Проверка контрольного списка управления

Проверьте, что ваш проект настроен для безопасного, надежного и легко поддерживаемого развертывания. Прочный фундамент в области управления, управления жизненным циклом приложений, стратегии среды и мер безопасности обеспечивает безопасность, соответствие требованиям и готовность ваших агентов к масштабированию. Используйте этот контрольный список для подтверждения готовности, выявления пробелов и внедрения проверенных практик, поддерживающих предсказуемые выпуски и согласованность в организации.

Проверьте готовность вашей системы в области безопасности, корпоративного управления, мониторинга и ALM

Используйте следующие вопросы, чтобы оценить, готов ли ваш проект к безопасному и масштабируемому развертыванию.

Безопасность

Выполнено? Задача
Вы применили принцип минимальных привилегий для создателей, администраторов и сервисных аккаунтов?
Ограничивали ли вы, кто может создавать, редактировать и публиковать агенты в каждой среде?
Вы включали условный доступ, где это уместно?
Назначили ли вы и задокументировали ли, кто может одобрять ALM-развертывания?
Проверили ли вы требования к шифрованию данных при передаче и хранении?

Управление и контроль

Выполнено? Задача
Используете ли вы отдельные среды для разработки, тестирования и производства?
Применили ли вы политики данных, соответствующие профилям рисков вашей организации?
Вы утвердили, какие соединители, инструменты и MCP-серверы разрешены?
Вы установили стандарты именования агентов и компонентов?
Вы определили процесс проверки перед переводом агентов в производство?
Вы задокументировали механизмы контроля для запросов, знаний и инструкций ИИ?
Вы разработали рекомендации по проведению безопасных экспериментов в песочницах?
Назначили владельцев, ответственных за долгосрочное обслуживание?

Мониторинг

Выполнено? Задача
Включили Application Insights или аналогичную телеметрию для производственных агентов?
Вы настроили панели мониторинга для мониторинга ошибок, использования и задержек?
Вы проверяли расшифровки разговоров на предмет качества и безопасности?
Вы настроили оповещения о сбоях интеграции и ошибках рабочих процессов?
Вы обеспечили, чтобы журналы аудита фиксировали чувствительные операции?
Вы внедрили процесс рассмотрения передачи и эскалации?
Вы запланировали регулярные оценки производительности и емкости?
Проведена ли валидация хранения и удаления данных на соответствие соответствия нормативным требованиям?
Проведена ли проверка проблем, характерных для каналов, во всех конечных точках развертывания?

Управление жизненным циклом приложений (ALM)

Выполнено? Задача
Вы определяли структуру решения с помощью компонентов, ориентированных на решения?
Настроены ли переменные среды для параметров, специфичных для каждой среды?
Внедрили ли вы автоматизированные конвейеры развертывания?
Задокументировали ли вы критерии выпуска, зависимости и процессы развертывания?
Установили ли вы требования к управлению версиями агентов и компонентов?
Проверили ли вы совместимость интеграции между средами?
Разработали ли вы план отката при неудачных развертываниях?
Внедрили ли вы тестирование после развертывания для каждого окружения?
Вы назначили четкие роли ALM для создателей, рецензентов и утверждающих?

Выноски рекомендаций

  • Назначайте доступ через группы Microsoft Entra ID, а не индивидуальных пользователей: централизуйте управление учетными записями и доступом к средам, используя группы для упрощения аудитов и снижения рисков.
  • Используйте стратегию зонированного управления для сегментирования рисков: применяйте дифференцированные меры контроля в зонах гражданской, партнерской и профессиональной разработки.
  • Внедрите строгие политики данных в средах разработки: блокируйте избыточные соединители, каналы и источники знаний на ранних этапах, чтобы предотвратить случайное раскрытие данных.
  • Внедрите стратегию ALM с тремя отдельными средами (разработка, тестирование, продукция): все изменения должны создаваться в среде разработки, проверяться в тестовой среде и внедряться в рабочую среду только с использованием управляемых решений.
  • Стандартизируйте переменные среды и ссылки на подключения: отделите конфигурацию от компонентов решения, чтобы обеспечить повторные развертывания и безопасную обработку секретных данных.
  • Автоматизируйте развертывания с помощью конвейеров или инструментов DevOps: используйте соответствующие инструменты для автоматизации выпусков и обеспечения качества и согласованности при каждом выпуске.
  • Обеспечьте безопасность всех интеграций с помощью надежной аутентификации: защищайте нижестоящие системы доступом с минимальными привилегиями, шифрованием и защищенным хранилищем секретов, например Azure Key Vault.
  • Проводите мониторинг агентов с помощью Application Insights и аналитики для администраторов: отслеживайте сценарии использования, проблемы с производительностью, состояние безопасности и пользовательскую телеметрию во всех средах.
  • Внедрите процедуру одобрения с проверкой для производственных выпусков: требуйте проверку и утверждение (особенно для агентов зон 2/3) перед повышением уровня любого обновления в рабочую среду.
  • Следуйте принципам повторного использования и модульного проектирования: используйте коллекции компонентов, модульные решения и четкое управление версиями для масштабирования разработки между командами и средами.