可用自然语言查询 Copilot Studio 监控与治理数据。
该工具材料显示其会从 Azure 与 Microsoft 365 API 拉取 Copilot Studio 遥测和治理数据,并写入本地 SQLite;这意味着存在本地代码执行、企业数据访问与对外联网能力。源码公开且采用 MIT 许可证是正面因素,但文档较少、社区采用低,且“无远程端点/无密钥”与功能描述存在信息不完整之处,整体宜评为需留意。
材料声明“无”密钥/环境变量,但其功能涉及查询 Azure 和 M365 数据,通常需要依赖现有 Microsoft 登录态、CLI/Auth context 或其他隐式凭证。未见其主动收集或要求用户提供额外秘密,但若复用本机已有企业身份,仍需注意权限范围与会话滥用面。
描述明确写明会从多个 Azure 与 M365 API 拉取数据,说明存在对外联网与数据传输;只是具体端点未在材料中列明。当前未见将数据发送到无关第三方服务的证据,但网络行为披露不完整,需核实实际请求域名、最小化数据出站范围。
系统检查项已标明 executes-code,作为 MCP 工具其在本机运行并执行查询/同步逻辑属于常规能力。材料未显示其申请异常系统权限或执行与声明功能无关的高危操作,因此按本地执行工具的常规风险评为需留意。
描述称会把遥测和治理数据写入本地 SQLite 数据库,说明至少具备本地持久化能力,并可能接触企业级使用、治理或审计信息。材料未说明数据库位置、保留策略、字段敏感度和是否加密,虽未见明显过度授权迹象,但应视为对本地与企业数据均有一定访问面。
正面因素是有公开 GitHub 仓库且为 MIT 开源,可进行代码审计;这显著降低了闭源不可见风险。需留意之处在于来源为第三方目录、社区采用为 0 star、维护状态未知,且 README 缺失,导致可验证信息有限,依赖与实现细节需要额外人工审查。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Copilot Insights MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请查询最近 30 天 Copilot Studio 的会话量、活跃用户数和高峰时段,并按日汇总。
按天汇总的趋势表和关键峰值说明。
列出当前 Copilot Studio 中权限、连接器或策略相关的治理风险,并按严重程度排序。
按严重程度排序的风险清单和建议。
找出本周 Copilot Studio 失败率最高的工作流或代理,并给出可能原因与关联指标。
高失败率对象、相关指标和可能原因分析。
通过自然语言查询实时股票、财报与分析师数据,辅助金融信息检索与分析。