Detección dinámica de herramientas para complementos de MCP en Microsoft 365 Copilot

El descubrimiento dinámico de herramientas permite a los agentes declarativos que utilizan complementos basados en servidor MCP resolver sus herramientas disponibles en tiempo de ejecución, directamente desde el servidor MCP, en lugar de limitarse a la lista de herramientas capturada en el manifiesto del complemento del agente en el momento de la publicación. Esta característica permite a los usuarios acceder a las últimas funcionalidades de un servidor MCP casi en tiempo real, sin tener que esperar a que el agente se vuelva a empaquetar, validar y publicar.

Nota:

El descubrimiento dinámico de herramientas incluye herramientas que devuelven widgets de interfaz de usuario interactivos (aplicaciones MCP). El agente representa estos widgets sin ninguna configuración adicional.

Nota:

Este artículo cubre el descubrimiento de herramientas dinámicas para complementos, donde un servidor MCP se registra a través de un manifiesto de complemento para un agente declarativo. Al registrar un servidor MCP como conector de agente se usa un manifiesto diferente: el nodo del manifiesto de la agentConnectors aplicación Microsoft 365. Para los conectores de agente, la detección dinámica de herramientas requiere un manifiesto de aplicación versión 1.29 o posterior y un host que lo permita. Para obtener más información, consulte Registro de servidores MCP como conectores de agente.

¿En qué se diferencia la detección dinámica de herramientas de las herramientas ancladas?

Con las herramientas ancladas, el desarrollador del agente selecciona las herramientas que expone un servidor MCP, las declara en el manifiesto del complemento y las envía como parte del paquete del agente. Cualquier cambio en la superficie de la herramienta, como agregar una nueva herramienta, eliminar una obsoleta, cambiar el nombre de un parámetro o refinar una descripción, requiere que el desarrollador del agente actualice el manifiesto, vuelva a enviar el agente y lo vuelva a validar y publicar antes de que los usuarios vean el cambio.

Con la detección dinámica de herramientas, el agente ya no tiene una lista de herramientas fija. La plataforma obtiene las definiciones de herramientas actuales del servidor MCP en tiempo de ejecución, las compara con el último conjunto conocido, valida los cambios y los aplica para que el agente opere con una vista actualizada de las capacidades del servidor.

En la tabla siguiente se resumen las diferencias.

Aspecto Herramientas ancladas Detección de herramientas dinámicas
Fuente de definiciones de herramientas Manifiesto de complemento empaquetado con el agente Servidor MCP, obtenido en tiempo de ejecución
Cuando se resuelven las definiciones de herramientas En la hora de publicación del agente En tiempo de ejecución, por sesión
Agregar o quitar una herramienta Requiere actualizar el manifiesto, volver a enviar el agente y volver a publicarlo Se refleja automáticamente una vez que el servidor MCP expone el cambio y se superan las validaciones en tiempo de ejecución
Actualización del esquema o la descripción de una herramienta Requiere volver a publicar el agente Recogido en tiempo de ejecución
Superficies de herramientas específicas del usuario (por ejemplo, por SKU, función o derecho) No admitida. Todos los usuarios ven la misma lista de herramientas definida por el manifiesto. Se admite. El servidor MCP puede devolver una lista de herramientas adaptada al usuario que ha iniciado sesión.
Es el momento de implementar una nueva funcionalidad de herramienta De días a semanas, validado en el ciclo de republicación del agente Casi en tiempo real, solo controlado en la implementación del servidor MCP y validación en tiempo de ejecución
Hora de retirar una herramienta obsoleta De días a semanas Casi en tiempo real
Comprobaciones de confianza y seguridad en las definiciones de herramientas Realizada en el momento de la publicación durante la validación de tienda Validación a nivel de agente en tiempo de publicación más IA responsable en tiempo de ejecución (RAI) y validación de ataque de inyección de mensajes cruzados (XPIA) en cada herramienta recién descubierta o modificada antes de que se active

Diferencias en los manifiestos del complemento

El manifiesto del complemento expresa el modo de detección a través de la configuración del RemoteMCPServer tiempo de ejecución.

Con las herramientas ancladas, enumera las herramientas de la functions matriz y la propiedad del tiempo de run_for_functions ejecución. Almacena sus definiciones en la propiedad del tiempo de mcp_tool_description ejecución:

{
  "functions": [
    { "name": "search_repositories" },
    { "name": "search_users" }
  ],
  "runtimes": [
    {
      "type": "RemoteMCPServer",
      "spec": {
        "url": "https://api.contoso.com/mcp",
        "mcp_tool_description": {
          "file": "mcp-tools.json"
        }
      },
      "run_for_functions": [
        "search_repositories",
        "search_users"
      ]
    }
  ]
}

Con la detección dinámica de herramientas, la functions matriz está vacía y la propiedad del tiempo de run_for_functions ejecución se establece en ["*"], por lo que el agente resuelve todas las herramientas del servidor en tiempo de ejecución:

{
  "functions": [],
  "runtimes": [
    {
      "type": "RemoteMCPServer",
      "spec": {
        "url": "https://api.contoso.com/mcp"
      },
      "run_for_functions": [
        "*"
      ]
    }
  ]
}

Para obtener más información, consulte el objeto MCP Server Spec.

Configurar las herramientas ancladas con el Kit de herramientas de agentes

De forma predeterminada, el Kit de herramientas para agentes de Microsoft 365 configura un nuevo complemento de MCP para la detección dinámica de herramientas. Para anclar un conjunto fijo y seleccionado de herramientas en su lugar, por ejemplo, para exponer solo un subconjunto de las herramientas del servidor o para mantener la superficie de herramientas constante entre versiones, seleccione las herramientas en el Kit de herramientas de agentes. La superficie de la herramienta no cambia hasta que actualiza el manifiesto y vuelve a publicar el agente.

Para anclar un conjunto específico de herramientas:

  1. Abra el archivo .vscode/mcp.json . Seleccione el botón Inicio en el editor de archivos.

  2. Si se le solicita que se autentique, seleccione Permitir para autenticarse.

  3. Seleccione el botón ATK: Capturar acción desde MCP en el editor de archivos y, a continuación, seleccione ai-plugin.json.

    Captura de pantalla de los botones

  4. Seleccione las herramientas que va a usar el agente.

    Captura de pantalla de la interfaz de selección de herramientas en VS Code

Después de seleccionar las herramientas, el Kit de herramientas de agentes se actualiza ai-plugin.json con las herramientas ancladas, como se muestra en Diferencias en el manifiesto del complemento. Agents Toolkit almacena las definiciones de herramientas en la propiedad del tiempo de mcp_tool_description ejecución, ya sea en línea en una tools matriz o como una referencia a un file que las contiene. Las definiciones coinciden con el formato devuelto por el método del tools/list servidor MCP.

Transparencia, gobernanza y auditoría para administradores

La detección dinámica de herramientas cambia cuando las herramientas se detectan del tiempo de publicación al tiempo de ejecución. El desarrollador del servidor MCP sigue siendo el autor y propietario de las definiciones de la herramienta. Para conservar las garantías de transparencia, gobernanza y cumplimiento en las que confían los administradores, la plataforma proporciona controles y señales de auditoría a través del Centro de administración de Microsoft 365 (MAC) y Microsoft Purview.

Distinguir agentes con detección dinámica de herramientas ancladas

Los administradores pueden identificar qué agentes de su espacio empresarial usan la detección dinámica de herramientas desde la vista detalles del agente en el Centro de administración de Microsoft 365. En la pestaña Datos & herramientas de la vista detalles del agente, un banner de información en la sección Herramientas indica que el agente utiliza un servidor MCP cuyas herramientas pueden cambiar en tiempo de ejecución.

Captura de pantalla de la pestaña Datos y herramientas de la vista detalles del agente en el Centro de administración de Microsoft 365, que muestra el banner de información de que el servidor MCP del agente puede usar otras herramientas modificadas por el editor.

La propia vista de lista de catálogo de agentes y conectores no cambia. El mecanismo de detección se muestra en la página de detalles por agente, no en listados de nivel de catálogo.

Inhabilitación de agentes que usan la detección dinámica de herramientas

No hay ningún conmutador independiente a nivel de agente o inquilino para la propia funcionalidad de detección de herramientas dinámicas. En su lugar, los administradores usan los controles de nivel de agente existentes en el Centro de administración de Microsoft 365:

  • Si un administrador no quiere que un agente específico que use la detección dinámica de herramientas esté disponible en su espacio empresarial, puede deshabilitar o bloquear ese agente a través de los mismos controles de administración de agentes que usan actualmente para cualquier agente declarativo.
  • Use los mismos controles, incluida la asignación de un agente a usuarios o grupos específicos, para preparar la disponibilidad de un agente que usa la detección dinámica de herramientas antes de una implementación más amplia.

Este enfoque significa que el descubrimiento de herramientas dinámicas no introduce una nueva superficie de directiva para que los administradores aprendan. La habilitación, el ámbito y la deshabilitación del agente funcionan de la misma manera, independientemente de si el agente usa herramientas ancladas o detección dinámica de herramientas. La vista de detalles del agente indica al administrador qué mecanismo de detección usa el agente, para que pueda tomar una decisión informada sobre si permitirlo.

Registros de auditoría en Microsoft Purview

Las interacciones con los agentes que usan la detección dinámica de herramientas se registran en el registro de auditoría de Microsoft Purview en la carga de Copilot trabajo, junto con las interacciones con cualquier otro agente declarativo. Los administradores pueden localizar estos registros filtrando en Workload = Copilot la búsqueda de auditoría de Purview e identificar al agente específico mediante el TargetAgentName campo en CopilotEventData.

Cómo se preservan las garantías de confianza y seguridad existentes

El descubrimiento dinámico de herramientas no omite el modelo de confianza y seguridad que se aplica a los complementos de MCP en la actualidad. Extiende el modelo con una capa de validación en tiempo de ejecución:

  • Las aplicaciones ISV (3P) siguen dependiendo de la pila de gobierno de extensibilidad existente: atestación de editores y certificación M365, el contrato de servicio del inquilino e ISV y las condiciones de uso, y la validación del almacén realizada en el momento de la publicación.
  • Las aplicaciones de línea de negocio (LOB) siguen dependiendo de los procedimientos internos de incorporación y cumplimiento existentes del inquilino para aplicaciones propias e internas.
  • Validación en tiempo de ejecución: cada herramienta recién descubierta o modificada es examinada por clasificadores RAI y XPIA antes de que la herramienta se active para los usuarios finales. El proceso bloquea los cambios de la herramienta que no superan la validación.

Juntos, estos procesos garantizan que las garantías en las que confían los clientes en el momento de la publicación se mantengan a medida que las herramientas evolucionan en tiempo de ejecución.