rejestr agentów Microsoft 365

289 agentów w tenancie na 5000 miejsc. Rejestr wylicza każdego.

Od 2026 roku centrum administracyjne Microsoft 365 ma rejestr agentów: Agents → All agents, jeden inwentarz obejmujący agentów Microsoftu, Agent Buildera, Copilot Studio, Azure AI Foundry i sklep agentów firm trzecich. W tenancie na 5000 miejsc, który zmierzyliśmy we wrześniu 2026, rejestr miał 289 wpisów - a 252 z nich to oferty ze sklepu, które każdy użytkownik mógł zainstalować jednym kliknięciem. Ta strona wyjaśnia, co pokazuje rejestr, co dokłada licencja Agent 365 i jak 1Security zamienia listę w decyzje.

  • Agents → All agents
  • Agent Builder
  • Copilot Studio
  • Azure AI Foundry
  • Sklep firm trzecich

Rejestr

Co naprawdę pokazuje „All agents” w centrum administracyjnym

Otwórz centrum administracyjne Microsoft 365, potem Agents → All agents. Na wrzesień 2026 ta strona jest najbliższa kompletnemu inwentarzowi agentów, jaki dostarcza Microsoft: każdy agent od samego Microsoftu, z Agent Buildera, z Copilot Studio, z Azure AI Foundry oraz każda oferta ze sklepu agentów firm trzecich - w jednej tabeli. To część centrum administracyjnego, które już masz, na licencjach, które już posiadasz.

Tabela wykonuje prawdziwą pracę governance. Wykrywa agentów bez właściciela - wpisy, których twórca odszedł albo właściciel nigdy nie został ustawiony. Ma akcję Block per agent. A jej eksport CSV sięga dalej niż ekran: obok wydawcy i stanu eksport zawiera pełny tekst instrukcji każdego agenta i jego flagi możliwości - więcej, niż większość administratorów spodziewa się znaleźć w pobranym arkuszu.

Czego rejestr nie powie: które z tych wierszy zasługują na Twoją uwagę. Agent od Microsoftu, którego używa cała firma, i nieprzejrzana oferta ze sklepu z własnymi akcjami API siedzą w tej samej tabeli z tymi samymi kolumnami. W chwili, gdy masz listę, każdy przegląd zadaje kolejne pytanie: do czego każdy z nich naprawdę sięga i co faktycznie zrobił.

Półka sklepowa vs wdrożenie

Większość rejestru to półka, nie wdrożenie

Liczby z tenanta na 5000 miejsc zmierzonego we wrześniu 2026 - średniej wielkości tenant bez nadzwyczajnego programu AI, policzone wprost z eksportu rejestru:

  • 289
    agentów w rejestrze łącznie
  • 252
    ofert ze sklepu firm trzecich w stanie „Available” - do zainstalowania przez każdego użytkownika jednym kliknięciem
  • 128
    z tych ofert deklaruje własne akcje API
  • 157
    ma w eksporcie CSV pełny tekst instrukcji

Rozróżnienie, które się liczy, to półka kontra wdrożenie. „Available” nie znaczy, że ktoś tego agenta wybrał - znaczy, że sklep agentów położył go na półce i nikt go z niej nie zdjął. Dopóki administrator nie zablokuje oferty, każdy użytkownik może dodać ją do swojego Microsoft 365 jednym kliknięciem i od tej chwili działa ona na wszystkim, do czego ten użytkownik sięga.

128 ofert deklarujących własne akcje API to fragment wart przeczytania dwa razy: własna akcja to wywołanie wychodzące do endpointu dostawcy, co czyni agenta drogą danych na zewnątrz tenanta, a nie tylko interfejsem czatu w środku. A 157 tekstów instrukcji w eksporcie to darmowe źródło audytowe - własny prompt systemowy agenta, mówiący wprost, do czego go zbudowano.

To jest ta lista agentów Copilot firm trzecich, której nikt nie prowadzi ręcznie: rejestr już ją ma. Zostaje praca z czytaniem - i decyzja, oferta po ofercie, co zostaje na półce.

Blokowanie

Blokowanie agentów w Microsoft 365 - i wybór których

Rejestr daje każdemu wpisowi akcję Block. Zablokowane oferty ze sklepu znikają z tego, co użytkownicy mogą instalować; zablokowani agenci zbudowani w tenancie przestają działać dla wszystkich. To jedyna kontrola egzekwująca dostarczana razem z listą i działa per agent.

Trudność to nie przycisk - to 252 decyzje. Zablokuj wszystko, a półka staje się kolejką zgłoszeń; nie blokuj niczego, a każda oferta zostaje jedno kliknięcie od Twoich danych. Obronny środek wymaga dowodów per oferta: kto ją zainstalował, co zadeklarowała, do czego sięga po instalacji i czy jej tekst instrukcji mówi coś, czego nie mówi strona produktu.

1Security jest zbudowane dokładnie pod ten przegląd: importuje eksport rejestru, rozwiązuje zasięg każdego agenta do plików, witryn i skrzynek, przypisuje aktywność ludziom, którzy go używali, i flaguje teksty instrukcji z wzorcami prompt injection - żeby decyzja o blokadzie była lekturą dowodów, nie zgadywaniem.

Licencja Agent 365

Co zawiera licencja Agent 365 - z datami

Microsoft Agent 365 osiągnął ogólną dostępność w maju 2026, w cenie 15 USD za użytkownika miesięcznie i w składzie Microsoft 365 E7. To dodatek zarządzający dla warstwy agentów i to on odblokowuje konkretny zestaw możliwości: Graph Package Management API, kolumnę Risks w rejestrze All agents, zakładki Security i Activity na każdym agencie oraz analitykę Agent Map.

Agent 365 rozszerza też stos bezpieczeństwa Microsoftu na agentów: Conditional Access i Identity Protection traktują zarejestrowanych agentów jak tożsamości, Purview obejmuje ich ochroną danych, a Defender ich pokrywa - przełączenie Defendera zakończyło się 1 lipca 2026. Dla tenanta standaryzującego się na płaszczyźnie sterowania Microsoftu to spójny pakiet z jasną ceną.

1Security uzupełnia ten model, zamiast z nim konkurować: startuje na licencjach, które już masz, i rośnie z każdą licencją, którą dodajesz. Rejestr i jego eksport wystarczą na pierwszy pełny import; gdy Agent 365 dołącza do tenanta, jego sygnały dołączają do tego samego grafu, bez żadnej rekonfiguracji.

  • 15 USD
    za użytkownika miesięcznie - Agent 365, GA maj 2026
  • E7
    Microsoft 365 E7 zawiera Agent 365
  • 1 lip 2026
    zakończone przełączenie pokrycia Defendera dla agentów

Co dodaje 1Security

Od eksportu rejestru do decyzji, w czterech krokach

1Security czyta ten sam tenant, który opisuje rejestr - startując na licencjach, które już masz, i rosnąc z każdą dodaną licencją. Eksport rejestru to najszybsze wejście.

  1. 01

    Zaimportuj eksport rejestru

    Wgraj CSV z All agents, a każdy wpis ląduje na grafie 1Security, rozdzielony na zakładki Agents, Blueprints i Available - wdrożeni agenci, szablony, z których powstali, i półka sklepowa, każde przeglądane na własnych zasadach.

  2. 02

    Czytaj uprawnienia z ich pochodzeniem

    Każde atomowe uprawnienie ze swoim źródłem - bezpośrednie, odziedziczone albo zadeklarowane - łącznie z flagami blocked-for-agents od samego Microsoftu, więc widzisz, które ścieżki Microsoft już zamknął, a które zostały otwarte. Przegląd dostępu agenta zajmuje minuty i broni się przed audytorem.

  3. 03

    Połącz zasięg z wrażliwością

    Nie nazwy zakresów: konkretne pliki, witryny i skrzynki, do których każdy agent może sięgnąć, uszeregowane według wrażliwych danych w środku - karty płatnicze, dane medyczne, poświadczenia. „Available z własnymi akcjami API i zasięgiem do witryny finansów” to inna rozmowa niż „252 oferty”.

  4. 04

    Przypisz aktywność i prześwietl instrukcje

    Każde działanie agenta jest przypisane do osoby, która je uruchomiła, mierzone względem obu linii bazowych. Teksty instrukcji z eksportu są prześwietlane pod kątem wzorców prompt injection - jedyny przegląd, którego nikt nie robi ręcznie na 157 promptach systemowych.

Powiązane

Gdzie to pasuje

  • 1Security + Microsoft Agent 365

    Jak 1Security siedzi obok płaszczyzny sterowania agentami Microsoftu - rejestr, tożsamość i cykl życia z jednej strony, zmierzony zasięg i zachowanie z drugiej.

    Zobacz zestawienie
  • Inwentaryzacja agentów AI

    Ekran Agents w 1Security w całości: każdy ekosystem na jednej liście, właściciele, szablony, zasięg i ostatnia aktywność.

    Zobacz inwentarz
  • Bezpieczeństwo Copilota

    Co sam Microsoft 365 Copilot może przeczytać w Twoim tenancie - ten sam problem nadmiarowych udostępnień, widziany od strony wdrożenia.

    Zobacz Copilota

FAQ

Pytania administratorów o rejestr agentów

Gdzie jest rejestr agentów w centrum administracyjnym Microsoft 365?

W nawigacji centrum administracyjnego pod Agents → All agents. Wylicza agentów od Microsoftu, z Agent Buildera, Copilot Studio, Azure AI Foundry i sklepu agentów firm trzecich w jednej tabeli, z wykrywaniem agentów bez właściciela, akcją Block per agent i eksportem CSV. To część centrum administracyjnego na licencjach, które już masz.

Czy potrzebuję Agent 365, żeby zobaczyć swoich agentów?

Rejestr All agents jest częścią centrum administracyjnego. Agent 365 - GA maj 2026, 15 USD za użytkownika miesięcznie, w składzie Microsoft 365 E7 - dodaje kolumnę Risks, zakładki Security i Activity, analitykę Agent Map, Graph Package Management API oraz pokrycie agentów w Conditional Access, Identity Protection, Purview i Defenderze. 1Security startuje na licencjach, które już masz, i rośnie z każdą dodaną licencją.

Co zawiera eksport CSV rejestru?

Więcej niż ekran: nazwę, źródło, wydawcę, właściciela i stan, plus flagi możliwości każdego agenta i jego pełny tekst instrukcji. W tenancie na 5000 miejsc, który zmierzyliśmy, 157 z 289 wpisów miało kompletny tekst instrukcji - w praktyce prompt systemowy agenta, w arkuszu. Dokładnie ten eksport importuje 1Security.

Czy użytkownicy naprawdę mogą sami instalować agentów ze sklepu?

Tak - ofertę firm trzecich w stanie „Available” może dodać każdy użytkownik jednym kliknięciem, o ile administrator jej nie zablokuje. W zmierzonym tenancie 252 z 289 wpisów rejestru było w tym stanie, a 128 z nich deklarowało własne akcje API - wywołania wychodzące do endpointów dostawcy.

Czy 1Security zastępuje Agent 365?

Nie. Agent 365 to płaszczyzna sterowania agentami Microsoftu - rejestr, tożsamość w Entra, cykl życia, zakładki ryzyka i bezpieczeństwa. 1Security to warstwa pomiaru obok niej: zasięg rozwiązany do konkretnych plików i witryn, aktywność przypisana ludziom używającym każdego agenta, fuzja z wrażliwością danych i prześwietlanie prompt injection. Startuje na licencjach, które już masz, a gdy Agent 365 dołącza do tenanta, jego agenci dołączają do tego samego grafu.

Przeczytaj swoją półkę, zanim użytkownicy zaczną z niej brać.

Wyeksportuj All agents z centrum administracyjnego, zaimportuj do 1Security i zobacz każdą ofertę z jej zasięgiem, ludźmi i tekstem instrukcji - tego samego dnia.

Albo zostaw CSV w folderze, aż znajdzie go następny audyt.