向いている条件
- ✓Microsoft Entra IDとAzure RBACを既存のID・権限管理へ組み込める
- ✓独自コードのagentを管理されたsession isolationとscale-to-zeroで動かしたい
- ✓Application Insights/OpenTelemetryを既存の監視運用へ接続できる
- ✓Microsoft 365 Copilot/Teamsへの公開を別の配布・承認工程として管理できる
検索意図:Microsoft Azure Agent Harness Foundry Agent Service Hosted agents Entra RBAC VNet 比較
結論
Agent HarnessはMicrosoft Agent Framework内でモデル、ツール、承認、状態を束ねるアプリケーション側の実行設計です。Hosted agentsは、そのコードをFoundry管理下の隔離環境へ配置するクラウド実行基盤です。両者を同一製品として扱わず、Harness、ホスティング、ID・権限、ネットワーク、監視、業務承認を別々に設計します。
FIT / NO-FIT
DECISION CRITERIA
OPERATING FLOW
Microsoft Agent Frameworkでモデル、ツール、context、todo、approval、telemetryを構成し、業務固有の停止条件を加える。
責任:Agent開発チーム
ResponsesまたはInvocations protocolを選び、Foundryのversion、session、endpoint、compute条件を設定する。
責任:Azure・Foundry基盤担当
agent identityへ接続先ごとのRBACを付与し、VNet、private endpoint、tool connection、Microsoft 365公開範囲を確認する。
責任:ID・ネットワーク・セキュリティ担当
Application Insightsのtrace、品質評価、費用、権限拒否、承認結果を確認し、変更時は新versionとして再評価する。
責任:業務責任者+運用担当
REFERENCE ARCHITECTURE
利用者identity、公開範囲、管理者承認、各サービス側のデータ取扱いを管理する。
Agent Harnessがtool loop、context、memory、approval、planning、業務固有の制御を持つ。
専用endpointとagent identity、session単位の隔離、永続file、scaling、versionを管理する。
利用者委任またはagent identityを使い、許可したresourceとtoolだけへ接続する。
OpenTelemetryと評価で挙動を確認し、必要な場合はPurview middlewareとpolicyを明示的に構成する。
横断制御
Agent HarnessはFoundryとは独立したアプリケーション実装です。Hosted agentsのGAは、Harness内のexperimental機能や接続先サービスまで一括してGAにするものではありません。
USE CASES
最初のKPI:確認込み回答時間、権限越境件数、出典不備率
最初のKPI:一次切り分け時間、誤操作件数、人への移管率
最初のKPI:完了率、承認待ち時間、再実行率、根拠不備率
ROI / TCO
業務便益とAzure運用費を同じ期間で比較
対象件数 ×(現在時間 − 導入後の確認・修正・例外対応を含む人手時間)× 時間単価 −(model費+Hosted compute費+tool費+監視費+(基盤運用工数 × 時間単価))
検討例:先行1業務で月間件数、現行時間、確認後時間、active session時間、token、trace量を測り、1か月の実測から継続・縮小・停止を判断する。固定の削減率は使用しない。
BlueAIの比較式であり、Microsoftの価格表や成果保証ではありません。region、契約、利用量、license、個別preview状態を最新の公式情報と見積で更新してください。
active sessionのCPU・memory、model token、永続状態、同時実行数を分けて確認する。
Foundry project、ACR、Storage、VNet、private endpoint、DNS、Toolbox接続の構成範囲。
Application Insights/Log Analyticsの保持・照会、評価、Purview、Microsoft 365公開のlicenseと管理。
STOP CONDITIONS
兆候:業務approval、tool policy、評価の所有者がFoundry側として記載されている
対応:Harnessコード、Hosted runtime、Azure control、業務運用の責任分界を構成図とRACIに分ける
兆候:project managed identityとagent identityを共用扱いし、subscriptionまたはresource group全体へ広いroleを付ける
対応:呼び出しにはFoundry Agent Consumerを検討し、agent identityには接続先data planeの最小roleだけを付与する
兆候:prompt、tool引数、取得文書、個人情報がredactionなしでApplication Insightsへ送信される
対応:取得前にデータ分類し、span内容を制限・マスクし、Monitoring Readerと保持期間を最小化する
兆候:A2A、background agents、file access、looping、shell等をGAのHarness/Hosted agentsと同じ扱いで採用する
対応:packageと機能単位でlifecycle、SLA、region、制約を記録し、代替手段と停止条件を持つ
90-DAY ROADMAP
0〜30日
判定:GAとpreview/experimentalが機能単位で記録され、最小権限と人の承認境界が承認される
31〜60日
判定:権限越境0件で、停止・再配置・session削除・手作業復帰を再現できる
61〜90日
判定:品質、権限、trace、費用、承認負荷を所有者が継続監視できる
SOURCES / METHOD
Microsoft Learn
適用範囲:Harnessの定義、構成、HarnessAgent/AsHarnessAgent/create_harness_agent、個別機能の提供状態。
提供状態:create_harness_agentはreleased。background agents、file access、loopingはexperimental、Python shell toolingはpre-release(2026-08-10更新)。
Microsoft Agent Framework Blog
適用範囲:Microsoft Agent FrameworkとAgent Harnessの公式名称、1.0 GA日、Harnessの構成要素。
提供状態:Microsoft Agent Framework 1.0は2026-04-02 GA。Agent Harnessは2026-06-03のBuild記事で正式機能として掲載。
Microsoft Azure Blog
適用範囲:Hosted agents、VNet integration、Hosted agent tracing・evaluation、Microsoft 365/Teams公開のGA確認。
提供状態:Hosted agents in Foundry Agent Serviceは2026-07-09 GA。resilient tasksはprivate preview、agent optimizerはpublic preview。
Microsoft Learn
適用範囲:session isolation、永続file、protocol、agent identity、project managed identity、Application Insights、regionと制約。
提供状態:Hosted agents本体はGA。A2A protocolはpreview。個別機能とregionは都度確認(2026-07-21更新)。
Microsoft Learn
適用範囲:ARMとFoundry data planeのrole分離、Foundry Agent Consumer、ACR、Application Insights、agent identityの最小権限。
提供状態:現行RBAC仕様。role名称変更の移行中表記とscopeを導入時に再確認(2026-06-29更新)。
Microsoft Learn
適用範囲:Application Insights connection stringの注入、OpenTelemetry trace・log・metric、外部OTLP exporter。
提供状態:Hosted agent tracing・evaluationは2026-07-09 GA。外部OTLPは接続先条件とデータ移転を別途確認。
Microsoft Learn
適用範囲:Azure Bot Service、Teams manifest、公開scope、Microsoft 365管理者承認、公開後のデータ取扱い。
提供状態:Microsoft 365 Copilot/Teams公開はGA。各channel、tenant、network制約は個別確認。
Microsoft Learn
適用範囲:Purview policy middleware、DLP、Audit、Communication Compliance、必要なMicrosoft Graph権限とlicense。
提供状態:現行Learnに統合全体の個別GA/preview表記なし。Go supportはcoming soon(2026-08-10更新)。
株式会社BlueAI
適用範囲:Harness、hosting、identity、network、observability、業務責任の分離と90日導入gate。
提供状態:Microsoft公式仕様の更新に合わせて月次確認。
株式会社BlueAI
適用範囲:自社入力による工数便益とmodel、compute、tool、network、監視、運用費の比較式。市場平均・成果保証ではない。
提供状態:実測利用量、Microsoft価格表、個別見積で案件ごとに更新。
RELATED GUIDES
AGENT HARNESS / FOUNDATION
Agent Harnessは、モデルにツールを渡すだけの部品ではなく、依頼受付から計画、権限確認、実行、人の承認、記録、停止までを管理する実行基盤です。最初は1業務・読み取り中心・承認必須で検証します。
AGENT HARNESS / FOUNDATION
Agent Harnessのsecurityは、モデルを信用して権限を渡す設計ではなく、入力を未信頼として扱い、専用ID・最小権限・tool policy・人の承認・完全な証跡・即時停止を実行基盤側で強制します。
AGENT HARNESS / FOUNDATION
製品名ではなく、必要なsurfaceと自社が所有する範囲で選びます。DeepSeek Harnessは公式OSSですがDeveloper Previewかつprereleaseで、安定した本番標準基盤とは断定できません。LangGraphは低レベルorchestration、OpenAI Agents SDKはagent primitiveを組むSDKとして評価します。
FROM GUIDE TO DECISION
一般情報は登録なしで確認できます。次に、AI利益MAPで投資回収を試算し、RFPで権限・評価・停止条件を発注文書へ落とします。