Agente do Copilot Studio funciona no Test Chat, mas falha após publicação: correção
🔍 WiseChecker

Agente do Copilot Studio funciona no Test Chat, mas falha após publicação: correção

Seu agente do Copilot Studio responde corretamente no painel Test Chat, mas após a publicação, o agente ao vivo retorna erros, respostas erradas ou nenhuma resposta. Esse comportamento dividido geralmente significa que a versão publicada não tem as mesmas permissões ou conexões de dados que o rascunho testado localmente. O ambiente de execução do agente para agentes publicados impõe limites de segurança mais rígidos, e sua configuração pode não ter sido totalmente transferida. Este artigo explica a causa raiz da discrepância e fornece correções passo a passo para alinhar seu agente publicado com os resultados do teste.

Principais conclusões: corrigindo falhas de agentes publicados no Copilot Studio

  • Copilot Studio > Tópicos > Autenticação do agente publicado: O agente publicado usa uma identidade diferente do chat de teste. Você deve configurar a autenticação para o endpoint publicado.
  • Copilot Studio > Fontes de dados > Conexões de dados do agente publicado: O Test Chat pode usar suas credenciais de administrador para acessar dados, mas o agente publicado precisa de permissões explícitas de fonte de dados (Microsoft Graph, Dataverse ou conectores personalizados).
  • Copilot Studio > Configurações > Canais > Direct Line ou Teams: Cada canal tem configuração separada. Um Test Chat funcional não garante que as configurações do canal estejam corretas.

ADVERTISEMENT

Por que o agente publicado falha enquanto o Test Chat funciona

Os agentes do Copilot Studio são executados em dois contextos de execução distintos. O painel Test Chat usa sua própria identidade e permissões do Microsoft 365. Quando você digita uma pergunta, o agente executa sob sua conta, que tem acesso total às fontes de dados configuradas — Microsoft Graph, sites do SharePoint, tabelas do Dataverse ou APIs personalizadas. O agente publicado, no entanto, é executado sob uma identidade de sistema ou uma identidade de usuário final, dependendo do canal. Se você publicar no Teams, o agente executa sob a identidade do usuário final. Se você publicar em um site personalizado via Direct Line, o agente executa sob uma identidade anônima, a menos que configure a troca de tokens.

A causa raiz mais comum é que o método de autenticação publicado do agente está definido como “Sem autenticação” ou “Autenticação do usuário” sem o registro correto do aplicativo Azure AD. No Test Chat, o agente herda sua sessão. Em produção, ele não tem identidade alguma, então não consegue acessar nenhuma fonte de dados que exija permissões. Outra causa frequente é que as conexões de fonte de dados — como um site do SharePoint ou um ambiente Dataverse — foram configuradas apenas para o ambiente de teste e não foram adicionadas ao escopo de execução do agente publicado.

Uma terceira causa é que os tópicos ou as configurações de IA generativa do agente diferem entre o rascunho e a versão publicada. Quando você publica, o Copilot Studio compila o agente. Se você fez alterações em tópicos, variáveis ou Power Automate após a última publicação, essas alterações estão ausentes no agente ao vivo. O Test Chat sempre executa o rascunho mais recente, então funciona. O agente publicado executa o último snapshot compilado, então falha.

Etapas para alinhar o agente publicado com os resultados do Test Chat

  1. Verifique as configurações de autenticação do agente
    Abra o Copilot Studio. Selecione seu agente. Vá para Configurações > Segurança > Autenticação. Se o menu suspenso mostrar “Sem autenticação”, altere para “Autenticação do usuário” ou “Autenticar com Microsoft Entra ID” dependendo do seu canal. Para agentes do Teams, selecione “Autenticação do usuário”. Para sites personalizados, selecione “Autenticar com Microsoft Entra ID” e forneça o ID do cliente de um registro de aplicativo Azure AD que você possui. Salve a alteração e publique novamente.
  2. Verifique as permissões da fonte de dados para o agente publicado
    Vá para Configurações > Fontes de dados. Cada fonte de dados listada deve conceder acesso à identidade que o agente publicado usa. Se você usar “Autenticação do usuário”, cada usuário final precisa de pelo menos permissão de leitura no site do SharePoint ou na tabela do Dataverse. Se você usar “Autenticar com Microsoft Entra ID”, o registro do aplicativo Azure AD deve ter permissões delegadas para cada fonte de dados. Teste abrindo o portal do Azure, encontrando seu registro de aplicativo e verificando as permissões de API.
  3. Publique o rascunho mais recente explicitamente
    No Copilot Studio, clique no botão Publicar na barra de ferramentas superior. Uma caixa de diálogo mostra a data da última publicação. Clique em Publicar novamente para confirmar. Aguarde a mensagem de confirmação “Publicado com sucesso”. Em seguida, teste o agente ao vivo abrindo a URL do canal ou o aplicativo do Teams. Não confie apenas no painel Test Chat — ele sempre executa o rascunho, não a versão publicada.
  4. Teste cada canal separadamente
    Vá para Configurações > Canais. Selecione o canal que você está usando — Teams, Direct Line ou um canal personalizado. Cada canal tem seu próprio painel de configuração. Para o Teams, certifique-se de que o agente foi adicionado ao aplicativo correto do Microsoft Teams e que o aplicativo está instalado no locatário de destino. Para Direct Line, regere o token secreto se ele expirou. Teste o agente publicado enviando uma mensagem através do canal real, não do painel Test Chat.
  5. Revise os gatilhos e condições do tópico
    Abra Tópicos e selecione o tópico que falha em produção. Verifique as frases de gatilho e as condições. Se o tópico usar variáveis que dependem do contexto do usuário, certifique-se de que o agente publicado possa capturar esse contexto. Por exemplo, se um tópico usar “User.DisplayName”, o agente precisa da identidade do usuário. Com “Sem autenticação”, essa variável fica vazia. Altere o método de autenticação ou remova a dependência da variável.
  6. Verifique os fluxos do Power Automate anexados ao agente
    Se seu agente chama um fluxo do Power Automate, abra o fluxo no Power Automate. Vá para Configurações > Executar apenas usuário. Se o fluxo for executado sob sua conta, ele falhará para outros usuários. Altere o usuário de execução para o proprietário do fluxo ou use uma referência de conexão que cada usuário possa autenticar. Publique o agente novamente após atualizar as permissões do fluxo.

ADVERTISEMENT

Se o agente publicado ainda tiver problemas após a correção principal

Agente retorna “Desculpe, não consigo responder a isso” após a publicação

Essa resposta genérica geralmente significa que o agente não consegue encontrar nenhum tópico ou conteúdo de IA generativa que corresponda à consulta do usuário. No Test Chat, o agente pode recorrer aos seus próprios dados do Microsoft Graph ou respostas generativas que usam as permissões da sua conta. Após a publicação, essas fontes de resposta generativa podem ser bloqueadas. Vá para Configurações > IA Generativa > Fontes de dados. Certifique-se de que “Permitir que a IA use seu próprio conhecimento geral” esteja ativado se você quiser respostas de fallback. Verifique também se as fontes de dados listadas em “Dados fundamentados” são acessíveis pela identidade do agente publicado.

Agente falha com erros HTTP 401 ou 403 nos logs

Abra a análise do agente no Copilot Studio. Vá para Análise > Logs de sessão. Encontre uma sessão com falha e expanda os detalhes do erro. Um erro 401 significa que a autenticação falhou. Um erro 403 significa que a identidade não tem permissões. Volte para as configurações de autenticação e permissões de fonte de dados. Para um erro 401, regere o segredo ou token do canal. Para um erro 403, conceda ao registro do aplicativo Azure AD ou ao usuário final as permissões necessárias no recurso de destino.

Agente funciona no Test Chat, mas falha no aplicativo móvel do Teams

O Teams móvel e o Teams para desktop usam fluxos de autenticação diferentes. O aplicativo móvel pode não suportar certos tipos de concessão de token. No Azure AD, vá para o registro do seu aplicativo > Autenticação. Em “Aplicativos móveis e desktop”, adicione o URI de redirecionamento do Teams móvel: https://login.microsoftonline.com/common/oauth2/nativeclient. Ative também “Permitir fluxos de cliente público”. Publique o agente novamente e teste no dispositivo móvel.

Item Test Chat Agente Publicado
Autenticação Usa sua identidade conectada do Microsoft 365 Usa identidade específica do canal (nenhuma, usuário ou aplicativo)
Acesso à fonte de dados Usa suas permissões automaticamente Requer permissões explícitas para a identidade de execução
Versão do tópico Sempre executa o rascunho mais recente Executa o último snapshot compilado
Execuções do Power Automate Usa sua conexão de fluxo Usa o proprietário do fluxo ou referência de conexão
Configuração do canal Não se aplica Deve ser configurada por canal

Agora você pode diagnosticar e corrigir a lacuna entre o Test Chat do Copilot Studio e o agente publicado. Comece verificando o método de autenticação e as permissões da fonte de dados. Em seguida, publique o rascunho mais recente explicitamente. Para problemas persistentes, examine os logs de sessão em busca de códigos de erro HTTP e ajuste o registro do aplicativo Azure AD ou as configurações do canal conforme necessário. Como etapa avançada, configure uma troca de token de autenticação personalizada para canais Direct Line para passar a identidade do usuário final com segurança.

ADVERTISEMENT