Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A deteção de ferramentas dinâmicas permite que os agentes declarativos que utilizam ações baseadas no servidor MCP resolve as ferramentas disponíveis no runtime, diretamente a partir do servidor MCP, em vez de se limitarem à lista de ferramentas capturada no manifesto de plug-in do agente no momento da publicação. Esta funcionalidade permite que os utilizadores acedam às funcionalidades mais recentes de um servidor MCP quase em tempo real, sem esperar que o agente seja reembalado, reembalado e republicado.
Observação
A deteção de ferramentas dinâmicas está a ser implementada primeiro nos agentes publicados pela Microsoft no Microsoft 365 Copilot. Veja Disponibilidade e implementação para obter detalhes.
Como a deteção de ferramentas dinâmicas difere da deteção de ferramentas estáticas
Atualmente, os plug-ins MCP utilizam a deteção de ferramentas estáticas. O programador do agente importa as ferramentas que um servidor MCP expõe, declara-as no manifesto de plug-in e envia-as como parte do pacote de agente. Qualquer alteração à superfície da ferramenta, como adicionar uma nova ferramenta, remover uma preterida, mudar o nome de um parâmetro ou refinar uma descrição, requer que o programador do agente atualize o manifesto, volte a submeter o agente e que o volte a publicar antes de os utilizadores verem a alteração.
Com a deteção de ferramentas dinâmica, o agente já não tem uma lista de ferramentas fixa. A plataforma obtém as definições de ferramentas atuais do servidor MCP no runtime, difunde-as com o último conjunto conhecido, valida as alterações e aplica-as para que o agente opere numa vista atualizada das capacidades do servidor.
A tabela seguinte resume as diferenças.
| Aspeto | Deteção de ferramentas estáticas (existente) | Deteção de ferramentas dinâmicas |
|---|---|---|
| Origem das definições de ferramentas | Manifesto de plug-in empacotado com o agente | Servidor MCP, obtido no runtime |
| Quando as definições da ferramenta são resolvidas | Na hora de publicação do agente | No runtime, por sessão |
| Adicionar ou remover uma ferramenta | Requer atualizar o manifesto, voltar a submeter o agente e voltar a publicar | Refletida automaticamente assim que o servidor MCP expõe a alteração e as validações de tempo de execução passam |
| Atualizar o esquema ou descrição de uma ferramenta | Requer a republicação do agente | Recolhido no runtime |
| Superfícies de ferramentas específicas do utilizador (por exemplo, por SKU, função ou elegibilidade) | Sem suporte. Cada utilizador vê a mesma lista de ferramentas definidas pelo manifesto. | Com suporte. O servidor MCP pode devolver uma lista de ferramentas adaptada ao utilizador com sessão iniciada. |
| Hora de implementar uma nova capacidade de ferramenta | Dias a semanas, fechado no ciclo de republicação do agente | Quase em tempo real, fechado apenas na implementação do servidor MCP e na validação do runtime |
| Hora de extinguir uma ferramenta preterida | Dias a semanas | Quase em tempo real |
| Verificações de confiança e segurança nas definições das ferramentas | Realizado no momento da publicação durante a validação da loja | Validação ao nível do agente de tempo de publicação e validação de IA (RAI) responsável pelo runtime e ataque de injeção de linhas cruzadas (XPIA) em todas as ferramentas recentemente detetadas ou modificadas antes de ser ativada |
Disponibilidade e implementação
A deteção de ferramentas dinâmicas está a ser implementada primeiro nos agentes publicados pela Microsoft no Microsoft 365 Copilot. Seguir-se-á o suporte para agentes publicados por outros fornecedores e para agentes criados e implementados por inquilinos.
Transparência, governação e auditoria para administradores
A deteção de ferramentas dinâmicas muda quando as ferramentas são detetadas do tempo de publicação para o runtime. O programador do servidor MCP ainda é autor e é o proprietário das definições da ferramenta. Para preservar a transparência, a governação e as garantias de conformidade de que os administradores dependem, a plataforma fornece controlos e sinais de auditoria através do Centro de administração do Microsoft 365 (MAC) e do Microsoft Purview.
Distinguir agentes com deteção dinâmica da deteção estática
Os administradores podem identificar que agentes no respetivo inquilino utilizam a deteção de ferramentas dinâmica na vista de detalhes do agente no Centro de administração do Microsoft 365. No separador Ferramentas de & dados da vista de detalhes do agente, uma faixa de informações na secção Ferramentas indica que o agente utiliza um servidor MCP cujas ferramentas podem ser alteradas no runtime.
A própria vista de lista do catálogo de conectores e do agente não é inalterada. O mecanismo de deteção é apresentado na página de detalhes por agente, não em listagens ao nível do catálogo.
Desativar agentes que utilizam a deteção de ferramentas dinâmica
Não existe um comutador separado ao nível do inquilino ou do agente para a própria capacidade de deteção de ferramentas dinâmica. Em vez disso, os administradores utilizam os controlos ao nível do agente existentes no Centro de administração do Microsoft 365:
- Se um administrador não quiser que um agente específico que utilize a deteção de ferramentas dinâmicas esteja disponível no respetivo inquilino, pode desativar ou bloquear esse agente através dos mesmos controlos de gestão de agentes que utiliza atualmente para qualquer agente declarativo.
- Utilize os mesmos controlos, incluindo a atribuição de um agente a utilizadores ou grupos específicos, para testar a disponibilidade de um agente que utiliza a deteção de ferramentas dinâmicas antes da implementação mais ampla.
Esta abordagem significa que a deteção de ferramentas dinâmicas não introduz uma nova superfície de política para os administradores aprenderem. A ativação, o âmbito e a desativação do agente funcionam da mesma forma, independentemente de o agente utilizar a deteção de ferramentas estática ou dinâmica. A vista agent-details indica ao administrador qual o mecanismo de deteção que o agente utiliza, para que possa tomar uma decisão informada sobre se o deve permitir.
Registos de auditoria no Microsoft Purview
As interações com agentes que utilizam a deteção de ferramentas dinâmicas são registadas no registo de auditoria do Microsoft Purview na Copilot carga de trabalho, juntamente com interações com qualquer outro agente declarativo. Os administradores podem localizar estes registos ao filtrar Workload = Copilot na pesquisa de auditoria do Purview e podem identificar o agente específico com o TargetAgentName campo em CopilotEventData.
Como as garantias de confiança e segurança existentes são preservadas
A deteção de ferramentas dinâmicas não ignora o modelo de confiança e segurança que se aplica a plug-ins MCP atualmente. Expande o modelo com uma camada de validação de runtime:
- As aplicações ISV (3P) continuam a depender da pilha de governação de extensibilidade existente: atestado de publicador e certificação M365, contrato de serviço do inquilino e ISV e termos de utilização, e validação do arquivo executada no momento da publicação.
- As aplicações de linha de negócio (LOB) continuam a depender dos procedimentos de integração e conformidade internos existentes do inquilino para aplicações internas e originais.
- Validação do runtime: todas as ferramentas recentemente detetadas ou modificadas são filtradas por classificadores RAI e XPIA antes de a ferramenta ser ativada para os utilizadores finais. O processo bloqueia as alterações da ferramenta que falham na validação.
Em conjunto, estes processos garantem que as garantias em que os clientes dependem no momento da publicação continuam a manter-se à medida que as ferramentas evoluem no runtime.