Um Agenten zu registrieren und in der Agent Registry zu verwalten, arbeiten Sie mit vier Architekturschichten. Für jede Ebene wird ein bestimmter Namens-, Identitäts- oder Routingmechanismus verwendet:
- Registry-Kennungen (Agent-Kennungen, MCP-Server-Kennungen und Endpunkt-Kennungen): Logische, unveränderliche Uniform Resource Names (URNs), die für die Bestandsverfolgung, die Registry-Erkennung und die Filterung verwendet werden. Diese URNs werden nicht für die Laufzeit-Governance verwendet.
- Ressourcennamen: Standardmäßig global eindeutigeGoogle Cloud
Ressourcennamen (
registryResourceodername), die bei der Registrierung generiert und von Agent Gateway-Routenregeln, IAP-Ausgangsrichtlinien (Identity-Aware Proxy) und IAM-Richtlinienbindungen (Identity and Access Management) verwendet werden. - Agenten-Prinzipale: Überprüfbare IAM-Identitäten wie SPIFFE-IDs für Agents, die aufGoogle Cloud ausgeführt werden, oder Dienstkonten für externe Agents, die für die Authentifizierung, Autorisierung und das Audit-Logging von Aufrufern verwendet werden.
- Laufzeitreferenzen: Compute- oder Infrastrukturpfade (
RuntimeReference), die für Topologieabfragen und den Abgleich von ausgehendem Traffic verwendet werden.
In der folgenden Tabelle werden die einzelnen Ebenen, ihr primärer Zweck, die nachgelagerte Governance-Rolle und die Syntax verglichen:
| Ebene | Hauptzweck | Governance-Rolle | Syntax |
|---|---|---|---|
| Registry-Kennungen (Kennungen für Agenten, MCP-Server oder Endpunkte) |
Stabile Registrierungserkennung, Metadaten-Tagging und Suche. | Unveränderlich und nicht für die Governance verwendet. |
|
| Ressourcenname | Identifizierung der Zielressource für die Richtliniendurchsetzung. | Gemäß den Richtlinien erforderlich und wird von Agent Gateway-Routen und IAP-Bindungen verwendet. |
|
| Agent principal | Anruferauthentifizierung, Autorisierung und Audit-Logging. | Von IAM erzwungen. |
|
| Laufzeitreferenz | Physisches Compute-Routing und Abgleich des ausgehenden Traffics. | Wird in Topologieanfragen und im Agent Gateway ausgewertet, um Netzwerkverkehr abzugleichen. |
agentregistry.googleapis.com/system/RuntimeReference
mit dem Compute- oder Infrastrukturpfad als uri: "RUNTIME_URI"
|
Registrierungs-IDs
Eine Registry-Kennung ist ein global eindeutiger, unveränderlicher Uniform Resource Name (URN), der einer registrierten Komponente von der Agent Registry zugewiesen wird. Dieser URN bietet eine stabile Referenz für Nutzer und Orchestrator-Agents, um Komponenten in der Agent Registry zu finden, zu filtern und zu suchen. Er bleibt konstant, unabhängig von zugrunde liegenden Infrastrukturmigrationen oder Code-Updates.
Registrierungs-IDs sind logische URNs, die ausschließlich für die Registrierungssuche und die Metadatenannotation verwendet werden. Sie unterscheiden sich von Laufzeitsicherheitsidentitäten und Ressourcennamen und können nicht in IAM-Richtlinienbindungen, Autorisierungsheadern oder Agent Gateway-Routenregeln verwendet werden.
In der Agent Registry werden drei Arten von Registry-IDs verwendet:
- Agent-Kennungen (
agentId) - MCP-Server-IDs (
mcpServerId) - Endpunkt-IDs (
endpointId)
KI-Agenten-IDs
In der Agent Registry wird allen registrierten Agenten eine Agent-ID (agentId) zugewiesen, einschließlich von Google verwalteter Agenten und externer oder benutzerdefinierter Agenten. Wenn Sie die sichere, richtlinienkonforme Kommunikation für einen Agenten verwalten möchten, verwenden Sie seinen Agenten-Prinzipal anstelle seiner Agenten-ID.
In der Agent Registry werden Agent-IDs während der Aufnahme automatisch generiert. Die genaue URN-Struktur hängt von der Rechenumgebung ab, in der der Agent bereitgestellt wird:
- Agent Runtime in der Gemini Enterprise Agent Platform:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:aiplatform:reasoningEngines:AGENT_ID - Cloud Run-Dienste:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:services:SERVICE_NAME - Cloud Run-Jobs:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:jobs:JOB_NAME - GKE-Deployments:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:container:clusters:CLUSTER_NAME:k8s:namespaces:NAMESPACE:apps:deployments:DEPLOYMENT_NAME - Gemini Enterprise:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:global:discoveryengine:collections:default_collection:engines:ENGINE_ID:assistants:default_assistant:agents:AGENT_ID - Google Workspace:
urn:agent:googleapis.com:locations:global:workspaceagent:workspaceagent--a2a - Manuell registrierte Agents:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:LOCATION:agentregistry:services:AGENT_ID
MCP-Server-IDs
Eine MCP-Server-ID (mcpServerId) ist eine Registry-ID, mit der ein MCP-Server und seine Tools in Agent Registry ermittelt werden können.
MCP-Server reagieren nur auf Anfragen und haben keinen IAM-Principal. Wenn ein Agent Tools auf einem MCP-Server aufruft, wird der Zugriff mit dem aufrufenden Agenten-Prinzipal autorisiert.
Das URN-Format hängt davon ab, ob der Server ein von Google verwalteter Dienst oder ein extern registrierter Server ist:
- Google- und Google Cloud Remote-MCP-Server:
urn:mcp:googleapis.com:projects:PROJECT_NUMBER:locations:global:SERVER_ID - Manuell registrierte MCP-Server:
urn:mcp:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:LOCATION:agentregistry:services:SERVER_ID
Endpunkt-IDs
Eine Endpunkt-ID (endpointId) ist eine Registrierungs-ID, die einem registrierten Endpunkt zugewiesen wird, um Ziel-API-Ziele zu ermitteln.
Das URN-Format für manuell registrierte Endpunkte ist urn:endpoint:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:LOCATION:agentregistry:services:ENDPOINT_ID.
Ressourcennamen
Wenn Sie einen KI-Agenten, einen MCP-Server oder einen Endpunkt in der Agent Registry registrieren, wird im Registrierungsprozess ein standardmäßiger Google Cloud Ressourcennamen im Format eines hierarchischen URI-Pfads generiert:
- KI-Agents:
projects/PROJECT_NUMBER/locations/LOCATION/agents/agentregistry-ID - MCP-Server:
projects/PROJECT_NUMBER/locations/LOCATION/mcpServers/agentregistry-ID - Endpunkte:
projects/PROJECT_NUMBER/locations/LOCATION/endpoints/agentregistry-ID
Wenn Sie eine beschreibbare Service-Ressource erstellen oder untersuchen, z. B. durch Ausführen von gcloud agent-registry services describe, wird dieser Ressourcenname im Nur-Ausgabe-Feld registryResource zurückgegeben. Wenn Sie die resultierende Ressource Agent, McpServer oder Endpoint mit Lesezugriff direkt abfragen oder untersuchen, z. B. mit dem Befehl gcloud agent-registry agents describe, wird dieser Ressourcenname im Standardfeld name zurückgegeben.
Ressourcennamen können verwendet werden, um Richtlinien zu binden, Netzwerkverkehr weiterzuleiten und Zugriffssteuerungen zu konfigurieren. Nachgelagerte Governance-Oberflächen, einschließlich Agent Gateway-Routenregeln, IAP-Ausgangsrichtlinien und IAM-Ressourcenrichtlinien, werden anhand dieses Ressourcennamens ausgewertet. Sie akzeptieren keine URNs von Registry-Kennungen wie Agent-Kennungen, MCP-Server-Kennungen oder Endpunkt-Kennungen.
Wenn Sie in einer Richtlinienbindung oder Routenregel anstelle des Ressourcennamens einen Registrierungs-ID-URN verwenden, gibt die API einen NOT_FOUND: Requested entity was not found.-Fehler zurück. Wenn dieser Fehler bei der Konfiguration von Governance-Richtlinien auftritt, prüfen Sie Folgendes:
- Registrierungsstatus: Prüfen Sie, ob der Ziel-KI-Agent, der MCP-Server oder der Endpunkt in Agent Registry am erwarteten Speicherort registriert ist.
- Format des Bezeichners: Prüfen Sie, ob in Ihrer Richtlinienbindung oder Routenregel der Standardressourcenname (
projects/PROJECT_NUMBER/locations/LOCATION/.../agentregistry-ID) anstelle des URN des Registrierungsbezeichners angegeben ist.
Agenten-Principals
Ein Agent-Prinzipal ist die Sicherheitsidentität eines Agenten in IAM. Wie ein Nutzer oder ein Dienstkonto verwendet ein Agent sein Hauptkonto, um Berechtigungen zu erhalten und Downstream-Dienste aufzurufen. Wenn Sie IAM-Richtlinien konfigurieren, verwenden Sie den Hauptkontostring des Agents, um Zugriff zu gewähren oder einzuschränken.
In Agent Registry hängt es davon ab, wo ein Agent ausgeführt wird, wie er als Prinzipal identifiziert wird:
- Agents,die auf der Google Cloud Infrastruktur ausgeführt werden: Für verwaltete Laufzeiten wie die Agent Runtime on Gemini Enterprise Agent Platform Google Cloudwird automatisch eine verwaltete Workload Identity im Format einer SPIFFE-ID bereitgestellt, die direkt an die Computerlaufzeit des Agenten gebunden ist. Wenn Sie in IAM-Zulassungsrichtlinien und ‑Bindungen auf diese Identität verweisen, müssen Sie das IAM-Hauptkonto oder das Hauptkonto-Set-Stringformat anstelle des SPIFFE-URI-Schemas verwenden. Wenn Sie einen SPIFFE-String für eine IAM-Richtlinienbindung verwenden, wird ein
INVALID_ARGUMENT-Fehler zurückgegeben. - Agents, die außerhalb von Google Cloudausgeführt werden: Externe oder lokale Agents müssen ihre externe Identität über die Workload Identity-Föderation föderieren oder ein Standarddienstkonto verwenden, um mit Google Cloud -Ressourcen zu interagieren. Nach der Authentifizierung fungiert dieser String für die föderierte Workload Identity oder die E-Mail-Adresse des Dienstkontos als Agenten-Prinzipal in IAM-Richtlinien.
Bei Agenten, die auf Google Cloudausgeführt werden, ist der verwaltete Agenten-Prinzipal direkt an die Rechenressource der Laufzeit des Agenten gebunden. Daher enthält der Prinzipalstring den vollständigen Pfad zu dieser zugrunde liegenden Rechenressource.
IAM unterstützt die Steuerung des Agent-Zugriffs in den folgenden Bereichen:
- Einzelne Engine-Instanz: Gewährt Berechtigungen für eine bestimmte Agent-Bereitstellung. Eine einzelne Agent Runtime-Instanz wird beispielsweise durch einen einzelnen Prinzipalstring dargestellt:
principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/REGION/reasoningEngines/REASONING_ENGINE_ID - Projektbereich: Gewährt Berechtigungen für alle Reasoning Engines, die in einem bestimmten Projekt über einen Hauptkontosatz ausgeführt werden:
principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/attribute.platformContainer/aiplatform/projects/PROJECT_NUMBER - Organisationsweiter Bereich: Gewährt Berechtigungen für alle Agents in der gesamten Organisation über einen Platzhalter für die Hauptgruppe:
principalSet://agents.global.org-ORGANIZATION_ID.system.id.goog/*
In der Agent Registry wird der einzelne Agenten-Prinzipal als reines Ausgabeargument angezeigt, wenn Sie die Details eines Agenten aufrufen.
Laufzeitreferenzen
Eine Laufzeitreferenz verweist auf die zugrunde liegende Recheninfrastruktur, auf der der Code für einen KI-Agenten, einen MCP-Server oder einen Endpunkt ausgeführt wird. Eine Laufzeitreferenz kann beispielsweise auf eine Agent Runtime Reasoning Engine, eine GKE-Bereitstellung oder einen Cloud Run-Dienst verweisen.
Der Hauptkontostring eines Agents enthält seinen Laufzeitreferenzpfad, wodurch IAM-Berechtigungen direkt an den Ort gebunden werden, an dem der Agent ausgeführt wird. Wenn Sie einen Agent in einem anderen Projekt als dem registrieren, in dem er bereitgestellt wird, verweist die Laufzeit auf das Projekt, in dem die zugrunde liegende Arbeitslast gehostet wird.
In der Agent Registry API wird die Laufzeitreferenz durch das Attribut agentregistry.googleapis.com/system/RuntimeReference dargestellt, das den Compute- oder Infrastrukturpfad im Feld uri enthält. Sie können dieses Attribut, das nur ausgegeben wird, in den Agentendetails ansehen oder damit Traffic-Flüsse und Beziehungen im Topologie-Diagramm abfragen.
Nächste Schritte
- Weitere Informationen zu Rollen und Berechtigungen
- Agenten verwalten und prüfen
- Informationen zum Datenmodell der Agent Registry
- Allgemeine Schlüsselkonzepte ansehen