Start / Cheat Sheets

Cheat Sheet

Microsoft Copilot Studio — Cheat Sheet

Stand: · Microsoft Copilot Studio in der Praxis

Microsoft Copilot StudioKI-AgentenPower PlatformGovernance

Dieses Blatt ist für den Moment gedacht, in dem ein Agent schon steht und eine Entscheidung ansteht: Welche Wissensquelle verträgt wie viele URLs? Läuft das Werkzeug mit Nutzer- oder Makerrechten? Was kostet eine generative Antwort? Es bringt die Methode nicht bei — es erinnert an Raster und Grenzwerte.

Maßgeblich ist und bleibt die Microsoft-Learn-Dokumentation zu Copilot Studio. Sie ist aktueller als jede Zusammenfassung; das Produkt bewegt sich im Wochentakt. Stand dieses Blatts: September 2026.

Bausteine und Harness

BausteinBeschreibungTypischer Einsatz
AgentKI-Assistent mit Anweisungen, Wissen und WerkzeugenAuskunft geben, Vorgang aufnehmen
WorkflowAutomatisierung im Designer, Schritte können schließenProzess von Anfang bis Ende
Agent Flowdeterministische Schrittfolge, als Werkzeug anhängbarFachsystem abfragen, Datensatz anlegen

Nur ein Agent Flow mit dem Auslöser When an agent calls the flow lässt sich als Werkzeug anhängen. Ein Agent entscheidet, ein Agent Flow führt aus — gleiche Eingabe, gleiche Ausgabe.

KriteriumGitHub CopilotStandardCopilot Chat
Geeignet fürmehrstufige Prozesseregelbasierte AgentsM365 Copilot Chat erweitern
Arbeitsweisezerlegt ein Ziel selbstfolgt Topics und Regelnverbindet Wissen mit Chat
Fehlerfallversucht andere Wegefolgt gebauten Pfadenkein Schwerpunkt
Dateienerstellt Word, Excel, PDFkein Schwerpunktkein Schwerpunkt
Veröffentlichungintern und externintern und externnur intern

Der GitHub-Copilot-Harness ist ein Framework in Copilot Studio, nicht der Dienst GitHub Copilot. Funktionsumfang, Kanäle und Abrechnung hängen am Harness — die Wahl lässt sich später kaum korrigieren.

Modul: Copilot Studio im Microsoft-Ökosystem

Wissensquellen und ihre Grenzen

QuelleGrenze im generativen ModusAuthentifizierung
Öffentliche Website25 Websiteskeine
Dokumente in Dataversealle Dokumentekeine
SharePoint25 URLsEntra ID der nutzenden Person
DataverseunbegrenztEntra ID der nutzenden Person
Unternehmensdaten über KonnektorenunbegrenztEntra ID der nutzenden Person

Ab mehr als 25 Wissensquellen filtert die generative Orchestrierung mit einem internen Modell vor. Verknüpfungen innerhalb eines Dokuments werden nicht verfolgt — was gefunden werden soll, muss selbst registriert sein. Bei SharePoint gilt die Berechtigung der fragenden Person; verschlüsselte Dateien bleiben trotz Leserecht außen vor und melden sich wie „nicht vorhanden”.

Modul: Unternehmenswissen erschließen

Topics: Knotenarten

KnotenWozu
Nachrichtetwas mitteilen
Frageeine Angabe erfassen
Adaptive CardEingaben und Schaltflächen anzeigen
Bedingungverzweigen
VariablenverwaltungWerte setzen, auslesen, löschen
Themenverwaltungumleiten, übergeben, beenden
Werkzeugeinen Flow, Konnektor oder ein Tool aufrufen
Erweitertgenerative Antwort, HTTP-Anfrage, Ereignis

Kein Punkt im Namen eines Topics — sonst lässt sich die Solution nicht exportieren. Eigene Entitäten (geschlossene Listen, Muster) stehen als Eingabeparameter für Topics und Werkzeuge nicht zur Verfügung; dafür braucht es einen Frageknoten.

Modul: Topics und Gesprächsführung

Generative Orchestrierung: beschreiben und begrenzen

Die Beschreibung eines Bausteins ist der wichtigste Faktor der Auswahl — vor Name, Ein- und Ausgaben. Der Zusatz, was ein Baustein nicht tut, trennt ähnliche Zuständigkeiten zuverlässiger als jedes zusätzliche Stichwort.

NameBeschreibung
Schulungsangebot nachschlagenNennt Formate und Inhalte. Nimmt keine Anfrage auf.
Schulungsanfrage aufnehmenErfasst eine neue Anfrage. Gibt keine Auskunft zu Inhalten.
Vorgangsstatus abfragenLiefert den Stand einer bestehenden Anfrage.
VorgangEinstufung
Auskunft aus dokumentiertem Wissenfrei wählbar
Lesender Blick ins Fachsystemfrei wählbar, mit Beleg
Anlegen oder Ändern eines Vorgangsfester Schritt mit Bestätigung
Nachricht an Drittefester Schritt mit Freigabe
Vorgang mit Kostenfolgefester Schritt mit benannter Rolle

Modul: Generative Orchestrierung

Werkzeuge anbinden

ArtWofürWorauf zu achten ist
Vorgefertigter Konnektorbekannte DiensteDatenrichtlinie kann ihn sperren
Eigener Konnektoreigene APIsbraucht Freigabe für die Organisation
Agent Flowmehrere Schritte, deterministischverbraucht Kapazität je Aktion
PromptText- und Dokumentaufgabeneigene Abrechnung je Modellklasse
REST APIEndpunkte direkt ansprechenAuthentifizierung selbst klären
Model Context ProtocolWerkzeuge eines MCP-ServersBestand wechselt mit dem Server
Computer UseOberflächen ohne Schnittstelleje Schritt abgerechnet

Die Orchestrierung verarbeitet bis zu 128 Werkzeuge je Agent; empfohlen sind 25 bis 30. Zwei Einstellungen je Werkzeug entscheiden über das Risiko: die Zugangsdaten (nutzende Person oder Maker) und die Rückfrage vor dem Ausführen — die steht standardmäßig auf Nein. Mit Makerrechten handelt der Agent für alle Nutzenden mit den Rechten einer Person; beim Teilen wirkt das weiter.

Computer Use braucht zusätzlich eine eigene Absicherung:

EinstellungWirkung
Eigener, abgegrenzter Rechnerkein Nebeneinander mit anderer Software
Zugangsdaten des Makers oder der Nutzendenwer geteilt hat, handelt für alle
Zugriffssteuerung auf Websites und AppsAktionen außerhalb der Liste scheitern
HTTPS erzwingenkeine Interaktion mit unverschlüsselten Seiten
Menschliche Aufsicht per MailRückfrage bei verdächtigen Aufforderungen

Die Zugriffssteuerung verhindert Aktionen, nicht das Öffnen einer Seite.

Modul: Werkzeuge und Agent Flows

Authentifizierung und Risiken

OptionWer darf sprechenKanäle und Grenzen
Keine Authentifizierungjeder mit dem Linkkein Werkzeug mit Nutzerrechten
Anmeldung mit Microsoftüber Agentenfreigabe steuerbarTeams und Microsoft 365
Manuell, Entra IDüber Agentenfreigabe steuerbarweitere Kanäle möglich
Manuell, generisches OAuth2jeder angemeldete NutzerFreigabe steuert nicht mehr

Teams und Microsoft 365 unterstützen nur die Anmeldung mit Microsoft; jede andere Option blockiert diese Kanäle. Änderungen greifen erst nach dem Veröffentlichen.

RisikoGegenmaßnahme
Zu weit reichendes WerkzeugNutzerrechte, enger Aufgabenbereich, Bestätigung
Unerwünschte DatenoffenlegungWissensquellen zuschneiden, Berechtigungen prüfen
Manipulierte Inhalte in DokumentenQuellen auf verantwortete Bereiche begrenzen
Agent ohne Anmeldung im NetzAuthentifizierung und Freigabe setzen

Modul: Identität und Governance

Testen und auswerten

FallartWas sie prüft
Richtige Antwortfindet der Agent die belegte Stelle
Fehlendes Wissensagt er das, statt zu erfinden
Falsche Nutzerannahmekorrigiert er die Annahme freundlich
Werkzeugfehlerbleibt die Antwort verständlich und ehrlich
Sicherheitsfallgreifen die Sicherheitsprüfungen

Dazu laufen vier Sicherheitsprüfungen mit: Hass und Unfairness, sexuelle Inhalte, Gewalt, Selbstverletzung. Sie unterstützen, sie garantieren nichts.

BeobachtungWas sie nahelegt
Ganze Fallart schlägt fehlWissen oder Werkzeug fehlt
Einzelne Fälle schwankenBeschreibungen oder Quellenangaben prüfen
Antwort richtig, Bewertung schlechtErwartung zu eng formuliert
Sprachwechsel in der Antwortmehrsprachiger Agent, Prüfung schlägt fehl

Auswertungsdaten stehen bis zu 360 Tage zur Verfügung, Sitzungsdetails und Transkripte nur 28 Tage. Kennzahlen zu aktiven Nutzenden gibt es nur mit Anmeldung.

Module: Testen und evaluieren · Bereitstellung und Weiterentwicklung

Kanäle und Bereitstellung

KanalWorauf zu achten ist
Teams und Microsoft 365nur Anmeldung mit Microsoft, Markdown teilweise
Eigene WebsiteAuthentifizierung selbst festlegen
Demo-Websitenur für Rückmeldungen, nicht für den Betrieb
SharePointZugriff folgt den Rechten im Bereich
Azure-Bot-Service-Kanälezusätzliche Einrichtung je Kanal
RegelWarum
Nur in der Entwicklung ändernsonst gibt es zwei Wahrheiten
Immer im Kontext einer Solutionsonst ist nichts transportierbar
Eigener Herausgeber und PräfixZuordnung bleibt erkennbar
Umgebungsvariablen für Abweichendeskein Nachpflegen von Hand
Verwaltet ausliefern, außer in der EntwicklungÄnderungen bleiben nachvollziehbar

Nicht solutionfähig und deshalb je Zielumgebung von Hand nachzuziehen: Application-Insights-Einstellungen, manuelle Authentifizierung, Sicherheit des Web-Kanals, verbundene Kanäle und jede Art von Freigabe.

Modul: Bereitstellung und Weiterentwicklung

Abrechnung: Copilot Credits

FähigkeitCopilot Credits
Klassische Antwort1
Generative Antwort2
Agent-Aktion5
Tenant-Graph-Erdung je Nachricht10
Agent-Flow-Aktionen je 100 Aktionen13
Text- und KI-Werkzeuge, einfach, je 10 Antworten1
Text- und KI-Werkzeuge, Standard, je 10 Antworten15
Text- und KI-Werkzeuge, Premium, je 10 Antworten100

Intern und mit Microsoft-365-Copilot-Lizenz sind diese Fähigkeiten ohne Berechnung. Computer Use rechnet je Schritt ab: 5 Credits, mit einem Premium-Modell 15. Bei 125 Prozent der vorausbezahlten Kapazität werden eigene Agents deaktiviert; aufgebrauchte Kapazität blockiert Agent-Flow-Läufe, während der Agent weiter antwortet. Eine reine Testlizenz erlaubt Erstellung und Testchat, aber keine Veröffentlichung.

Modul: Kosten und fortgeschrittene Einsatzmuster

Typische Fallen

  • Der Harness wird nach dem Namen gewählt, nicht nach der Anforderung — und die Abrechnungsunterschiede fallen erst mit der ersten Rechnung auf.
  • Ausschlüsse stehen nirgends, also beantwortet der Agent auch, was er nicht darf. Der Aufgabenbereich braucht beide Hälften.
  • Zwei Bausteine tragen ähnliche Beschreibungen — die Auswahl wird unvorhersehbar, und das Systemthema für mehrere Treffer greift derzeit nicht.
  • Eine Anweisung erzwingt ein starres Ausgabeformat und unterdrückt damit die Quellenangabe; ohne Beleg hält der Agent die Antwort zurück und wirkt ahnungslos.
  • Getestet wird mit dem Maker-Konto, das mehr sieht als die Zielgruppe — Berechtigungsfehler fallen erst im Betrieb auf.
  • Die Rückfrage vor dem Ausführen bleibt auf Nein, und eine schreibende Aktion läuft ohne Bestätigung.
  • Nichtfund, Zeitüberschreitung und Systemfehler enden in derselben Meldung — die nutzende Person zieht dreimal den falschen Schluss.
  • Aktuelle Zahlen stehen in einem Dokument statt im Fachsystem; eine veraltete Angabe wirkt so verbindlich wie eine aktuelle.
  • In der Produktion wird schnell etwas geändert und nie zurückgespielt — ab da ist die Entwicklungsumgebung falsch.
  • Eine Vorschaufunktion trägt den Kern des Anwendungsfalls, ohne dass der Status irgendwo mit Datum festgehalten wäre.

Module: alle elf des Seminars

Dieses Thema als Schulung für Ihr Team

Dieser Beitrag erklärt das Thema. Damit Ihr Team es danach auch anwendet, gibt es Microsoft Copilot Studio in der Praxis als Schulung — an Ihrem eigenen Code, mit den Fragen, die ein Text nicht beantwortet. Sie wählen die Module, wir bauen daraus ein Programm.

5 Tage·ab 900 EUR netto pro Tag (bis 3 Teilnehmende) ·Termin nach Vereinbarung

Als Team-Schulung anfragenZum Seminar Microsoft Copilot Studio in der Praxis →