에이전트 생성 컬렉션을 사용하여 AI 에이전트 만들기

Microsoft Sentinel MCP(모델 컨텍스트 프로토콜) 서버의 에이전트 생성 도구 컬렉션을 사용하면 효과적인 Microsoft Security Copilot 에이전트를 만들 수 있습니다.

필수 구성 요소

에이전트 만들기 도구 컬렉션에 액세스하려면 다음 필수 구성 요소가 있어야 합니다.

에이전트 만들기 컬렉션 추가

에이전트 생성 컬렉션을 추가하려면 먼저 Microsoft Sentinel 통합 MCP 서버 인터페이스 추가를 설정해야 합니다. 호환되는 AI 기반 코드 편집기 및 에이전트 빌드 플랫폼에 대한 단계별 지침을 따릅니다.

에이전트 만들기 컬렉션은 다음 URL에서 호스트됩니다.

https://sentinel.microsoft.com/mcp/security-copilot-agent-creation

에이전트 만들기 도구를 추가한 후 다음 샘플 프롬프트를 사용하여 Security Copilot 복잡한 에이전트 워크플로를 만들 수 있습니다.

  • Microsoft Defender, Microsoft Purview 및 Microsoft Sentinel 인시던트에서 포괄적인 인시던트 후 보고서를 생성하고 인시던트 요약, 자세한 인사이트, 엔터티 및 경고를 집계하고 실행 가능한 수정 단계를 제공하는 에이전트를 만듭니다.

에이전트 만들기 컬렉션의 도구

도구 검색(search_for_tools)

이 도구는 기술, 에이전트 및 MCP 도구를 포함한 관련 도구를 Security Copilot 의도를 충족하는 데 사용할 수 있는 도구를 찾습니다.

매개 변수 필수 여부 설명
userQuery 관련 도구(예: "Defender 인시던트 세부 정보")를 찾기 위한 쿼리 또는 문제 문입니다.

에이전트 만들기 시작(start_agent_creation)

이 도구는 새 Security Copilot 세션을 만들어 새 에이전트 빌드를 시작합니다.

매개 변수 필수 여부 설명
userQuery 에이전트에 대한 문제 설명입니다.

Compose 에이전트(compose_agent)

이 도구는 Security Copilot 에이전트 YAML을 구성하는 작업을 반복합니다.

매개 변수 필수 여부 설명
sessionID 도구에서 start_agent_creation 만든 세션 식별자를 Security Copilot. 에서 만든 search_for_tools세션 식별자가 되어서는 안 됩니다.
userQuery 처리할 도구에 대한 사용자 입력입니다. 확인, 설명 또는 추가 정보일 수 있습니다.
existingDefinition 아니요 편집할 도구에 대한 선택적 기존 에이전트 정의 YAML입니다. 이 작업은 이 도구의 이전 실행에서 생성되거나 컨텍스트에 YAML 파일을 추가하여 제공할 수 있습니다.

평가 가져오기(get_evaluation)

이 도구는 , start_agent_creationcompose_agent 도구를 실행한 search_for_tools후 호출되어 결과를 검색합니다.

매개 변수 필수 여부 설명
sessionID 평가의 세션 식별자
promptID 평가의 프롬프트 식별자
evaluationID 평가의 식별자입니다.

에이전트 배포(deploy_agent)

이 도구는 에이전트를 Security Copilot 사용자 또는 작업 영역 scope 업로드합니다.

매개 변수 필수 여부 설명
agentDefinition YAML 형식의 에이전트 정의입니다. 이는 도구에서 compose_agent 생성되거나 YAML 파일을 컨텍스트에 추가하여 제공할 수 있습니다.
scope 에이전트를 업로드할 범위입니다. 이것은 또는 Workspace 만 될 User 수 있습니다.
agentSkillsetName 에이전트 기술 집합 이름입니다. 에이전트 정의 YAML의 Name설명자 아래 값과 정확히 일치해야 합니다.