Concepts clés

Ce document explique les termes et concepts clés liés à Agent Registry.

Compétence A2A

Comparer avec les compétences

Bloc de métadonnées de capacité déclarative représenté de manière intégrée dans la carte d'agent d'un agent (agent-card.json). Les compétences A2A décrivent les interfaces de communication entre agents et les capacités de haut niveau d'un agent conforme à A2A.

Le registre d'agents est compatible avec les versions 0.3 et 1.0 de la spécification Agent2Agent (A2A).

Agent

Acteur autonome de votre écosystème d'IA, défini par son identifiant et les capacités A2A ou capacités spécifiques qu'il possède.

Identifiant de l'agent

Nom immuable et unique au monde pour l'agent. Cet identifiant logique fournit une référence stable permettant aux consommateurs d'appeler l'agent. Il reste constant, quelles que soient les modifications apportées à l'infrastructure sous-jacente.

Les identifiants d'agent sont différents des identités d'agent. Les identifiants d'agent sont des URN logiques conçues uniquement pour le suivi de l'inventaire, la recherche d'identité cross-surface et le filtrage des services enregistrés. En revanche, les identités d'agent représentent l'identité d'exécution sécurisée de l'agent. Pour gérer les communications agentiques sécurisées et régies par des règles, vous devez utiliser le principal de l'agent. Pour en savoir plus, consultez la page Présentation des stratégies IAM.

Les identifiants d'agent sont générés automatiquement par le registre d'agents lors de l'ingestion et suivent un format URN (Uniform Resource Name). Le format exact dépend de l'endroit où l'agent est déployé. Voici quelques exemples :

  • Environnement d'exécution de l'agent sur Gemini Enterprise Agent Platform : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:aiplatform:reasoningEngines:AGENT_ID
  • Services Cloud Run : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:services:SERVICE_NAME
  • Jobs Cloud Run : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:jobs:JOB_NAME
  • Déploiements GKE : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:container:clusters:CLUSTER_NAME:k8s:namespaces:NAMESPACE:apps:deployments:DEPLOYMENT_NAME
  • Gemini Enterprise : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:global:discoveryengine:collections:default_collection:engines:ENGINE_ID:assistants:default_assistant:agents:AGENT_ID
  • Google Workspace : urn:agent:googleapis.com:locations:global:workspaceagent:workspaceagent--a2a
  • Agents enregistrés manuellement : urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:services:AGENT_ID

Agent principal

Identifiant Identity and Access Management (IAM) unique attribué à un agent, lui permettant de détenir des autorisations et d'être audité. Il se présente sous la forme d'un compte de serviceGoogle Cloud vérifiable ou d'une identité de charge de travail gérée, telle qu'un ID SPIFFE, lié à un agent ou à un serveur.

Étant donné que cette identité est directement liée à la ressource de calcul du runtime de l'agent, la chaîne principale intègre le chemin exact vers cette ressource sous-jacente. IAM accepte trois niveaux d'identités de membres pour régir l'accès des agents :

  • Instance de moteur unique : accorde des autorisations à un déploiement d'agent spécifique. Par exemple, une instance Agent Runtime individuelle sur Gemini Enterprise Agent Platform est représentée par un principal : principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/REGION/reasoningEngines/REASONING_ENGINE_ID.
  • Champ d'application du projet : accorde des autorisations à tous les moteurs de raisonnement s'exécutant dans un projet spécifique via un ensemble de comptes principaux : principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/attribute.platformContainer/aiplatform/projects/PROJECT_NUMBER.
  • Champ d'application à l'échelle de l'organisation : accorde des autorisations à tous les agents de l'ensemble de l'organisation via un ensemble de comptes principaux : principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/*.

Agent Registry affiche le compte principal de l'agent individuel en tant qu'attribut en sortie uniquement lorsque vous affichez les détails d'un agent.

Pour la gouvernance inter-projets, lorsque des agents d'un projet de charge de travail accèdent à des ressources ou acheminent le trafic sortant via une passerelle d'agent centrale, vous accordez le rôle roles/iap.egressor au principal ou à l'ensemble de principaux de l'agent sur la ressource cible du projet central.

Composant agentique

Entité fonctionnelle et modulaire au sein d'un écosystème d'IA que le registre d'agents vous permet d'enregistrer, de découvrir et de gouverner. Le registre classe les composants agentiques en quatre types principaux : agents, serveurs MCP, points de terminaison et compétences.

Workflow agentif

Séquence d'étapes dans laquelle un agent IA détermine de manière indépendante l'utilisation des outils, le raisonnement et les chemins d'exécution pour accomplir une tâche.

Fournisseur d'authentification

Configuration dans le gestionnaire d'authentification des identités d'agent permettant de stocker, d'acquérir et de gérer les identifiants, tels que les clés API ou les jetons OAuth, pour connecter votre agent à des outils et applications externes spécifiques, et définir le type d'authentification.

Liaison

Connexion entre un agent source et une ressource cible, telle qu'un autre agent, un serveur MCP ou un point de terminaison. En créant des liaisons, vous établissez des relations explicites qui permettent à vos agents d'orchestration d'interagir avec les capacités en aval. Les liaisons sont également utilisées pour associer un agent à un fournisseur d'authentification afin de prendre en charge les autorisations déléguées.

Ressource de données

Contexte de données ou ensemble de données spécifiques exposés par un serveur MCP auquel un agent peut accéder pour ancrer ses réponses ou éclairer ses actions.

Discovery

Processus de requête du registre pour trouver des agents, des outils MCP ou des points de terminaison existants en fonction des descriptions, des tags ou des compétences.

La découverte dans l'Agent Registry se concentre sur les capacités axées sur la consommation que vos orchestrateurs d'IA peuvent utiliser. Vous découvrez les capacités déjà enregistrées pour créer et orchestrer des systèmes d'IA.

Ce processus dans Agent Registry diffère de la découverte d'infrastructure, comme dans App Hub, qui identifie les ressources de calcul non enregistrées dans vos projets Google Cloud .

Point de terminaison

Pour l'API Agent Registry, ressource qui représente une URL cible, généralement une API REST, à laquelle un agent accède. En abstrayant ces destinations dans des ressources gérables, Agent Registry vous permet de contrôler de manière centralisée les services externes auxquels un agent peut accéder.

Protocole MCP (Model Context Protocol)

Norme ouverte utilisée pour connecter les modèles d'IA à des sources de données et à des outils, en remplacement des plug-ins personnalisés.

Serveur MCP (ou serveur)

Service qui implémente le Model Context Protocol (MCP) pour fournir des outils et des ressources de données standardisés aux agents d'IA.

Identifiant du serveur MCP

Nom de ressource uniforme (URN) immuable et unique au niveau mondial pour un serveur MCP. Semblable aux identifiants d'agent, ce nom fournit une référence stable pour découvrir des ensembles d'outils spécifiques.

Comme les identifiants d'agent, les identifiants de serveur MCP sont des noms logiques utilisés pour la recherche stable et le catalogage de l'inventaire. Pour gérer les communications sécurisées et régies par des règles, vous devez utiliser le principal de l'agent.

Le format dépend de la nature du service : service Google intégré ou serveur externe enregistré. Voici quelques exemples :

  • Google Cloud serveurs MCP à distance : urn:mcp:googleapis.com:projects:PROJECT_NUMBER:locations:global:SERVER_NAME
  • Serveurs MCP enregistrés manuellement : urn:mcp:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:services:SERVER_ID

Inscription

Processus d'ajout d'un composant agentique, tel qu'un agent, un serveur MCP ou un point de terminaison, au registre. Agent Registry fournit les mécanismes d'enregistrement suivants :

  • Enregistrement automatique : ingestion automatique des ressources d'IAGoogle Cloud compatibles, comme dans Agent Runtime. L'enregistrement automatique fonctionne dans le champ d'application d'un seul projet.
  • Enregistrement manuel : intégration manuelle de composants agentiques personnalisés ou externes, ou d'agents déployés dans plusieurs Google Cloud projets pour une découverte et une gouvernance centralisées.

URI de ressource

Emplacement ou infrastructure d'exécution physique qui héberge un agent ou un serveur MCP. L'URI (Uniform Resource Identifier) est la séquence unique de caractères qui identifie cette ressource d'exécution. Par exemple, un URI de ressource peut être un point de terminaison Agent Runtime, un déploiement Google Kubernetes Engine (GKE) ou un service Cloud Run.

L'URI de la ressource diffère de l'identifiant de l'agent ou de l'identifiant du serveur MCP. Ces valeurs sont les noms uniques au format URN qui identifient vos agents et vos serveurs MCP dans le registre. En revanche, l'URI de ressource pointe vers la ressource de calcul réelle sur laquelle l'agent ou le serveur s'exécute.

Le chemin d'accès à l'URI de ressource d'un agent est intégré à la chaîne principal de l'agent pour identifier de manière unique cette ressource dans les règles IAM. Pour les enregistrements interprojets, l'URI de la ressource fait référence au projet dans lequel réside la ressource de calcul.

Agent Registry affiche cet URI en tant qu'attribut de sortie uniquement lorsque vous affichez les détails d'un agent.

Vous pouvez utiliser l'URI de la ressource pour créer des requêtes dans le graphique de topologie afin de visualiser les flux de trafic et les relations pour des agents spécifiques. Dans l'API Agent Registry, cette valeur est représentée par l'attribut agentregistry.googleapis.com/system/RuntimeReference.

Service

Pour l'API Agent Registry, la ressource accessible en écriture utilisée pour enregistrer manuellement des composants agentiques personnalisés ou externes dans le registre. Un Service représente un agent, un serveur MCP ou un point de terminaison qui est ajouté manuellement à votre registre. Vous créez et gérez une ressource Service pour définir le point de terminaison et les métadonnées des composants agentiques que le Registre d'agents n'ingère pas automatiquement.

En fonction de la spécification que vous fournissez, Agent Registry projette automatiquement cette Service côté consommateur en tant que ressource Agent, McpServer ou Endpoint en lecture seule pour la découverte.

Vous utilisez toujours la ressource Service pour créer, modifier ou supprimer des entrées de registre. Toutefois, pour obtenir, lister ou rechercher ces entrées, vous devez interroger les ressources en lecture seule Agent, McpServer ou Endpoint.

Compétence

Comparer avec les skills A2A

Package exécutable autonome enregistré en tant que ressource de premier niveau dans le registre d'agents. Il étend les capacités d'un agent en fournissant des instructions spécifiques, du langage naturel ou du code pour accomplir une tâche. Les compétences contiennent des fichiers d'instructions (SKILL.md), des scripts d'exécution du runtime et des éléments de métadonnées.

Les skills sont identifiés par un nom de ressource uniforme (URN). Le format exact dépend de l'éditeur. Voici quelques exemples :

  • Skills créées par Google :urn:skill:PUBLISHER_ID:NAMESPACE:SKILL_ID. Par exemple, urn:skill:discoveryengine.googleapis.com:discoveryengine:report-writing.
  • Compétences enregistrées manuellement : urn:skill:projects-PROJECT_NUMBER:locations:LOCATION:private-SKILL_ID. Par exemple, urn:skill:projects-123456789:locations:global:private-create-docs.

Les compétences créées par Google sont visibles immédiatement lorsque vous configurez Agent Registry. Toutefois, vous pouvez également enregistrer vos propres compétences. Vous enregistrez les compétences dans Agent Registry en tant que ressources sœurs des agents et des serveurs MCP. Chaque compétence possède une révision par défaut et peut contenir plusieurs révisions de compétence avec version.

Les administrateurs de plate-forme contrôlent les compétences en gérant leurs états de cycle de vie et en définissant des pointeurs de version par défaut pour la résolution de l'exécution.

Révision de la compétence

Instantané immuable et versionné d'un package de skill. Les révisions vous permettent de mettre à jour les instructions ou le code d'une skill sans modifier l'identifiant de la skill parente.

Vous pouvez gérer les révisions de vos skills pour contrôler les versions.

Éditeur

Entité qui crée et enregistre des compétences dans Agent Registry.

Les éditeurs préremplis incluent les éditeurs Google, tels que cloud.google.com et discoveryengine.googleapis.com, ainsi que les partenaires validés. Les skills créées par Google à partir de ces éditeurs sont visibles immédiatement lorsque vous configurez le registre d'agents.

Les skills que vous créez sont automatiquement attribués à l'éditeur private par défaut. L'ID publié d'un skill spécifique est donc préfixé par private-. Vous ne pouvez pas enregistrer de ressources d'éditeur personnalisées.

Examinez et inspectez les informations sur l'éditeur de vos skills enregistrées.

Outil

Fonction déterministe fournie par un serveur MCP qu'un agent peut appeler.