框架集成 Microsoft Entra ID 进行身份认证,支持基于角色的访问控制(RBAC)和委托执行认证。每个托管智能体拥有独立的 Entra Agent ID,提供可审计的专属身份。中间件管道支持自定义授权逻辑,可在工具调用前后实施细粒度的访问控制。
框架通过 Azure AI Content Safety 和 Prompt Shields 实现内容安全防护,支持提示词注入检测和 PII(个人身份信息)识别。2026 年 4 月 2 日,微软同步发布了 Agent Governance Toolkit,这是一个覆盖 OWASP Agentic AI 全部 10 项风险的开源治理工具集,可与 Agent Framework 无缝集成。
依托 Azure 基础设施,Agent Framework 继承了超过 50 项合规认证,包括 SOC 2 Type 2、HIPAA、FedRAMP High、ISO 27001 等,满足金融、医疗和政府行业的严格合规要求。数据传输采用 256 位 AES 加密(符合 FIPS 140-2 标准),支持客户管理的密钥。
框架支持 VNet 集成和私有网络连接,确保智能体通信在私有网络中进行。Foundry Agent Service 提供端到端的私有网络连接,支持内部资源访问而不经过公网。