docs(ms-ai-architect): KB-refresh tema-b — Foundry-navnesveip «Azure AI Foundry»→«Microsoft Foundry» (233 filer)
Verifisert mot offisiell MS-doc (juni 2026): «Microsoft Foundry» er det gjeldende produkt-/portalnavnet; «Foundry (classic)» = gamle «Azure AI Foundry» (/azure/foundry/ vs /azure/foundry-classic/). Premiss bekreftet før sveip. Multi-regel, IKKE naiv s/Azure AI Foundry/Microsoft Foundry/ — MS dropper «Azure AI» (legger IKKE til «Microsoft») for to produktvarianter: - «Azure AI Foundry Agent[ Service|s]» → «Foundry Agent Service/Agents» (MS-form) - «Azure AI Foundry Models» → «Foundry Models» (i «Azure OpenAI in Foundry Models») - «Azure AI Foundry SDK» → «Microsoft Foundry SDK» (operatør-valg) - «Azure AI Foundry portal/project» + generisk → «Microsoft Foundry» - Pre-eksisterende «Microsoft Foundry Models» (4) normalisert → «Foundry Models» Bevart: «Azure OpenAI», «Azure AI Inference SDK», «Azure AI Search», «Azure AI Services», kode-IDer. Historisk ref «(tidligere Azure AI Foundry)» i model-catalog-2026.md beskyttet via lookbehind. URL /azure/ai-foundry/→ /azure/foundry/ kun i owasp-llm-top10 (KB-ref); docs/-filer deferred. Scope: skills (inkl. 3 SKILL.md) + commands + agents + README + CLAUDE. Ekskludert: docs/ (interne), playground/+tests/ fixtures (testdata), CHANGELOG.md (historisk logg), STATE.md (gitignored). 3 SKILL.md endret (advisor/engineering/security) → judge-cache teknisk invalidert for disse, men scorer uendret: advisor 91, eng/gov/infra/sec 96 (alle ≥90). validate 239/0. 0 «Azure AI Foundry» igjen (utenom bevart ref). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
parent
20b522ab10
commit
03d596e4ec
233 changed files with 810 additions and 810 deletions
|
|
@ -12,7 +12,7 @@
|
|||
MAESTRO (Multi-Agent Environment Security Threat and Risk Operations) er et 7-lags sikkerhetsrammeverk utviklet av OWASP for å adressere unike sikkerhetsutfordringer i multiagent AI-systemer. Rammeverket bygger på defense-in-depth-prinsippet og gir et systematisk verktøy for å identifisere, vurdere og mitigere risiko i hvert lag av en agent-arkitektur.
|
||||
|
||||
I norsk offentlig sektor er MAESTRO særlig relevant for:
|
||||
- Azure AI Foundry Agent Service-baserte systemer med verktøytilgang
|
||||
- Foundry Agent Service-baserte systemer med verktøytilgang
|
||||
- Copilot Studio-agenter med actions/plugins og multi-agent orkestrering
|
||||
- Power Automate agentflows med autonom beslutningstaking
|
||||
- Microsoft 365 Copilot med extensions og personlige agenter
|
||||
|
|
@ -72,7 +72,7 @@ I norsk offentlig sektor er MAESTRO særlig relevant for:
|
|||
**Mapping til trusselbibliotek:** T-OUT-01, T-DAT-05, T-AGT-06, T-INP-04
|
||||
|
||||
**Microsoft-kontroller:**
|
||||
- Protected system messages i Azure AI Foundry
|
||||
- Protected system messages i Microsoft Foundry
|
||||
- PIM-basert tilgangskontroll for agentkonfigurasjon
|
||||
- Session-resett etter definert antall omganger
|
||||
- Agent behavior monitoring via Azure Monitor
|
||||
|
|
@ -112,7 +112,7 @@ I norsk offentlig sektor er MAESTRO særlig relevant for:
|
|||
**Mapping til trusselbibliotek:** T-AGT-02, T-AGT-04
|
||||
|
||||
**Microsoft-kontroller:**
|
||||
- Azure AI Foundry Agent Service med Agent-to-Agent (A2A) protokoll
|
||||
- Foundry Agent Service med Agent-to-Agent (A2A) protokoll
|
||||
- Signert agent-til-agent-kommunikasjon via Entra Agent ID
|
||||
- Timeout og maksimum iterasjoner per agent-run
|
||||
- Output-sanitering mellom agentlag i orchestrator
|
||||
|
|
@ -216,7 +216,7 @@ Bruk denne sjekklisten i Fase 5 (Sårbarhetsanalyse) for systemer med AI-agenter
|
|||
- MCPTox — "A Large-Scale Study on MCP Security", 2025
|
||||
- Pillar Security — MCP Security Audit, 2025
|
||||
- Microsoft Entra Agent ID documentation, 2025
|
||||
- Azure AI Foundry Agent Service GA documentation, 2025
|
||||
- Foundry Agent Service GA documentation, 2025
|
||||
|
||||
---
|
||||
|
||||
|
|
@ -232,7 +232,7 @@ MAESTRO-rammeverket brukes når kunden har eller planlegger et agentbasert AI-sy
|
|||
|
||||
### Når er MAESTRO relevant?
|
||||
|
||||
- **Alltid relevant:** Systemer med Azure AI Foundry Agent Service, Copilot Studio autonome agenter, Power Automate agentflows
|
||||
- **Alltid relevant:** Systemer med Foundry Agent Service, Copilot Studio autonome agenter, Power Automate agentflows
|
||||
- **Delvis relevant:** Enkle chatboter med verktøytilgang (bruk lag 1-4)
|
||||
- **Ikke relevant:** Statiske modeller uten verktøytilgang eller agent-funksjonalitet (standard RAG-chatbot uten actions)
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue