entra-agent-id
Implementar la identidad de agente de Entra
La configuración de identidad de agente requiere objetos de Graph, credenciales y reglas de intercambio de tokens precisos. Esta skill proporciona orientación estructurada para el aprovisionamiento de Microsoft Entra Agent ID, flujos OBO y despliegue de sidecar.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "entra-agent-id" from https://skillstore.io/skills/microsoft-entra-agent-id.md and its manifest at https://skillstore.io/api/skills/microsoft-entra-agent-id/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "entra-agent-id". Planifica un nuevo despliegue de Entra Agent ID para un agente de soporte al cliente.
Resultado esperado:
- Un plan de aprovisionamiento paso a paso para el Blueprint, BlueprintPrincipal e instancias de agente.
- Una lista de permisos de Graph requeridos y pasos de consentimiento.
- Orientación sobre credenciales que prefiere la identidad de carga de trabajo para producción.
Usando "entra-agent-id". Soluciona por qué mi intercambio OBO devuelve AADSTS50013.
Resultado esperado:
- Un diagnóstico breve que comprueba primero la audiencia del token de usuario.
- Elementos requeridos de configuración de la API de Blueprint para access_as_user.
- Siguientes comprobaciones para ámbitos delegados concedidos y parámetros de intercambio de tokens.
Usando "entra-agent-id". Evalúa mi despliegue de sidecar antes del lanzamiento.
Resultado esperado:
- Una lista de comprobación de seguridad para exposición del sidecar solo local.
- Recomendaciones para identidad de carga de trabajo y separación de secretos.
- Comprobaciones operativas para sondas de estado, registros y retrasos en la propagación de permisos.
Auditoría de seguridad
Riesgo altoMost static alerts are false positives caused by Markdown syntax, OAuth scope strings, official Microsoft endpoints, and bounded configuration examples. One example can forward an agent bearer token to an unrestricted URL, while semantic review found an exposed sidecar port and broad long-lived delegated grants.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
📁 Acceso al sistema de archivos (15)
🌐 Acceso a red (50)
🔑 Variables de entorno (12)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/microsoft-entra-agent-id/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/microsoft-entra-agent-id?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/microsoft-entra-agent-id?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-entra-agent-id/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/microsoft-entra-agent-id.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
microsoft. (2026). entra-agent-id security audit report (audit version 5) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/microsoft-entra-agent-id/audits/5Cita BibTeX
@techreport{microsoft-microsoft-entra-agent-id-2026,
author = {microsoft},
title = {entra-agent-id security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/microsoft-entra-agent-id/audits/5},
note = {Author version 1.0.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "entra-agent-id security audit report (audit version 5)"
version: "1.0.1"
type: report
authors:
- name: "microsoft"
date-released: "2026-07-24"
url: "https://skillstore.io/skills/microsoft-entra-agent-id/audits/5"
identifiers:
- type: other
value: "skillstore:microsoft-entra-agent-id:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Aprovisionar identidades por agente
Crea un Blueprint, un BlueprintPrincipal e identidades de agente separadas para instancias de agente auditables.
Diseñar el intercambio de tokens de agente
Implementa acceso autónomo o en nombre de otro usuario a Graph con fmi_path y límites de permisos por agente.
Desplegar autenticación con AgentID Sidecar
Configura el Microsoft Entra SDK para AgentID sidecar para agentes políglotas en Docker o Kubernetes.
Prueba estos prompts
Explica cómo se relacionan entre sí Agent Identity Blueprints, BlueprintPrincipals y Agent Identities. Incluye cuándo se crea cada objeto.
Ayúdame a planificar una configuración de Microsoft Entra Agent ID para tres instancias de agente. Incluye los permisos de Graph requeridos, patrocinadores y opciones seguras de credenciales.
Estoy recibiendo AADSTS700211 durante el intercambio de tokens fmi_path. Guíame por las comprobaciones de tenant, FIC, audiencia, ámbito y Agent Identity.
Revisa mi diseño de despliegue de AgentID sidecar para producción. Céntrate en el enlace a localhost, identidad de carga de trabajo, gestión de secretos y concesiones de permisos.
Mejores prácticas
- Verifica los endpoints de Microsoft Graph y las formas de solicitud con la documentación actual de Microsoft Learn antes de ejecutar comandos.
- Usa identidad de carga de trabajo o credenciales de identidad federada para producción en lugar de secretos de cliente.
- Concede permisos por Agent Identity y mantén el AgentID sidecar accesible solo desde cargas de trabajo locales de confianza.
Evitar
- No expongas endpoints de sidecar sin autenticación mediante ingress público, balanceadores de carga o redes compartidas.
- No concedas ámbitos amplios de Graph a cada Agent Identity sin una revisión de acceso por agente.
- No pegues secretos de cliente generados en el control de código fuente, registros de chat ni manifiestos de contenedores.
Preguntas frecuentes
¿Esta skill es para el registro normal de aplicaciones de Entra?
¿Puede crear recursos automáticamente?
¿Por qué el nivel de riesgo de auditoría es medio?
¿Admite autenticación OBO?
¿Puede ayudar con agentes que no sean .NET?
¿Qué debo verificar antes del uso en producción?
Detalles del desarrollador
Autor
microsoftLicencia
MIT
Versión del autor
v1.0.1
Revisión de Skillstore
r2
Repositorio
https://github.com/microsoft/azure-skills/tree/main/.github/plugins/azure-skills/skills/entra-agent-id/Ref.
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Actualidad del mantenimiento
26/7/2026
Uso
2 descargas · 87 vistas
Estructura de archivos