微软于 2026 年正式发布 Agent Framework Harness 及 Foundry Hosted Agents,为平台团队提供了运行和管理 AI Agent 的完整生产级途径。作为微软 Agent Framework 从 SDK 阶段推进至受支持的生产运行时的关键一步,Harness 定位为 Agent 的"驾驭层",即让 AI 模型真正能够调用工具、处理多步骤任务并持续运行直至任务完成的运行时环境。

一、为什么 Harness 比表面看起来更重要
微软首席软件工程师 Wes Steyn 给出了关键洞察:"仅凭模型本身,只能生成文本。为了使其能够调用工具、处理多步骤任务,并持续运行直至任务完成,需要将其封装在运行时环境中;该运行时环境即为 Harness。"
来自 MBZUAI VILA 实验室的论文《深入解析 Claude Code》提供了具体数据支撑:研究人员分析 Claude Code v2.1.88 版本的源代码后发现,代码库约 98.4% 的代码属于 Harness 基础设施、权限管理、上下文管理、沙箱机制、工具路由及恢复机制,而 AI 决策逻辑仅占约 1.6%。这表明,运行时代码的质量和安全性直接决定了 Agent 系统的整体可靠性,一个健壮的 Harness 是 Agent 真正落地生产的前提。这也解释了为何市面上诸多 Agent 产品仍停留在演示阶段,难以进入实际生产环境——缺乏成熟的 Harness 支撑,再强大的模型也无法稳定运行。
二、Harness 的核心功能
本次发布包含多项默认启用的核心功能:函数调用、每个历史调用记录的持久化、上下文压缩、带计划和执行模式的待办事项列表、文件记忆、技能、网络搜索、工具审批,以及内置的 OpenTelemetry 遥测。Shell 工具、文件访问、后台子代理和自动循环等仍为可选功能,启用时会发出警告。开发者只需提供聊天客户端、操作指南和工具,Harness 框架即可通过单次调用提供其余全部功能,大幅降低了 Agent 应用开发的门槛。这意味着团队无需从零构建权限管理、沙箱隔离、工具路由等基础设施,可专注于业务逻辑本身。
client = FoundryChatClient(credential=AzureCliCredential())
agent = create_harness_agent(
client=client,
agent_instructions="You are a research assistant.",
tools=[]
)
response = await agent.run("Research renewable energy stocks.")
三、编码代理连接器:治理方案落地
Harness 的另一大亮点是编码代理连接器(Copilot SDK Connector & Claude Agent SDK Connector),使 Agent Framework 的编排功能无需自定义适配器即可将任务委托给 GitHub Copilot SDK 或 Claude Agent SDK。每个代理都运行自己的自主循环,并通过封装使编码代理能够与 Azure OpenAI、Anthropic 或自定义代理在同一个工作流中协同工作。关键细节在于,这些连接器严格遵循为代理集群设置的身份、内容安全及可观测性策略。编码代理的流量与其他所有流量一样,进入相同的 OpenTelemetry 跟踪和 Foundry 仪表板,而非成为独立访问模型的独立集成。微软 Agent Framework Harness 和连接器现已发布 .NET 和 Python 版本,Foundry Hosted Agents 按使用量计费。


