Azure API Management på Build 2026: A2A, sikkerhet for MCP og en katalog for agenter
På Build 2026 gjorde Microsoft A2A APIs generelt tilgjengelige i Azure API Management, utvidet content safety til MCP og A2A, og lot API Center registrere agenter.
Mesteparten av oppmerksomheten på Microsoft Build 2026 gikk til Logic Apps og agenter. Endringene i Azure API Management og Azure API Center fikk mindre omtale, men for integrasjonsteam på Azure kan de bety mer. Microsoft gjør API gatewayen sin til stedet der trafikken mellom agenter styres, med de samme verktøyene som allerede brukes for API-er.
Hva Microsoft kunngjorde
De viktigste endringene i API Management er:
- A2A APIs er generelt tilgjengelige. Trafikk mellom agenter som bruker A2A-protokollen, kan styres som andre API-er, med rate limiting, budsjetter for tokens, autentisering og transformasjon. A2A-kall kan bruke det samme oppsettet i Microsoft Entra ID som resten av API-ene.
- Content safety for MCP og A2A. Policyen
llm-content-safety, som før bare dekket kall til språkmodeller, sjekker nå også argumentene og svarene i MCP tool calls og meldingene som sendes mellom agenter. Dette er generelt tilgjengelig. - Anthropic og Google Vertex AI som backends. Funksjonene i AI gatewayen, som kontroll av tokens, semantic caching, logging og tracing, dekker nå også modeller fra Anthropic og Vertex AI, ikke bare Azure OpenAI.
- Unified Model API (public preview). Ett endepunkt, kompatibelt med formatet til OpenAI Chat Completions, som kan rute til Azure OpenAI, Anthropic eller Vertex AI. Med model aliases trenger ikke koden hos klienten å endres når leverandøren byttes.
I Azure API Center, katalogen over API-ene i en virksomhet, kan agenter nå registreres og vurderes, og katalogen kan synkroniseres med Git.
Hvorfor det betyr noe
Hver for seg er dette små funksjoner, men sammen viser de en tydelig linje. Microsoft lager ikke et eget produkt for agent governance. Selskapet legger agentene inn i API-katalogen, agenttrafikken inn i API gatewayen og sikkerhetssjekkene for AI inn i den samme policymotoren. For virksomheter som allerede kjører API Management, betyr det at de kan styre agenter med kompetanse og prosesser de allerede har.
Utvidelsen av content safety er særlig praktisk. Prompt injection kommer ofte gjennom det et verktøy returnerer, ikke gjennom det brukeren skriver. Å sjekke svar fra MCP og meldinger mellom agenter i gatewayen fanger mer enn å sjekke bare prompten.
Hvordan det står seg
Det samme mønsteret dukker opp hos andre leverandører av gatewayer, og hos leverandører av iPaaS med egen gateway. Det som skiller Azure, er koblingen til Entra ID og Azure Monitor, som mange virksomheter allerede bruker. For virksomheter som kjører agenter på flere plattformer, er spørsmålet fortsatt om all agenttrafikk faktisk går gjennom API Management, eller bare trafikken som starter i Azure.
Hva du bør spørre om
- Hvilken A2A-trafikk går gjennom gatewayen? Kartlegg hvilke agenter som snakker med hverandre, og om kallene går gjennom API Management eller direkte.
- Er content safety slått på for MCP? Sjekk at policyen dekker svar fra verktøy, ikke bare prompter, og bestem hva som skal skje når noe blir stoppet.
- Er API Center katalogen for agenter? Bestem om agentene skal registreres i API Center, eller i en annen registry som API Center henter data fra.
Kilder
- What's new in Azure API Management at Microsoft Build 2026 (Microsoft Tech Community, 1. juni 2026)
- Azure API Center now supports agent registration, agent assessment and Git-based synchronization (Microsoft Tech Community, 1. juni 2026)
- Azure API Management's Unified Model API makes provider switching a policy, not a code change (ChatForest, 3. juni 2026)
Innlegget er skrevet med hjelp av AI og gjennomgått av redaksjonen før publisering.