 先建立 SRE 代理程式資源,Azure MCP 伺服器才能探索或對其進行操作。

  • Azure MCP Server 不會提升權限。 確保你擁有執行該操作所需的權限。

  • 用戶端設定在不同 MCP 主機間有所不同。 在發布全團隊設定指南前,先驗證客戶的設定格式。

SRE 代理 MCP 伺服器與 MCP 連接器的比較

這兩種方式使用相同協議,但運作方向相反:

Feature Direction 應用案例
SRE 代理 MCP 伺服器 (本文) 您的 IDE 或 CLI 呼叫 SRE Agent 管理並操作開發環境中的代理
MCP 連接器 SRE Agent 呼叫外部 MCP 伺服器 用 Datadog、GitHub、Splunk 工具擴充你的代理程式

安全護欄

保護 Description
破壞性操作確認 刪除操作需要 --confirm true。 不會意外拆開。
批准門 寫入操作在標準模式下需要人工核准。 在自動核准模式(investigate_yolo),所有閘都會被繞過。
秘密遮蔽 常見的憑證模式,包括持有憑證、API 金鑰和密碼,會在到達你的客戶端之前就從回應中移除。
錯誤清理 系統會清除上游錯誤內容中的認證資訊並截斷輸出。
端點固定 資料平面通話限制於允許的 Azure SRE 網域(僅限 HTTPS)。
第三方主機驗證 ServiceNow 限制為 .service-now.com:PagerDuty 子網域已驗證。
MCP 連接器的秘密 環境值必須使用 ${env:NAME} 語法。 字面秘密會遭到拒絕。