Post

Copilot Studio Hooks sind keine alleinige Sicherheitskontrolle

Read this in English

Hooks können Tool-Aufrufe ablehnen oder ändern. Bei Fehlern, Timeouts oder unlesbaren Antworten läuft der Agent jedoch weiter.

TL;DR

Copilot Studio Preview-Hooks können bei sechs Lebenszyklusereignissen laufen, auch vor einem Tool-Aufruf. Dort können sie Argumente prüfen oder ändern und den Aufruf ablehnen. Scheitert der Hook-Workflow, läuft er in ein Timeout oder liefert eine unlesbare Antwort, fährt der Agent fort. Verbindliche Autorisierung muss im zugrunde liegenden Dienst liegen und das Fehlerverhalten muss getestet werden.

Original von Josh Cook, auf Flow Alt Delete. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Makers: Einen abgelehnten Dataverse-Update testen und danach den Hook-Workflow absichtlich unterbrechen, um den Schutz des Datensatzes zu prüfen.
  • Admins/CoE: Copilot Studio Hooks als Preview-Kontrolle mit Fail-Open-Verhalten behandeln, bevor sie für Produktion freigegeben werden.
  • Security/Compliance: Autorisierungsregeln für sensible Updates im zugrunde liegenden Dienst durchsetzen, weil ein fehlgeschlagener Hook die Agentenaktion nicht blockiert.