Directrices de validación del almacén de agentes

Estas directrices son aplicables a los proveedores de software independientes (ISV) que quieran publicar su agente y complementos de Copilot Cowork en la tienda.

Importante

  • Asegúrese de que Microsoft 365 Copilot está disponible para su organización. Tiene dos maneras de obtener un entorno de desarrollador para Microsoft 365 Copilot:
    • Un inquilino de Microsoft 365 de espacio aislado con Microsoft 365 Copilot (disponible en versión preliminar limitada a través de la suscripción TAP).
    • Un entorno de producción de cliente empresarial con licencias de Microsoft 365 Copilot.

Esta sección está en línea con el número de directiva 1140.9 del marketplace comercial de Microsoft.

Las aplicaciones deben ser coherentes con las comprobaciones de IA responsables.

Propuesta de valor

Los agentes deben estar diseñados para completar flujos de trabajo empresariales y deben ofrecer un valor diferenciado más allá de lo que ofrece Copilot mediante uno de los siguientes [Debe corregir]:

  • Lograr flujos de trabajo que no se pueden lograr fácilmente a través de Copilot. Por ejemplo, un agente de administración de vales de Contoso que permite a los usuarios crear vales directamente en la plataforma Contoso.
  • Reduciendo significativamente el tiempo para completar los flujos de trabajo en comparación con Copilot. Por ejemplo, un agente de publicación en redes sociales de Contoso que ayuda a los usuarios a crear publicaciones con una estructura coherente, un tono de marca y una eficiencia mejorada.
  • Uso de orquestación especializada o modelos ajustados para flujos de trabajo específicos del dominio. Por ejemplo, un agente farmacéutico de Contoso ajustó los datos farmacéuticos para ayudar a identificar sustancias químicas específicas del dominio.

Copilot Cowork se puede ampliar a través de:

  • Habilidades: las habilidades personalizadas se pueden publicar utilizando el nodo manifiesto agentSkills

  • Conectores: las herramientas dinámicas del servidor MCP se pueden publicar mediante el nodo de manifiesto agentConnector

    Todas estas habilidades y conectores deben ofrecer un valor empresarial claro y diferenciado más allá de las capacidades nativas de Copilot Cowork.

Description

Una buena descripción ofrece un resumen claro y conciso de las características del agente. Mejora el conocimiento del usuario y permite a Microsoft 365 Copilot detectar y ejecutar operaciones de búsqueda de forma eficaz.

Debe asegurarse de cumplir las siguientes directrices para agentes:

  • Se aplican las directrices de validación de Teams Store relacionadas con la descripción de la aplicación para aplicaciones de Microsoft 365. Para obtener más información, consulte las descripciones de las aplicaciones.

  • La descripción breve del agente, el parámetro, la descripción del comando, la descripción semántica y el id. de operación no deben incluir:

    • Frases instructivas, por ejemplo, "si el usuario dice X", "ignorar", "eliminar", "restablecer", "nuevas instrucciones", "responder en negrita" o "no imprimir nada". [Debe corregir]
    • Direcciones URL, emojis o caracteres ocultos como símbolos hexadecimales, binarios o no convencionales. [Debe corregir]
    • Errores gramaticales y de puntuación. [Debe corregir]
    • Lenguaje demasiado detallado, florido o de marketing. [Bueno para arreglar]
    • Afirmaciones superlativas como "#1", "increíble" o "mejor". [Bueno para arreglar]

    Nota:

    • Para los agentes declarativos, las pautas de descripción corta también se aplican a los instructions campos y conversation_starters .
    • Para complementos basados en API, estas pautas se aplican a description_for_human, description_for_model, , conversation_starterscapabilities(tanto el título como el texto), states\reasoning\description en functions los campos, si se proporcionan. [Debe corregir]
    • Al utilizar los formatos de archivo Swagger u OpenAPI, siga estas pautas para el path contenido asociado con las claves y el description campo para las API GET, POST, PUT o DELETE. [Debe corregir]
  • La semanticDescription propiedad no es un campo obligatorio. Sin embargo, si lo agrega semanticDescription en el manifiesto de la aplicación, las comprobaciones de validación existentes para las descripciones cortas, de parámetros y de comandos también son aplicables a las descripciones semánticas.

Volver al principio

Comunicación de agente a agente

Para utilizar la worker_agents propiedad en el manifiesto de agente declarativo, asegúrese de que [Debe corregir]

  • Solo se puede hacer referencia a los agentes declarativos dentro worker_agent del nodo del manifiesto. Actualmente no se admiten agentes de motor personalizados.
  • La descripción y el aviso de declinación de responsabilidades deben enumerar claramente todos los agentes de trabajo a los que se hace referencia e instruir explícitamente a los usuarios para que los adquieran cuando sea necesario.
  • El agente debe proporcionar un valor independiente significativo, independientemente de cualquier agente de trabajo. Este valor debe describirse claramente en la descripción del agente.
  • Cada agente de trabajo al que se hace referencia debe cumplir de forma independiente la barra de valor mínimo y proporcionar una funcionalidad significativa por sí mismo.
  • Cualquier mensaje que dependa de un agente de trabajo debe fallar correctamente si el agente de trabajo no se ha adquirido.
  • Si un agente principal hace referencia a un agente de trabajo publicado por un editor diferente, el editor del agente principal sigue siendo responsable de controlar los problemas de integración, las brechas en la experiencia del usuario y el comportamiento de error correcto.

Volver al principio

Agentes extendidos a Agent 365

  • Cada agente extendido para Agent 365 debe generar seguimientos de observabilidad coherentes en Invocar agente, ejecutar herramienta & llamada de inferencia en Sentinel, Defender y Purview. [Debe corregir]. Para obtener más información, consulte observabilidad.
  • Los agentes que usan agenticUserTemplate el nodo deben seguir estas instrucciones [Debe corregir]:
    1. agentIdentityBlueprintId en el agenticUserTemplate nodo del manifiesto debe ser único.
    2. El id campo del archivo de manifiesto DEBE coincidir con el id campo presente en el agenticUserTemplate archivo.
    3. El agente debe generar seguimientos de observabilidad tanto para el id. del plano técnico como para el id. del agente.
    4. Estos agentes no deben agruparse con otros tipos de ofertas (aplicaciones, complementos, otros agentes).
  • Los agentes ampliados para Agent 365 deben resaltar la propuesta de valor de Agent 365 en su descripción. [Bueno para arreglar]
  • Todas las directrices de diseño de UX aplicables a los CEA también son aplicables a los agentes publicados a través del agenticUserTemplate nodo manifiesto.

Volver al principio

Capturas de pantalla

Debe asegurarse de cumplir las siguientes directrices para agentes:

  • Se aplican las directrices de validación de Teams Store relacionadas con las capturas de pantalla de las aplicaciones de Microsoft 365. Para obtener más información, vea las capturas de pantalla.
  • Las aplicaciones con funcionalidad de agente deben tener al menos una captura de pantalla relacionada con la funcionalidad de Microsoft 365 Copilot. [Debe corregir]

Volver al principio

Nombre del agente

Debe asegurarse de cumplir las siguientes directrices para agentes:

  • Se aplican las directrices de validación de Teams Store relacionadas con el nombre de la aplicación para aplicaciones de Microsoft 365. Para obtener más información, consulte el nombre de la aplicación.
  • Para el agente declarativo, asegúrese de que los siguientes parámetros sean idénticos: [Debe corregir]
    • name en el manifest.json
    • name En el archivo JSON del agente declarativo
    • name_for_human en los archivos json del complemento

Volver al principio

Peticiones de credenciales

Debe asegurarse de cumplir las siguientes directrices para los mensajes de ejemplo y los inicios de mensajes:

Mensajes de ejemplo

Para el agente declarativo basado en la extensión de mensajes, la samplePrompts propiedad proporciona instrucciones a los usuarios sobre el uso de los agentes en Microsoft 365 Copilot

La captura de pantalla muestra los mensajes de ejemplo que se muestran cuando el agente de extensión de mensaje está habilitado en Microsoft 365 Copilot.

Los mensajes de ejemplo se especifican mediante samplePrompts una propiedad en el manifiesto de la aplicación. Estas consultas deben cumplir los siguientes requisitos:

  • Un agente debe tener al menos tres mensajes y un máximo de cinco para cada comando. [Debe corregir]
  • Cada mensaje no debe superar los 128 caracteres. [Debe corregir]
  • Dos comandos dentro del mismo agente no deben tener indicaciones idénticas. [Debe corregir]
  • Todas las consultas de ejemplo deben ser funcionales y devolver respuestas. [Debe corregir]
  • La consulta debe ser relevante para los comandos. [Debe corregir]

Inicios de consulta

Los iniciadores de mensajes guían a los usuarios sobre cómo empezar a usar agentes declarativos y agentes de motor personalizados. Debe asegurarse de que se cumplan las siguientes directrices para iniciar mensajes:

  • Un agente declarativo o un agente de motor personalizado debe tener al menos tres consultas. [Debe corregir]
  • Todos los iniciadores de mensajes deben ser funcionales y devolver respuestas. [Debe corregir]

Volver al principio

Respuesta de tarjeta adaptativa

Las respuestas del agente proporcionadas como tarjeta adaptativa deben cumplir los siguientes requisitos:

  • La respuesta de la tarjeta adaptativa debe incluir contenido de la tarjeta adaptativa e información de la tarjeta de vista previa como parte de la misma plantilla. [Debe corregir]

    Captura de pantalla que muestra un ejemplo de una aplicación de ejemplo que muestra que la respuesta de la aplicación Microsoft 365 Copilot contiene una vista previa y contenido en la misma respuesta.

  • Además del logotipo del agente, el título, la miniatura y el título de la información, los datos de la tarjeta adaptativa deben representar al menos dos datos. Puede identificar los campos de los atributos más buscados, como datos modificados, autor, estado y marcas. [Debe corregir]

    La captura de pantalla muestra un ejemplo de título de información, campos de usuario adicionales y botón de acción en una respuesta de tarjeta adaptable.

  • La tarjeta adaptativa debe tener el formato correcto para adaptarse a los clientes de escritorio, web y móviles (iOS y Android). [Debe corregir]

  • Las tarjetas adaptables deben incluir una dirección URL como parte de los metadatos, lo que permite que las tarjetas se copien fácilmente de un centro a otro. [Debe corregir]

Volver al principio

Compatibilidad

Los agentes deben ser totalmente receptivos y funcionales en las versiones más recientes de estos clientes: [Debe corregir]

  • Microsoft Teams en el escritorio y la web
  • copilot.microsoft.com en la web
  • Microsoft 365 Copilot en Word

Asegúrese de que los agentes trabajan con Copilotos de Microsoft 365: Word, Excel, PowerPoint, OneNote, Office y Outlook.

Debe asegurarse de cumplir las siguientes directrices para agentes:

  1. Si usa una aplicación habilitada para SSO, actualice el registro de aplicaciones de Microsoft Entra: [debe corregir]

    El inicio de sesión único (SSO) de Microsoft Entra para la extensión de mensajes funciona de la misma manera que en Teams o Outlook. Si habilitó el SSO para la aplicación, agregue el identificador de aplicación cliente de Copilot de la aplicación de Office al registro de la aplicación Microsoft Entra del bot en el portal de Registros de aplicaciones del inquilino.

    1. Inicie sesión en Azure Portal con su cuenta empresarial de espacio aislado.

    2. Abra Registros de aplicaciones.

    3. Seleccione el nombre de la aplicación para abrir el registro de la aplicación.

    4. En la sección Administrar , seleccione Exponer una API.

    5. En la sección Aplicaciones cliente autorizadas , asegúrese de que se muestran los siguientes valores de identificador de cliente:

      Microsoft 365 aplicación cliente Id. de cliente
      Word, PowerPoint, Excel (web, escritorio) 3068386c-7a16-4f6a-a664-043b6b232816
      Escritorio de Teams, móvil 1fec8e78-bli4-4aaf-ab1b-5451cc387264
      Web de Teams 5e3ce6c0-2b1f-4285-8d4b-75ee78787346
      Microsoft 365 Web 4765445b-32c6-49b0-83e6-1d93765276ca
      Escritorio de Microsoft 365 0ec893e0-5785-4de6-99da-4ed124e5296c
      Microsoft 365 para móviles d3590ed6-52b3-4102-aeff-aad2292ab01c
      Versión de escritorio de Outlook d3590ed6-52b3-4102-aeff-aad2292ab01c
      Outlook Web bc59ab01-8403-45c6-8796-ac3ef710b3e3
      Outlook para dispositivos móviles 27922004-5251-4030-b22d-91ecd9a37ea4
      Bing 9ea1ad79-fdb6-4f9a-8bc3-2b70f96e34c7

      Nota:

      Para obtener más información sobre cómo funciona el SSO para las extensiones de mensaje, consulte Habilitar el SSO para la aplicación.

  2. Asegúrese de que el bot registrado está conectado al canal de Microsoft 365 y Microsoft Teams: [Debe corregir]

    1. Inicie sesión en Azure Portal con su cuenta empresarial de espacio aislado.
    2. Abra Bot Services.
    3. Seleccione el nombre del bot para actualizar sus canales.
    4. En la sección Configuración , seleccione Canales.
    5. En los canales disponibles, seleccione Microsoft 365 & Microsoft Teams y, después, seleccione Aplicar.
  3. Configurar encabezados de directiva de seguridad de contenido [debe corregir]

    Si el agente usa encabezados de directiva de seguridad de contenido (CSP), asegúrese de que todos los siguientes antecesores de marco estén incluidos en los encabezados CSP:

    Aplicación de Microsoft 365 frame-ancestors o permiso
    Todos los hosts (nuevo) *.cloud.microsoft
    Word fa000000125.resources.office.net
    PowerPoint fa000000129.resources.office.net
    Excel fa000000124.resources.office.net
    OneNote fa000000128.resources.office.net
    Microsoft 365 Copilot y Bing edgeservices.bing.com, www.bing.com, copilot.microsoft.com
    Aplicación de Microsoft 365 *.microsoft365.com, *.office.com
    Outlook outlook.office.com, outlook.office365.com, outlook-sdf.office.com, outlook-sdf.office365.com
    Office.com Office.com/copilot
    Office.com/chat
    Microsoft365.com Microsoft365.com/copilot
    Microsoft365.com/chat
    M365.cloud.microsoft M365.cloud.microsoft/chat
    M365.cloud.microsoft/copilot
    Copilot.cloud.microsoft Copilot.cloud.microsoft
  4. Actualizar la versión de JS de Teams a la compilación 2.22.0 [Debe corregir]

    Si usa Teams JS versión 2.22 o anterior, actualícelo a la versión 2.22 o superior. 

    Para obtener más información, consulte Repositorio JS de Teams @microsoft/teams-js - npm (npmjs.com).

Volver al principio

Requisitos técnicos

Para que un agente se valide, se invoque y funcione sin problemas, asegúrese de que cumple los siguientes criterios: [Debe corregir]

Criterios Cumplimiento
Versión del manifiesto La versión del manifiesto de la aplicación debe ser 1.13 o posterior. A partir de julio de 2026, si el agente opera en canales, todos los nuevos envíos de Teams Store deben usar la versión de esquema de manifiesto 1.25 o posterior. [Debe corregir]
Tiempo respuesta El tiempo de respuesta no debe exceder los nueve segundos para el 99 por ciento, cinco segundos para el 75 por ciento y dos segundos para el 50 por ciento. [Debe corregir]
Confiabilidad Las aplicaciones deben mantener una disponibilidad del 99,9 %. Por ejemplo, si Microsoft 365 Copilot llama a un agente 1000 veces, debe proporcionar una respuesta significativa 999 veces. [Debe corregir]
Cero regresiones Si necesita volver a enviar su agente para validación, la funcionalidad de la extensión de mensaje existente que funcionaba anteriormente no debe interrumpirse. [Debe corregir]
Canal de Microsoft 365 Para que los usuarios interactúen con su extensión de mensaje desde Outlook, debe agregar el canal de Microsoft 365 al bot. Para obtener más información, consulte agregar el canal Microsoft 365 para la aplicación. [Debe corregir]
Inicio de sesión único (SSO) Si procede, actualice el registro de la aplicación Microsoft Entra para SSO. [Debe corregir]
Directiva de seguridad de contenido (CSP) Si procede, modifique los encabezados CSP y X-Frame-Options de acuerdo con configurar encabezados de directiva de seguridad de contenido. [Debe corregir]

Volver al principio

Divulgación y confirmación del usuario para escenarios de acción

La imagen muestra un ejemplo de divulgación y confirmación de usuario.

Para los escenarios de acción, los agentes deben compartir la divulgación del usuario y buscar la confirmación del usuario:

  • Los datos que se muestran en el servicio de terceros (a través del diálogo) deben reflejar la confirmación proporcionada por el usuario. [Debe corregir]

  • El agente debe compartir una confirmación de la finalización de la acción en forma de tarjeta. [Debe corregir]

  • La acción realizada por un usuario debe reflejarse correctamente en el servicio de terceros. [Debe corregir]

  • Las solicitudes de modificación por parte del usuario antes de la confirmación de la acción deben ser atendidas. [Debe corregir]

  • No se deben admitir tareas de gran trascendencia, como la eliminación masiva. [Bueno para arreglar]

  • Para las acciones consecuentes, el agente declarativo debe proporcionar avisos de confirmación alineados con las acciones iniciadas por el usuario, mediante un lenguaje claro que busque explícitamente el permiso del usuario. [Debe corregir]

    El cuerpo de confirmación se puede establecer mediante el uso body de la propiedad en el Confirmation objeto en el objeto de capacidades de función en el manifiesto. Para obtener más información, consulta Personalizar el texto de confirmación.

    Ejemplo correcto Por ejemplo, no aprobados
    Para una función que busca vales: "¿Desea permitir la búsqueda en Contoso?" "¿Quieres permitir la búsqueda de boletos?" ¿Desea continuar?" --> No indica qué hace la función.
    Para una función que crea un nuevo pedido, "¿Desea continuar con la creación de un nuevo pedido?" Busca vales":> no solicita permiso
    Para una función que crea un nuevo ticket: "¿Desea continuar con la creación de un nuevo ticket?" "Crea vales":> no busca permiso
  • Las acciones consecuentes que mutan un sistema deben requerir un permiso explícito del usuario antes de la ejecución. Para lograr esto, durante

    • Acción de complemento, isConsequential la marca debe establecerse en "true" para tales llamadas
    • Acción del servidor MCP, readOnlyHint la anotación debe establecerse en "false" para tales llamadas
    • Obtener confirmación del usuario a través de una CTA personalizada que informa claramente a los usuarios sobre la acción que se está realizando

    Para obtener más información, consulte Reemplazar el comportamiento de las indicaciones.

    Descripción del comando ¿Función consecuente? Valor esperado para isConsequential la marca
    Devuelve una lista de recomendaciones de presupuestos en función del interés del usuario. Si no hay recomendaciones de presupuestos, cree uno nuevo. true
    Devuelve una lista de recomendaciones de meditación basadas en las preferencias del usuario. No Falso o VERDADERO

Volver al principio

Requisitos de bot para agentes de motores personalizados

Un agente de motor personalizado es un bot de Teams conversacional que debe cumplir los siguientes requisitos:

  1. Un agente de motor personalizado siempre debe incluir un bot de conversación basado en modelos de lenguaje grande (LLM) para garantizar una interacción fluida con el usuario. [Debe corregir]

  2. La declaración de ID de bot como nodo de agente de motor personalizado debe coincidir con el ID de bot definido en el nodo de bot en el manifiesto de la aplicación. [Debe corregir]

  3. Los usuarios deben poder hacer referencia al agente de motor personalizado en Microsoft 365 Copilot y entregar experiencias de chat en Teams. [Bueno para arreglar]

  4. El bot debe incluir los siguientes componentes de diseño de experiencia del usuario:

    1. Una etiqueta de IA que permite a los usuarios identificar que el mensaje se generó mediante IA. Esta etiqueta puede aparecer como un aviso de declinación de responsabilidades persistente, por mensaje o por contenido, o durante la experiencia de primera ejecución. [Debe corregir]

    2. Botón de comentarios que permite a los usuarios proporcionar comentarios positivos o negativos sobre los mensajes del agente. [Debe corregir]

    3. Una cita que permite a los usuarios hacer referencia al origen del mensaje del bot a través de citas y referencias en el texto. [Debe corregir]

    4. Una etiqueta de confidencialidad que permite a los usuarios comprender la confidencialidad del mensaje del bot. [Bueno para arreglar]

    5. El agente debe transmitir sus respuestas al usuario. [Debe corregir]

    6. El agente debe incluir al menos tres mensajes iniciales o un mensaje de bienvenida. [Debe corregir]

      Para obtener más información, consulte los mensajes de bienvenida del bot.

    7. El bot debe ofrecer al menos dos sugerencias o avisos específicos del contexto al usuario, en lugar de sugerencias genéricas o fijas. [Debe corregir]

  5. Los ámbitos definidos en bot.scopes y bot.commandList.scopes los nodos del manifiesto deben coincidir para mantener una buena experiencia de usuario.

  6. Los agentes de motores personalizados deben incluir Copilot en bot.scopes y bot.commandList.scopes para garantizar una superficie adecuada y compatibilidad completa con la plataforma.

  7. Los agentes de motor personalizados (CEA) creados con Microsoft Copilot Studio (MCS) solo son aptos para su publicación en Microsoft Store. No se admiten agentes declarativos. Estos agentes deben cumplir los siguientes requisitos de dominio válidos:

    1. Los dominios comodín (por ejemplo, *.example.com) no se deben usar a menos que el dominio sea propiedad del editor o esté controlado por este.
    2. Los dominios propiedad de Microsoft, incluidos los dominios asociados con Microsoft Copilot Studio, no deben incluirse en la configuración del dominio del agente.
    3. El dominio api.botframework.com debe estar incluido en los dominios permitidos del agente.
    4. El agente debe especificar exactamente un dominio válido correspondiente a la región geográfica o entorno de Dataverse de Microsoft Copilot Studio donde se hospeda el agente.
  8. El commandList.type campo manifest.json archivo debe estar en blanco para que el ámbito garantice la coherencia con los copilot agentes declarativos.

Volver al principio

Acción y origen de conocimiento

  • Para conceder acceso de agente multiinquilino a todos los datos del espacio empresarial para las capacidades de correo electrónico, mensajes de Teams, reunión de Teams, ODSP y conector de Graph, deje los nodos vacíos en el agente declarativo. [Debe corregir]

  • Las capacidades de Dataverse, incrustación de archivos, etiqueta de confidencialidad y modelo de escenario están restringidas para usarse solo en el escenario de LOB. [Debe corregir]

  • Sigue las siguientes directrices al usar la acción personalizada o el conjunto de action.insertImage acciones [debe corregir]:

    • El título del botón debe indicar que se insertará una imagen en el lienzo.

    • Asegúrese de que la imagen deseada se inserte al hacer clic en el botón.

    • Asegúrese de que la reserva esté establecida en Quitar para garantizar que la tarjeta adaptable funcione en todos los clientes compatibles.

    • Compatibilidad con la inserción de todas las imágenes de la tarjeta adaptable.

  • Los complementos WXP no se deben usar como acciones en el manifiesto del agente.

Volver al principio

Agentes duplicados

  • Se pueden publicar varios agentes para el mismo producto por separado, pero cada uno debe tener una funcionalidad diferente. No se permite la publicación de agentes duplicados.

  • Un agente se puede publicar por separado de la aplicación principal, pero debe tener una justificación clara para el mismo.

  • Para evitar confusiones y garantizar la claridad para los usuarios finales:

    • El nombre, la descripción corta y la descripción larga deben diferir significativamente de los de cualquier aplicación existente.

    • La descripción corta y la descripción larga deben comunicar claramente la propuesta de valor única de la aplicación y cómo difiere de los envíos relacionados.

Respuesta del agente

  • El agente declarativo debe ser funcional y proporcionar respuestas precisas a los usuarios. Para garantizar lo mismo, debe estar presente al menos una consulta correspondiente en uno de los siguientes campos para todas y cada una de las funciones del agente declarativo: [Debe corregir]

    • Ejemplos de mensajes o inicios de conversación
    • Campo Instrucciones en manifiesto
    • Notas de prueba
  • Todos los resultados de búsqueda en la funcionalidad de extensión de mensaje deben incluir un título, un subtítulo y una dirección URL relevantes que también aparecerán en las citas de su agente [Debe corregir].

  • Todos los agentes y complementos deben proporcionar respuestas ricas que describan claramente la acción realizada e incluyan citas que permitan a los usuarios identificar la fuente de la respuesta [Debe corregir]. Para obtener más información, vea citas.

  • Un agente que envía varios mensajes debe asegurarse de que los mensajes no sean repetitivos o redundantes.

  • Los agentes deben implementar salvaguardas para evitar ataques que intenten manipular o invalidar las instrucciones del sistema, los controles de seguridad o el comportamiento definido por el desarrollador.

Control correcto de errores

Todos los agentes deben manejar los siguientes escenarios correctamente, es decir, el agente debe rechazar la solicitud del usuario y proporcionar un camino a seguir: [Debe corregir]

  • Por parámetros de búsqueda incorrectos
  • Por uso incorrecto o lenguaje inadecuado

Volver al principio

Requisitos de seguridad para las llamadas al servidor (extensión de mensaje, OpenAPIs, servidores MCP)

Los agentes que utilizan la extensión de mensajes, OpenAPI y llamadas al servidor MCP deben garantizar los siguientes estándares de seguridad:

  • Todas las llamadas deben usar HTTPS con TLS 1.2 o superior. [Debe corregir]
  • Las llamadas no deben dar lugar a ningún redireccionamiento de direcciones URL. [Debe corregir]
  • Las llamadas deben atenderse desde el mismo dominio o subdominio que el dominio raíz comprobado para el desarrollador. [Debe corregir]

Volver al principio

Vea también