Copilot Studio Friction
Andere Agents können die Tools und das Wissen Ihres Agents nutzen — ohne Spur
Zuletzt verifiziert
Details & Verwandtes
Einschätzung
- Vertrauensstufe
- Mehrfach belegtMehrere unabhängige Quellen beschreiben dasselbe Verhalten.
- Schweregrad
- Beeinträchtigend
- Typischer Zeitverlust
- Stunden
Identifikation
Verifikation & Änderungen
Verifiziert
Doku-Check durch Mensch: Zenity primary post plus security-press and forum corroboration reviewed via search on 2026-07-08; default-on and zero-Activity-tab behavior still reported. Direct fetch of the Zenity page was blocked; content confirmed through search. Test-tenant repro of the default is pending.
Änderung
Vorläufig durch den Product Owner freigegeben; externe LLM-Qualitätsprüfung ausstehend.
Änderung
Erster Eintrag aus dem Seed-Dossier erstellt (Migrationswelle 1).
Automatisch übersetzte Fassung — massgeblich ist das englische Original.
Sind Sie hier richtig?
- Sie erstellen einen neuen Agent und behalten die Standardeinstellungen bei.
- Die Option „Connected agents" ist aktiviert, obwohl Sie sie nicht aktiviert haben.
- Andere Agents in derselben Umgebung können Ihre Tools, Wissensquellen und Themen aufrufen.
- Die Registerkarte „Aktivität" des aufgerufenen Agents zeigt für diese Aufrufe nichts an.
- Sie finden keine Ansicht, welche Agents sich mit Ihrem verbunden haben.
Falls stattdessen Ihre Administratoraktionen nie im Überwachungsprotokoll ankommen → siehe Administratoraktionen fehlen im Überwachungsprotokoll. Falls stattdessen ein öffentlicher Agent Daten an Fremde preisgibt → siehe Ein öffentlich erreichbarer Agent gibt Daten preis.
Was passiert
Connected Agents ermöglichen es einem Agent, die Tools, das Wissen und die Themen eines anderen Agents aufzurufen. Bei neuen Agents ist diese Option standardmässig aktiviert, wie Sicherheitsforscher dokumentiert haben. So kann jeder andere Agent in derselben Umgebung die von Ihnen freigegebenen Teile erreichen. Der aufgerufene Agent zeichnet keinen dieser Aufrufe auf der Registerkarte „Aktivität" auf. Die Plattform zeigt zudem keine Übersicht darüber, welche Agents sich mit welchen verbunden haben. Sie können nicht sehen, wer Ihren Agent genutzt hat oder was erreicht wurde. Stellen Sie sich ein Büro vor, dessen Verbindungstür standardmässig unverschlossen bleibt. Kolleginnen und Kollegen können hereinkommen, und das Besucherbuch bleibt leer. Microsoft hat zu dieser Standardeinstellung keine Stellungnahme veröffentlicht, Stand 2026-07-08.
Für Technikerinnen und Techniker
Zenity Labs dokumentierte die Funktion, die mit dem Build 2025 eingeführt wurde, im Dezember 2025. Ihr Befund: Ein verbundener Agent läuft im Sitzungskontext des aufrufenden Agents. Ein bösartiger Agent kann Zwischenausgaben lesen und Anweisungen in die Argumentationskette einschleusen. Es gibt keine native Topologieansicht und keinen Genehmigungs-Workflow für Administratoren für Verbindungen. Die einzige aktuelle Kontrolle besteht in manueller Überprüfung und dem Deaktivieren der Funktion. Beachten Sie hier das kommerzielle Interesse der Quelle. Zenity verkauft die Sichtbarkeits-Werkzeuge, deren Fehlen sie dokumentiert. Dieses Interesse widerlegt den Befund nicht, den die Sicherheitsfachpresse im Dezember 2025 bestätigt hat. Die Stellungnahme von Microsoft zur Standardeinstellung steht weiterhin aus, Stand 2026-07-08.
So beheben Sie es
Lösung 1
Community-WorkaroundConnected Agents deaktivieren, wenn Sie sie nicht benötigen
- Öffnen Sie in Copilot Studio den Agent, den Sie schützen möchten.
- Öffnen Sie „Einstellungen".
- Öffnen Sie „Generative KI".
- Suchen Sie die Option „Connected agents".
- Deaktivieren Sie „Connected agents".
✅ Sie sollten jetzt sehen: die Option „Connected agents" wird für diesen Agent als deaktiviert angezeigt.
- Wiederholen Sie dies für jeden Agent, der nicht von anderen aufgerufen werden muss.
Lösung 2
Community-WorkaroundDie freigegebene Oberfläche minimal halten
Nutzen Sie dies, wenn Sie Connected Agents tatsächlich benötigen.
- Listen Sie die Tools, Wissensquellen und Themen auf, die Ihr Agent bereitstellt.
- Entfernen Sie jedes Element, das andere Agents nicht benötigen.
- Behandeln Sie jeden aktivierten Agent als von jedem erreichbar.
- Wägen Sie für Sichtbarkeit heute Drittanbieter-Werkzeuge gegen ihre Kosten und ihren Zugriff ab.
✅ Sie sollten jetzt sehen: eine kurze, bewusst gewählte Liste freigegebener Elemente, nicht die Standardwerte.
Prüfen, ob es funktioniert hat
Öffnen Sie einen zweiten Agent in derselben Umgebung. Fordern Sie ihn auf, die Tools oder das Wissen des ersten Agents zu nutzen. Erwartet: Bei deaktivierten Connected Agents kann der zweite Agent sie nicht erreichen. Falls Sie die Funktion aktiviert gelassen haben, bestätigen Sie, dass nur beabsichtigte Elemente antworten.
Falls es nicht funktioniert hat
- Die Änderung hat sich noch nicht verbreitet. Veröffentlichungs- und Einstellungsänderungen können einige Zeit brauchen, bis sie greifen. Prüfen Sie nach einer kurzen Wartezeit erneut.
- Sie haben den falschen Agent oder die falsche Umgebung geändert. Bestätigen Sie, dass Sie den Agent bearbeitet haben, der die freigegebenen Elemente enthält.
- Jemand hat die Option wieder aktiviert. Ein anderer Maker mit Bearbeitungsrechten kann sie wieder aktivieren. Legen Sie einen Überprüfungsrhythmus fest.
- Sie haben eine Aufzeichnung vergangener Aufrufe erwartet. Die Registerkarte „Aktivität" zeigt Aufrufe verbundener Agents nicht an, sodass die Historie leer bleibt.
So verhindern Sie es künftig
- Machen Sie eine Prüfung der Connected Agents zu einem verbindlichen Schritt in Ihrem Security-Publish-Gate.
- Deaktivieren Sie die Option standardmässig und aktivieren Sie sie nur für einen benannten Bedarf.
- Prüfen Sie die Einstellung nach jedem Plattform-Update erneut, da sich Standardwerte ändern können.
Belege
Sicherheitsforschunglabs.zenity.io
Zenity Labs dokumentiert, dass Connected Agents bei neuen Agents standardmässig aktiviert ist, dass der Aufruf eines verbundenen Agents keinerlei Einträge auf der Registerkarte „Aktivität" des aufgerufenen Agents hinterlässt und dass keine Topologieansicht existiert.
Sicherheitsforschungcybersecuritynews.com
Unabhängige Sicherheitsfachpresse bestätigt die standardmässig aktivierte Funktion Connected Agents und die fehlende Aktivitätsspur für Aufrufe verbundener Agents.
Sicherheitsforschungwindowsforum.com
Eine Synthese hält fest, dass es keine native Topologieansicht und keinen Genehmigungs-Workflow für Administratoren gibt, wodurch manuelle Überprüfung und Deaktivierung die einzigen aktuellen Kontrollen bleiben.