Usare uno strumento MCP in Microsoft Security Copilot

Questo articolo illustra come aggiungere la raccolta MCP (Model Context Protocol) di Microsoft Sentinel di strumenti di sicurezza o i propri strumenti personalizzati agli agenti di intelligenza artificiale in Microsoft Security Copilot.

Per informazioni su come iniziare a usare gli strumenti MCP, vedere gli articoli seguenti:

Aggiungere una raccolta di strumenti Microsoft Sentinel

Importante

Prima di poter aggiungere la raccolta di strumenti MCP di Sentinel, è necessario creare un agente di Security Copilot personalizzato. Per altre informazioni, vedere Creare un agente da zero usando l'esperienza lite.

Per aggiungere una raccolta di strumenti Microsoft Sentinel durante la compilazione di agenti personalizzati, seguire questa procedura:

  1. Selezionare Aggiungi strumento per aprire la modalità modale Catalogo strumenti.
  2. Nella modalità modale Aggiungi uno strumento cercare e selezionare gli strumenti da aggiungere dalla raccolta di strumenti MCP di Microsoft Sentinel. Ad esempio, cercare "esplorazione dei dati" per trovare lo strumento di esplorazione dei dati.
  3. Selezionare Aggiungi selezionato per aggiungere gli strumenti all'agente.

L'agente è ora connesso alla raccolta di strumenti disponibile di Sentinel. È possibile iniziare a chiedere conferma all'agente e usare gli strumenti per ottenere risultati.

Aggiungere una raccolta di strumenti personalizzata

Gli strumenti MCP personalizzati consentono di creare flussi di lavoro deterministici specificando esattamente il motivo per cui gli agenti dati possono ragionare. Per aggiungere la raccolta di strumenti personalizzata in Security Copilot, seguire questa procedura:

Passaggio 1: Creare un file YAML per la raccolta di strumenti

Usare il modello di file YAML seguente per creare e salvare il plug-in. Specificare gli strumenti della raccolta di strumenti personalizzati da aggiungere.

Descriptor:
  Name: <Name of the collection>
  DisplayName: <Friendly name for the collection>
  Description: <Friendly description for the collection>
  DescriptionForModel: <Detailed description of the collection to help with AI selection>
SkillGroups:
- Format: MCP
  Settings:
    Endpoint: <Enter custom tool URL>
    TokenScope: 4500ebfb-89b6-4b14-a480-7f749797bfcd/.default
    UseStreamableHttp: true
    UsePluginAuth: false
    AllowedTools: <Comma-separated list of tool names to add>
    TimeoutInSeconds: 300

Per altre informazioni su tutti i parametri che è possibile aggiungere e configurare nel file YAML, vedere Plug-in MCP (Model Context Protocol) in Microsoft Security Copilot.

Passaggio 2: Aggiungere il file YAML come plug-in personalizzato

  1. Passare al portale di Security Copilot e selezionare l'icona Origini nella barra dei prompt.

    Screenshot della barra dei prompt in Security Copilot con l'icona Origini evidenziata.

  2. Nella finestra popup Gestisci origini visualizzata, in Plug-in, scorrere verso il basso fino alla sezione Personalizzata e selezionare Aggiungi plug-in.

    Screenshot della finestra Gestisci origini in Security Copilot con l'opzione Aggiungi plug-in evidenziata.

  3. Dalle opzioni a discesa, specificare se si vuole rendere il plug-in disponibile solo a sé stessi o a chiunque nell'organizzazione.

  4. Selezionare Security Copilot plug-in, scegliere il file YAML creato in precedenza e quindi selezionare Aggiungi.

    Screenshot della finestra popup Aggiungi plug-in in Security Copilot con Security Copilot plug-in e Aggiungi opzioni evidenziate.

  5. Completare l'installazione. Quando il plug-in è visibile nella sezione Personalizzata , è possibile attivare o disattivare l'interruttore.

    Screenshot dell'opzione Plug-in personalizzato in Security Copilot con il plug-in aggiunto visibile.

Passaggio 3: Compilare un agente usando il plug-in salvato

  1. Nel portale di Security Copilot passare a Compila e selezionare Avvia da zero o aprire un agente personalizzato esistente.

  2. Nella competenza dell'agente selezionare Aggiungi uno strumento e trovare il plug-in personalizzato salvato in precedenza.

    Screenshot dell'opzione Aggiungi uno strumento in Security Copilot.

    Screenshot dell'opzione Aggiungi uno strumento in Security Copilot con il plug-in aggiunto visibile.

  3. Aggiungere il plug-in all'agente.