Zum Inhalt

Agenten und Add-ins

Ein Agent ist der Assistent in einer anderen Anwendung: die Seitenleiste des Fadenstack-Browser-Agenten für Chrome oder der Aufgabenbereich des Add-ins für Word, Excel, PowerPoint oder Outlook. Die Anwendung bringt die Tools mit (die Seite lesen, ein Formular ausfüllen, eine Zelle schreiben); Fadenstack entscheidet, wer den Agenten nutzen darf, welches Modell antwortet und welche Tools der Anwendung er ausführen darf. Sie richten pro Anwendung einen Agenten ein und gewähren ihn den Teams, die ihn haben sollen.

Was Benutzer mit den Agenten tun, ist in Der Browser-Agent und Office-Add-ins beschrieben.

Bevor Sie beginnen

  • Die Anwendung ist für Ihre Benutzer installiert (siehe Die Anwendungen installieren).
  • Ein Modell, mit dem der Agent antwortet: eine Ihrer eigenen Bereitstellungen oder das Modell eines externen Providers. Alles, was eine Person fragt, und die Seite oder das Dokument, das der Agent dafür liest, geht an dieses Modell; wählen Sie es also mit derselben Sorgfalt wie für den Chat (siehe Was die Organisation verlässt).
  • Eine Gruppe mit den betreffenden Personen (Zugriffskontrolle → Gruppen) oder die Personen selbst: Ein Agent wird Personen und Gruppen gewährt und allen anderen verweigert.

Den Agenten erstellen

  1. Öffnen Sie Agenten → Agenten und wählen Sie Neuer Agent.
  2. Wählen Sie unter Von einer App ausgehen die Anwendung: Chrome, Microsoft Word, Microsoft Excel, Microsoft PowerPoint oder Microsoft Outlook. Ihre Definition wird ausgefüllt: die Anweisungen, die Tools, die die Anwendung mitbringt, mit ihren Klassen, und die Begrüßung.
  3. Behalten Sie die Adresse bei. Nach ihr fragt die Anwendung, und sie lässt sich später nicht ändern:

    Anwendung Adresse
    Chrome browser-assistant
    Word word-assistant
    Excel excel-assistant
    PowerPoint powerpoint-assistant
    Outlook outlook-assistant
  4. Wählen Sie das Modell. Es ist Pflicht: Die Anwendungen überlassen die Wahl des Modells dem Agenten, und ohne Modell kann der Agent nicht antworten.

  5. Geben Sie unter Wer ihn nutzen darf einen Teil eines Gruppennamens oder eine E-Mail-Adresse ein und wählen Sie den Eintrag aus.
  6. Setzen Sie das Häkchen bei Sofort veröffentlichen, um den Agenten diesen Personen sofort bereitzustellen. Ohne Häkchen beginnt er als Entwurf, den nur seine Betreuer nutzen können.
  7. Wählen Sie Erstellen.

Neuer Agent mit Chrome unter Von einer App ausgehen: der Name, die Adresse browser-assistant, ein Modell, die Gruppe Maintenance unter Wer ihn nutzen darf und Sofort veröffentlichen angehakt

Die Seite des Agenten öffnet sich. Sein Status in der Liste ist Entwurf, Veröffentlicht oder Stillgelegt.

Die Seite des Agenten

Reiter Was er enthält
Definition Die Version, die Benutzer erhalten: Anweisungen, Modell, Wissen (Sammlungen, die er durchsuchen darf), Server-Tools (Wie im Chat, Nur diese oder Keine), Lokale MCP-Server, Host-Tools (die Tools der Anwendung und ihre Klassen), Darstellung (Begrüßung und vorgeschlagene Prompts) und Datenschutz.
Versionen Jede Version. Mit Veröffentlichen eine Version veröffentlichen, mit Zurücksetzen zu einer früheren zurückkehren, unter Änderungen die Unterschiede sehen.
Zugriff Wer ihn nutzen darf und seine Betreuer. Zugriff prüfen zeigt, ob eine Person den Agenten nutzen darf, und warum.
Aktivität Nutzung über einen Zeitraum (Anfragen, Fehler, Tokens, Benutzer, Unterhaltungen: nur Zahlen, nie Inhalte), was die Anwendungen gemeldet haben (ausgeführte Tools, Zustimmungen) und Angemeldete Geräte.
Apps Was die Anwendungen mitbringen, verglichen mit der Version des Agenten (siehe Wenn eine Anwendung neue Tools mitbringt).

Das Speichern der Definition erzeugt eine neue Version (Als neue Version speichern oder Speichern und veröffentlichen); Versionen ändern sich nie. Eine veröffentlichte Version erreicht alle, die den Agenten nutzen, innerhalb einer Minute.

Der Reiter Versionen des Word-Assistenten: v2 live mit Ansehen und Änderungen, v1 mit Ansehen und Zurücksetzen, unterhalb der Reiter des Agenten und der Schaltflächen Bearbeiten und Stilllegen

Betreuer ändern den Agenten, veröffentlichen Versionen, entscheiden, wer ihn nutzen darf, und können ihn schon vor der Veröffentlichung nutzen. Das tun sie über Agenten im Benutzermenü des Chats; Zugriff auf die Konsole brauchen sie nicht.

Lokale MCP-Server: Nicht erlaubt (die Voreinstellung) beschränkt den Agenten auf die Tools des Servers und die Tools der Anwendung, die seine Version unter Host-Tools nennt; eine Version, die keine nennt, hält nichts zurück. Erlaubt lässt ihn MCP-Server auf dem Computer der Person einbinden; deren Tools sind nicht eingestuft und fragen deshalb immer zuerst. Personen im Entwicklermodus (siehe Benutzer, Gruppen und Rollen) dürfen sie in jedem Fall einbinden.

Die Anwendungen installieren

Chrome. Installieren Sie die Erweiterung für Ihre Benutzer mit der Chrome-Richtlinie ExtensionInstallForcelist, und geben Sie Server und Agent im verwalteten Speicher der Erweiterung vor (Chrome-Richtlinie 3rdparty), sodass Benutzer sich nur anmelden und beides nicht ändern können:

{ "serverUrl": "https://ai.example.internal", "agent": "browser-assistant" }

Chrome nutzt den Zertifikatspeicher des Betriebssystems: Die Computer müssen dem Zertifikat des Servers vertrauen (siehe HTTPS und Vertrauen).

Office. Die Add-ins laufen im Desktop-Office für Windows: Word, Excel, PowerPoint und Outlook, getestet nur mit den Apps von Microsoft 365. Bei Outlook nur im klassischen Outlook: Das neue Outlook für Windows führt solche Add-ins nicht aus. Die IT gibt Server und Agenten in der Computerrichtlinie %PROGRAMDATA%\Fadenstack\Office\policy.json vor; was dort festgelegt ist, können Benutzer nicht ändern:

{
  "serverUrl": "https://ai.example.internal",
  "agents": {
    "word": "word-assistant",
    "excel": "excel-assistant",
    "powerpoint": "powerpoint-assistant",
    "outlook": "outlook-assistant"
  },
  "trustedCaCertificate": null
}

trustedCaCertificate nennt eine CA-Zertifikatsdatei, der für den Server vertraut werden soll – für eine Installation, deren CA nicht an die Computer verteilt ist. Eine Anmeldung gilt für alle Office-Add-ins auf einem Computer.

Benutzer melden sich mit ihrem Fadenstack-Konto an. Ihre Unterhaltungen bleiben auf ihrem Computer; der Server speichert Nutzung und Ereignisse (welche Tools liefen, wie lange, mit welchem Ergebnis), nie den Inhalt. Was der Agent liest, erreicht das Modell über Fadenstack, daher gilt Ihre Richtlinie für personenbezogene Daten.

Tools und Zustimmungen

Jedes Tool, das eine Anwendung mitbringt, hat eine Klasse, die die Version des Agenten festlegt:

  • Tools der Klasse Lesen laufen in jedem Tool-Modus außer Aus;
  • Tools der Klasse Schreiben fragen im Modus Fragen zuerst nach und laufen im Modus Automatisch;
  • Tools der Klasse Zerstörend fragen immer nach;
  • Tools, die nicht eingestuft sind, fragen immer nach.

Benutzer wählen den Tool-Modus im Bereich des Agenten, pro Unterhaltung; jede Unterhaltung beginnt mit Fragen. Die Anwendung kann eine Klasse verschärfen, nie lockern. Ihre Tool-Regeln gelten für Agenten ebenso wie für Chats. Zwei Beispiele: Das Outlook-Add-in sendet nie selbst E-Mails, es öffnet Entwürfe für die Person; und der Browser-Agent liest oder füllt nie Passwortfelder oder Kartenfelder, die die Website als solche kennzeichnet.

Wenn eine Anwendung neue Tools mitbringt

Bei jedem Start teilt eine Anwendung dem Server mit, was sie mitbringt: ihre Tools mit der Klasse, die ihr Entwickler ihnen gegeben hat, den Kontext, den sie anbietet, ihre Begrüßung und ihre Version. Der Reiter Apps vergleicht das mit der Version des Agenten.

Bringt ein Update der Anwendung ein Tool mit, das die Version des Agenten nicht aufführt, geht nichts kaputt: Das Tool wird zurückgehalten (das Modell sieht es nicht), und die Anwendung arbeitet mit den Tools weiter, die sie nutzen darf. Das Dashboard zeigt „Wartende Tool-Änderungen bei …“, bis Sie entscheiden.

  1. Öffnen Sie den Reiter Apps des Agenten. Jedes Tool zeigt einen Status:

    Status Bedeutung
    Neu Die Version des Agenten führt es nicht auf: Es wird zurückgehalten.
    Geändert Seine Parameter weichen von den übernommenen ab.
    Riskanter Die Anwendung stuft es jetzt riskanter ein als der Agent.
    Ungenutzt Steht in der Version des Agenten, aber keine genutzte Anwendung bringt es mit.
    Im Vertrag Nichts zu tun.
  2. Lesen Sie die Beschreibung des Tools, besonders wenn sie eine Warnung trägt: Weist das Modell an, Versteckte Zeichen, Link oder Lang. Modelle lesen Tool-Beschreibungen wie Anweisungen.

  3. Behalten oder ändern Sie die Klasse, die die Anwendung vorschlägt, oder wählen Sie Weglassen.
  4. Wählen Sie Übernehmen und veröffentlichen oder Als Entwurf übernehmen, um später unter Versionen zu veröffentlichen.

Der Reiter Apps eines Agenten mit einer Tool-Änderung: das neue Tool open_page, als Neu markiert, seine Klasse Schreiben zum Behalten oder Ändern, oben Übernehmen und veröffentlichen und Als Entwurf übernehmen

Ohne diesen Klick wird nichts übernommen. Apps im Einsatz listet jede Anwendung und Version auf, die den Agenten ausführt, wer sie zuletzt gemeldet hat und welchen Kontext sie anbietet.

Aus der Erweiterung erstellte Agenten

Wer eine Rolle mit agents:create hat, kann auch in der Chrome-Erweiterung beginnen: Findet sie unter ihrer Adresse keinen Agenten, bietet sie Create it from this extension an. Der Agent wird aus der Definition der Erweiterung als Entwurf erstellt, den diese Person betreut. Veröffentlicht und anderen gewährt wird er dann in der Konsole oder auf ihrer Seite Agenten.

Stilllegen und löschen

  • Stilllegen sperrt den Agenten innerhalb einer Minute für alle: Anmeldungen funktionieren nicht mehr; seine Versionen, Zugriffe und sein Verlauf bleiben erhalten. Wiederherstellen holt ihn so zurück, wie er war.
  • Ein stillgelegter Agent kann endgültig gelöscht werden: Löschen, dann zur Bestätigung seine Adresse eingeben. Seine Versionen, Zugriffe und Anmeldungen werden entfernt; was er getan hat, bleibt in den Nutzungs- und Audit-Logs, und seine Adresse ist für einen neuen Agenten frei. Zum Löschen ist die Berechtigung agents:delete nötig, die die integrierte Rolle admin hat, Betreuer aber nicht.
  • Abmelden auf dem Reiter Aktivität beendet die Anmeldung eines Geräts: Die Person muss sich erneut anmelden.

Eine Agent-Anmeldung auf einem Gerät gilt 30 Tage und endet nach 7 Tagen ohne Nutzung. Das Entziehen des Zugriffs wirkt innerhalb von zehn Minuten. Diese Werte sind Agent sign-in lifetime (s), Agent sign-in idle timeout (s) und Agent access token lifetime (s) unter Einstellungen → Allgemein.

Wenn es nicht funktioniert

Der Agent zeigt in der Anwendung an, warum eine Anmeldung fehlgeschlagen ist:

Unter dieser Adresse gibt es keinen Agenten. Die Adresse in der Anwendung weicht von der des Agenten ab. Vergleichen Sie sie mit der Liste Agenten; ein Agent, der ohne Von einer App ausgehen erstellt wurde, hat eine aus seinem Namen abgeleitete Adresse.

Die Person hat keinen Zugriff. Fügen Sie sie oder ihre Gruppe auf dem Reiter Zugriff hinzu, und prüfen Sie, ob der Agent veröffentlicht ist. Zugriff prüfen zeigt, was sie daran hindert.

Der Server antwortet nicht. Prüfen Sie die Serveradresse in der Anwendung und ob der Computer dem Zertifikat des Servers vertraut.

Ein Tool, das die Anwendung anbietet, wird nicht genutzt. Es wird zurückgehalten: Übernehmen Sie es auf dem Reiter Apps.