Bruce Wong Blog

非凡的结果始于伟大的问题.

加班规定为何泄露员工名单?RAG 间接提示词注入与 Microsoft Foundry Red Teaming

Microsoft Foundry 系列(13)

视频一开始,我只问了 HR Agent 一句:“公司的加班规定是什么?”它先给出正确政策,随后却列出了完整员工目录。 这不是模型随口编造了几个人名。Foundry Trace 显示,Agent 真的调用了员工查询工具。继续检查原始文档和知识库分片后,藏在 Word 文档里的指令浮了出来。 问题也由此变得清楚:RAG 取回的是外部内容,不是可信指令。Agent 一旦混淆两者,再碰上权限过宽...

Tool 已经复用了,流程怎么复用?用 Microsoft Foundry Toolbox 管理 Skills

Microsoft Foundry 系列(12)

Toolbox 解决“Agent 可以使用哪些能力”,Skill 解决“Agent 应该按什么流程完成任务”。把两者放在一起,团队才能同时复用工具接入和工作方法。 视频:Foundry Toolbox Skill 演示 建议先看一遍完整演示,再结合后面的步骤和机制说明理解画面中的 Skill、Toolbox 与工具调用关系。 Tool、Skill、Toolbox 和 Age...

Foundry Toolbox + Tool Search:一个 Endpoint 管好 Agent 的工具

Microsoft Foundry 系列(11)

大家好,今天我会用一个客户会议准备 Agent 来演示一下 Microsoft Foundry的一个新功能—— Toolbox:原来的 Agent 直接连接 CRM、Work IQ、Web Search 等多个工具;现在,代码只连接一个 Toolbox 的 MCP endpoint(MCP,Model Context Protocol,是一个定义 Agent 如何发现和调用外部工具的开放协议...

Microsoft Foundry Agent 权限治理:用 OBO、RBAC 与 Approval 设计会议准备 Agent

Microsoft Foundry 系列(10)

上一篇《Microsoft Foundry Agent 身份治理入门:Agent Identity、Blueprint 与 Managed Identity》建立了 User Identity、Agent Identity、Agent Identity Blueprint 与 Project Managed Identity 的身份地图。这一篇把身份模型落到权限账本、发布迁移和负向测试,用一...

Microsoft Foundry Agent 身份治理入门:Agent Identity、Blueprint 与 Managed Identity

Microsoft Foundry 系列(9)

今天聊聊Microsoft Foundry如何对AI Agent进行权限治理的,当 Agent 从“回答问题”走向“调用工具、访问数据和执行动作”时,还有一个更基础的问题:这次操作究竟是谁做的? 很多团队会先关注模型、Prompt 和 Tool 是否好用,等到准备上线才开始补权限。结果往往走向两个极端:要么权限不够——开发环境能运行,生产环境出现 403;要么权限过多——为了赶进度不断加权...