m365-agents-py
Microsoft 365-Python-Agents erstellen
Teams- und Copilot Studio-Agent-Projekte erfordern korrekte SDK-Muster, Routing, Streaming und Authentifizierungseinrichtung. Dieser Skill bietet Claude, Codex und Claude Code fokussierte Python-Anleitung für Implementierungen mit dem Microsoft 365 Agents SDK.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "m365-agents-py" from https://skillstore.io/skills/sickn33-m365-agents-py.md and its manifest at https://skillstore.io/api/skills/sickn33-m365-agents-py/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„m365-agents-py“ wird verwendet. Erstelle einen Teams-Agent, der auf Status- und Begrüßungsnachrichten antwortet.
Erwartetes Ergebnis:
- Ein prägnanter Implementierungsplan für aiohttp-Hosting und AgentApplication-Routing.
- Eine Liste der erforderlichen Microsoft Agents SDK-Pakete und Konfigurationswerte.
- Sicherheitshinweise zu JWT-Middleware, lokalen Entwicklungs-Secrets und Produktionsspeicher.
„m365-agents-py“ wird verwendet. Füge einen angemeldeten Microsoft Graph-Profilbefehl hinzu.
Erwartetes Ergebnis:
- Ein schrittweises Authentifizierungsdesign mit MSAL und Auth-Handlern.
- Empfohlene Prüfungen für Zustimmung, Scopes und Token-Behandlung.
- Benutzerseitige Antwortanleitung, die die Offenlegung unnötiger Profildaten vermeidet.
„m365-agents-py“ wird verwendet. Verbinde meinen Agent mit Copilot Studio.
Erwartetes Ergebnis:
- Eine Copilot Studio-Verbindungscheckliste für Tenant-, Umgebungs-, Schema- und App-Registrierungswerte.
- Eine Übersicht des Konversationsflusses zum Starten einer Sitzung und Senden von Benutzerfragen.
- Warnungen vor breiten Scopes, Token-Cache-Speicherung und Produktionsobservability.
Sicherheitsaudit
Mittleres RisikoMost static findings are false positives from Markdown fences, inline backticks, static Python imports, placeholders, and reference links. Confirmed risks are limited to low-severity dotenv and authenticated Microsoft Graph examples, with a medium semantic concern around broad OAuth .default scope usage. No prompt-injection attempt or malicious data-exfiltration intent was found.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚡ Enthält Skripte (4)
⚙️ Externe Befehle (21)
🌐 Netzwerkzugriff (9)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (7)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-m365-agents-py/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-m365-agents-py?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-m365-agents-py?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-m365-agents-py/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-m365-agents-py.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). m365-agents-py security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-m365-agents-py/audits/4BibTeX-Zitat
@techreport{sickn33-sickn33-m365-agents-py-2026,
author = {sickn33},
title = {m365-agents-py security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-m365-agents-py/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "m365-agents-py security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-m365-agents-py/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-m365-agents-py:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Einen Teams-Agent-Prototyp erstellen
Generiere ein Python-Agent-Grundgerüst mit aiohttp-Hosting, Nachrichten-Routing und JWT-Middleware.
Enterprise-Authentifizierung hinzufügen
Plane MSAL-Konfiguration, Auth-Handler, Token-Abruf und Microsoft Graph-Profilzugriff.
Copilot Studio-Workflows verbinden
Entwirf direkte Copilot Studio-Client-Flows, die Konversationen starten und Benutzerfragen übergeben.
Diese Prompts ausprobieren
Erstelle einen minimalen Microsoft 365 Agents SDK Python-Agent mit aiohttp-Hosting, Nachrichten-Routing und sicherer lokaler Konfiguration.
Entwirf AgentApplication-Routen für Begrüßungsereignisse, Statusbefehle, regex-Übereinstimmungen, invoke-Aktivitäten, Fallback-Behandlung und Fehler.
Füge MSAL-gestützte OAuth-Behandlung für eine Graph-Profilanfrage hinzu, einschließlich Zustimmungsprüfungen, Token-Behandlung und sicherem Antwortverhalten.
Überprüfe diese Microsoft 365-Agent-Architektur auf Produktionsreife, einschließlich Speicher, Tenant-Isolation, Streaming, Protokollierung, Secrets und Copilot Studio-Zugriff.
Bewährte Praktiken
- Überprüfe die aktuellen Microsoft Agents SDK-APIs, bevor finaler Implementierungscode generiert wird.
- Verwende Umgebungsvariablen oder verwaltete Secret Stores und committe niemals Tenant-Secrets.
- Begrenze OAuth-Scopes, validiere die Tenant-Konfiguration und prüfe die Zustimmung vor der Bereitstellung.
Vermeiden
- Kopiere keine Beispiel-Scopes mit `.default` ohne Berechtigungsprüfung in die Produktion.
- Verwende MemoryStorage nicht für Produktionskonversationen oder Benutzerstatus.
- Protokolliere keine OAuth-Tokens, Profildaten oder Copilot Studio-Konversationsinhalte.