Copilot Studio Agent Sandbox hält externe Aktionen unter Governance
Copilot Studio Agents führen Code in einer temporären Sandbox ohne Netzwerkzugang aus. Knowledge und konfigurierte Tools sind die einzigen externen Wege.
TL;DR
Copilot Studio Agents mit GitHub Copilot Harness führen Python und Shell-Aufgaben in einem verwalteten, temporären Container aus. Die Sandbox hat keinen ausgehenden Netzwerkzugang, daher können API-Aufrufe, E-Mails und SharePoint-Schreibvorgänge sie nicht verlassen. Externer Zugriff erfolgt nur über konfigurierte Knowledge-Quellen und Tools und unterliegt damit Governance-Kontrollen und Datenrichtlinien.
Original von Chris Garty, auf The Custom Engine. Artikel lesen
Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.
Bedeutung für Governance
- Makers: Nutzen Sie geprüfte Skill-Skripte für wiederholbare Datei- und Rechenaufgaben, während generierter Code für neue Aufgaben möglich bleibt.
- Admins/CoE: Konfigurieren Sie Knowledge und Tools bewusst, weil sie die einzigen Wege für Agent-Zugriff ausserhalb der Sandbox sind.
- Security/Compliance: Behandeln Sie den fehlenden ausgehenden Netzwerkzugang als Sicherheitsgrenze und steuern Sie externe Pfade über Datenrichtlinien.
- Leadership/Business: Planen Sie Sandbox-Dateien nicht als Speicher ein, weil der Arbeitsbereich temporär ist und Ergebnisse zurückgegeben oder gespeichert werden müssen.
Häufige Fragen
Kann Code in der Copilot Studio Agent Sandbox eine API aufrufen oder E-Mails senden?
Nein. Die Sandbox hat keinen ausgehenden Netzwerkpfad, daher können API-Aufrufe und E-Mails die Umgebung nicht verlassen.
Wie greifen Copilot Studio Agents aus der Sandbox auf externe Daten zu?
Sie nutzen konfigurierte Knowledge-Quellen für Informationen und Tools wie Connectors oder MCP-Server für Live-Daten und Aktionen.
Wo müssen Dateien aus der Copilot Studio Sandbox für die spätere Nutzung gespeichert werden?
Die Datei muss an den Benutzer zurückgegeben oder über ein konfiguriertes Tool gespeichert werden. Sandbox-Speicher bleibt nicht über Gespräche hinweg erhalten.
