Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Проверьте, что ваш проект настроен для безопасного, надежного и легко поддерживаемого развертывания. Прочный фундамент в области управления, управления жизненным циклом приложений, стратегии среды и мер безопасности обеспечивает безопасность, соответствие требованиям и готовность ваших агентов к масштабированию. Используйте этот контрольный список для подтверждения готовности, выявления пробелов и внедрения проверенных практик, поддерживающих предсказуемые выпуски и согласованность в организации.
Проверьте готовность вашей системы в области безопасности, корпоративного управления, мониторинга и ALM
Используйте следующие вопросы, чтобы оценить, готов ли ваш проект к безопасному и масштабируемому развертыванию.
Безопасность
| Выполнено? | Задача |
|---|---|
| ✓ | Вы применили принцип минимальных привилегий для создателей, администраторов и сервисных аккаунтов? |
| ✓ | Ограничивали ли вы, кто может создавать, редактировать и публиковать агенты в каждой среде? |
| ✓ | Вы включали условный доступ, где это уместно? |
| ✓ | Назначили ли вы и задокументировали ли, кто может одобрять ALM-развертывания? |
| ✓ | Проверили ли вы требования к шифрованию данных при передаче и хранении? |
Управление и контроль
| Выполнено? | Задача |
|---|---|
| ✓ | Используете ли вы отдельные среды для разработки, тестирования и производства? |
| ✓ | Применили ли вы политики данных, соответствующие профилям рисков вашей организации? |
| ✓ | Вы утвердили, какие соединители, инструменты и MCP-серверы разрешены? |
| ✓ | Вы установили стандарты именования агентов и компонентов? |
| ✓ | Вы определили процесс проверки перед переводом агентов в производство? |
| ✓ | Вы задокументировали механизмы контроля для запросов, знаний и инструкций ИИ? |
| ✓ | Вы разработали рекомендации по проведению безопасных экспериментов в песочницах? |
| ✓ | Назначили владельцев, ответственных за долгосрочное обслуживание? |
Мониторинг
| Выполнено? | Задача |
|---|---|
| ✓ | Включили Application Insights или аналогичную телеметрию для производственных агентов? |
| ✓ | Вы настроили панели мониторинга для мониторинга ошибок, использования и задержек? |
| ✓ | Вы проверяли расшифровки разговоров на предмет качества и безопасности? |
| ✓ | Вы настроили оповещения о сбоях интеграции и ошибках рабочих процессов? |
| ✓ | Вы обеспечили, чтобы журналы аудита фиксировали чувствительные операции? |
| ✓ | Вы внедрили процесс рассмотрения передачи и эскалации? |
| ✓ | Вы запланировали регулярные оценки производительности и емкости? |
| ✓ | Проведена ли валидация хранения и удаления данных на соответствие соответствия нормативным требованиям? |
| ✓ | Проведена ли проверка проблем, характерных для каналов, во всех конечных точках развертывания? |
Управление жизненным циклом приложений (ALM)
| Выполнено? | Задача |
|---|---|
| ✓ | Вы определяли структуру решения с помощью компонентов, ориентированных на решения? |
| ✓ | Настроены ли переменные среды для параметров, специфичных для каждой среды? |
| ✓ | Внедрили ли вы автоматизированные конвейеры развертывания? |
| ✓ | Задокументировали ли вы критерии выпуска, зависимости и процессы развертывания? |
| ✓ | Установили ли вы требования к управлению версиями агентов и компонентов? |
| ✓ | Проверили ли вы совместимость интеграции между средами? |
| ✓ | Разработали ли вы план отката при неудачных развертываниях? |
| ✓ | Внедрили ли вы тестирование после развертывания для каждого окружения? |
| ✓ | Вы назначили четкие роли ALM для создателей, рецензентов и утверждающих? |
Выноски рекомендаций
- Назначайте доступ через группы Microsoft Entra ID, а не индивидуальных пользователей: централизуйте управление учетными записями и доступом к средам, используя группы для упрощения аудитов и снижения рисков.
- Используйте стратегию зонированного управления для сегментирования рисков: применяйте дифференцированные меры контроля в зонах гражданской, партнерской и профессиональной разработки.
- Внедрите строгие политики данных в средах разработки: блокируйте избыточные соединители, каналы и источники знаний на ранних этапах, чтобы предотвратить случайное раскрытие данных.
- Внедрите стратегию ALM с тремя отдельными средами (разработка, тестирование, продукция): все изменения должны создаваться в среде разработки, проверяться в тестовой среде и внедряться в рабочую среду только с использованием управляемых решений.
- Стандартизируйте переменные среды и ссылки на подключения: отделите конфигурацию от компонентов решения, чтобы обеспечить повторные развертывания и безопасную обработку секретных данных.
- Автоматизируйте развертывания с помощью конвейеров или инструментов DevOps: используйте соответствующие инструменты для автоматизации выпусков и обеспечения качества и согласованности при каждом выпуске.
- Обеспечьте безопасность всех интеграций с помощью надежной аутентификации: защищайте нижестоящие системы доступом с минимальными привилегиями, шифрованием и защищенным хранилищем секретов, например Azure Key Vault.
- Проводите мониторинг агентов с помощью Application Insights и аналитики для администраторов: отслеживайте сценарии использования, проблемы с производительностью, состояние безопасности и пользовательскую телеметрию во всех средах.
- Внедрите процедуру одобрения с проверкой для производственных выпусков: требуйте проверку и утверждение (особенно для агентов зон 2/3) перед повышением уровня любого обновления в рабочую среду.
- Следуйте принципам повторного использования и модульного проектирования: используйте коллекции компонентов, модульные решения и четкое управление версиями для масштабирования разработки между командами и средами.