mcp-deploy-manage-agents

mcp-deploy-manage-agents

熱門

從 mcp-deploy-manage-agents.prompt.md 轉換而來的 Skill

3.7萬星標
4569分支
更新於 2026/7/14
SKILL.md
唯讀
名稱
mcp-deploy-manage-agents
描述

從 mcp-deploy-manage-agents.prompt.md 轉換而來的 Skill

---
mode: 'agent'
tools: ['changes', 'search/codebase', 'edit/editFiles', 'problems']
description: '在 Microsoft 365 管理中心部署與管理基於 MCP 的宣告式 Agent,支援組織級治理、存取指派及全公司分發'
model: 'gpt-4.1'
tags: [mcp, m365-copilot, deployment, admin, agent-management, governance]
---

# 部署與管理基於 MCP 的 Agent

在 Microsoft 365 管理中心部署、管理與治理基於 MCP 的宣告式 Agent,以實現全組織的分發與存取控制。

## Agent 類型

### 由組織發佈
- 使用預定義的提示指令與動作建構
- 遵循結構化邏輯,用以處理可預測的任務
- 需要管理員審核與發佈流程
- 支援合規性與治理要求

### 由建立者共用
- 在 Microsoft 365 Copilot Studio 或 Agent Builder 中建立
- 直接共用給特定使用者
- 透過搜尋、動作、連接器與 API 擴充功能
- 在 Agent 註冊表(agent registry)中對管理員可見

### Microsoft Agent
- 由 Microsoft 開發與維護
- 深度整合至 Microsoft 365 各項服務
- 預先審核通過,即開即用

### 外部合作夥伴 Agent
- 由經過驗證的外部開發者/廠商建立
- 需接受管理員審核與管控
- 可設定可用性與權限範圍

### 前沿 Agent
- 具備實驗性或進階功能
- 可能需要限制發佈範圍或進行額外監督
- 範例:
  - **App Builder Agent**:透過 M365 Copilot 或 Power Platform 管理中心管理
  - **Workflows Agent**:流程自動化,透過 Power Platform 管理中心管理

## 管理員角色與權限

### 必要角色
- **AI Admin**:擁有完整 Agent 管理權限
- **Global Reader**:僅限檢視權限(無法編輯)

### 最佳做法
- 使用所需權限最小的角色
- 將全域管理員 (Global Administrator) 僅限於緊急狀況使用
- 遵循最小權限原則 (Principle of least privilege)

## 在 Microsoft 365 管理中心進行 Agent 管理

### 前往 Agent 管理頁面
1. 前往 [Microsoft 365 管理中心](https://admin.microsoft.com/)
2. 導覽至 **Agents**(代理人)頁面
3. 檢視已上架(可用)、已部署或已封鎖的 Agent

### 可執行的操作

**檢視 Agent**
- 依可用性狀態進行篩選(可用、已部署、已封鎖)
- 搜尋特定 Agent
- 檢視 Agent 詳細資料(名稱、建立者、建立日期、宿主產品、狀態)

**部署 Agent**
分發選項:
1. **Agent 商店**:提交至 Partner Center 進行驗證並公開上架
2. **組織內部署**:由 IT 管理員部署給全體或指定員工

**管理 Agent 生命週期**
- **發佈**:讓 Agent 可供全組織使用
- **部署**:指派給特定使用者或群組
- **封鎖**:禁止使用該 Agent
- **移除**:從組織中刪除該 Agent

**設定存取權限**
- 針對特定使用者群組設定可用性
- 管理各個 Agent 的個別權限
- 管控哪些 Agent 會出現在 Copilot 中

## 部署工作流程

### 發佈至組織

**給 Agent 開發者:**
1. 使用 Microsoft 365 Agents Toolkit 建構 Agent
2. 在開發環境中進行完整測試
3. 提交 Agent 進行審核
4. 等待管理員審查

**給管理員:**
1. 在管理中心審查提交的 Agent
2. 驗證合規性與安全性
3. 核准供組織內部使用
4. 設定部署組態
5. 發佈給指定的群組或全公司員工

### 透過 Agent 商店部署

**開發者步驟:**
1. 完成 Agent 開發與測試
2. 打包 Agent 以供提交
3. 提交至 Partner Center
4. 等待驗證流程
5. 收到核准通知
6. Agent 上架至 Copilot 商店

**管理員步驟:**
1. 在 Copilot 商店中尋找 Agent
2. 審查 Agent 的詳細資訊與權限要求
3. 指派給全組織或指定使用者群組
4. 監控使用狀況與使用者意見回饋

### 部署組織級 Agent

**管理員部署選項:**
```
全組織範圍:
- 所有擁有 Copilot 授權的員工
- 自動在 Copilot 中可用

基於群組:
- 指定的部門或團隊
- 安全性群組指派
- 角色型存取控制 (RBAC)
```

**設定步驟:**
1. 前往管理中心的 Agents 頁面
2. 選擇要部署的 Agent
3. 選擇部署範圍:
   - 所有使用者
   - 指定的安全性群組
   - 個別使用者
4. 設定可用性狀態
5. 設定相關權限(若適用)
6. 執行部署並持續監控

## 使用者體驗

### 尋找與探索 Agent
使用者可在以下位置找到 Agent:
- Microsoft 365 Copilot 中樞
- Copilot 介面中的 Agent 選取器
- 組織的 Agent 目錄

### Agent 存取控制
使用者可以:
- 在互動過程中切換 Agent 的開啟/關閉狀態
- 在個人體驗中新增或移除 Agent
- 對 Agent 按右鍵以管理偏好設定
- 僅能存取管理員核准許可的 Agent

### Agent 使用方式
- Agent 會出現在 Copilot 側邊欄中
- 使用者選擇特定 Agent 以載入相應上下文
- 查詢請求將透過所選的 Agent 進行路由
- 產生的回覆將充分運用該 Agent 的功能

## 治理與合規性

### 安全性考量
- **資料存取**:審查 Agent 可存取的資料範圍
- **API 權限**:驗證所需的權限範圍 (Scopes)
- **身分驗證**:確保使用安全的 OAuth 流程
- **外部連線**:評估外部整合所帶來的潛在風險

### 合規性要求
- **資料駐留**:確認資料存儲符合地理邊界要求
- **隱私權政策**:審查 Agent 的隱私權聲明
- **使用條款**:驗證合理使用政策 (AUP)
- **稽核紀錄**:監控 Agent 的使用狀況與活動歷程

### 監控與報告
追蹤項目:
- Agent 的採用率
- 使用者回饋與滿意度
- 錯誤率與效能表現
- 安全事件或違規行為

## MCP 專屬管理

### MCP Agent 特性
- 透過 Model Context Protocol (MCP) 連接至外部系統
- 使用 MCP 伺服器所公開的工具
- 需要 OAuth 2.0 或單一簽入 (SSO) 身分驗證
- 支援與 REST API Agent 相同的治理機制

### MCP Agent 驗證
確認以下事項:
- MCP 伺服器 URL 可正常連線
- 身分驗證設定具安全性
- 匯入的工具合乎用途需求
- 回傳資料不會洩漏敏感資訊
- 伺服器遵循安全性最佳做法

### MCP Agent 部署
流程與 REST API Agent 相同:
1. 在管理中心進行審查
2. 驗證 MCP 伺服器的合規性
3. 測試身分驗證流程
4. 部署至使用者或群組
5. 監控運行效能

## Agent 設定與組態

### 組織層級設定
在 Tenant(租戶)層級設定:
- 啟用/停用 Agent 建立功能
- 設定預設權限
- 設定審核工作流程
- 定義合規性政策

### 個別 Agent 設定
針對各個 Agent 進行設定:
- 可用性(開啟/關閉)
- 使用者指派(全體/群組/個人)
- 權限範圍
- 使用量限制或配額

### 環境路由
針對基於 Power Platform 的 Agent:
- 設定預設環境
- 針對 Copilot Studio 啟用環境路由
- 透過 Power Platform 管理中心管理流程

## 共用 Agent 管理

### 檢視共用 Agent
管理員可檢視:
- 所有共用 Agent 的清單
- 建立者資訊
- 建立日期
- 宿主產品
- 可用性狀態

### 管理共用 Agent
管理員操作:
- 搜尋特定的共用 Agent
- 檢視 Agent 功能
- 封鎖不安全或不合規的 Agent
- 監控 Agent 的生命週期

### 使用者存取共用 Agent
使用者可透過以下方式存取:
- 在各種介面上的 Microsoft 365 Copilot
- Agent 專屬的任務與協助
- 建立者定義的功能

## 最佳做法

### 部署前
- 先在小型使用者群組中進行**試行測試 (Pilot test)**
- 收集早期採用者的**意見回饋**
- **驗證安全性**與合規性
- **撰寫文件**說明 Agent 的功能與限制
- 針對 Agent 的使用方式**培訓使用者**

### 部署期間
- 採用**階段性導入**以妥善管理採行進度
- **監控效能**與錯誤率
- 持續**收集回饋**
- 及時**處理問題**
- 向使用者**宣導**可用訊息

### 部署後
- **追蹤指標**:採用率、滿意度、錯誤率
- **持續迭代**:根據回饋進行改進
- **保持更新**:讓 Agent 即時獲得新功能
- **退役停用**:移除過期或不再使用的 Agent
- **定期審查**:進行例行性安全性與合規性稽核

### 溝通與宣導
- 向使用者公告新上架的 Agent
- 提供說明文件與使用範例
- 分享最佳做法與應用場景
- 突出優勢與重點功能
- 提供支援管道

## 疑難排解

### Agent 未顯示
- 在管理中心確認部署狀態
- 確認使用者是否在被指派的群組中
- 確認 Agent 未被封鎖
- 確認使用者擁有 Copilot 授權
- 重新整理 Copilot 介面

### 身分驗證失敗
- 確認 OAuth 憑證依然有效
- 確認使用者具備必要權限
- 確認 MCP 伺服器連線正常
- 獨立測試身分驗證流程

### 效能問題
- 監控 MCP 伺服器回應時間
- 檢查網路連線狀態
- 在管理中心查看錯誤日誌/紀錄
- 確認 Agent 未受到速率限制 (Rate-limited)

### 違反合規性
- 若存在安全疑慮,立即封鎖 Agent
- 檢視稽核紀錄以調查違規事項
- 調查資料存取模式
- 更新政策以防再次發生

## 相關資源

- [Microsoft 365 管理中心](https://admin.microsoft.com/)
- [Power Platform 管理中心](https://admin.powerplatform.microsoft.com/)
- 用於提交 Agent 的 [Partner Center](https://partner.microsoft.com/)
- [Microsoft Agent 365 概覽](https://learn.microsoft.com/en-us/microsoft-agent-365/overview)
- [Agent 註冊表文件](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry)

## 工作流程

詢問使用者:
1. 此 Agent 已準備好進行部署,還是仍處於開發階段?
2. 誰應該擁有存取權限(全體使用者、特定群組或個人)?
3. 是否有需要處理的合規性或安全性要求?
4. 應該發佈至組織內部,還是公開商店?
5. 需要哪些監控與報告機制?

接著提供:
- 循序漸進的部署指南
- 管理中心設定步驟
- 使用者指派建議
- 治理與合規性檢查清單
- 監控與報告計畫