Diretrizes de validação do repositório de agentes

Essas diretrizes são aplicáveis a ISV (fornecedores independentes de software) que desejam publicar seus plug-ins de agente e Copilot Cowork na loja.

Importante

  • Certifique-se de que o Microsoft 365 Copilot esteja disponível para sua organização. Você tem duas maneiras de obter um ambiente de desenvolvedor para o Microsoft 365 Copilot:
    • Um locatário de área restrita do Microsoft 365 com o Microsoft 365 Copilot (disponível em versão prévia limitada por meio da associação TAP).
    • Um ambiente de produção de cliente corporativo com licenças do Microsoft 365 Copilot.

Esta seção está de acordo com a política do marketplace comercial da Microsoft número 1140.9.

Os aplicativos devem ser consistentes com verificações de IA responsáveis.

Proposta de valor

Os agentes devem ser projetados para concluir fluxos de trabalho corporativos e devem fornecer valor diferenciado além do que o Copilot oferece por um dos seguintes [Deve corrigir]:

  • Alcançar fluxos de trabalho que não podem ser alcançados facilmente por meio do Copilot. Por exemplo, um Agente de Gerenciamento de Tíquetes da Contoso que permite que os usuários criem tíquetes diretamente na plataforma da Contoso.
  • Reduzindo significativamente o tempo para concluir fluxos de trabalho em comparação com o Copilot. Por exemplo, um Agente de Postagem de Mídia Social da Contoso que ajuda os usuários a criar postagens com estrutura consistente, tom de marca e eficiência aprimorada.
  • Usar orquestração especializada ou modelos ajustados para fluxos de trabalho específicos do domínio. Por exemplo, um agente da Contoso Pharma ajustou os dados farmacêuticos para ajudar a identificar produtos químicos específicos do domínio.

O Copilot Cowork pode ser estendido por meio de:

  • Skills — Habilidades personalizadas podem ser publicadas usando o nó de manifesto agentSkills

  • Conectores — As ferramentas de servidor MCP dinâmico podem ser publicadas usando o nó de manifesto agentConnector

    Todas essas habilidades e conectores devem fornecer valor empresarial claro e diferenciado, além dos recursos nativos do Copilot Cowork.

Descrição

Uma boa descrição oferece um resumo claro e conciso dos recursos do agente. Ele aprimora a conscientização do usuário e permite que o Microsoft 365 Copilot descubra e execute operações de pesquisa com eficiência.

Você deve garantir o cumprimento das seguintes diretrizes para agentes:

  • As diretrizes de validação da Loja do Teams relacionadas à descrição do aplicativo para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, consulte descrições de aplicativos.

  • A breve descrição do agente, parâmetro, descrição do comando, descrição semântica e ID da operação não deve incluir:

    • Frases instrutivas, por exemplo, 'se o usuário disser X', 'ignorar', 'excluir', 'redefinir', 'novas instruções', 'Responder em negrito' ou 'Não imprimir nada'. [Deve corrigir]
    • URLs, emojis ou caracteres ocultos, como símbolos hexadecimais, binários ou não convencionais. [Deve corrigir]
    • Erros gramaticais e de pontuação. [Deve corrigir]
    • Linguagem excessivamente prolixa, florida ou de marketing. [Bom para consertar]
    • Afirmações superlativas como '# 1', 'incrível' ou 'melhor'. [Bom para consertar]

    Observação

    • Para agentes declarativos, as diretrizes de descrição curta também se aplicam aos instructions campos and conversation_starters .
    • Para plug-ins baseados em API, estas diretrizes se aplicam a description_for_human, description_for_model, conversation_starterscapabilities, (título e texto), states\reasoning\description nos functions campos, se fornecidos. [Deve corrigir]
    • Ao utilizar os formatos de arquivo Swagger ou OpenAPI, siga estas diretrizes para o path conteúdo associado às chaves e ao description campo para APIs GET, POST, PUT ou DELETE. [Deve corrigir]
  • A semanticDescription propriedade não é um campo obrigatório. No entanto, se você adicionar semanticDescription o manifesto do aplicativo, as verificações de validação existentes para descrições curtas, de parâmetro e de comando também serão aplicáveis para descrições semânticas.

Voltar ao início

Comunicação de Agente para Agente

Para utilizar a propriedade em seu manifesto worker_agents de agente declarativo, certifique-se de [Deve corrigir]

  • Somente agentes declarativos podem ser referenciados no worker_agent nó do manifesto. No momento, não há suporte para agentes de mecanismo personalizados.
  • A descrição e o aviso de isenção de responsabilidade devem listar claramente todos os agentes de trabalho referenciados e instruir explicitamente os usuários a adquiri-los quando necessário.
  • O agente deve fornecer valor autônomo significativo, independente de qualquer agente de trabalho. Esse valor deve ser claramente descrito na descrição do agente.
  • Cada agente de trabalho referenciado deve atender independentemente à barra de valor mínimo e fornecer funcionalidade significativa por conta própria.
  • Qualquer prompt que dependa de um agente de trabalho deverá falhar normalmente se o agente de trabalho não tiver sido adquirido.
  • Se um agente pai fizer referência a um agente de trabalho publicado por um editor diferente, o editor do agente pai permanecerá responsável por lidar com problemas de integração, lacunas na experiência do usuário e comportamento de falha normal.

Voltar ao início

Agentes estendidos para o Agent 365

  • Cada agente estendido para Agent 365 deve gerar rastreamentos de observabilidade consistentes em Invocar agente, executar ferramenta & chamada de inferência no Sentinel, Defender e Purview. [Deve corrigir]. Para obter mais informações, consulte observabilidade.
  • Os agentes que usam o agenticUserTemplate nó devem seguir estas diretrizes [Deve corrigir]:
    1. agentIdentityBlueprintId agenticUserTemplate no nó do manifesto deve ser exclusivo.
    2. O id campo no arquivo de manifesto DEVE corresponder ao id campo presente no agenticUserTemplate arquivo.
    3. O agente deve gerar rastreamentos de observabilidade para o ID do Blueprint e o ID do Agente.
    4. Esses agentes não devem ser agrupados com outros tipos de oferta (aplicativos, plug-ins, outros agentes).
  • Os agentes estendidos para o Agent 365 devem destacar a proposta de valor do Agent 365 em sua descrição. [Bom consertar]
  • Todas as diretrizes de design de UX aplicáveis aos CEAs também são aplicáveis aos agentes publicados por meio do agenticUserTemplate nó de manifesto.

Voltar ao início

Capturas de tela

Você deve garantir o cumprimento das seguintes diretrizes para agentes:

  • As diretrizes de validação da Loja do Teams relacionadas a capturas de tela para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, confira as capturas de tela.
  • Os aplicativos com funcionalidade de agente devem ter pelo menos uma captura de tela relacionada à funcionalidade do Microsoft 365 Copilot. [Deve corrigir]

Voltar ao início

Nome do Agente

Você deve garantir o cumprimento das seguintes diretrizes para agentes:

  • As diretrizes de validação da Loja do Teams relacionadas ao nome do aplicativo para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, consulte nome do aplicativo.
  • Para o agente declarativo, verifique se os seguintes parâmetros são idênticos: [Deve corrigir]
    • name no manifest.json
    • name No arquivo JSON do agente declarativo
    • name_for_human nos arquivos JSON do plug-in

Voltar ao início

Prompts

Você deve garantir as seguintes diretrizes para prompts de exemplo e iniciadores de prompt:

Prompts de exemplo

Para o agente declarativo baseado em extensão de mensagem, a samplePrompts propriedade fornece orientação aos usuários sobre como utilizar os agentes no Microsoft 365 Copilot

A captura de tela mostra os prompts de exemplo exibidos quando o agente de extensão de mensagem está habilitado no Microsoft 365 Copilot.

Os prompts de exemplo são especificados usando samplePrompts a propriedade no manifesto do aplicativo. Esses prompts devem atender aos seguintes requisitos:

  • Um agente deve ter pelo menos três prompts e no máximo cinco prompts para cada comando. [Deve corrigir]
  • Cada prompt não deve exceder 128 caracteres. [Deve corrigir]
  • Dois comandos no mesmo agente não devem ter prompts idênticos. [Deve corrigir]
  • Todos os prompts de exemplo devem ser funcionais e retornar respostas. [Deve corrigir]
  • O prompt deve ser relevante para os comandos. [Deve corrigir]

Prompts de início

Os prompts de início orientam os usuários sobre como começar a usar agentes declarativos e agentes de mecanismo personalizados. Você deve garantir as seguintes diretrizes para iniciantes imediatos:

  • Um agente declarativo ou um agente de mecanismo personalizado deve ter pelo menos três prompts. [Deve corrigir]
  • Todos os prompts devem ser funcionais e retornar respostas. [Deve corrigir]

Voltar ao início

Resposta do Cartão Adaptável

As respostas do agente fornecidas como um Cartão Adaptável devem atender aos seguintes requisitos:

  • A resposta do Cartão Adaptável deve incluir o conteúdo do Cartão Adaptável e informações do card de visualização como parte do mesmo modelo. [Deve corrigir]

    A captura de tela mostra um exemplo de um aplicativo de exemplo mostrando que a resposta do aplicativo Microsoft 365 Copilot contém visualização e conteúdo na mesma resposta.

  • Além do logotipo do agente, título, miniatura e título das informações, os dados no Cartão Adaptável devem representar pelo menos duas informações. Você pode identificar os campos dos atributos pesquisados com mais frequência, como dados modificados, autor, status e sinalizadores. [Deve corrigir]

    A captura de tela mostra um exemplo de título de informações, campos de usuário adicionais e botão de ação em uma resposta do Cartão Adaptável.

  • O Cartão Adaptável deve ser bem formatado para se adequar a clientes de área de trabalho, Web e dispositivos móveis (iOS e Android). [Deve corrigir]

  • Os Cartões Adaptáveis devem incluir uma URL como parte dos metadados, o que permite que os cartões sejam facilmente copiados de um hub para outro. [Deve corrigir]

Voltar ao início

Compatibilidade

Os agentes devem estar totalmente responsivos e funcionais nas versões mais recentes desses clientes: [Deve corrigir]

  • Microsoft Teams na área de trabalho e na Web
  • copilot.microsoft.com na Web
  • Microsoft 365 Copilot no Word

Garanta que seus agentes trabalhem com o Microsoft 365 - copilots do Word, Excel, PowerPoint, OneNote, Office e Outlook

Você deve garantir o cumprimento das seguintes diretrizes para agentes:

  1. Se estiver usando o aplicativo habilitado para SSO, atualize o registro do aplicativo Microsoft Entra: [Deve corrigir]

    O SSO (logon único) do Microsoft Entra para extensão de mensagem funciona da mesma maneira que no Teams ou no Outlook. Se você habilitou o SSO para seu aplicativo, adicione o identificador de aplicativo cliente do Copilot do aplicativo do Office ao registro do aplicativo Microsoft Entra do seu bot no portal de Registros de aplicativo do locatário.

    1. Entre no portal do Azure com sua conta de locatário da área restrita.

    2. Abra Registros de aplicativo.

    3. Selecione o nome do aplicativo para abrir o registro do aplicativo.

    4. Na seção Gerenciar, selecione Expor uma API.

    5. Na seção Aplicativos cliente autorizados , verifique se os seguintes valores de ID de cliente estão listados:

      Microsoft 365 aplicativo cliente ID do cliente
      Word, PowerPoint, Excel (web, área de trabalho) 3068386c-7a16-4f6a-a664-043b6b232816
      Área de trabalho do Teams, celular 1fec8e78-bce4-4aaf-ab1b-5451cc387264
      Web do Teams 5e3ce6c0-2b1f-4285-8d4b-75ee78787346
      Microsoft 365 Web 4765445b-32c6-49b0-83e6-1d93765276ca
      Área de trabalho do Microsoft 365 0ec893e0-5785-4de6-99da-4ed124e5296c
      Microsoft 365 Mobile d3590ed6-52b3-4102-aeff-aad2292ab01c
      Outlook para área de trabalho d3590ed6-52b3-4102-aeff-aad2292ab01c
      Outlook Web bc59ab01-8403-45c6-8796-ac3ef710b3e3
      Outlook Mobile 27922004-5251-4030-b22d-91ecd9a37ea4
      Bing 9ea1ad79-fdb6-4f9a-8bc3-2b70f96e34c7

      Observação

      Para obter mais informações sobre como o SSO funciona para extensões de mensagem, consulte Habilitar o SSO para seu aplicativo.

  2. Verifique se o bot registrado está conectado ao Microsoft 365 e ao canal do Microsoft Teams: [Deve corrigir]

    1. Entre no portal do Azure com sua conta de locatário da área restrita.
    2. Open Bot Services.
    3. Selecione o nome do bot para atualizar seus canais.
    4. Na seção Configurações , selecione Canais.
    5. Em Canais disponíveis, selecione Microsoft 365 & Microsoft Teams e, em seguida, selecione Aplicar.
  3. Configurar cabeçalhos da Política de segurança de conteúdo [Deve corrigir]

    Se o agente usar os cabeçalhos da Política de Segurança de Conteúdo (CSP), verifique se todos os seguintes ancestrais de quadro estão incluídos nos cabeçalhos do CSP:

    Aplicativo do Microsoft 365 frame-ancestors permissão
    Todos os hosts (Novo) *.cloud.microsoft
    Word fa000000125.resources.office.net
    PowerPoint fa000000129.resources.office.net
    Excel fa000000124.resources.office.net
    OneNote fa000000128.resources.office.net
    Microsoft 365 Copilot e Bing edgeservices.bing.com, www.bing.com, copilot.microsoft.com
    Aplicativo Microsoft 365 *.microsoft365.com, *.office.com
    Outlook outlook.office.com, outlook.office365.com, outlook-sdf.office.com, outlook-sdf.office365.com
    Office.com Office.com/copilot
    Office.com/chat
    Microsoft365.com Microsoft365.com/copilot
    Microsoft365.com/chat
    M365.cloud.microsoft M365.cloud.microsoft/chat
    M365.cloud.microsoft/copilot
    Copilot.cloud.microsoft Copilot.cloud.microsoft
  4. Atualizar a versão do JS do Teams para a compilação 2.22.0 [Deve corrigir]

    Se você estiver usando o Teams JS versão 2.22 ou anterior, atualize-o para a versão 2.22 ou superior. 

    Para obter mais informações, consulte Repositório JS do Teams @microsoft/teams-js - npm (npmjs.com).

Voltar ao início

Requisitos técnicos

Para que um agente seja validado, invocado e funcione perfeitamente, certifique-se de que ele atenda aos seguintes critérios: [Deve corrigir]

Critérios Cumprimento
Versão do manifesto A versão do manifesto do aplicativo deve ser 1.13 ou posterior. A partir de julho de 2026, se o agente operar em canais, todos os novos envios da Teams Store deverão usar o esquema de manifesto versão 1.25 ou posterior. [Deve corrigir]
Tempo de resposta O tempo de resposta não deve exceder nove segundos para 99 por cento, cinco segundos para 75 por cento e dois segundos para 50 por cento. [Deve corrigir]
Confiabilidade Os aplicativos devem manter 99,9% de disponibilidade. Por exemplo, se o Microsoft 365 Copilot chamar um agente 1.000 vezes, ele deverá fornecer uma resposta significativa 999 vezes. [Deve corrigir]
Regressões zero Se você precisar reenviar seu agente para validação, a funcionalidade de extensão de mensagem existente que estava funcionando anteriormente não deverá ser interrompida. [Deve corrigir]
Canal do Microsoft 365 Para que os usuários interajam com sua extensão de mensagem do Outlook, você precisa adicionar o canal do Microsoft 365 ao bot. Para obter mais informações, consulte adicionar o canal do Microsoft 365 para seu aplicativo. [Deve corrigir]
SSO (logon único) Se aplicável, atualize seu registro do aplicativo Microsoft Entra para SSO. [Deve corrigir]
Política de Segurança de Conteúdo (CSP) Se aplicável, modifique os cabeçalhos CSP e X-Frame-Options de acordo com configurar cabeçalhos da Política de Segurança de Conteúdo. [Deve corrigir]

Voltar ao início

Divulgação do usuário e confirmação para cenários de ação

A imagem mostra um exemplo de divulgação e confirmação do usuário.

Para cenários de ação, os agentes devem compartilhar a divulgação do usuário e buscar a confirmação do usuário:

  • Os dados mostrados no serviço de terceiros (por meio de diálogo) devem refletir a confirmação fornecida pelo usuário. [Deve corrigir]

  • Uma confirmação da conclusão da ação deve ser compartilhada pelo agente na forma de um card. [Deve corrigir]

  • A ação realizada por um usuário deve ser refletida corretamente no serviço de terceiros. [Deve corrigir]

  • As solicitações de modificação feitas pelo usuário antes da confirmação da ação devem ser respeitadas. [Deve corrigir]

  • Tarefas altamente consequentes, como exclusão em massa, não devem ser suportadas. [Bom para consertar]

  • Para ações consequentes, o agente declarativo deve fornecer prompts de confirmação alinhados com ações iniciadas pelo usuário, usando linguagem clara que busca explicitamente a permissão do usuário. [Deve corrigir]

    O corpo de confirmação pode ser definido usando body a Confirmation propriedade no objeto no objeto Recursos da função no manifesto. Para obter mais informações, consulte Personalizando o texto de confirmação.

    Exemplo de aprovação Exemplo de falha
    Para uma função que pesquisa tíquetes - "Deseja permitir a pesquisa na Contoso?" "Você quer permitir a busca de ingressos?" Deseja continuar?" --> Não indica o que a função faz.
    Para uma função que cria um novo pedido, "Deseja continuar com a criação de um novo pedido?" Pesquisa tíquetes" --> Não solicita permissão
    Para uma função que cria um novo ticket: "Deseja continuar criando um novo ticket?" "Cria tíquetes" --> Não pede permissão
  • As ações consequentes que mutam um sistema devem exigir permissão explícita do usuário antes da execução. Para isso, por

    • Ação de plug-in, isConsequential o sinalizador deve ser definido como "true" para essas chamadas
    • Ação do MCP Server, readOnlyHint a anotação deve ser definida como "false" para essas chamadas
    • Obter a confirmação do usuário por meio de um CTA personalizado que informa claramente os usuários sobre a ação que está sendo executada

    Para obter mais detalhes, consulte Substituindo o comportamento do prompt.

    Descrição do comando Função conseqüente? Valor esperado para isConsequential o sinalizador
    Retorna uma lista de recomendações de cotação com base no interesse do usuário. Se não houver recomendações de cotação, crie uma nova. Sim verdadeiro
    Retorna uma lista de recomendações de meditação com base nas preferências do usuário. Não falso ou verdadeiro

Voltar ao início

Requisitos de bot para agentes de mecanismo personalizado

Um agente de mecanismo personalizado é um bot conversacional do Teams que deve atender aos seguintes requisitos:

  1. Um agente de mecanismo personalizado deve sempre incluir um bot de conversa baseado em LLMs (Large Language Models) para garantir uma interação perfeita do usuário. [Deve corrigir]

  2. A declaração de ID do bot como um nó de agente de mecanismo personalizado deve corresponder à ID do bot definida no nó de bot no manifesto do aplicativo. [Deve corrigir]

  3. Os usuários devem ser capazes de referenciar o agente de mecanismo personalizado no Microsoft 365 Copilot e transferir experiências de chat no Teams. [Bom para consertar]

  4. O bot deve incluir os seguintes componentes de design de experiência do usuário:

    1. Um rótulo de IA que permite aos usuários identificar que a mensagem foi gerada usando IA. Esse rótulo pode aparecer como um aviso de isenção de responsabilidade persistente, por mensagem ou aviso de isenção de responsabilidade por conteúdo ou durante a experiência de primeira execução. [Deve corrigir]

    2. Um botão de feedback que permite que os usuários forneçam comentários positivos ou negativos sobre as mensagens do agente. [Deve corrigir]

    3. Uma citação que permite que os usuários se consultem à origem da mensagem do bot por meio de citações e referências no texto. [Deve corrigir]

    4. Um rótulo de confidencialidade que permite que os usuários entendam a confidencialidade da mensagem do bot. [Bom para consertar]

    5. O agente deve transmitir suas respostas ao usuário. [Deve corrigir]

    6. O agente deve incluir pelo menos três inicializadores de prompt ou uma mensagem de boas-vindas. [Deve corrigir]

      Para obter mais informações, consulte mensagens de boas-vindas do bot.

    7. O bot deve oferecer pelo menos duas sugestões ou prompts específicos do contexto ao usuário, em vez de sugestões genéricas ou fixas. [Deve corrigir]

  5. Os escopos definidos e bot.scopesbot.commandList.scopes os nós do manifesto devem corresponder para manter uma boa experiência do usuário.

  6. Os agentes de mecanismo personalizados devem incluir o copilot e bot.scopesbot.commandList.scopes garantir a superfície adequada e o suporte total à plataforma.

  7. Os CEAs (Agentes de Mecanismo Personalizados) criados usando o Microsoft Copilot Studio (MCS) só estão qualificados para publicação na Microsoft Store. Não há suporte para Agentes Declarativos. Esses agentes devem cumprir os seguintes requisitos de domínio válidos:

    1. Domínios curinga (por exemplo, *.example.com) não devem ser usados, a menos que o domínio seja de propriedade ou controlado pelo editor.
    2. Os domínios pertencentes à Microsoft, incluindo domínios associados ao Microsoft Copilot Studio, não devem ser incluídos na configuração de domínio do agente.
    3. O domínio api.botframework.com deve ser incluído nos domínios permitidos do agente.
    4. O agente deve especificar exatamente um domínio válido correspondente à região/ambiente geográfico do Microsoft Copilot Studio Dataverse em que o agente está hospedado.
  8. O commandList.type campo em manifest.json arquivo deve estar em branco para o copilot escopo para garantir a consistência com os agentes declarativos.

Voltar ao início

Fonte de ação e conhecimento

  • Para conceder acesso de agente multilocatário a todos os dados do locatário para email, mensagens do Teams, Reunião do Teams, ODSP e recursos do conector do Graph, deixe os nós para eles vazios no agente declarativo. [Deve corrigir]

  • Os recursos do Dataverse, da inserção de arquivos, do rótulo de confidencialidade e do modelo de cenário são restritos para uso somente no cenário LOB. [Deve corrigir]

  • Siga as seguintes diretrizes ao usar a ação personalizada ou o action.insertImage conjunto de ações [Deve corrigir]:

    • O título do botão deve indicar que uma imagem será inserida na tela.

    • Certifique-se de que a imagem desejada seja inserida ao clicar no botão.

    • Verifique se o fallback está definido como Descartar para garantir que o Cartão Adaptável funcione em todos os clientes compatíveis.

    • Inserção de suporte para todas as imagens no Cartão Adaptável.

  • Os suplementos WXP não devem ser usados como ações no manifesto do agente.

Voltar ao início

Agentes duplicados

  • Vários agentes para o mesmo produto podem ser publicados separadamente, mas cada um deve ter uma funcionalidade diferente. Não é permitido publicar agentes duplicados.

  • Um agente pode ser publicado separadamente do aplicativo principal, mas deve ter uma justificativa clara para isso.

  • Para evitar confusão e garantir clareza para os usuários finais:

    • O nome, a breve descrição e a descrição longa devem ser significativamente diferentes daqueles de qualquer aplicativo existente.

    • A descrição curta e a descrição longa devem comunicar claramente a proposta de valor exclusiva do aplicativo e como ela difere dos envios relacionados.

Resposta do agente

  • O agente declarativo deve ser funcional e deve fornecer respostas precisas aos usuários. Para garantir isso, pelo menos um prompt correspondente em um dos seguintes campos deve estar presente para cada função do agente declarativo: [Deve corrigir]

    • Prompts de exemplo ou iniciadores de conversa
    • Campo instruções no manifesto
    • Notas de teste
  • Todos os resultados de pesquisa no recurso de extensão de mensagem devem incluir um título, subtítulo e URL relevantes que também aparecerão nas citações do seu agente [Deve corrigir].

  • Todos os agentes e plug-ins devem fornecer respostas ricas que descrevam claramente a ação executada e incluam citações que permitam aos usuários identificar a origem da resposta [Deve corrigir]. Para obter mais informações, consulte citações.

  • Um agente que envia várias mensagens deve garantir que as mensagens não sejam repetitivas ou redundantes por natureza.

  • Os agentes devem implementar proteções para evitar ataques que tentem manipular ou substituir instruções do sistema, controles de segurança ou comportamento definido pelo desenvolvedor.

Tratamento de erros normal

Todos os agentes devem lidar com os seguintes cenários normalmente, ou seja, o agente deve rejeitar a solicitação do usuário e fornecer um caminho a seguir: [Deve corrigir]

  • Para parâmetros de pesquisa incorretos
  • Por uso indevido ou linguagem inadequada

Voltar ao início

Requisitos de segurança para chamadas de servidor (extensão de mensagem, OpenAPIs, servidores MCP)

Os agentes que usam extensão de mensagem, OpenAPI e chamadas de servidor MCP devem garantir os seguintes padrões de segurança:

  • Todas as chamadas devem usar HTTPS com TLS 1.2 ou superior. [Deve corrigir]
  • As chamadas não devem levar a nenhum redirecionamento de URL. [Deve corrigir]
  • As chamadas devem ser atendidas do mesmo domínio ou subdomínio que o domínio raiz verificado para o desenvolvedor. [Deve corrigir]

Voltar ao início

Confira também