Foundry Agent 加工具时,Configured 和 Catalog 到底有什么区别?
版权声明
我们非常重视原创文章,为尊重知识产权并避免潜在的版权问题,我们在此提供文章的摘要供您初步了解。如果您想要查阅更为详尽的内容,访问作者的公众号页面获取完整文章。
文章主旨:本文澄清了 Microsoft Foundry 中多个同名 Work IQ 工具并非重复能力,而是不同接入形态(内置工具、远程 MCP、窄范围 workload 工具),并提供了选型与权限治理建议。
关键要点:
- Configured、Catalog、Custom 是三种不同工具入口:Configured 为已配置的内置/托管工具,Catalog 为待发现的工具目录(多为 Remote MCP),Custom 为用户自定义工具(MCP、OpenAPI、Function)。
- Configured > Work IQ 使用 A2A 协议和 OBO 认证,将自然语言任务委托给 Work IQ 这一 peer agent,适合会议准备、邮件总结、项目上下文梳理。
- Catalog > Work IQ MCP 将 Work IQ 暴露为 Remote MCP server,提供 10 个 tools(如 fetch、create_entity、update_entity、delete_entity、do_action、ask 等),其中部分工具可能产生写操作或副作用。
- Work IQ Mail / Teams / Calendar 可能是更窄的 workload-scoped MCP,但官方文档未明确其与通用 Work IQ MCP 的严格关系,需以实际 tools/list、UI 选择、OAuth scope 和租户策略为准。
- Work IQ 使用 Entra ID delegated authentication,运行在 signed-in user 上下文,不越权读取用户看不到的数据;但使用前提包括 M365 Copilot license、Entra Global Administrator 预置 Work IQ service principal 并授予 admin consent,且不支持 VNet/Private Endpoint,数据驻留遵循 M365 tenant 配置。
内容结构:
三个入口:文中区分了 Configured(已配置工具列表)、Catalog(公共/组织级工具目录,含 Remote MCP)和 Custom(用户自定义工具入口,含由 Logic Apps connectors 转换的 custom MCP server)。
Configured 里的 Work IQ:对应 work_iq_preview 工具,采用 A2A 协议 + OBO 认证,将任务委托给 Work IQ peer agent,而非用户自部署的 Foundry Agent;调用链为 Foundry Agent -> Work IQ -> M365 工作上下文。
Catalog 里的 Work IQ MCP:作为 Remote MCP server,提供 generic tools 读写 M365 entities 或调用 Copilot/指定 agent;官方列出 10 个 tools,其中写操作相关工具需重点关注风险。
Work IQ MCP 和 Mail / Teams:作者基于 UI 与命名习惯推断 Work IQ MCP 为通用入口,Mail/Teams/Calendar 为更窄的 workload-scoped MCP;但原文强调不应视作严格父子包含关系,需以实际工具列表为准。
Work IQ Copilot 和 ask:Work IQ MCP 的 ask 可调用内置 M365 Copilot(默认)或通过 agentId 路由到指定 agent,list_agents 可列出可用 agents;但公开文档未明确 Work IQ Copilot 是否支持 agentId。
权限和风险:Work IQ 使用 delegated authentication,遵守用户上下文及 M365 权限、敏感度标签与合规策略;WorkIQAgent.Ask 权限可能涉及读写访问;管理员需提前准备 M365 Copilot license、Entra app 配置和 admin consent;不支持虚拟网络隔离;数据驻留遵循 M365 tenant 而非 Foundry project region。
我会怎么选:快速总结选 Configured > Work IQ;只问 Copilot 选 Work IQ Copilot 或 ask;指定 agent 用 list_agents + ask(agentId);仅邮件/Teams 选窄范围工具;跨多 M365 服务选通用 Work IQ MCP;接内部系统走 Custom MCP/OpenAPI/Function。
小结:强调不要只看名字,要看调用形态、工具范围和权限治理;优先选窄工具,涉及写操作时先生成 draft 再确认执行;文中注明了 GA 与 public preview 状态及文档时效。
文章总结:本文是一篇实用的技术选型指南,通过区分不同 Work IQ 接入形态和权限边界,为 Foundry 用户提供了清晰的操作建议,并强调谨慎对待写操作与权限治理。
Bruce Talk
还在用多套工具管项目?
一个平台搞定产品、项目、质量与效能,告别整合之苦,实现全流程闭环。
白皮书上线