2. června 2026
Připravte jakéhokoli agenta pro enterprise prostředí pomocí Agent 365 SDK
Jednou z největších překážek pro nasazení v podnikovém prostředí je absence centralizovaných kontrol. Než organizace agenta plošně nasadí, potřebují jasné odpovědi:...
Neoficiální české shrnutí a překlad článku Microsoftu. Web není oficiálním kanálem Microsoftu. Originál: Make any agent enterprise-ready with the Agent 365 SDK (Agent 365 Blog).
Jednou z největších překážek pro nasazení v enterprise prostředí je absence centralizovaných kontrol. Než organizace nasadí agenta ve velkém, potřebuje mít jasno: Co přesně agent smí dělat? K jakým datům má přístup? Jak se jeho chování monitoruje? A jak zasáhnout, když se něco pokazí?
Dnes vývojáři často skládají identity, ochranu za běhu a observability z kombinace různých „point“ řešení a open-source nástrojů. Výsledkem je roztříštěná správa politik, monitoring rozdělený do více míst a provozní režie, která se v rámci stávajících IT a security systémů špatně škáluje. Enterprise zákazníci místo toho potřebují jednotný control plane, který tyto schopnosti spojí dohromady.
Představení Agent 365 SDK
Dne 1. května Microsoft oznámil obecnou dostupnost Agent 365 – control plane, který firmám umožňuje agenty ve velkém měřítku sledovat, řídit a zabezpečit. Agenti postavení na Microsoft AI platform (Agent Builder, Copilot Studio a Microsoft Foundry) získají funkce Agent 365 automaticky, bez jakékoli další práce pro vývojáře.
U agentů postavených na externích platformách nebo open-source frameworkách je vstupní branou Agent 365 SDK. SDK přináší enterprise-grade observability, governance a security, zatímco Agent 365 CLI od prvního dne zajistí zřízení identity agenta a jeho registraci v Agent 365.
Například back-office agent postavený na Microsoft Foundry i agent pro zákazníky vytvořený pomocí OpenAI Agents SDK lze spravovat přes Agent 365 – se stejným identity modelem, stejnými observability signály a stejným policy enginem, bez ohledu na to, na jaké platformě nebo frameworku agent běží.
Co získáte s Agent 365 SDK
Observability
- Jednotný agent registry. Každý agent zaregistrovaný přes SDK se zobrazí v jednotném Agent 365 registry, takže administrátoři mají přehled o vlastníkovi, využití, napojených nástrojích a zdrojích znalostí i přiřazených oprávněních. Další signály navíc pomáhají v rámci stejného control plane odhalit i nespravované lokální agenty.
- Viditelnost pro Security Operations Center (SOC) v Microsoft Defender. Týmy SOC mohou využít telemetrii z Microsoft Defender k vyhledávání napříč aktivitou agentů, identifikaci zranitelností a prověřování potenciálních rizik v celé flotile agentů
Governance
- Řízení životního cyklu agentů. Nastavte policy založené na pravidlech, které automaticky ukončí neaktivní agenty, označí agenty bez vlastníka a zablokují rizikové.
- Onboarding a governance agentů. Nasaďte agenty konkrétním uživatelům nebo skupinám až po dokončení oprávnění, policy a schválení. Podle potřeby můžete agenty kdykoli zablokovat, odblokovat nebo odebrat a tím řídit jejich dostupnost.
- Policy templates. Sdružte existující policy z Entra, Purview, Defender a SharePoint do znovupoužitelných šablon, které se automaticky aplikují při schvalování nebo onboardingu agentů.
- Tool controls pro agenty. Napříč tenantem můžete nástroje zobrazit, povolit nebo zablokovat tak, aby agenti používali jen schválené nástroje. Zajistíte tím konzistentní governance bez nutnosti nastavovat každého agenta zvlášť.
Security
- Agent identity v Entra. SDK v Entra vytvoří identitu agenta, díky které lze agenta spravovat a aplikovat na něj policy i přiřazení rolí stejně jako u uživatelů. Další informace najdete v developer blog postu k Entra Agent ID.
- Access control. Agenty lze zabezpečit pomocí Entra Conditional Access a Identity Protection, aby byly chráněné i za běhu a ochrana se přizpůsobovala tomu, jak se chování agenta vyvíjí.
- Threat detection v Defender. Aktivita agentů se zobrazuje v Microsoft Defender spolu se zbytkem prostředí a alerty se propisují do stejného incident pipeline, který SOC už používá.
- Threat blocking při volání nástrojů. Když zaregistrujete nástroje do Agent 365, volání těchto nástrojů i jejich odpovědi chrání runtime protection v Defenderu. Vysoce riziková volání a akce se zablokují ještě před spuštěním.
Jak firmy Agent 365 SDK využívají v praxi
Řada softwarových firem už Agent 365 SDK integrovala do agentů, které vyvíjí. Typicky jde o tři hlavní skupiny. První jsou AI-native dodavatelé, kteří staví agenty pro koncové zákazníky – například Genspark, Zensai, Egnyte nebo Zendesk. Druhou skupinu tvoří agentní platformy a „agent factories“, kde si zákazníci své agenty sami vytvářejí a provozují – například Kore.ai, Kasisto a n8n. A třetí skupinou jsou podniky, které vyvíjejí vlastní interní agenty pro zaměstnance a firemní procesy.
Všechny tři skupiny Agent 365 SDK integrují ze stejného důvodu: jakmile se tito agenti nasadí do enterprise prostředí, organizace je může v Agent 365 okamžitě sledovat, řídit a zabezpečit – bez další práce navíc, pokud jde o základní schopnosti. Pokročilejší scénáře, jako je zabezpečení dat a compliance, lze podle potřeby doplnit přes Microsoft Purview APIs.
Dva příklady, jak to vypadá v praxi
Kore.ai je enterprise platforma pro tvorbu a správu AI agentů a asistentů. Raj Koneru, CEO Kore.ai, k Agent 365 říká:
“Firmy dnes dokážou AI agenty poměrně snadno vytvořit, ale ve chvíli, kdy je potřebují škálovat a zároveň udržet důvěryhodnost a governance, většina iniciativ se zasekne. Díky hluboké integraci Kore.ai s Microsoft Agent 365 jsou identity, security a governance součástí řešení od samého začátku. To firmám umožňuje přejít od pilotů k AI ve velkém měřítku s jistotou.” — Raj Koneru, Chief Executive Officer, Kore.ai
Zensai je AI-native vývojářská firma, která enterprise zákazníkům dodává svůj Human Success Agent. Emma Taylor, Culture & Organizational Development Manager ve Phoenix Software Solutions (jednom ze zákazníků Zensai), popisuje, co Agent 365 umožňuje:
“Zensai nám dalo jasný přehled o tom, jak si vedou naši lidé i programy, a pomáhá nám sledovat metriky, na kterých skutečně záleží. Hloubka reportingu napříč Human Success Platform pro náš tým znamenala zásadní posun. Zvlášť se těšíme na Human Success Agent – Agent 365 přináší governance a observability, které naši administrátoři potřebují, aby mohli AI v enterprise prostředí zodpovědně a s jistotou spravovat, a zároveň zpřístupňuje data a insighty, které napříč firmou podporují lepší rozhodování.” — Emma Taylor, Culture & Organizational Development Manager, Phoenix Software Solutions
Závěr je jednoduchý: Agent 365 SDK stačí integrovat jednou a každý zákazník, který Vašeho agenta nasadí, může snadno zapnout enterprise-grade kontroly.
Začněte ještě dnes
Agent 365 SDK je už dostupné**.** Pokud už Váš agent běží, můžete ho onboardovat ve třech krocích.
- Nainstalujte SDK do projektu Vašeho agenta v Pythonu, TypeScriptu nebo .NET.
- Zaregistrujte agenta pomocí Agent 365 CLI, aby se mu zřídila identita a zároveň se automaticky onboardoval do Agent 365.
- Obalte vstupní bod agenta pomocí SDK, aby se aktivita a telemetrie streamovala do Agent 365 control plane.
Pro lepší přehled o zabezpečení dat a potřebné kontrolní mechanismy můžete integrovat Microsoft Purview APIs a zapnout možnosti jako prompt-based Data Loss Prevention (DLP), Data Security Posture Management, Insider Risk Management a klíčové compliance funkce včetně eDiscovery, Communication Compliance, Audit a Data Lifecycle Management. Další informace najdete v developer blog postu o Purview.
Začněte s vývojem pro Agent 365
Pokračujte ve studiu
Microsoft Agent 365 SDK aktivně upravuje podle toho, co vývojáři požadují. Tady je pár míst, kde jít víc do hloubky a vidět SDK v praxi:
- Zhlédněte OD840:Developer session z Microsoft Build on demand, která jde víc do hloubky u Agent 365 SDK a vysvětluje i rozhodnutí, která stála za jeho návrhem.
- Zhlédněte BRK251: Build secure and enterprise-ready agents with Agent 365. Praktický breakout, který krok za krokem ukazuje, jak Agent 365 SDK a Microsoft Purview APIs spolupracují napříč životním cyklem agenta, včetně konkrétních příkladů pro runtime visibility, identity-aware access, ochranu dat a policy-based governance. Dostupné ve středu 3. června 11:30–12:15 PDT a také on demand.
- Projděte sidokumentaci: rychlé starty, referenční část a průvodce vrstveným toolkitem.
- Jděte víc do hloubky u Purview pro agenty: Začněte na Purview developer blogu pro kontext a příběh, a pak pokračujte na Microsoft Purview developer documentation pro kompletní referenci.
- Přečtěte si víc o Entra Agent ID: Začněte na Entra Agent ID developer blogu a potom navazujte přes Microsoft Entra Agent ID documentation pro kompletní referenci.
Dodat agenta, kterého IT a bezpečnostní týmy skutečně schválí, nemusí znamenat skládat dohromady několik různých řešení. S Agent 365 SDK můžete stavět enterprise-ready agenty, které organizace nasadí s jistotou.
Spoluautor: Jeremiah Follis
Tento článek vznikl s využitím materiálu z techcommunity.microsoft.com. Osobní postřehy a komentáře jsou moje vlastní.