Microsoft Sentinel MCP(모델 컨텍스트 프로토콜) 서버의 에이전트 생성 도구 컬렉션을 사용하면 효과적인 Microsoft Security Copilot 에이전트를 만들 수 있습니다.
필수 구성 요소
에이전트 만들기 도구 컬렉션에 액세스하려면 다음 필수 구성 요소가 있어야 합니다.
- Microsoft Security Copilot
- 지원되는 AI 기반 코드 편집기 및 에이전트 빌드 플랫폼:
에이전트 만들기 컬렉션 추가
에이전트 생성 컬렉션을 추가하려면 먼저 Microsoft Sentinel 통합 MCP 서버 인터페이스 추가를 설정해야 합니다. 호환되는 AI 기반 코드 편집기 및 에이전트 빌드 플랫폼에 대한 단계별 지침을 따릅니다.
에이전트 만들기 컬렉션은 다음 URL에서 호스트됩니다.
https://sentinel.microsoft.com/mcp/security-copilot-agent-creation
에이전트 만들기 도구를 추가한 후 다음 샘플 프롬프트를 사용하여 Security Copilot 복잡한 에이전트 워크플로를 만들 수 있습니다.
- Microsoft Defender, Microsoft Purview 및 Microsoft Sentinel 인시던트에서 포괄적인 인시던트 후 보고서를 생성하고 인시던트 요약, 자세한 인사이트, 엔터티 및 경고를 집계하고 실행 가능한 수정 단계를 제공하는 에이전트를 만듭니다.
에이전트 만들기 컬렉션의 도구
도구 검색(search_for_tools)
이 도구는 기술, 에이전트 및 MCP 도구를 포함한 관련 도구를 Security Copilot 의도를 충족하는 데 사용할 수 있는 도구를 찾습니다.
| 매개 변수 | 필수 여부 | 설명 |
|---|---|---|
userQuery |
예 | 관련 도구(예: "Defender 인시던트 세부 정보")를 찾기 위한 쿼리 또는 문제 문입니다. |
에이전트 만들기 시작(start_agent_creation)
이 도구는 새 Security Copilot 세션을 만들어 새 에이전트 빌드를 시작합니다.
| 매개 변수 | 필수 여부 | 설명 |
|---|---|---|
userQuery |
예 | 에이전트에 대한 문제 설명입니다. |
Compose 에이전트(compose_agent)
이 도구는 Security Copilot 에이전트 YAML을 구성하는 작업을 반복합니다.
| 매개 변수 | 필수 여부 | 설명 |
|---|---|---|
sessionID |
예 | 도구에서 start_agent_creation 만든 세션 식별자를 Security Copilot. 에서 만든 search_for_tools세션 식별자가 되어서는 안 됩니다. |
userQuery |
예 | 처리할 도구에 대한 사용자 입력입니다. 확인, 설명 또는 추가 정보일 수 있습니다. |
existingDefinition |
아니요 | 편집할 도구에 대한 선택적 기존 에이전트 정의 YAML입니다. 이 작업은 이 도구의 이전 실행에서 생성되거나 컨텍스트에 YAML 파일을 추가하여 제공할 수 있습니다. |
평가 가져오기(get_evaluation)
이 도구는 , start_agent_creation및 compose_agent 도구를 실행한 search_for_tools후 호출되어 결과를 검색합니다.
| 매개 변수 | 필수 여부 | 설명 |
|---|---|---|
sessionID |
예 | 평가의 세션 식별자 |
promptID |
예 | 평가의 프롬프트 식별자 |
evaluationID |
예 | 평가의 식별자입니다. |
에이전트 배포(deploy_agent)
이 도구는 에이전트를 Security Copilot 사용자 또는 작업 영역 scope 업로드합니다.
| 매개 변수 | 필수 여부 | 설명 |
|---|---|---|
agentDefinition |
예 | YAML 형식의 에이전트 정의입니다. 이는 도구에서 compose_agent 생성되거나 YAML 파일을 컨텍스트에 추가하여 제공할 수 있습니다. |
scope |
예 | 에이전트를 업로드할 범위입니다. 이것은 또는 Workspace 만 될 User 수 있습니다. |
agentSkillsetName |
예 | 에이전트 기술 집합 이름입니다. 에이전트 정의 YAML의 Name설명자 아래 값과 정확히 일치해야 합니다. |