Estado da proteção do agente durante o tempo de execução

Na página Agentes do Copilot Studio, os criadores podem determinar num único estado de agente se os agentes publicados estão em conformidade com as normas de segurança e governação e verificar se a deteção de ameaças de um agente está ativa. Para obter mais informações, consulte Conceitos principais - Segurança e governação do Copilot Studio.

O estado de segurança dos agentes publicados aparece na coluna Estado da proteção na página Agentes. Ao exibir o estado de proteção de cada agente como Protegido, Revisão de Necessidades ou Desconhecido, os fabricantes podem rapidamente determinar quando a deteção de ameaças está ativa e quando os seus agentes estão protegidos.

Captura de ecrã a mostrar a página Agentes com a coluna Estado da proteção num círculo.

Os valores possíveis que um agente publicado pode ter em Estado de proteção são Protegido, Precisa de revisão e Desconhecido.

Quando o estado ao nível do agente de um agente é Protegido, nenhuma ação imediata é necessária (com base nos sinais detetados). Quando o estado é Protegido, é apresentado um escudo verde para realçar visualmente que este agente está protegido (Captura de ecrã que mostra o ícone de proteção de escudo verde. ).

Quando o estado na nível do agente é Precisa de revisão, as políticas do agente foram violadas ou a autenticação é inadequada. Independentemente do estado, os utilizadores podem aprofundar para visualizar um diálogo de resumo ao nível do agente com mais informações sobre a segurança do seu agente dividida em categorias.

Selecione o estado do seu agente na coluna Estado da proteção para ver uma caixa de diálogo de resumo ao nível do agente do estado de proteção do seu agente.

Resumo do estado da proteção

Na caixa de diálogo de resumo do estado da proteção, o perfil de proteção do seu agente é dividido em três categorias: Autenticação, Políticas e Moderação de conteúdo. Cada uma destas categorias tem um estado possível de Protegido, Precisa de revisão ou Desconhecido, como acontece com o estado de resumo ao nível do agente na página Agentes.

Além disso, esta caixa de diálogo apresenta o número de mensagens bloqueadas devido a ameaças potenciais, violações de políticas e violações das definições de moderação de conteúdo. As ameaças potenciais são diretas ou indiretas. Por exemplo, uma ameaça potencial pode estar na forma de um utilizador substituir as definições de segurança com acesso de administrador. Em alternativa, uma ameaça potencial pode ser uma origem de conhecimento referenciada. Todos os agentes publicados têm automaticamente a deteção de ameaças ativada e apresentam a etiqueta Ativo.

Assim como acontece com o estado de proteção ao nível do agente, se a Autenticação ou as Políticas violarem as normas de segurança aceites, conforme definido pela configuração de segurança do agente, é apresentada uma etiqueta Precisa de revisão ao lado da categoria na caixa de diálogo de resumo. Se qualquer uma destas categorias tiver uma etiqueta de Precisão de revisão, este etiqueta será acumulada até ao estado de proteção ao nível de agente único na página Agentes.

Captura de ecrã que mostra a caixa de diálogo de resumo da proteção ao nível do agente.

Na caixa de diálogo de proteção de resumo ao nível do agente, se quiser ver mais detalhes, selecione Ver detalhes para abrir a caixa de diálogo Análise de segurança.

Análise de segurança

A caixa de diálogo Análise de segurança apresenta estatísticas e tendências sobre mensagens bloqueadas e o estado do agente nas categorias de autenticação, políticas e moderação de conteúdo.

Selecione o intervalo de datas dos dados de análise de segurança que quer ver. Se não tiver dados que incidam num ou mais dos intervalos seguintes, estes intervalos não serão apresentados como opções selecionáveis no seletor de intervalo de datas. Selecione uma das seguintes opções de intervalo:

  • Últimos 7 dias
  • Últimos 14 dias
  • Últimos 30 dias

Captura de ecrã que mostra a caixa de diálogo Análise de segurança.

O gráfico de barras empilhadas Razão para bloquear divide a soma de todas as mensagens bloqueadas no período de tempo configurado em segmentos de barras codificados por cores, cujos comprimentos individuais significam a quota proporcional para cada razão de bloqueio. Por exemplo, no gráfico, há 496 mensagens bloqueadas nos últimos sete dias. Destas mensagens bloqueadas, 79,6% são bloqueadas como potenciais ameaças (segmento da barra cor-de-rosa), sendo cerca de 60% do total de mensagens bloqueadas ataques diretos e imediatos. Uma rápida olhadela ao gráfico de tendência da taxa de bloqueio da sessão mostra que a taxa de bloqueio de mensagens devido à deteção de potenciais ameaças atinge o pico a 23 de maio.

O gráfico Tendência da taxa de bloqueio de sessões representa a quota do número total de sessões em que um pedido foi bloqueado como uma linha de tendência ao longo do tempo. As três categorias de proteção são representadas individualmente como linhas de tendência separadas e codificadas por cores, utilizando a mesma codificação de cores do gráfico de barras Razão para bloquear. Para obter mais informações sobre sessões de conversação, consulte Sessões de conversação.

Categoria de deteção ou proteção de ameaças Descrição Action
Deteção de ameaças Este componente mostra estatísticas sobre ataques de pedidos bloqueados, que são ativamente bloqueados por predefinição. Fornece aos criadores informações sobre o número de ataques e tendências, ajudando-os a compreender o cenário de segurança dos seus agentes.
Authentication Este componente indica se o agente requer a autenticação do utilizador final ou é público. Se um agente autónomo for público, poderá expor dados confidenciais a potenciais atacantes ou indivíduos não autorizados. Nestes casos, o estado reflete um possível vetor de ameaça que pode exigir a atenção do criador. Selecione Abrir definições para ir à página Definições>Segurança>Autenticação do seu agente, onde pode selecionar um método de autenticação.
Políticas Este componente reflete as violações de política definidas pelos administradores no centro de administração da Power Platform. Os agentes podem violar estas políticas e os criadores precisam de estar cientes destas violações e efetuar os ajustes necessários. Por exemplo, uma política de dados organizacional pode bloquear um conector que um agente tenta usar. Efetue as alterações necessárias no seu agente para que esteja em conformidade com as políticas da sua organização. Para rever erros devidos a políticas, selecione a ligação Rever erros em Políticas. Se, em vez disso, for necessário alterar as políticas da sua organização e tiver acesso, selecione Abrir centro de administração para aceder ao centro de administração da Power Platform para poder ver ou editar as políticas da sua organização.
Moderação de conteúdo Este componente não afeta diretamente o estado de proteção, mas faz parte das estatísticas e tendências disponíveis para o criador. Ajuda a garantir que o conteúdo gerado pelo agente cumpre os níveis de confidencialidade desejados. Selecione Abrir definições para ir à página de Definições>de IA Generativa do seu agente e, em Nível de>moderação de conteúdo, ajuste o controlo deslizante para o nível desejado de moderação de conteúdo.