M365 声明式智能体开发助手
帮助开发者创建、编辑、本地化并部署 Microsoft 365 Copilot 和 Teams 声明式智能体。
文档要求最小权限、避免硬编码秘密、使用环境变量、OAuth 凭据保护,并要求对创建、更新、删除等操作确认;但部署和外部 API/MCP 调用的用户授权边界、数据流披露、回滚步骤和权限隔离不够具体,且“每次编辑后必须部署”可能造成未经充分确认的外部影响,因此扣分。
工作区门禁、错误处理顺序、版本兼容检查和 CLI 前置检查较清晰;但依赖 npx/ATK、多个未提供的引用文件和外部服务,且存在“不得自行安装”与 npx -y 可能下载依赖之间的张力,异常输入、网络失败和部署失败反馈仍不完整。静态评估按上限保守计分。
目标场景、触发词和主要工作流较明确,覆盖脚手架、编辑、插件、OAuth、部署和本地化;但非适用范围、精确触发边界、中文输出示例及中国大陆网络可达性说明不足,且强制部署规则可能不适合仅咨询或受限环境。
文档按工作区门禁、阶段路由、认证、插件、设计和部署分层,含示例、限制、命名和安全建议;但版本策略、变更日志、明确维护负责人和更新路径不完整,部分引用材料未在给定证据中提供,且内容存在重复和强制性规则堆叠,因此扣分。许可证和 Microsoft 官方组织来源由题面提供,但不直接增加功能质量分。
该技能对 M365 Declarative Agent 的常见创建、编辑、插件接入、本地化和部署任务提供了可直接执行的流程,核心价值明确;但静态材料未证明关键路径实际成功,部分步骤依赖未提供文档或外部环境,且强制每次编辑部署会增加成本和可能的流程摩擦,因此仅给中等分数。
包含命令、配置片段、决策表、架构示例和引用标题,具备一定可审计性;但本次仅有源文件静态材料,没有执行记录、真实 CI、提交测试套件或第三方复现证据,且若干关键引用内容缺失,因此不超过静态上限。
- 仅进行了静态源文件审查,未执行 ATK、npx、OAuth、MCP 握手或部署;不要将示例配置视为已验证。
- 强制每次编辑后部署可能产生外部状态变化,应在实际使用中补充明确的用户确认、权限范围和回滚方案。
- 核心流程依赖 Microsoft 365、ATK CLI、npx 及外部服务;题面未证明其在中国大陆网络环境中的稳定可达性。
- 给定证据未包含多个被引用的工作流、模式和本地化文件,完整性与版本一致性仍需人工核验。
它能做什么 & 适用场景
这是 microsoft/skills 仓库中的一个声明式智能体开发技能,专门面向 Microsoft 365 Copilot 和 Teams。它覆盖项目识别、清单编辑、能力与插件配置、OAuth、MCP 集成、指令审查、本地化和部署。使用现有项目时,它会先检查 ATK CLI、项目文件和 declarativeAgent.json,再根据项目状态选择拒绝、修复、审查或编辑流程。该仓库采用 MIT 许可证,但此技能依赖具体的 M365 Agent Toolkit CLI 工作流。
它要求先运行 npx -y --package @microsoft/m365agentstoolkit-cli atk --version,并检查 m365agents.yml、teamsApp.yml、appPackage/declarativeAgent.json 及非智能体项目指标。它指导代理读取和编辑声明式智能体 JSON 清单,添加 API 插件、MCP 服务器和 OAuth,更新指令与 conversation starters,处理多语言 tokenized manifests 和语言文件,并在编辑后使用 atk provision --env local --interactive false 部署。遇到缺失文件、JSON 或验证错误时,它要求先检测、告知用户并等待确认。
- 希望从零创建 M365 Copilot 或 Teams 声明式智能体的开发者,可按脚手架流程开始项目。
- 已有 declarativeAgent.json、需要添加能力或 API 插件的团队,可按清单编辑和 ATK CLI 流程操作。
- 需要接入远程 MCP 服务器或为插件配置 OAuth 的开发者,可使用对应的 MCP 与认证流程。
- 需要让智能体支持多种语言的团队,可使用 tokenized manifests 和语言文件完成本地化。
- 发现智能体回答笼统或错误的开发者,可使用五阶段指令审查流程改进 instructions。
优缺点一览
- 覆盖声明式智能体从创建、编辑到部署的完整工作流。
- 明确规定了工作区检查、错误处理、版本兼容性和部署门槛。
- 涵盖 API 插件、MCP、OAuth、指令审查和本地化等常见任务。
- 技能文件使用开放 Agent Skills 约定的 name 和 description YAML 前置元数据。
- 依赖 @microsoft/m365agentstoolkit-cli、npx、网络访问和本地文件系统。
- 要求编辑后部署,可能不适合只想进行离线清单修改的流程。
- 来源只提供技能说明,未提供该技能自身的独立测试覆盖或平台兼容性矩阵。
- MCP 集成要求通过协议握手发现工具,不能仅凭 URL 推断工具信息。
如何安装
安装整个技能集合:运行 npx skills add microsoft/skills,然后在向导中选择所需技能。技能会安装到所选代理的目录,例如 GitHub Copilot 使用 .github/skills/;也可以克隆 https://github.com/microsoft/skills 并复制相应技能目录。来源未说明如何单独安装 .github/plugins/microsoft-365-agents-toolkit/skills/declarative-agent-developer/。
如何使用
将该技能放入兼容 Agent Skills 的技能目录,并使用清晰的触发请求,例如“create a declarative agent”“add an API plugin”“add an MCP plugin”“localize my agent”或“fix my agent manifest”。处理项目时,技能要求先运行 npx -y --package @microsoft/m365agentstoolkit-cli atk --version 并检查工作区。编辑 appPackage/ 后,默认运行 npx -y --package @microsoft/m365agentstoolkit-cli atk provision --env local --interactive false;但存在清单错误时不得部署。