Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Essas diretrizes são aplicáveis a ISV (fornecedores independentes de software) que desejam publicar seus plug-ins de agente e Copilot Cowork na loja.
Importante
- Certifique-se de que o Microsoft 365 Copilot esteja disponível para sua organização. Você tem duas maneiras de obter um ambiente de desenvolvedor para o Microsoft 365 Copilot:
- Um locatário de área restrita do Microsoft 365 com o Microsoft 365 Copilot (disponível em versão prévia limitada por meio da associação TAP).
- Um ambiente de produção de cliente corporativo com licenças do Microsoft 365 Copilot.
Esta seção está de acordo com a política do marketplace comercial da Microsoft número 1140.9.
Os aplicativos devem ser consistentes com verificações de IA responsáveis.
Proposta de valor
Os agentes devem ser projetados para concluir fluxos de trabalho corporativos e devem fornecer valor diferenciado além do que o Copilot oferece por um dos seguintes [Deve corrigir]:
- Alcançar fluxos de trabalho que não podem ser alcançados facilmente por meio do Copilot. Por exemplo, um Agente de Gerenciamento de Tíquetes da Contoso que permite que os usuários criem tíquetes diretamente na plataforma da Contoso.
- Reduzindo significativamente o tempo para concluir fluxos de trabalho em comparação com o Copilot. Por exemplo, um Agente de Postagem de Mídia Social da Contoso que ajuda os usuários a criar postagens com estrutura consistente, tom de marca e eficiência aprimorada.
- Usar orquestração especializada ou modelos ajustados para fluxos de trabalho específicos do domínio. Por exemplo, um agente da Contoso Pharma ajustou os dados farmacêuticos para ajudar a identificar produtos químicos específicos do domínio.
O Copilot Cowork pode ser estendido por meio de:
Skills — Habilidades personalizadas podem ser publicadas usando o nó de manifesto agentSkills
Conectores — As ferramentas de servidor MCP dinâmico podem ser publicadas usando o nó de manifesto agentConnector
Todas essas habilidades e conectores devem fornecer valor empresarial claro e diferenciado, além dos recursos nativos do Copilot Cowork.
Descrição
Uma boa descrição oferece um resumo claro e conciso dos recursos do agente. Ele aprimora a conscientização do usuário e permite que o Microsoft 365 Copilot descubra e execute operações de pesquisa com eficiência.
Você deve garantir o cumprimento das seguintes diretrizes para agentes:
As diretrizes de validação da Loja do Teams relacionadas à descrição do aplicativo para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, consulte descrições de aplicativos.
A breve descrição do agente, parâmetro, descrição do comando, descrição semântica e ID da operação não deve incluir:
- Frases instrutivas, por exemplo, 'se o usuário disser X', 'ignorar', 'excluir', 'redefinir', 'novas instruções', 'Responder em negrito' ou 'Não imprimir nada'. [Deve corrigir]
- URLs, emojis ou caracteres ocultos, como símbolos hexadecimais, binários ou não convencionais. [Deve corrigir]
- Erros gramaticais e de pontuação. [Deve corrigir]
- Linguagem excessivamente prolixa, florida ou de marketing. [Bom para consertar]
- Afirmações superlativas como '# 1', 'incrível' ou 'melhor'. [Bom para consertar]
Observação
- Para agentes declarativos, as diretrizes de descrição curta também se aplicam aos
instructionscampos andconversation_starters. - Para plug-ins baseados em API, estas diretrizes se aplicam a
description_for_human,description_for_model,conversation_starterscapabilities, (título e texto),states\reasoning\descriptionnosfunctionscampos, se fornecidos. [Deve corrigir] - Ao utilizar os formatos de arquivo Swagger ou OpenAPI, siga estas diretrizes para o
pathconteúdo associado às chaves e aodescriptioncampo para APIs GET, POST, PUT ou DELETE. [Deve corrigir]
- A
semanticDescriptionpropriedade não é um campo obrigatório. No entanto, se você adicionarsemanticDescriptiono manifesto do aplicativo, as verificações de validação existentes para descrições curtas, de parâmetro e de comando também serão aplicáveis para descrições semânticas.
Comunicação de Agente para Agente
Para utilizar a propriedade em seu manifesto worker_agents de agente declarativo, certifique-se de [Deve corrigir]
- Somente agentes declarativos podem ser referenciados no
worker_agentnó do manifesto. No momento, não há suporte para agentes de mecanismo personalizados. - A descrição e o aviso de isenção de responsabilidade devem listar claramente todos os agentes de trabalho referenciados e instruir explicitamente os usuários a adquiri-los quando necessário.
- O agente deve fornecer valor autônomo significativo, independente de qualquer agente de trabalho. Esse valor deve ser claramente descrito na descrição do agente.
- Cada agente de trabalho referenciado deve atender independentemente à barra de valor mínimo e fornecer funcionalidade significativa por conta própria.
- Qualquer prompt que dependa de um agente de trabalho deverá falhar normalmente se o agente de trabalho não tiver sido adquirido.
- Se um agente pai fizer referência a um agente de trabalho publicado por um editor diferente, o editor do agente pai permanecerá responsável por lidar com problemas de integração, lacunas na experiência do usuário e comportamento de falha normal.
Agentes estendidos para o Agent 365
- Cada agente estendido para Agent 365 deve gerar rastreamentos de observabilidade consistentes em Invocar agente, executar ferramenta & chamada de inferência no Sentinel, Defender e Purview. [Deve corrigir]. Para obter mais informações, consulte observabilidade.
- Os agentes que usam o
agenticUserTemplatenó devem seguir estas diretrizes [Deve corrigir]:-
agentIdentityBlueprintIdagenticUserTemplateno nó do manifesto deve ser exclusivo. - O
idcampo no arquivo de manifesto DEVE corresponder aoidcampo presente noagenticUserTemplatearquivo. - O agente deve gerar rastreamentos de observabilidade para o ID do Blueprint e o ID do Agente.
- Esses agentes não devem ser agrupados com outros tipos de oferta (aplicativos, plug-ins, outros agentes).
-
- Os agentes estendidos para o Agent 365 devem destacar a proposta de valor do Agent 365 em sua descrição. [Bom consertar]
- Todas as diretrizes de design de UX aplicáveis aos CEAs também são aplicáveis aos agentes publicados por meio do
agenticUserTemplatenó de manifesto.
Capturas de tela
Você deve garantir o cumprimento das seguintes diretrizes para agentes:
- As diretrizes de validação da Loja do Teams relacionadas a capturas de tela para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, confira as capturas de tela.
- Os aplicativos com funcionalidade de agente devem ter pelo menos uma captura de tela relacionada à funcionalidade do Microsoft 365 Copilot. [Deve corrigir]
Nome do Agente
Você deve garantir o cumprimento das seguintes diretrizes para agentes:
- As diretrizes de validação da Loja do Teams relacionadas ao nome do aplicativo para aplicativos do Microsoft 365 são aplicáveis. Para obter mais informações, consulte nome do aplicativo.
- Para o agente declarativo, verifique se os seguintes parâmetros são idênticos: [Deve corrigir]
-
nameno manifest.json -
nameNo arquivo JSON do agente declarativo -
name_for_humannos arquivos JSON do plug-in
-
Prompts
Você deve garantir as seguintes diretrizes para prompts de exemplo e iniciadores de prompt:
Prompts de exemplo
Para o agente declarativo baseado em extensão de mensagem, a samplePrompts propriedade fornece orientação aos usuários sobre como utilizar os agentes no Microsoft 365 Copilot
Os prompts de exemplo são especificados usando samplePrompts a propriedade no manifesto do aplicativo. Esses prompts devem atender aos seguintes requisitos:
- Um agente deve ter pelo menos três prompts e no máximo cinco prompts para cada comando. [Deve corrigir]
- Cada prompt não deve exceder 128 caracteres. [Deve corrigir]
- Dois comandos no mesmo agente não devem ter prompts idênticos. [Deve corrigir]
- Todos os prompts de exemplo devem ser funcionais e retornar respostas. [Deve corrigir]
- O prompt deve ser relevante para os comandos. [Deve corrigir]
Prompts de início
Os prompts de início orientam os usuários sobre como começar a usar agentes declarativos e agentes de mecanismo personalizados. Você deve garantir as seguintes diretrizes para iniciantes imediatos:
- Um agente declarativo ou um agente de mecanismo personalizado deve ter pelo menos três prompts. [Deve corrigir]
- Todos os prompts devem ser funcionais e retornar respostas. [Deve corrigir]
Resposta do Cartão Adaptável
As respostas do agente fornecidas como um Cartão Adaptável devem atender aos seguintes requisitos:
A resposta do Cartão Adaptável deve incluir o conteúdo do Cartão Adaptável e informações do card de visualização como parte do mesmo modelo. [Deve corrigir]
Além do logotipo do agente, título, miniatura e título das informações, os dados no Cartão Adaptável devem representar pelo menos duas informações. Você pode identificar os campos dos atributos pesquisados com mais frequência, como dados modificados, autor, status e sinalizadores. [Deve corrigir]
O Cartão Adaptável deve ser bem formatado para se adequar a clientes de área de trabalho, Web e dispositivos móveis (iOS e Android). [Deve corrigir]
Os Cartões Adaptáveis devem incluir uma URL como parte dos metadados, o que permite que os cartões sejam facilmente copiados de um hub para outro. [Deve corrigir]
Compatibilidade
Os agentes devem estar totalmente responsivos e funcionais nas versões mais recentes desses clientes: [Deve corrigir]
- Microsoft Teams na área de trabalho e na Web
- copilot.microsoft.com na Web
- Microsoft 365 Copilot no Word
Garanta que seus agentes trabalhem com o Microsoft 365 - copilots do Word, Excel, PowerPoint, OneNote, Office e Outlook
Você deve garantir o cumprimento das seguintes diretrizes para agentes:
Se estiver usando o aplicativo habilitado para SSO, atualize o registro do aplicativo Microsoft Entra: [Deve corrigir]
O SSO (logon único) do Microsoft Entra para extensão de mensagem funciona da mesma maneira que no Teams ou no Outlook. Se você habilitou o SSO para seu aplicativo, adicione o identificador de aplicativo cliente do Copilot do aplicativo do Office ao registro do aplicativo Microsoft Entra do seu bot no portal de Registros de aplicativo do locatário.
Entre no portal do Azure com sua conta de locatário da área restrita.
Abra Registros de aplicativo.
Selecione o nome do aplicativo para abrir o registro do aplicativo.
Na seção Gerenciar, selecione Expor uma API.
Na seção Aplicativos cliente autorizados , verifique se os seguintes valores de ID de cliente estão listados:
Microsoft 365 aplicativo cliente ID do cliente Word, PowerPoint, Excel (web, área de trabalho) 3068386c-7a16-4f6a-a664-043b6b232816 Área de trabalho do Teams, celular 1fec8e78-bce4-4aaf-ab1b-5451cc387264 Web do Teams 5e3ce6c0-2b1f-4285-8d4b-75ee78787346 Microsoft 365 Web 4765445b-32c6-49b0-83e6-1d93765276ca Área de trabalho do Microsoft 365 0ec893e0-5785-4de6-99da-4ed124e5296c Microsoft 365 Mobile d3590ed6-52b3-4102-aeff-aad2292ab01c Outlook para área de trabalho d3590ed6-52b3-4102-aeff-aad2292ab01c Outlook Web bc59ab01-8403-45c6-8796-ac3ef710b3e3 Outlook Mobile 27922004-5251-4030-b22d-91ecd9a37ea4 Bing 9ea1ad79-fdb6-4f9a-8bc3-2b70f96e34c7 Observação
Para obter mais informações sobre como o SSO funciona para extensões de mensagem, consulte Habilitar o SSO para seu aplicativo.
Verifique se o bot registrado está conectado ao Microsoft 365 e ao canal do Microsoft Teams: [Deve corrigir]
- Entre no portal do Azure com sua conta de locatário da área restrita.
- Open Bot Services.
- Selecione o nome do bot para atualizar seus canais.
- Na seção Configurações , selecione Canais.
- Em Canais disponíveis, selecione Microsoft 365 & Microsoft Teams e, em seguida, selecione Aplicar.
Configurar cabeçalhos da Política de segurança de conteúdo [Deve corrigir]
Se o agente usar os cabeçalhos da Política de Segurança de Conteúdo (CSP), verifique se todos os seguintes ancestrais de quadro estão incluídos nos cabeçalhos do CSP:
Aplicativo do Microsoft 365 frame-ancestorspermissãoTodos os hosts (Novo) *.cloud.microsoftWord fa000000125.resources.office.net PowerPoint fa000000129.resources.office.net Excel fa000000124.resources.office.net OneNote fa000000128.resources.office.net Microsoft 365 Copilot e Bing edgeservices.bing.com,www.bing.com,copilot.microsoft.comAplicativo Microsoft 365 *.microsoft365.com,*.office.comOutlook outlook.office.com,outlook.office365.com,outlook-sdf.office.com,outlook-sdf.office365.comOffice.com Office.com/copilot
Office.com/chatMicrosoft365.com Microsoft365.com/copilot
Microsoft365.com/chatM365.cloud.microsoft M365.cloud.microsoft/chat
M365.cloud.microsoft/copilotCopilot.cloud.microsoft Copilot.cloud.microsoftAtualizar a versão do JS do Teams para a compilação 2.22.0 [Deve corrigir]
Se você estiver usando o Teams JS versão 2.22 ou anterior, atualize-o para a versão 2.22 ou superior.
Para obter mais informações, consulte Repositório JS do Teams @microsoft/teams-js - npm (npmjs.com).
Requisitos técnicos
Para que um agente seja validado, invocado e funcione perfeitamente, certifique-se de que ele atenda aos seguintes critérios: [Deve corrigir]
| Critérios | Cumprimento |
|---|---|
| Versão do manifesto |
A versão do manifesto do aplicativo deve ser 1.13 ou posterior. A partir de julho de 2026, se o agente operar em canais, todos os novos envios da Teams Store deverão usar o esquema de manifesto versão 1.25 ou posterior. [Deve corrigir] |
| Tempo de resposta | O tempo de resposta não deve exceder nove segundos para 99 por cento, cinco segundos para 75 por cento e dois segundos para 50 por cento. [Deve corrigir] |
| Confiabilidade | Os aplicativos devem manter 99,9% de disponibilidade. Por exemplo, se o Microsoft 365 Copilot chamar um agente 1.000 vezes, ele deverá fornecer uma resposta significativa 999 vezes. [Deve corrigir] |
| Regressões zero | Se você precisar reenviar seu agente para validação, a funcionalidade de extensão de mensagem existente que estava funcionando anteriormente não deverá ser interrompida. [Deve corrigir] |
| Canal do Microsoft 365 | Para que os usuários interajam com sua extensão de mensagem do Outlook, você precisa adicionar o canal do Microsoft 365 ao bot. Para obter mais informações, consulte adicionar o canal do Microsoft 365 para seu aplicativo. [Deve corrigir] |
| SSO (logon único) | Se aplicável, atualize seu registro do aplicativo Microsoft Entra para SSO. [Deve corrigir] |
| Política de Segurança de Conteúdo (CSP) | Se aplicável, modifique os cabeçalhos CSP e X-Frame-Options de acordo com configurar cabeçalhos da Política de Segurança de Conteúdo. [Deve corrigir] |
Divulgação do usuário e confirmação para cenários de ação
Para cenários de ação, os agentes devem compartilhar a divulgação do usuário e buscar a confirmação do usuário:
Os dados mostrados no serviço de terceiros (por meio de diálogo) devem refletir a confirmação fornecida pelo usuário. [Deve corrigir]
Uma confirmação da conclusão da ação deve ser compartilhada pelo agente na forma de um card. [Deve corrigir]
A ação realizada por um usuário deve ser refletida corretamente no serviço de terceiros. [Deve corrigir]
As solicitações de modificação feitas pelo usuário antes da confirmação da ação devem ser respeitadas. [Deve corrigir]
Tarefas altamente consequentes, como exclusão em massa, não devem ser suportadas. [Bom para consertar]
Para ações consequentes, o agente declarativo deve fornecer prompts de confirmação alinhados com ações iniciadas pelo usuário, usando linguagem clara que busca explicitamente a permissão do usuário. [Deve corrigir]
O corpo de confirmação pode ser definido usando
bodyaConfirmationpropriedade no objeto no objeto Recursos da função no manifesto. Para obter mais informações, consulte Personalizando o texto de confirmação.Exemplo de aprovação Exemplo de falha Para uma função que pesquisa tíquetes - "Deseja permitir a pesquisa na Contoso?" "Você quer permitir a busca de ingressos?" Deseja continuar?" --> Não indica o que a função faz. Para uma função que cria um novo pedido, "Deseja continuar com a criação de um novo pedido?" Pesquisa tíquetes" --> Não solicita permissão Para uma função que cria um novo ticket: "Deseja continuar criando um novo ticket?" "Cria tíquetes" --> Não pede permissão As ações consequentes que mutam um sistema devem exigir permissão explícita do usuário antes da execução. Para isso, por
- Ação de plug-in,
isConsequentialo sinalizador deve ser definido como "true" para essas chamadas - Ação do MCP Server,
readOnlyHinta anotação deve ser definida como "false" para essas chamadas - Obter a confirmação do usuário por meio de um CTA personalizado que informa claramente os usuários sobre a ação que está sendo executada
Para obter mais detalhes, consulte Substituindo o comportamento do prompt.
Descrição do comando Função conseqüente? Valor esperado para isConsequentialo sinalizadorRetorna uma lista de recomendações de cotação com base no interesse do usuário. Se não houver recomendações de cotação, crie uma nova. Sim verdadeiro Retorna uma lista de recomendações de meditação com base nas preferências do usuário. Não falso ou verdadeiro - Ação de plug-in,
Requisitos de bot para agentes de mecanismo personalizado
Um agente de mecanismo personalizado é um bot conversacional do Teams que deve atender aos seguintes requisitos:
Um agente de mecanismo personalizado deve sempre incluir um bot de conversa baseado em LLMs (Large Language Models) para garantir uma interação perfeita do usuário. [Deve corrigir]
A declaração de ID do bot como um nó de agente de mecanismo personalizado deve corresponder à ID do bot definida no nó de bot no manifesto do aplicativo. [Deve corrigir]
Os usuários devem ser capazes de referenciar o agente de mecanismo personalizado no Microsoft 365 Copilot e transferir experiências de chat no Teams. [Bom para consertar]
O bot deve incluir os seguintes componentes de design de experiência do usuário:
Um rótulo de IA que permite aos usuários identificar que a mensagem foi gerada usando IA. Esse rótulo pode aparecer como um aviso de isenção de responsabilidade persistente, por mensagem ou aviso de isenção de responsabilidade por conteúdo ou durante a experiência de primeira execução. [Deve corrigir]
Um botão de feedback que permite que os usuários forneçam comentários positivos ou negativos sobre as mensagens do agente. [Deve corrigir]
Uma citação que permite que os usuários se consultem à origem da mensagem do bot por meio de citações e referências no texto. [Deve corrigir]
Um rótulo de confidencialidade que permite que os usuários entendam a confidencialidade da mensagem do bot. [Bom para consertar]
O agente deve transmitir suas respostas ao usuário. [Deve corrigir]
O agente deve incluir pelo menos três inicializadores de prompt ou uma mensagem de boas-vindas. [Deve corrigir]
Para obter mais informações, consulte mensagens de boas-vindas do bot.
O bot deve oferecer pelo menos duas sugestões ou prompts específicos do contexto ao usuário, em vez de sugestões genéricas ou fixas. [Deve corrigir]
Os escopos definidos e
bot.scopesbot.commandList.scopesos nós do manifesto devem corresponder para manter uma boa experiência do usuário.Os agentes de mecanismo personalizados devem incluir o copilot e
bot.scopesbot.commandList.scopesgarantir a superfície adequada e o suporte total à plataforma.Os CEAs (Agentes de Mecanismo Personalizados) criados usando o Microsoft Copilot Studio (MCS) só estão qualificados para publicação na Microsoft Store. Não há suporte para Agentes Declarativos. Esses agentes devem cumprir os seguintes requisitos de domínio válidos:
- Domínios curinga (por exemplo, *.example.com) não devem ser usados, a menos que o domínio seja de propriedade ou controlado pelo editor.
- Os domínios pertencentes à Microsoft, incluindo domínios associados ao Microsoft Copilot Studio, não devem ser incluídos na configuração de domínio do agente.
- O domínio
api.botframework.comdeve ser incluído nos domínios permitidos do agente. - O agente deve especificar exatamente um domínio válido correspondente à região/ambiente geográfico do Microsoft Copilot Studio Dataverse em que o agente está hospedado.
O
commandList.typecampo em manifest.json arquivo deve estar em branco para ocopilotescopo para garantir a consistência com os agentes declarativos.
Fonte de ação e conhecimento
Para conceder acesso de agente multilocatário a todos os dados do locatário para email, mensagens do Teams, Reunião do Teams, ODSP e recursos do conector do Graph, deixe os nós para eles vazios no agente declarativo. [Deve corrigir]
Os recursos do Dataverse, da inserção de arquivos, do rótulo de confidencialidade e do modelo de cenário são restritos para uso somente no cenário LOB. [Deve corrigir]
Siga as seguintes diretrizes ao usar a ação personalizada ou o
action.insertImageconjunto de ações [Deve corrigir]:O título do botão deve indicar que uma imagem será inserida na tela.
Certifique-se de que a imagem desejada seja inserida ao clicar no botão.
Verifique se o fallback está definido como Descartar para garantir que o Cartão Adaptável funcione em todos os clientes compatíveis.
Inserção de suporte para todas as imagens no Cartão Adaptável.
Os suplementos WXP não devem ser usados como ações no manifesto do agente.
Agentes duplicados
Vários agentes para o mesmo produto podem ser publicados separadamente, mas cada um deve ter uma funcionalidade diferente. Não é permitido publicar agentes duplicados.
Um agente pode ser publicado separadamente do aplicativo principal, mas deve ter uma justificativa clara para isso.
Para evitar confusão e garantir clareza para os usuários finais:
O nome, a breve descrição e a descrição longa devem ser significativamente diferentes daqueles de qualquer aplicativo existente.
A descrição curta e a descrição longa devem comunicar claramente a proposta de valor exclusiva do aplicativo e como ela difere dos envios relacionados.
Resposta do agente
O agente declarativo deve ser funcional e deve fornecer respostas precisas aos usuários. Para garantir isso, pelo menos um prompt correspondente em um dos seguintes campos deve estar presente para cada função do agente declarativo: [Deve corrigir]
- Prompts de exemplo ou iniciadores de conversa
- Campo instruções no manifesto
- Notas de teste
Todos os resultados de pesquisa no recurso de extensão de mensagem devem incluir um título, subtítulo e URL relevantes que também aparecerão nas citações do seu agente [Deve corrigir].
Todos os agentes e plug-ins devem fornecer respostas ricas que descrevam claramente a ação executada e incluam citações que permitam aos usuários identificar a origem da resposta [Deve corrigir]. Para obter mais informações, consulte citações.
Um agente que envia várias mensagens deve garantir que as mensagens não sejam repetitivas ou redundantes por natureza.
Os agentes devem implementar proteções para evitar ataques que tentem manipular ou substituir instruções do sistema, controles de segurança ou comportamento definido pelo desenvolvedor.
Tratamento de erros normal
Todos os agentes devem lidar com os seguintes cenários normalmente, ou seja, o agente deve rejeitar a solicitação do usuário e fornecer um caminho a seguir: [Deve corrigir]
- Para parâmetros de pesquisa incorretos
- Por uso indevido ou linguagem inadequada
Requisitos de segurança para chamadas de servidor (extensão de mensagem, OpenAPIs, servidores MCP)
Os agentes que usam extensão de mensagem, OpenAPI e chamadas de servidor MCP devem garantir os seguintes padrões de segurança:
- Todas as chamadas devem usar HTTPS com TLS 1.2 ou superior. [Deve corrigir]
- As chamadas não devem levar a nenhum redirecionamento de URL. [Deve corrigir]
- As chamadas devem ser atendidas do mesmo domínio ou subdomínio que o domínio raiz verificado para o desenvolvedor. [Deve corrigir]