1Security + Azure AI Foundry
Foundry запускает ваших агентов. 1Security показывает, до чего они дотягиваются - и что сжигают.
Azure AI Foundry - место, где платформенные команды строят производственных агентов: модели, инструменты, знания, развёртывания. Чего не показывает ни один вид проекта - это сторона Microsoft 365 этих агентов: к каким сайтам SharePoint разрешаются их источники знаний, какие конфиденциальные данные там лежат и под какой идентичностью Entra действует каждый. 1Security обходит ваши подписки с двумя ролями чтения, сопоставляет каждого агента Foundry с его идентичностью Entra и выносит его инструкции, инструменты и источники знаний на тот же граф, что и ваших пользователей и файлы. Добавьте роли метрик - и его токены и доллары лягут рядом с охватом.
- 2 ролиReader + Azure AI User - всё, что нужно обнаружению на стороне Azure
- 0лицензий Microsoft 365 задействовано - покрытие Foundry это назначение роли в Azure
- В тот же деньот назначения ролей до первого перечня агентов Foundry с охватом
Что делает Foundry
Мастерская, где строятся серьёзные агенты.
Три архитектурных решения, которые делают Foundry выбором платформенных команд, - и причина, по которой его агенты заслуживают видимости на уровне парка.
Модели, инструменты и знания в одном месте
Развёртывания моделей, подключение инструментов, индексы знаний и оценка в одном проекте. Foundry - место, где строятся агенты производственного класса, те, что будут работать и через три года.
Агенты с настоящими идентичностями
Агенты Foundry несут идентичности Entra Agent ID - каждый является принципалом, которого ваш каталог уже знает. Это условие, чтобы держать агента в том же стандарте, что и учётную запись.
Опираются на ваш клиент
SharePoint-обоснование и базы знаний позволяют агенту Foundry отвечать из вашего содержимого Microsoft 365, обрезанного по разрешениям спрашивающего, - то же здравое решение, что принял Copilot.
Вопрос о парке
Проект показывает одного агента изнутри. Кто видит всех?
Проект Foundry показывает агента изнутри: его модель, инструкции, подключения. Никто, стоящий внутри одного проекта, не видит парка - сколько агентов существует по всем подпискам и проектам, кто из них опирается на SharePoint и что эти источники знаний действительно содержат, если разрешить их до файлов.
Сигнал для инвентаризации живёт на стороне Azure. Записи взаимодействий Foundry доходят до журнала аудита Microsoft 365 как скелеты одних промптов, поэтому настроенная поверхность знаний - подписки, AI-аккаунты, проекты, типизированные подключения, базы знаний - и есть то, откуда читается перепись агентов.
А расходы живут в третьем месте: Azure Monitor меряет токены по развёртыванию и модели, Cost Management - доллары по ресурсу. Ничто из этого само не соединяется с идентичностью или охватом данных. Это соединение - именно то, что нужно команде безопасности, и именно то, чего не держит ни одна консоль.
Что добавляет 1Security
Каждая подписка обойдена, каждый агент на графе.
1Security читает сторону Azure ролями чтения, а сторону Microsoft 365 - тем же согласием только на чтение, что и всё остальное, и соединяет обе.
- 01
Обнаружение поперёк подписок
Обход идёт: подписки → AI-аккаунты → проекты → агенты, и сопоставляет каждого агента с его идентичностью Entra. Инструкции и инструменты записываются с хешами дрейфа, поэтому «кто-то изменил системный промпт» - это дифф и уведомление, а не загадка.
- 02
Знания разрешены до содержимого
Подключения SharePoint-обоснования и поисковые базы знаний разрешаются до сайтов и файлов за ними, с типами конфиденциальных данных внутри. Объявите тип закрытым для ИИ - и агент Foundry, который всё ещё до него дотягивается, окажется нарушением в списке.
- 03
Под наблюдением, как любая другая идентичность
У каждого агента своя норма аномалий, а детектор эскалации обоснования открывает эпизод, когда источник знаний расширяется на закрытые данные. Инъекционные нагрузки, подброшенные в сайты обоснования, помечаются до того, как агент их прочтёт.
- 04
Токены и доллары, измеренные
Добавьте Monitoring Reader и Cost Management Reader - и токены промптов и ответов по развёртыванию и модели, доллары по счётчику и потребление по каждому запуску из плоскости данных проекта лягут в один реестр, храня историю дольше окна хранения Azure, рядом со счётчиками взаимодействий из журнала аудита.
Как они сочетаются
Foundry строит и запускает. 1Security измеряет и соединяет.
Foundry остаётся мастерской: модели, развёртывания, оценка. 1Security подключается на стороне Azure ролями чтения на подписках и проектах, а на стороне Microsoft 365 - тем же согласием только на чтение, которое картирует ваших пользователей, файлы и приложения. Две половины встречаются на одном графе: агент, его идентичность Entra, его охват знаний в сайтах и файлах, люди, которые им пользуются, его аномалии и его расходы. Без изменений в SDK, без чего-либо, развёрнутого в ваши проекты, ничего на пути запросов.
Повторяющаяся встреча
Какие агенты Foundry дотягиваются до сайта финансов?
Платформенная команда запускает десятки агентов в нескольких подписках. Безопасность задаёт вопрос о парке: кто из них дотягивается до сайта финансов и что ещё покрывают их источники знаний? Отвечать изнутри Foundry - значит открывать каждый проект и читать каждое подключение вручную.
С обходом это фильтр: каждый агент Foundry, его источники знаний, разрешённые до сайтов, конфиденциальные типы внутри, сортировка по охвату. Правка инструкций всплывает как дрейф в тот же день - с автором и диффом.
А каждый квартал в той же строке появляется вторая цифра: токены и доллары на агента рядом с охватом на агента - две колонки, которые решают, какие агенты окупаются, а какие были экспериментом, который никто не выключил.
Статус интеграции
Где сейчас интеграция.
Обнаружение использует ARM с ролью Reader на подписках и ролью Azure AI User на проектах Foundry; определения агентов и потребление по запускам приходят из плоскости данных проекта, базы знаний - из поисковой службы, на которой они живут. Метрики токенов добавляют Monitoring Reader; доллары - Cost Management Reader. Всё только на чтение, отзывается в Azure в любой момент, и ничто из этого не задействует лицензию Microsoft 365. Половина Microsoft 365 - идентичности, сайты, файлы, журнал аудита - идёт по стандартному согласию 1Security только на чтение.
Пересчитайте своих агентов Foundry до того, как спросит аудит.
Две роли чтения на стороне Azure - и к концу дня: каждый агент по всем подпискам, до чего он дотягивается в Microsoft 365 и что он сжигает.
Или ведите список агентов в таблице на каждый проект.