Conceptos clave

En este documento, se explican los términos y conceptos clave relacionados con Agent Registry.

Habilidad de A2A

Compara con habilidades.

Es un bloque de metadatos de capacidad declarativa que se representa de forma intercalada dentro de la tarjeta de agente (agent-card.json) de un agente. Las habilidades de A2A describen las interfaces de comunicación de agente a agente y las capacidades de alto nivel que posee un agente compatible con A2A.

Agent Registry admite las versiones 0.3 y 1.0 de la especificación de Agent2Agent (A2A).

Agente

Es un actor autónomo en tu ecosistema de IA, definido por su identificador y las habilidades de A2A o habilidades específicas que posee.

Identificador del agente

Es un nombre inmutable y único a nivel global para el agente. Este identificador lógico proporciona una referencia estable para que los consumidores llamen al agente, y permanece constante independientemente de los cambios en la infraestructura subyacente.

Los identificadores de agentes son diferentes de las identidades de agentes. Los identificadores de agentes son URN lógicos diseñados exclusivamente para el seguimiento del inventario, la búsqueda de identidades en diferentes plataformas y el filtrado de servicios registrados. En cambio, las identidades de los agentes representan la identidad segura del agente en el tiempo de ejecución. Para administrar la comunicación segura y regida por políticas de agentes, debes usar la principal del agente. Para obtener más información, consulta la página Descripción general de las políticas de IAM.

El Agent Registry genera automáticamente los identificadores de agentes durante la transferencia y sigue un formato de nombre de recurso uniforme (URN). El formato exacto depende de dónde se implemente el agente. A continuación, se incluyen algunos ejemplos:

  • Agent Runtime en Gemini Enterprise Agent Platform: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:aiplatform:reasoningEngines:AGENT_ID
  • Servicios de Cloud Run: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:services:SERVICE_NAME
  • Trabajos de Cloud Run: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:jobs:JOB_NAME
  • Implementaciones de GKE: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:container:clusters:CLUSTER_NAME:k8s:namespaces:NAMESPACE:apps:deployments:DEPLOYMENT_NAME
  • Gemini Enterprise: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:global:discoveryengine:collections:default_collection:engines:ENGINE_ID:assistants:default_assistant:agents:AGENT_ID
  • Google Workspace: urn:agent:googleapis.com:locations:global:workspaceagent:workspaceagent--a2a
  • Agentes registrados manualmente: urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:services:AGENT_ID

Principal del agente

Es el identificador único de Identity and Access Management (IAM) asignado a un agente, que le permite tener permisos y ser auditado. Toma la forma de unaGoogle Cloud cuenta de servicio verificable o una identidad de carga de trabajo administrada, como un ID de SPIFFE, vinculada a un agente o servidor.

Dado que esta identidad está vinculada directamente al recurso de procesamiento del tiempo de ejecución del agente, la cadena principal incorpora la ruta de acceso exacta a ese recurso subyacente. IAM admite tres niveles de identidades de miembros cuando se rige el acceso de los agentes:

  • Instancia de un solo motor: Otorga permisos para una implementación de agente específica. Por ejemplo, una instancia individual de Agent Runtime en Gemini Enterprise Agent Platform se representa a través de un principal: principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/REGION/reasoningEngines/REASONING_ENGINE_ID.
  • Alcance del proyecto: Otorga permisos a todos los motores de razonamiento que se ejecutan dentro de un proyecto específico a través de un conjunto de entidades principales: principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/attribute.platformContainer/aiplatform/projects/PROJECT_NUMBER.
  • Alcance en toda la organización: Otorga permisos a todos los agentes de toda la organización a través de un conjunto de principales: principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/*.

Agent Registry muestra el principal del agente individual como un atributo de solo salida cuando consultas los detalles de un agente.

Para la administración entre proyectos, cuando los agentes de un proyecto de carga de trabajo acceden a recursos o enrutan el tráfico de salida a través de una puerta de enlace de agentes central, otorgas el rol roles/iap.egressor a la principal o al conjunto de principales del agente en el recurso de destino del proyecto central.

Componente de agente

Es una entidad modular y funcional dentro de un ecosistema de IA que Agent Registry te permite registrar, descubrir y administrar. El registro categoriza los componentes de agentes en cuatro tipos principales: agentes, servidores de MCP, endpoints y habilidades.

Flujo de trabajo de agentes

Es una secuencia de pasos en la que un agente de IA determina de forma independiente el uso de herramientas, el razonamiento y las rutas de ejecución para completar una tarea.

Proveedor de autorización

Es un parámetro de configuración dentro del administrador de autenticación de identidad del agente para almacenar, adquirir y administrar credenciales, como claves de API o tokens de OAuth, para conectar tu agente a herramientas y aplicaciones externas específicas, y definir el tipo de autenticación.

Vinculación

Es una conexión entre un agente de origen y un recurso de destino, como otro agente, un servidor de MCP o un endpoint. Cuando creas vinculaciones, estableces relaciones explícitas que permiten que tus agentes orquestadores interactúen con las capacidades de nivel inferior. Las vinculaciones también se usan para asociar un agente con un proveedor de autenticación y admitir permisos delegados.

Recurso de datos

Es un contexto de datos o un conjunto de datos específico que expone un servidor de MCP al que puede acceder un agente para fundamentar sus respuestas o informar sus acciones.

Discovery

Proceso de consulta del registro para encontrar agentes, herramientas de MCP o extremos existentes según descripciones, etiquetas o habilidades.

El descubrimiento en Agent Registry se enfoca en las capacidades centradas en el consumo que pueden usar tus organizadores de IA. Descubrirás las capacidades ya registradas para compilar y coordinar sistemas de IA.

Este proceso en Agent Registry difiere del descubrimiento de infraestructura, como en App Hub, que identifica recursos de procesamiento no registrados en tus proyectos de Google Cloud .

Extremo

En la API de Agent Registry, es un recurso que representa una URL de destino, por lo general, una API de REST, a la que accede un agente. Al abstraer estos destinos en recursos administrables, Agent Registry te permite controlar de forma centralizada a qué servicios externos puede acceder un agente.

Protocolo de contexto del modelo (MCP)

El estándar abierto que se usa para conectar modelos de IA a fuentes de datos y herramientas, y que reemplaza los complementos personalizados.

Servidor de MCP (o servidor)

Es un servicio que implementa el Protocolo de contexto del modelo (MCP) para proporcionar herramientas y recursos de datos estandarizados a los agentes de IA.

Identificador del servidor de MCP

Es un nombre de recurso uniforme (URN) inmutable y único a nivel global para un servidor de MCP. Al igual que los identificadores de agentes, este nombre proporciona una referencia estable para descubrir conjuntos de herramientas específicos.

Al igual que los identificadores de agentes, los identificadores de servidores de MCP son nombres lógicos que se usan para la búsqueda estable y la catalogación del inventario. Para administrar la comunicación segura y regida por políticas de agentes, debes usar la principal del agente.

El formato depende de si se trata de un servicio integrado de Google o de un servidor externo registrado. A continuación, se incluyen algunos ejemplos:

  • Google Cloud Servidores de MCP remotos: urn:mcp:googleapis.com:projects:PROJECT_NUMBER:locations:global:SERVER_NAME
  • Servidores MCP registrados de forma manual: urn:mcp:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:services:SERVER_ID

Registro

Proceso de agregar un componente agentic, como un agente, un servidor de MCP o un extremo, al registro. Agent Registry proporciona los siguientes mecanismos de registro:

  • Registro automático: Transferencia automática de recursos deGoogle Cloud IA compatibles, como en Agent Runtime. El registro automático opera dentro del alcance de un solo proyecto.
  • Registro manual: Incorporación manual de componentes externos o personalizados de agentes, o agentes implementados en varios proyectos de Google Cloud para el descubrimiento y la administración centralizados.

URI de recursos

Ubicación de infraestructura o tiempo de ejecución física que aloja un agente o un servidor de MCP. El identificador de recursos uniforme (URI) es la secuencia única de caracteres que identifica este recurso de tiempo de ejecución. Por ejemplo, un URI de recurso puede ser un extremo de Agent Runtime, una implementación de Google Kubernetes Engine (GKE) o un servicio de Cloud Run.

El URI del recurso difiere del identificador del agente o del identificador del servidor de MCP. Estos valores son los nombres únicos en formato de URN que identifican tus agentes y servidores de MCP en el registro. En cambio, el URI del recurso apunta al recurso de procesamiento real en el que se ejecuta el agente o el servidor.

La ruta de acceso al URI del recurso de un agente está integrada en la cadena del principal del agente para identificar de forma única ese recurso en las políticas de IAM. En el caso de los registros entre proyectos, el URI del recurso hace referencia al proyecto en el que reside el recurso de procesamiento.

Agent Registry muestra este URI como un atributo de solo salida cuando consultas los detalles de un agente.

Puedes usar el URI del recurso para crear consultas en el gráfico de topología y visualizar los flujos de tráfico y las relaciones de agentes específicos. En la API de Agent Registry, este valor se representa con el atributo agentregistry.googleapis.com/system/RuntimeReference.

Servicio

Para la API de Agent Registry, es el recurso de escritura que se usa para registrar manualmente componentes agenticos externos o personalizados en el registro. Un Service representa un agente, un servidor de MCP o un extremo que se agrega manualmente a tu registro. Creas y administras un recurso Service para definir el extremo y los metadatos de los componentes de agentes que Agent Registry no incorpora automáticamente.

Según la especificación que proporciones, Agent Registry proyecta automáticamente este Service en el lado del consumidor como un recurso Agent, McpServer o Endpoint de solo lectura para el descubrimiento.

Siempre usas el recurso Service para crear, editar o borrar entradas del registro. Sin embargo, para obtener, enumerar o buscar esas entradas, debes consultar los recursos de solo lectura Agent, McpServer o Endpoint.

Habilidad

Compara con las habilidades de A2A.

Es un paquete ejecutable independiente registrado como un recurso de nivel superior en el Agent Registry que extiende las capacidades de un agente proporcionando instrucciones específicas, lenguaje natural o código para completar una tarea. Las habilidades contienen archivos de instrucciones (SKILL.md), secuencias de comandos de ejecución del tiempo de ejecución y elementos de metadatos.

Las habilidades se identifican con un nombre de recurso uniforme (URN). El formato exacto depende del publicador. A continuación, se incluyen algunos ejemplos:

  • Habilidades creadas por Google: urn:skill:PUBLISHER_ID:NAMESPACE:SKILL_ID. Por ejemplo, urn:skill:discoveryengine.googleapis.com:discoveryengine:report-writing.
  • Habilidades registradas manualmente: urn:skill:projects-PROJECT_NUMBER:locations:LOCATION:private-SKILL_ID. Por ejemplo, urn:skill:projects-123456789:locations:global:private-create-docs.

Las habilidades creadas por Google se ven de inmediato cuando configuras el Agent Registry. Sin embargo, también puedes registrar tus propias habilidades. Registras habilidades en Agent Registry como recursos hermanos de agentes y servidores de MCP. Cada skill tiene una revisión predeterminada y puede contener varias revisiones de skill con versiones.

Los administradores de la plataforma controlan las habilidades administrando sus estados de ciclo de vida y estableciendo punteros de versión predeterminados para la resolución en el tiempo de ejecución.

Revisión de habilidades

Es una instantánea inmutable y con versiones de un paquete de habilidad. Las revisiones te permiten actualizar las instrucciones o el código de la skill sin cambiar el identificador de la skill principal.

Puedes administrar las revisiones de habilidades para permitir el control de versiones de tus habilidades.

Publicador

Es una entidad que crea y registra habilidades en Agent Registry.

Entre los publicadores completados previamente, se incluyen los publicadores de Google, como cloud.google.com y discoveryengine.googleapis.com, y los socios verificados. Las skills creadas por Google de estos publicadores se ven de inmediato cuando configuras el Agent Registry.

Las habilidades que creas se asignan automáticamente al publicador predeterminado private, por lo que el ID publicado de una habilidad en particular tiene el prefijo private-. No puedes registrar recursos de editores personalizados.

Revisa e inspecciona los detalles del publicador de tus skills registradas.

Herramienta

Es una función determinística que proporciona un servidor de MCP y que un agente puede invocar.