Bienvenue dans l’Atelier Foundry Hosted Agents — un atelier pratique et progressif construit directement à partir d’une véritable preuve de concept : héberger un système multi-agent LangGraph d’évaluation des menaces sur Microsoft Foundry Hosted Agents, appuyé par des serveurs d’outils MCP indépendants exécutés sur Azure Container Apps.
Vous déploierez les serveurs d’outils MCP, provisionnerez un projet Foundry et un agent hébergé, l’invoquerez, le soumettrez à des évaluations déterministes et de type LLM-as-judge, parcourrez le pipeline CI/CD qui promeut un candidat en production, puis étudierez WI-11, désormais résolu opérationnellement. Vous distinguerez le rétablissement observé d’une cause racine de plateforme qui reste non confirmée.
[!NOTE] Cet atelier est construit à partir du dépôt
foundry-hosted-agentsLes déploiements et évaluations sont réels ; les outils MCP utilisent des données de sécurité synthétiques, pas des données client réelles. Les extraits historiques sont distingués des résultats actuels.
Liens actuels du pilote
Ouvrir le chatbot web de staging avec un compte autorisé du pilote. L’interface utilise des données de sécurité synthétiques et cible le staging, pas la production. État du service.
La publication hybride du 16 septembre a réussi avec la version 37 en production ; consultez le rapport de validation actuel. Les artefacts du 8 septembre ci-dessous constituent des preuves historiques.
Mise en production vérifiée : 8 septembre 2026
L’exécution 34178081808 a réussi les sept jobs de publication : staging version 6, huit captures, 21/21 vérifications par juges, approbations normales, production version 34 et test de fumée ciblant cette version. WI-11 est résolu opérationnellement.

Consultez les preuves de publication et le guide opérationnel. Les images sont des rendus d’artefacts, pas des captures du portail. La récupération reste manuelle ; zéro exception récente ne prouve ni l’endurance ni le traçage distribué complet.
À qui s’adresse cet atelier ?
| Public | Ce que vous apprendrez |
|---|---|
| Ingénieurs IA / plateforme | Déployer un système multi-agent LangGraph sur Foundry Hosted Agents de bout en bout |
| Ingénieurs DevOps | Câbler des pipelines CI/CD contrôlés par des évaluations autour d’un déploiement d’agent |
| Architectes de solutions | Comparer Foundry Hosted Agents aux options LangGraph/LangSmith auto-hébergées |
| Ingénieurs support / SRE | Apprendre une méthode rigoureuse de dépannage des permissions RBAC Azure |
Prérequis
Avant de commencer le Lab 00, assurez-vous de disposer des éléments suivants :
- Visual Studio Code (dernière version stable)
- Python 3.13
- Azure Developer CLI (
azd) - Azure CLI (
az) - Un abonnement Azure avec accès à Microsoft Foundry et un quota de modèle
gpt-4o-mini - Un compte GitHub avec accès à GitHub Copilot (facultatif, utilisé au Lab 01)
Labs
| # | Lab | Durée | Niveau |
|---|---|---|---|
| 00 | Prérequis et configuration de l’environnement | 20 min | Débutant |
| 01 | Plongée dans l’architecture | 30 min | Débutant |
| 02 | Déployer les serveurs d’outils MCP | 30 min | Intermédiaire |
| 03 | Provisionner et déployer l’agent hébergé | 35 min | Intermédiaire |
| 04 | Invoquer l’agent et lire les traces | 30 min | Intermédiaire |
| 05 | Évaluations : déterministes + LLM-as-judge | 40 min | Intermédiaire |
| 06 | CI/CD : pipeline de mise en production contrôlé par évaluation | 35 min | Avancé |
| 07 | Dépannage réel : erreur RBAC 401 | 40 min | Avancé |
| 08 | Préparation à la production et portes de décision | 30 min | Avancé |
| 09 | Nettoyage et arrêt des coûts | 10-20 min | Débutant |
Horaire de l’atelier
Demi-journée (3 heures)
| Heure | Activité |
|---|---|
| 0:00 – 0:20 | Lab 00 : Prérequis |
| 0:20 – 0:50 | Lab 01 : Plongée dans l’architecture |
| 0:50 – 1:20 | Lab 02 : Déployer les serveurs d’outils MCP |
| 1:20 – 1:55 | Lab 03 : Provisionner et déployer l’agent hébergé |
| 1:55 – 2:10 | Pause |
| 2:10 – 2:40 | Lab 04 : Invoquer l’agent et lire les traces |
| 2:40 – 3:00 | Lab 05 : Évaluations (début) |
Journée complète (6 heures)
| Heure | Activité |
|---|---|
| 0:00 – 3:00 | Labs de la demi-journée (ci-dessus) |
| 3:00 – 3:15 | Pause |
| 3:15 – 3:40 | Lab 05 : Évaluations (suite) |
| 3:40 – 4:15 | Lab 06 : Pipeline CI/CD |
| 4:15 – 4:55 | Lab 07 : Dépannage réel : erreur RBAC 401 |
| 4:55 – 5:10 | Pause |
| 5:10 – 5:40 | Lab 08 : Préparation à la production et portes de décision |
| 5:40 – 6:00 | Lab 09 : Nettoyage, vérification et questions |
Niveaux de livraison
| Niveau | Labs | Durée | Public |
|---|---|---|---|
| Demi-journée | Labs 00 – 05 (début), puis 09 | ~3 heures + nettoyage | Première exposition à Foundry Hosted Agents |
| Journée complète | Labs 00 – 09 | ~6 heures | Déploiement, évaluation, contrôles CI locaux, dépannage et nettoyage |
Les durées sont indicatives, pas des garanties de provisionnement. Prévoyez du temps pour installer les outils, construire les images et résoudre les délais de quota ou de propagation des identités. Réservez le nettoyage même en cas d’échec.
Pour commencer
- Clonez ou forkez le dépôt
foundry-hosted-agents. - Complétez le Lab 00 : Prérequis pour configurer votre environnement.
- Progressez dans les labs dans l’ordre — chaque lab s’appuie sur le précédent.
[!IMPORTANT] Les Labs 02-04 créent les ressources dans votre groupe apprenant jetable approuvé. N’utilisez pas les points de terminaison clients historiques ni les environnements GitHub partagés. Terminez le Lab 09 avant de partir, même si le déploiement a échoué.
Deck de présentation
Un deck de présentation compagnon (anglais et français) est disponible pour une animation par un formateur :
Ressources connexes
| Ressource | Description |
|---|---|
Dépôt foundry-hosted-agents |
Code source complet du PoC, infra, suite d’évaluation et pipelines CI/CD |
| Wiki du projet | Notes d’architecture, contournement manuel de l’agent, journal d’investigation RBAC 401 |
| Livrables de décision | Grille de décision de mise en production et deck de décision exécutif |
Licence
Ce projet est sous licence MIT.