Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A descoberta dinâmica de ferramentas permite que agentes declarativos que usam plug-ins baseados no servidor MCP resolvam suas ferramentas disponíveis em tempo de execução, diretamente do servidor MCP, em vez de se limitarem à lista de ferramentas capturada no manifesto do plug-in do agente no momento da publicação. Esse recurso permite que os usuários acessem os recursos mais recentes de um servidor MCP quase em tempo real, sem esperar que o agente seja reempacotado, revalidado e republicado.
Observação
A descoberta dinâmica de ferramentas inclui ferramentas que retornam widgets de interface do usuário interativos (aplicativos MCP). O agente renderiza esses widgets sem nenhuma configuração extra.
Observação
Este artigo aborda a descoberta dinâmica de ferramentas para plug-ins, em que um servidor MCP é registrado por meio de um manifesto de plug-in para um agente declarativo. O registro de um servidor MCP como um conector de agente usa um manifesto diferente, o agentConnectors nó no manifesto do aplicativo Microsoft 365. Para conectores de agente, a descoberta dinâmica de ferramentas requer o manifesto do aplicativo versão 1.29 ou posterior e um host que o permita. Para obter mais informações, consulte Registrar servidores MCP como conectores de agente.
Como a descoberta dinâmica de ferramentas difere das ferramentas fixadas
Com as ferramentas fixadas, o desenvolvedor do agente seleciona as ferramentas que um servidor MCP expõe, declara-as no manifesto do plug-in e as envia como parte do pacote do agente. Qualquer alteração na superfície da ferramenta, como adicionar uma nova ferramenta, remover uma obsoleta, renomear um parâmetro ou refinar uma descrição, exige que o desenvolvedor do agente atualize o manifesto, reenvie o agente e o revalide e publique novamente antes que os usuários vejam a alteração.
Com a descoberta dinâmica de ferramentas, o agente não carrega mais uma lista de ferramentas fixa. A plataforma busca as definições de ferramenta atuais do servidor MCP em tempo de execução, compara-as com o último conjunto conhecido, valida as alterações e as aplica para que o agente opere em uma visão atualizada dos recursos do servidor.
A tabela a seguir resume as diferenças.
| Aspecto | Ferramentas fixadas | Descoberta dinâmica de ferramentas |
|---|---|---|
| Fonte de definições de ferramenta | Manifesto de plug-in empacotado com o agente | Servidor MCP, buscado em tempo de execução |
| Quando as definições de ferramenta são resolvidas | No momento da publicação do agente | Em tempo de execução, por sessão |
| Adicionar ou remover uma ferramenta | Requer a atualização do manifesto, o reenvio do agente e a republicação | Refletido automaticamente quando o servidor MCP expõe a alteração e as validações de tempo de execução passam |
| Atualizar o esquema ou a descrição de uma ferramenta | Requer a republicação do agente | Selecionado em tempo de execução |
| Superfícies de ferramentas específicas do usuário (por exemplo, por SKU, função ou direito) | Sem suporte. Cada usuário vê a mesma lista de ferramentas definida pelo manifesto. | Com suporte. O servidor MCP pode retornar uma lista de ferramentas personalizada para o usuário conectado. |
| É hora de implementar um novo recurso de ferramenta | Dias a semanas, restritos pelo ciclo de republicação do agente | Quase em tempo real, restrito somente à implantação do servidor MCP e validação de tempo de execução |
| É hora de desativar uma ferramenta preterida | Dias a semanas | Quase em tempo real |
| Verificações de confiança e segurança nas definições de ferramentas | Executado no momento da publicação durante a validação da loja | Validação no nível do agente em tempo de publicação, além de IAR (IA responsável) em tempo de execução e XPIA (ataque de injeção cruzada) em todas as ferramentas recém-descobertas ou modificadas antes de serem ativadas |
Diferenças de manifesto de plug-in
O manifesto do plug-in expressa o modo de descoberta por meio da configuração do RemoteMCPServer runtime.
Com ferramentas fixadas, liste as ferramentas na matriz e a functions propriedade do run_for_functions runtime. Armazene suas definições na propriedade do mcp_tool_description runtime:
{
"functions": [
{ "name": "search_repositories" },
{ "name": "search_users" }
],
"runtimes": [
{
"type": "RemoteMCPServer",
"spec": {
"url": "https://api.contoso.com/mcp",
"mcp_tool_description": {
"file": "mcp-tools.json"
}
},
"run_for_functions": [
"search_repositories",
"search_users"
]
}
]
}
Com a descoberta dinâmica de ferramentas, a functions matriz está vazia e a propriedade do run_for_functions runtime é definida como ["*"], de modo que o agente resolve todas as ferramentas do servidor em runtime:
{
"functions": [],
"runtimes": [
{
"type": "RemoteMCPServer",
"spec": {
"url": "https://api.contoso.com/mcp"
},
"run_for_functions": [
"*"
]
}
]
}
Para obter mais informações, consulte Objeto de especificação do servidor MCP.
Configurar ferramentas fixadas com o Agents Toolkit
Por padrão, o Kit de Ferramentas de Agentes do Microsoft 365 configura um novo plug-in MCP para descoberta dinâmica de ferramentas. Em vez disso, para fixar um conjunto fixo e coletado de ferramentas, por exemplo, para expor apenas um subconjunto das ferramentas do servidor ou para manter a superfície da ferramenta constante entre as versões, selecione as ferramentas no Kit de Ferramentas de Agentes. A superfície da ferramenta não muda até que você atualize o manifesto e publique novamente o agente.
Para fixar um conjunto específico de ferramentas:
Abra o arquivo .vscode/mcp.json . Selecione o botão Iniciar no editor de arquivos.
Se solicitado a autenticar, selecione Permitir autenticar.
Selecione o botão ATK: Fetch action from MCP no editor de arquivos e selecione ai-plugin.json.
Selecione as ferramentas para o agente usar.
Depois de selecionar as ferramentas, o Agents Toolkit atualiza ai-plugin.json com as ferramentas fixadas, conforme mostrado em Diferenças de manifesto de plug-in. O Agents Toolkit armazena as definições de ferramenta na propriedade do mcp_tool_description runtime, embutidas em uma tools matriz ou como uma referência a uma file que as contém. As definições correspondem ao formato retornado pelo método do tools/list servidor MCP.
Transparência, governança e auditoria para administradores
A descoberta dinâmica de ferramentas muda quando as ferramentas são descobertas do tempo de publicação para o tempo de execução. O desenvolvedor do servidor MCP ainda cria e é proprietário das definições da ferramenta. Para preservar as garantias de transparência, governança e conformidade das quais os administradores dependem, a plataforma fornece controles e sinais de auditoria por meio do Centro de administração do Microsoft 365 (MAC) e do Microsoft Purview.
Distinguir agentes com descoberta dinâmica de ferramentas fixadas
Os administradores podem identificar quais agentes em seu locatário usam a descoberta dinâmica de ferramentas na visualização de detalhes do agente no Centro de administração do Microsoft 365. Na guia Dados & ferramentas da visualização de detalhes do agente, um banner de informações na seção Ferramentas indica que o agente usa um servidor MCP cujas ferramentas podem ser alteradas em tempo de execução.
A exibição da lista de catálogo de agentes e conectores permanece inalterada. O mecanismo de descoberta é apresentado na página de detalhes por agente, não nas listagens em nível de catálogo.
Desativação de agentes que usam a descoberta dinâmica de ferramentas
Não há nenhuma opção separada no nível do locatário ou do agente para o próprio recurso de descoberta dinâmica de ferramentas. Em vez disso, os administradores usam os controles de nível de agente existentes no Centro de administração do Microsoft 365:
- Se um administrador não quiser que um agente específico que use a descoberta dinâmica de ferramentas esteja disponível em seu locatário, ele poderá desabilitar ou bloquear esse agente por meio dos mesmos controles de gerenciamento de agente que usam hoje para qualquer agente declarativo.
- Use os mesmos controles, incluindo a atribuição de um agente a usuários ou grupos específicos, para preparar a disponibilidade de um agente que usa a descoberta dinâmica de ferramentas antes de uma distribuição mais ampla.
Essa abordagem significa que a descoberta dinâmica de ferramentas não introduz uma nova superfície de política para os administradores aprenderem. A ativação, o escopo e a desativação do agente funcionam da mesma maneira, independentemente de o agente usar ferramentas fixadas ou descoberta dinâmica de ferramentas. A visualização de detalhes do agente informa ao administrador qual mecanismo de descoberta o agente usa, para que ele possa tomar uma decisão informada sobre se deve permitir.
Logs de auditoria no Microsoft Purview
As interações com agentes que usam a descoberta dinâmica de ferramentas são registradas no log de auditoria do Microsoft Purview na Copilot carga de trabalho, juntamente com as interações com qualquer outro agente declarativo. Os administradores podem localizar esses registros filtrando Workload = Copilot na pesquisa de auditoria do Purview e podem identificar o agente específico usando o TargetAgentName campo em CopilotEventData.
Como as garantias existentes de confiança e segurança são preservadas
A descoberta dinâmica de ferramentas não ignora o modelo de confiança e segurança que se aplica aos plug-ins MCP hoje. Ele estende o modelo com uma camada de validação de tempo de execução:
- Os aplicativos ISV (3P) continuam a depender da pilha de governança de extensibilidade existente: atestado do fornecedor e certificação M365, o contrato de serviço do locatário e ISV e os termos de uso e validação do repositório executada no momento da publicação.
- Os aplicativos de LOB (linha de negócios) continuam a depender dos procedimentos internos de conformidade e integração existentes do locatário para aplicativos internos e internos.
- Validação de tempo de execução: cada ferramenta recém-descoberta ou modificada é rastreada pelos classificadores RAI e XPIA antes que a ferramenta seja ativada para os usuários finais. O processo bloqueia as alterações da ferramenta que falham na validação.
Juntos, esses processos garantem que as garantias nas quais os clientes confiam no momento da publicação continuem a ser mantidas à medida que as ferramentas evoluem em tempo de execução.