Creación de un catálogo de herramientas privado (versión preliminar)

Nota

Esta característica está actualmente en versión preliminar pública. Esta versión preliminar se proporciona sin un contrato de nivel de servicio y no se recomienda para cargas de trabajo de producción. Es posible que algunas características no se admitan o que tengan funcionalidades restringidas. Para obtener más información, vea Supplemental Terms of Use for Microsoft Azure Previews.

Cree un catálogo de herramientas privado para que los desarrolladores de su organización puedan detectar, configurar y usar herramientas de servidor MCP a través de Foundry Tools. Un catálogo de herramientas privadas usa Azure API Center para registrar herramientas de ámbito de la organización a las que solo pueden acceder los desarrolladores.

Requisitos previos

Planeamiento del acceso de administrador y desarrollador

Antes de crear el catálogo, decida quién lo administra y quién lo consume.

Meta Quién Dónde Qué hacer
Creación y administración del catálogo de herramientas Administradores del catálogo Centro de API de Azure Cree el recurso del Centro de API, registre servidores MCP y, opcionalmente, configure las opciones de autorización.
Descubre herramientas del catálogo privado Desarrolladores Centro de API de Azure (RBAC) Asigne acceso para que los desarrolladores puedan ver los servidores MCP registrados.
Configuración y uso de herramientas Desarrolladores Proyecto de fundición Confirme que los desarrolladores pueden acceder al proyecto Foundry y pueden configurar herramientas en Foundry Tools.

Configuración de la autenticación del servidor MCP

Si el servidor MCP remoto requiere autenticación, configure las opciones de autenticación en Azure Centro de API. Este paso es opcional si el servidor MCP no requiere autenticación.

  1. En el portal Azure, vaya al recurso del Centro de API.

  2. Seleccione Gobernanza>Autorización.

    Screenshot que muestra el menú Gobernanza expandido con la opción Autorización seleccionada en Azure API Center.

  3. Seleccione Agregar configuración.

  4. En Esquema de seguridad, elija el esquema requerido por el servidor MCP (por ejemplo, clave de API, OAuth o token de portador HTTP ) y proporcione los valores necesarios.

    Importante

    Trate las credenciales como secretos. No pegue secretos en mensajes ni en el control de código fuente. Para obtener instrucciones sobre los enfoques de autenticación en el servicio del agente (incluida la autenticación compartida y por usuario), consulte Autenticación del servidor MCP.

  5. Seleccione el servidor MCP y, a continuación, seleccione Detalles>Versiones>Gestionar acceso (versión preliminar).

    Screenshot que muestra la página Versiones con la opción Administrar acceso para configurar la autorización en Azure API Center.

  6. Seleccione la configuración de autorización que creó.

Después de completar estos pasos, el servidor MCP se configura para usar el esquema de autenticación seleccionado cuando los desarrolladores lo invocan desde Foundry Tools.

Concesión de acceso de desarrollador al catálogo

Asigne Azure permisos de RBAC para que los desarrolladores puedan detectar servidores MCP desde el catálogo de herramientas privadas de Foundry Tools.

  1. Decida si va a conceder acceso a un grupo de seguridad o a usuarios individuales.
  2. Asigne al menos el rol Lector de datos del Azure Centro de API (o un rol personalizado equivalente) a esos usuarios.

Nota

Las asignaciones de roles pueden tardar hasta 24 horas en propagarse. Si los desarrolladores no ven el catálogo inmediatamente, espere e inténtelo de nuevo.

Verificar el descubrimiento de catálogos en Herramientas de Fundición

Después de conceder acceso, confirme que los desarrolladores pueden encontrar y usar el catálogo en el portal de Foundry.

  1. En el portal de Foundry, abra el proyecto que usan los desarrolladores.
  2. Vaya a Herramientas de compilación>.
  3. Utiliza la búsqueda y los filtros para encontrar tu catálogo de herramientas privadas por el nombre del Centro de API.
  4. Seleccione una herramienta del catálogo y revise sus requisitos de configuración.

Si aparece el catálogo y muestra los servidores MCP registrados, la configuración se completa. Para agregar una herramienta de servidor MCP a un agente, consulte Conexión a servidores de protocolo de contexto de modelo.

Resolución de problemas en el catálogo de herramientas privadas

Si tiene problemas para configurar o usar el catálogo de herramientas privado, use la tabla siguiente para identificar y resolver problemas comunes.

Problema Causa Resolución
El catálogo de herramientas privadas no aparece en Foundry Tools. No tiene acceso al recurso del Centro de API o está en el proyecto Foundry incorrecto. Confirme que tiene la asignación del rol de Lector de Datos del Centro de API de Azure. A continuación, confirme que está en el proyecto Foundry esperado y vaya a Herramientas de compilación>.
Aparece el catálogo, pero no se puede configurar una herramienta. La herramienta requiere valores de autenticación o configuración que no tenga. Revise los requisitos de configuración de la herramienta y, a continuación, solicite a un administrador de catálogo el acceso necesario. Para ver las opciones de autenticación de MCP, consulte Autenticación del servidor MCP.
Se produce un error en las llamadas de herramienta después de la configuración. La autenticación es incorrecta, ha expirado o no es compatible con el servidor MCP. Vuelva a comprobar el método de autenticación requerido por el servidor MCP y valide el formato de credencial. Para obtener instrucciones, consulte Autenticación del servidor MCP.
El catálogo no aparece después de la asignación de roles. Las asignaciones de roles de Azure RBAC pueden tardar hasta 24 horas en propagarse. Espere hasta 24 horas e inténtelo de nuevo. Si el problema persiste, compruebe la asignación de roles en el portal de Azure en Access control (IAM).
El servidor MCP se muestra como no disponible. La dirección URL del servidor MCP ha cambiado o el servidor está sin conexión. Compruebe que el punto de conexión del servidor MCP es accesible. Actualice el registro del servidor en el Centro de API si la dirección URL ha cambiado.
La autenticación OAuth aparece repetidamente. Expiración del token o consentimiento no concedido. Asegúrese de que los usuarios conceden consentimiento cuando se le solicite. En el caso de las sesiones de larga duración, los tokens pueden expirar. Vuelva a autenticarse a través de la configuración de la herramienta.

Detección y administración de herramientas en el catálogo de herramientas de Foundry

Conectar a servidores del Protocolo de Contexto de Modelo