Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Коллекция средств создания агентов на сервере MCP Microsoft Sentinel позволяет создавать эффективные агенты Microsoft Security Copilot. В этой статье объясняется, как добавить коллекцию инструментов в редактор кода и описывать каждое средство и его параметры. Прежде чем начать, убедитесь, что вы соответствуете требованиям.
Предварительные условия
Чтобы получить доступ к коллекции средств создания агента, необходимо выполнить следующие предварительные требования:
- Microsoft Security Copilot
- Любые поддерживаемые редакторы кода на основе ИИ и платформы для создания агентов:
Добавить коллекцию для создания агента
Унифицированный сервер Microsoft Sentinel MCP предоставляет коллекции инструментов Sentinel, включая коллекцию создания агентов, поддерживаемым редакторам кода и платформам для построения агентов. Чтобы начать, настройте унифицированный MCP-сервер. Следуйте шагам в разделе «Начать с Microsoft Sentinel MCP server» для вашего редактора кода или платформы для создания агентов.
При настройке настроек MCP в редакторе кода используйте следующий URL конечной точки для коллекции инструментов создания Security агент Copilot. Введите этот URL как конечную точку сервера MCP, чтобы подключить ваш редактор к инструментам создания агентов:
https://sentinel.microsoft.com/mcp/security-copilot-agent-creation
После добавления коллекции средств создания агента можно использовать следующий пример запроса для создания сложных, агентических рабочих процессов в Security Copilot:
- Создайте агент, который формирует исчерпывающий отчет по итогам инцидента на основе инцидентов в Microsoft Defender, Microsoft Purview и Microsoft Sentinel, агрегирует сводки по инцидентам, подробную аналитику, сущности и оповещения, а также предоставляет практические рекомендации по устранению.
Инструменты для создания агента
Следующие средства помогают искать возможности, создавать, компоновать, оценивать и развертывать агентов Security Copilot.
Поиск инструментов (search_for_tools)
Этот инструмент находит в Security Copilot подходящие инструменты, включая навыки, агентов и инструменты MCP, которые можно использовать для реализации намерения.
| Параметры | Обязательный? | Описание |
|---|---|---|
userQuery |
Да | Запрос или формулировка проблемы для поиска подходящих инструментов (например, "Сведения об инциденте в Defender"). |
Начать создание агента (start_agent_creation)
Этот инструмент создает новый сеанс Security Copilot, чтобы начать создание нового агента.
| Параметры | Обязательный? | Описание |
|---|---|---|
userQuery |
Да | Постановка задачи для агента. |
Агент Compose (compose_agent)
Этот инструмент итеративно формирует определение агента Security Copilot в YAML (структурированном текстовом формате, используемом для конфигурации).
| Параметры | Обязательный? | Описание |
|---|---|---|
sessionID |
Да | Идентификатор сеанса Security Copilot, созданный с помощью средства start_agent_creation. Это не должен быть идентификатор сеанса, созданный search_for_tools. |
userQuery |
Да | Входные данные пользователя для обрабатываемого средства. Это могут быть подтверждения, разъяснения или дополнительная информация. |
existingDefinition |
Нет | Необязательный существующий YAML-файл с определением агента для редактирования инструментом. Это может быть создано из предыдущих запусков этого средства или предоставлено путем добавления YAML-файла в контекст. |
Получение оценки (get_evaluation)
Этот инструмент вызывается после выполнения инструментов search_for_tools, start_agent_creation и compose_agent, чтобы получить результат.
| Параметры | Обязательный? | Описание |
|---|---|---|
sessionID |
Да | Идентификатор сеанса оценки |
promptID |
Да | Идентификатор промпта оценки |
evaluationID |
Да | Идентификатор оценки |
Развертывание агента (deploy_agent)
Этот инструмент загружает агента в область пользователя или рабочей области Security Copilot.
| Параметры | Обязательный? | Описание |
|---|---|---|
agentDefinition |
Да | Определение агента в формате YAML. Это можно сгенерировать с помощью инструмента compose_agent или добавить, включив в контекст файл YAML. |
scope |
Да | Контекст, в который следует загрузить агента. Это может быть только User или Workspace. |
agentSkillsetName |
Да | Имя набора навыков агента. Это должно точно соответствовать значению Name в поле Descriptor в YAML-файле определения агента. |