Partager via


Créer un outil à partir des types d’outils

Importante

Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Les outils (compétences) sont les fonctionnalités que l’agent peut utiliser pour effectuer des tâches spécialisées ou interagir avec des systèmes externes. Microsoft Security Copilot permet aux développeurs de configurer des agents avec un ensemble d’outils prédéfinis. Les développeurs peuvent créer leurs propres outils à l’aide du générateur d’agent ou des outils fournis par Security Copilot dans le catalogue d’outils. Consultez Créer un agent Security Copilot.

Cet article fournit des conseils aux développeurs sur la création d’un outil à l’aide du générateur d’agent. L’outil peut ensuite être ajouté à votre agent pour effectuer des tâches.

Types d’outils

Les développeurs peuvent utiliser le générateur d’agent pour créer les outils suivants :

  • GPT : Écrivez une invite Generative-AI pour utiliser les fonctionnalités de modèles de langage volumineux (LLM) pour raisonner sur le langage naturel ou les données.

  • KQL : interroger une base de données Kusto avec des requêtes Langage de requête Kusto paramétrées (KQL) personnalisées pour retourner des données.

  • AGENT : Orchestrer des flux de travail à plusieurs étapes à l’aide de modèles de langage volumineux (LLM) et d’outils enfants.

Pour créer des plug-ins personnalisés à l’aide de l’API et de MCP :

  • API, consultez API
  • MCP, voir MCP

Créer un outil

Vous pouvez créer les outils suivants à l’aide de la page Créer votre outil :

Dans la section Détails :

  • Choisissez l’outil Type dans la liste déroulante.

  • Entrez un nom d’affichage unique, Description pour référencer l’outil.

Remarque

Le nom d’affichage est le nom référencé dans le portail pour l’affichage.

Type : GPT

Écrivez une invite Generative-AI pour utiliser les fonctionnalités LLM pour raisonner sur le langage naturel ou les données.

Dans la section Entrées :

  • Entrez un Nom, une Description et une valeur par défaut comme données d’entrée pour l’outil.

Dans la section Paramètres :

  • Choisissez le modèle LLM dans la liste déroulante.

    Image montrant comment créer un outil GPT dans Security Copilot

  • Choisissez le modèle d’invite à utiliser pour type de modèle :

    • Par défaut : entrez les instructions de l’invite dans la section Modèle . Pour votre invite, vous pouvez référencer les entrées définies dans le champ Entrées à l’aide d’accolades doubles : {{InputParameterName}}.

    • URL du modèle : entrez une URL vers un .txt fichier contenant le modèle d’invite.

    • URL du package : entrez le chemin d’accès à un .zip fichier contenant un ou plusieurs fichiers de modèle et le chemin d’accès au fichier de modèle de package à l’intérieur du package qui définit l’invite.

Type : KQL

Interroger une base de données Kusto avec des requêtes Langage de requête Kusto paramétrées (KQL) personnalisées pour retourner des données.

Dans la section Entrées :

  • Entrez un nom, une description et une valeur par défaut comme données d’entrée pour l’outil.

Dans la section Paramètres :

  • Pour le champ Environnement , sélectionnez le système ou l’environnement dans lequel la requête est exécutée.

Les champs suivants sont renseignés pour chaque type d’environnement :

Defender :

  • Entrez votre requête KQL dans la section Type de modèle . Vous pouvez également entrer le lien URL du modèle ou une URL de package, qui établit un lien vers un fichier zip contenant un ou plusieurs fichiers de modèle de requête KQL et le chemin d’accès au fichier de modèle de package à l’intérieur du package.

    Image montrant comment créer un outil KQL dans l’environnement Defender dans Security Copilot

  • Dans votre modèle, vous pouvez référencer les entrées définies dans la section Entrées à l’aide d’accolades doubles : {{InputParameterName}}.

Sentinel :

  • Entrez l’ID de locataire associé à l’espace de travail Microsoft Sentinel. Cette valeur est requise pour authentifier et exécuter la requête.

  • Entrez l’ID d’abonnement associé à l’espace de travail Sentinel. Cette valeur est requise pour authentifier et exécuter la requête.

  • Spécifiez le nom du groupe de ressources Azure qui inclut votre espace de travail Sentinel.

  • Entrez le nom de l’espace de travail où résident vos données Sentinel.

  • Le type de modèle est couvert sous Defender.

    Image montrant comment créer un outil KQL dans un environnement Sentinel dans Security Copilot

Kusto :

  • Entrez l’URL complète du cluster Azure Data Explorer (Kusto).

  • Spécifiez la base de données qui contient les tables appropriées pour cet outil.

  • Le type de modèle est couvert sous Defender.

    Image montrant comment créer un outil KQL dans Security Copilot

Type : AGENT

  • Dans la section Détails de l’outil :

    • Sélectionnez Type d’outil AGENT dans la liste déroulante.

    • Entrez le nom complet de l’agent et la description de l’agent.

    Image de la création du type d’outil agent dans Security Copilot

  • Dans la section Entrées :

    • Fournissez les paramètres d’entrée requis pour l’outil agent. Vous devez guider le modèle IA dans votre description, si seules certaines valeurs sont possibles (par exemple, « SeverityLevel doit être l’une des highvaleurs , mediumou low»).
    • Vous pouvez référencer les noms d’entrée dans le champ Instructions en les encapsulant dans des accolades doubles. Par exemple : {{skillInputName}}.
    • Sélectionnez Ajouter une entrée pour fournir des entrées supplémentaires à vos compétences.
  • Dans la section Instructions :

    • Vous pouvez fournir des instructions claires pour guider l’agent sur son objectif et la façon dont l’agent doit exécuter les tâches. Généralement écrit en langage naturel et peut inclure une mise en forme comme markdown ou des commentaires. Par exemple, fournissez une liste ordonnée d’étapes d’action que l’agent doit exécuter, qui indique à l’agent d’appeler les outils que vous avez créés à l’aide des types d’outils.
  • Dans la section Outils :

    • Sélectionnez Ajouter un outil pour ouvrir le catalogue d’outils modal.

    • Dans la fenêtre modale Ajouter un outil , vous pouvez sélectionner plusieurs outils dans le catalogue : outils Microsoft et outils prédéfinis que vous créez, tels que AGENT, GPT, KQL, API et MCP.

    • Sélectionnez Ajouter sélectionné pour ajouter les outils à votre agent. Vous pouvez voir les outils ajoutés dans le volet de navigation gauche sous Vue d’ensemble de l’agent.

    Par exemple, pour ajouter la collection d’outils MCP de Microsoft Sentinel, recherchez par mot clé ou filtrez par Publisher : MCP. Sentinel.

    Image des outils SENTINEL MCP dans Security Copilot

Voir aussi