Status for beskyttelse av agentkjøretid

På Agent-siden i Copilot Studio kan utviklere i en enkelt agentnivåstatus avgjøre om publiserte agenter etterlever sikkerhets- og styringsstandarder og verifisere at agentens trusselgjenkjenning er aktiv. For mer informasjon kan du se Nøkkelkonsepter – Copilot Studio-sikkerhet og -styring.

Sikkerhetsstatusen til publiserte agenter vises i kolonnen BeskyttelsesstatusAgenter-siden. Ved å vise beskyttelsesstatusen for hver agent som en av Beskyttet, Trenger gjennomgang eller Ukjent, kan utviklere raskt avgjøre når trusselgjenkjenning er aktiv og agentene er beskyttet.

Skjermbilde som viser Agenter-siden med kolonnen Beskyttelsesstatus sirklet.

En publisert agent kan ha følgende verdier under Beskyttelsesstatus: Beskyttet, Trenger gjennomgang og Ukjent.

Når agentens status på agentnivå er Beskyttet, kreves ingen umiddelbar handling (basert på gjenkjente signaler). Når statusen er Beskyttet, vises et grønt skjold for å tydelig vise at denne agenten er beskyttet (Skjermbilde av beskyttelsesikonet med grønt skjold.).

Når agentnivåstatusen er Trenger gjennomgang, er enten agentens policyer brutt eller autentiseringen utilstrekkelig. Uavhengig av status kan utviklere drille ned for å se en oppsummeringsdialog på agentnivå med mer informasjon om agentens sikkerhet delt inn i kategorier.

Velg statusen for agenten i kolonnen Beskyttelsesstatus for å se en dialogboks for sammendrag på agentnivå om agentens beskyttelsesstatus.

Sammendrag av beskyttelsesstatus

I dialogboksen for sammendrag av beskyttelsesstatus er beskyttelsesprofilen til agenten delt inn i tre kategorier: Godkjenning, Policyer og Innholdsmoderering. Hver av disse kategoriene kan ha statusen Beskyttet, Trenger gjennomgang, eller Ukjent, slik som oppsummeringsstatus på agentnivå på Agenter-siden.

I tillegg viser denne dialogen antall blokkerte meldinger på grunn av potensielle trusler, policybrudd og brudd på innstillinger for innholdsmoderering. Potensielle trusler er enten direkte eller indirekte. En potensiell trussel kan for eksempel være at en bruker overstyrer sikkerhetsinnstillinger med administratortilgang. Alternativt kan en potensiell trussel være en referert kunnskapskilde. Alle publiserte agenter har trusselregistrering aktivert automatisk og viser Aktiv-etiketten.

Som med agentnivåbeskyttelsesstatus, hvis enten autentisering eller policyer bryter aksepterte sikkerhetsstandarder som definert av agentens sikkerhetsoppsett, vises en Behovsvurderingsetikett ved siden av kategorien i sammendragsdialogen. Hvis en av disse kategoriene har en Behovsgjennomgangsetikett, ruller denne etiketten opp til enkeltagentnivåbeskyttelsesstatusen på Agenter-siden.

Skjermbilde som viser oppsummeringsdialogen for beskyttelsesstatus på agentnivå.

Hvis du vil se flere detaljer, velger Se detaljer i dialogboksen for sammendrag om beskyttelse på agentnivå for å åpne dialogboksen Sikkerhetsanalyse.

Sikkerhetsanalyse

Dialogen Sikkerhetsanalyse viser statistikk og trender om blokkerte meldinger og agentens status i kategoriene autentisering, policyer og innholdsmoderering.

Velg datointervallet for sikkerhetsanalysedata du ønsker å se. Hvis du ikke har data som faller innenfor ett eller flere av de følgende intervallene, vises ikke disse som valg i datovelgeren. Velg blant følgende områdealternativer:

  • Siste sju dager
  • Siste 14 dager
  • Siste 30 dager

Skjermbilde som viser sikkerhetsanalysedialogen

Det stablede stolpediagrammet Årsak til blokkering bryter ned summen av alle blokkerte meldinger i den valgte tidsrammen i fargekodede stolpesegmenter, der lengden på hvert segment angir den prosentvise andelen for hver blokkeringstype. Eksempel: Diagrammet er det 496 blokkerte meldinger de siste syv dagene. Av disse blokkerte meldingene er 79,6 % blokkert som potensielle trusler (rosa stolpesegment), og omtrent 60 % av det totale antallet blokkerte meldinger er direkte instruksangrep. Et raskt blikk på trendgrafen for blokkfrekvens i økten viser at meldingsblokkeringen på grunn av oppdagelse av potensielle trusler topper seg 23. mai.

Grafen Trend for øktblokkeringsfrekvens viser andelen av totalt antall økter der en instruks ble blokkert, som en trendlinje over tid. Hver av de tre beskyttelseskategoriene representeres individuelt som separate, fargekodede trendlinjer, med samme fargekoding som stolpediagrammet Årsak til blokkering. Hvis du vil ha mer informasjon om samtaleøkter, kan du se Samtaleøkter.

Kategori for trusselregistrering eller beskyttelse Description Handling
Trusselgjenkjenning Denne komponenten viser statistikk over blokkerte instruksangrep, som aktivt blokkert som standard. Den gir utviklere innsikt i antall angrep og trender, slik at de kan forstå sikkerhetslandskapet for sine agenter.
Autentisering Denne komponenten indikerer om agenten krever sluttbrukerautentisering eller er offentlig. Hvis en autonom agent er offentlig, kan den eksponere sensitive data for potensielle angripere eller uautoriserte personer. I slike tilfeller indikerer statusen en mulig trusselvektor som kan kreve utviklerens oppmerksomhet. Velg Åpne innstillinger for å gå til agentens Innstillinger>Sikkerhet>Autentisering-side, hvor du kan velge en autentiseringsmetode.
Policyer Denne komponenten reflekterer brudd på policyer satt av administratorer i administrasjonssenteret for Power Platform. Agenter kan bryte disse policyene, og utviklere må være oppmerksomme på disse bruddene og gjøre nødvendige justeringer. En organisatorisk datapolicy kan for eksempel blokkere en kobling som en agent prøver å bruke. Gjør de nødvendige endringene i agenten din slik at den etterlever organisasjonens policyer. For å gjennomgå feil på grunn av policyer velger du koblingen Gjennomgå feil under Policyer. Hvis det i stedet er nødvendig å endre organisasjonens policyer og du har tilgang, velger du Åpne administrasjonssenteret for å gå til administrasjonssenteret for Power Platform slik at du kan vise eller redigere organisasjonens policyer.
Innholdsmoderering Denne komponenten påvirker ikke beskyttelsesstatusen direkte, men er en del av statistikken og trendene som er tilgjengelige for utvikleren. Det bidrar til å sikre at innholdet som genereres av agenten samsvarer med de ønskede sensitivitetsnivåene. Klikk på Åpne innstillinger for å navigere til agentens Innstillinger>Generativ kunstig intelligens-side, og under Moderering>Innholdsmodereringsnivå, justerer du glidebryteren til ønsket innholdsmodereringsnivå.