Создавайте ИИ-агентов с помощью коллекции для создания агентов

Коллекция средств создания агентов на сервере MCP Microsoft Sentinel позволяет создавать эффективные агенты Microsoft Security Copilot. В этой статье объясняется, как добавить коллекцию инструментов в редактор кода и описывать каждое средство и его параметры. Прежде чем начать, убедитесь, что вы соответствуете требованиям.

Предварительные условия

Чтобы получить доступ к коллекции средств создания агента, необходимо выполнить следующие предварительные требования:

Добавить коллекцию для создания агента

Унифицированный сервер Microsoft Sentinel MCP предоставляет коллекции инструментов Sentinel, включая коллекцию создания агентов, поддерживаемым редакторам кода и платформам для построения агентов. Чтобы начать, настройте унифицированный MCP-сервер. Следуйте шагам в разделе «Начать с Microsoft Sentinel MCP server» для вашего редактора кода или платформы для создания агентов.

При настройке настроек MCP в редакторе кода используйте следующий URL конечной точки для коллекции инструментов создания Security агент Copilot. Введите этот URL как конечную точку сервера MCP, чтобы подключить ваш редактор к инструментам создания агентов:

https://sentinel.microsoft.com/mcp/security-copilot-agent-creation

После добавления коллекции средств создания агента можно использовать следующий пример запроса для создания сложных, агентических рабочих процессов в Security Copilot:

  • Создайте агент, который формирует исчерпывающий отчет по итогам инцидента на основе инцидентов в Microsoft Defender, Microsoft Purview и Microsoft Sentinel, агрегирует сводки по инцидентам, подробную аналитику, сущности и оповещения, а также предоставляет практические рекомендации по устранению.

Инструменты для создания агента

Следующие средства помогают искать возможности, создавать, компоновать, оценивать и развертывать агентов Security Copilot.

Поиск инструментов (search_for_tools)

Этот инструмент находит в Security Copilot подходящие инструменты, включая навыки, агентов и инструменты MCP, которые можно использовать для реализации намерения.

Параметры Обязательный? Описание
userQuery Да Запрос или формулировка проблемы для поиска подходящих инструментов (например, "Сведения об инциденте в Defender").

Начать создание агента (start_agent_creation)

Этот инструмент создает новый сеанс Security Copilot, чтобы начать создание нового агента.

Параметры Обязательный? Описание
userQuery Да Постановка задачи для агента.

Агент Compose (compose_agent)

Этот инструмент итеративно формирует определение агента Security Copilot в YAML (структурированном текстовом формате, используемом для конфигурации).

Параметры Обязательный? Описание
sessionID Да Идентификатор сеанса Security Copilot, созданный с помощью средства start_agent_creation. Это не должен быть идентификатор сеанса, созданный search_for_tools.
userQuery Да Входные данные пользователя для обрабатываемого средства. Это могут быть подтверждения, разъяснения или дополнительная информация.
existingDefinition Нет Необязательный существующий YAML-файл с определением агента для редактирования инструментом. Это может быть создано из предыдущих запусков этого средства или предоставлено путем добавления YAML-файла в контекст.

Получение оценки (get_evaluation)

Этот инструмент вызывается после выполнения инструментов search_for_tools, start_agent_creation и compose_agent, чтобы получить результат.

Параметры Обязательный? Описание
sessionID Да Идентификатор сеанса оценки
promptID Да Идентификатор промпта оценки
evaluationID Да Идентификатор оценки

Развертывание агента (deploy_agent)

Этот инструмент загружает агента в область пользователя или рабочей области Security Copilot.

Параметры Обязательный? Описание
agentDefinition Да Определение агента в формате YAML. Это можно сгенерировать с помощью инструмента compose_agent или добавить, включив в контекст файл YAML.
scope Да Контекст, в который следует загрузить агента. Это может быть только User или Workspace.
agentSkillsetName Да Имя набора навыков агента. Это должно точно соответствовать значению Name в поле Descriptor в YAML-файле определения агента.