Published AI agents should not be dormant
Dlaczego to ma znaczenie
Nieaktywne lub uśpione agenty AI podłączone do Copilot Studio mogą stwarzać zagrożenia dla bezpieczeństwa i zarządzania. Agenty, które nie są już aktywnie utrzymywane, mogą zawierać nieaktualne konfiguracje, odsłonięte połączenia danych lub uprawnienia, które nie są już zgodne z aktualnymi zasadami organizacji. Regularny przegląd i czyszczenie tych agentów zapobiega potencjalnym wyciekom danych i zmniejsza powierzchnię ataku dla nieautoryzowanego dostępu.
Co sprawdza Aether365
Aether365 skanuje wszystkie opublikowane agenty Copilot Studio w dzierżawie Microsoft 365 i identyfikuje te, które nie zostały zmodyfikowane ani ponownie opublikowane w konfigurowalnym przedziale czasu, domyślnie wynoszącym 180 dni. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii usług microsoft-365.
Jak naprawić
- Przejrzyj każdy oznaczony uśpiony agent w Copilot Studio, aby określić, czy jest nadal wymagany do operacji biznesowych.
- Zaktualizuj konfigurację agenta, opublikuj go ponownie i zresetuj datę modyfikacji, jeśli agent jest aktywnie potrzebny i zgodny z bieżącymi zasadami.
- Cofnij publikację lub usuń wszystkich agentów, którzy nie są już potrzebni.
Aby programowo usunąć agenta, użyj interfejsu API administracyjnego Copilot Studio zgodnie z dokumentacją Microsoft. W przypadku ręcznego usunięcia przejdź do agenta w Copilot Studio i wybierz opcję usuwania z interfejsu zarządzania agentami.
Zgodność
- Inne (niestandardowa struktura): Wykrywanie uśpionych agentów AI pomaga organizacjom egzekwować wewnętrzne zasady zarządzania dla agentów Copilot Studio.