docs(architect): weekly KB update — 66 files refreshed (2026-04)
Updated 66 stale knowledge base reference files (10 critical, 56 high) across all 5 skills using Microsoft Learn MCP research. Key factual updates: - Groundedness Detection API: `correction` → `mitigating` param, `correctedText` → `correctionText` (breaking change) - Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini); Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx) - Agentic Retrieval: still public preview; 50M free tokens/month - Azure security baselines: "Cognitive Services" → "Foundry Tools" - Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines - MLflow 3 GenAI: new Feedback/Expectation data model - Token tracking doc: "Azure OpenAI in Foundry Models through a gateway" - Agent Registry: Risks column (M365 E7), Graph API (preview) - Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles - ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot - Zero Trust: CAE now via Conditional Access, Strict Location Enforcement - Purview: new Fabric Copilots/agents governance section - AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python) All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added. Build registry: 1341 URLs from 387 files (+2 new URLs). Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
parent
f72592ebf3
commit
565043dbde
73 changed files with 727 additions and 301 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Microsoft Security Copilot — AI-drevet sikkerhetsoperasjonsplattform
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-02
|
||||
**Sist oppdatert:** 2026-04
|
||||
**Målgruppe:** Sikkerhetsarkitekter og SOC-ledere som vurderer AI-assistert sikkerhetsoperasjon
|
||||
|
||||
## Introduksjon
|
||||
|
|
@ -72,24 +72,33 @@ Security Copilot inneholder autonome agenter som utfører spesifikke sikkerhetso
|
|||
| **Device Offboarding Agent** | Identifiserer utdaterte enheter i Intune og Entra ID |
|
||||
| **Policy Configuration Agent** | Oversetter tekstlige krav til Intune-innstillinger |
|
||||
|
||||
**Viktig:** Agenter aktiveres IKKE automatisk. Administrator må eksplisitt installere og konfigurere dem, tildele identitet og RBAC-tillatelser. Alle agentaktiviteter logges for revisjon.
|
||||
**Viktig:** *(Verified MCP 2026-04)* Agenter aktiveres IKKE automatisk. Administrator må eksplisitt installere og konfigurere dem. Under oppsett velger admin identitetstype:
|
||||
- **Lag agentidentitet** (kun Microsoft-bygde agenter): Oppretter dedikert Entra Agent ID med scoped tillatelser
|
||||
- **Koble til eksisterende brukerkonto**: Agenten arver dine credentials og tillatelser mens den kjører
|
||||
|
||||
Alle agentaktiviteter logges for revisjon. Agenter bruker SCU-er som andre Security Copilot-funksjoner — ingen separat lisensiering nødvendig.
|
||||
|
||||
## Lisensiering
|
||||
|
||||
### M365 E5 — Inkludert uten tilleggskostnad (fra november 2025)
|
||||
|
||||
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5-lisenser uten ekstra kostnad:
|
||||
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5-lisenser uten ekstra kostnad: *(Verified MCP 2026-04)*
|
||||
|
||||
- **Kapasitet:** 400 SCU (Security Compute Units) per måned per 1 000 betalte brukerlisenser
|
||||
- **Skalering:** Proporsjonal — 400 lisenser → 160 SCU/mnd, 4 000 lisenser → 1 600 SCU/mnd
|
||||
- **Maksimum:** 10 000 SCU/mnd inkludert
|
||||
- **Reset:** SCU-er nullstilles månedlig — ubrukte SCU-er overføres ikke
|
||||
- **Ingen manuell provisionering:** Automatisk aktivert for kvalifiserte M365 E5-tenanter
|
||||
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go
|
||||
- **Auto-provisionering:** Kunder mottar 30-dagers forhåndsvarsel, deretter auto-provisioneres Security Copilot uten Azure-oppsett eller manuell SCU-tildeling. Zero-click activation. *(Verified MCP 2026-04)*
|
||||
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go (30-dagers forhåndsvarsel gis)
|
||||
- **Default Security Copilot Capacity:** Automatisk opprettet inklusionstildelingen i tenanten — kan ikke modifiseres, deles på tvers av alle brukere og opplevelser, faktureres ikke per time *(Verified MCP 2026-04)*
|
||||
|
||||
**Hva er inkludert:** Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen. Sentinel-scenariet er inkludert for M365 E5-kunder som også bruker Sentinel.
|
||||
**Hva er inkludert:** *(Verified MCP 2026-04)*
|
||||
- Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen
|
||||
- Sentinel-scenariet er inkludert for M365 E5-kunder som også bruker Sentinel
|
||||
- **Developer experiences:** Agent Builder, APIer for tilpassede agenter, promptbooks og integrasjoner via MCP og Graph APIer
|
||||
- **Partner-built agents:** SCU-kostnader inkludert inntil videre (kan endres)
|
||||
|
||||
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, noen partnerbyggede agenter med separat lisens.
|
||||
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5.
|
||||
|
||||
### Standalone SCU-modell (for ikke-E5-kunder)
|
||||
|
||||
|
|
@ -201,7 +210,7 @@ Organisasjoner kan bygge egne plugins for å utvide Security Copilot med interne
|
|||
|
||||
### Teknisk implementering
|
||||
|
||||
**Manifest-format (YAML):**
|
||||
**Manifest-format (YAML):** *(Verified MCP 2026-04)*
|
||||
|
||||
```yaml
|
||||
Descriptor:
|
||||
|
|
@ -218,12 +227,15 @@ SkillGroups:
|
|||
**Distribusjonsalternativer:**
|
||||
- **Kun for din organisasjon:** Last opp manuelt i plugin-administrasjonsgrensesnittet
|
||||
- **Security Store:** Publiser for bredere distribusjon (Microsoft og partnere)
|
||||
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen
|
||||
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5-kunder) *(Verified MCP 2026-04)*
|
||||
- **Custom agents:** Kan bygges via Developer-seksjonen (`/copilot/security/developer/custom-agent-overview`) *(Verified MCP 2026-04)*
|
||||
|
||||
**Krav:**
|
||||
- YAML eller JSON manifest-fil med `Descriptor` og `SkillGroups`
|
||||
**Krav:** *(Verified MCP 2026-04)*
|
||||
- YAML eller JSON manifest-fil med obligatoriske felter: `Descriptor` (Name, DisplayName, Description) og `SkillGroups`
|
||||
- `name_for_model` maks 100 tegn; `name_for_human` maks 40 tegn; `description_for_model` maks 16 000 tegn
|
||||
- OpenAPI v3.0 eller 3.0.1 støttes
|
||||
- Autentisering håndteres via plugin-manifest
|
||||
- Autentisering (`auth`): `authorization_type` er begrenset til `bearer`; OAuth, api_key, AAD-støtte under utvikling
|
||||
- Best practice: Skill-beskrivelser skal være detaljerte og inkludere `DescriptionForModel` for optimal LLM-valg
|
||||
|
||||
### Tilgjengelige tredjepartspluginer
|
||||
|
||||
|
|
@ -408,7 +420,7 @@ Per 2026-02: Security Copilot er kun tilgjengelig på kommersielt skynivå — i
|
|||
|
||||
## Kilder
|
||||
|
||||
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-02):
|
||||
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-04 via MCP): *(Verified MCP 2026-04)*
|
||||
|
||||
1. [What is Microsoft Security Copilot?](https://learn.microsoft.com/copilot/security/microsoft-security-copilot) — Overordnet produktbeskrivelse
|
||||
2. [Microsoft Security Copilot agents overview](https://learn.microsoft.com/copilot/security/agents-overview) — Komplett agentoversikt
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue