In der Agent Registry stellt eine Bindung eine Verbindung zwischen einem Quell-KI-Agenten und einer Zielressource dar, z. B. einem anderen KI-Agenten, einem MCP-Server oder einem Endpunkt. Durch das Erstellen von Bindungen stellen Sie explizite Beziehungen her, mit denen Ihre Orchestrator-KI-Agenten mit nachgelagerten Funktionen interagieren können.
Sie verwenden Bindungen in zwei Szenarien:
- Ressourcenverbindungen:Sie können einen Quell-KI-Agenten mit einer Zielressource verknüpfen, z. B. einem anderen KI-Agenten, einem MCP-Server oder einem Endpunkt. In diesem Szenario können Sie Multi-Agenten-Workflows planen, bei denen ein primärer Orchestrator Aufgaben an spezialisierte Unter-KI-Agenten oder Tools delegiert.
- Delegierte Berechtigungen: Sie können einen KI-Agenten mit einem Authentifizierungsanbieter verknüpfen, damit sich der KI-Agent mit seinen eigenen Anmeldedaten oder im Namen eines einzelnen Nutzers mit externen Zielen oder benutzerdefinierten Tools verbinden kann. Diese Bindung ist erforderlich, wenn sich Ihr KI-Agent mit OAuth-Tokens oder API-Schlüsseln bei Remote-MCP-Servern oder -Tools authentifizieren muss. Mit Bindungen müssen Sie Authentifizierungsanbieter nicht manuell in Ihrem Code definieren. Eine ausführliche Anleitung finden Sie unter Bindung eines Authentifizierungsanbieters erstellen in diesem Dokument.
In diesem Dokument wird beschrieben, wie Sie Bindungen in der Agent Registry erstellen, ansehen, aktualisieren und löschen.
Hinweis
Bevor Sie Bindungen verwalten können, müssen Sie Folgendes tun:
- Agent Registry einrichten.
- Quell- und Zielkomponenten registrieren. Weitere Informationen finden Sie unter Agentenkomponenten registrieren.
- Wenn Sie Bindungen für delegierte Berechtigungen konfigurieren möchten, erstellen Sie einen Authentifizierungs anbieter mit dem Agent Identity-Authentifizierungsmanager. Weitere Informationen finden Sie unter Bei Tools und Ressourcen authentifizieren.
- Wenn Sie die Google Cloud CLI-Befehle in diesem Dokument verwenden möchten, müssen Sie Ihre gcloud CLI-Umgebung eingerichtet haben.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, damit Sie die Berechtigungen erhalten, die Sie zum Verwalten von Bindungen in der Agent Registry benötigen:
-
Bindungen erstellen, aktualisieren und löschen:
Agent Registry API Admin (
roles/agentregistry.admin) -
Bindungen ansehen:
Agent Registry API Viewer (
roles/agentregistry.viewer)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Bindung erstellen
Erstellen Sie eine Bindung, um einen Quell-KI-Agenten mit einer Zielressource zu verbinden:
gcloud
gcloud agent-registry bindings create BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="DISPLAY_NAME" \
--source-identifier="SOURCE_ID" \
--target-identifier="TARGET_ID"
Ersetzen Sie Folgendes:
BINDING_NAME: Der Name, den Sie der Bindung geben möchten, z. B.my-custom-binding.PROJECT_ID: Die Projekt-ID.REGION: Die Registry-Region.DISPLAY_NAME: Der für Menschen lesbare Name, den Sie der Bindung geben möchten, z. B.My Custom Binding.SOURCE_ID: Die ID des Quell-KI-Agenten im URN-Format (Uniform Resource Name).TARGET_ID: Die ID der Zielressource im URN-Format, z. B. eine MCP-Server-ID.
Terraform
Wenn Sie eine Bindung zwischen einem Quell-KI-Agenten und einer Zielressource erstellen möchten, konfigurieren Sie eine google_agent_registry_binding-Ressource. Für eine Bindung ist der Block target erforderlich:
resource "google_agent_registry_binding" "agent_binding" {
location = "REGION"
binding_id = "BINDING_NAME"
display_name = "DISPLAY_NAME"
description = "Connects a source agent to a target resource."
source {
identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
}
target {
identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
}
}
Ersetzen Sie Folgendes:
REGION: Die Registry-Region.BINDING_NAME: Der eindeutige Name, den Sie der Bindung geben möchten.DISPLAY_NAME: Der für Menschen lesbare Name der Bindung.SOURCE_AGENT_NAME: Der Name des Quell-KI-Agenten.TARGET_RESOURCE_NAME: Der Name der Zielressource, z. B. ein MCP-Server oder ein Endpunkt.
Bindung eines Authentifizierungsanbieters erstellen
Sie können einen KI-Agenten mit einem Authentifizierungsanbieter für delegierte Berechtigungen verknüpfen. Bevor Sie diese Bindung erstellen, müssen Sie zuerst den Authentifizierungsanbieter mit dem Agent Identity-Authentifizierungsmanager erstellen. Weitere Informationen finden Sie unter Bei Tools und Ressourcen authentifizieren.
Wenn Sie den Ressourcennamen --auth-provider angeben, müssen Sie Ihre Projekt-ID verwenden:
gcloud
gcloud agent-registry bindings create BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="DISPLAY_NAME" \
--source-identifier="SOURCE_ID" \
--auth-provider="projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"
Ersetzen Sie AUTH_PROVIDER_ID durch die ID Ihres Authentifizierungsanbieters.
Terraform
Wenn Sie eine Bindung eines Authentifizierungsanbieters in Terraform konfigurieren möchten, geben Sie den Block auth_provider_binding mit dem vollständigen Ressourcenpfad Ihres Connector-Authentifizierungsanbieters sowie den Bereichen und dem URI für die Fortsetzung an:
resource "google_agent_registry_binding" "auth_binding" {
location = "REGION"
binding_id = "BINDING_NAME"
display_name = "DISPLAY_NAME"
source {
identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
}
target {
identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
}
auth_provider_binding {
auth_provider = "projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"
scopes = [SCOPES]
continue_uri = "CONTINUE_URI"
}
}
Ersetzen Sie Folgendes:
REGION: Die Registry-Region.BINDING_NAME: Der eindeutige Name, den Sie der Bindung geben möchten.DISPLAY_NAME: Der für Menschen lesbare Name der Bindung.SOURCE_AGENT_NAME: Der Name des Quell-KI-Agenten.TARGET_RESOURCE_NAME: Der Name der Zielressource, z. B. ein MCP-Server oder ein Endpunkt.PROJECT_ID: Die Projekt-ID.AUTH_PROVIDER_ID: Die ID des Connector-Authentifizierungsanbieters.SCOPES: Eine durch Kommas getrennte Liste von OAuth2-Bereichen, z. B."https://www.googleapis.com/auth/cloud-platform".CONTINUE_URI: Der URI für die Fortsetzung des Authentifizierungsanbieters, z. B.https://example.com/continue.
Beispiele für die Verwendung dieser Bindungen in Ihrem KI-Agenten-Code finden Sie unter Bindungen im Code des Agent Development Kit (ADK) auflösen.
Bindungen auflisten
Alle Bindungen an einem bestimmten Standort auflisten:
gcloud agent-registry bindings list \
--project=PROJECT_ID \
--location=REGION
Bindungsdetails ansehen
Details zu einer einzelnen Bindung abrufen:
gcloud agent-registry bindings describe BINDING_NAME \
--project=PROJECT_ID \
--location=REGION
Bindung aktualisieren
Aktualisieren Sie die Parameter einer vorhandenen Bindung, z. B. den Anzeigenamen oder die Beschreibung, mit gcloud CLI-Flags:
gcloud
gcloud agent-registry bindings update BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="NEW_DISPLAY_NAME"
Terraform
Wenn Sie den Anzeigenamen oder die Beschreibung einer Bindung mit Terraform aktualisieren möchten, ändern Sie die vorhandene google_agent_registry_binding-Ressource in Ihrer Konfiguration und führen Sie terraform apply aus.
Bindung löschen
Wenn Sie eine Verbindung zwischen Ressourcen entfernen möchten, löschen Sie den Bindungseintrag:
gcloud
gcloud agent-registry bindings delete BINDING_NAME \
--project=PROJECT_ID \
--location=REGION
Terraform
Entfernen Sie die google_agent_registry_binding-Ressource, die die Bindung darstellt, aus Ihrer Terraform-Konfiguration und führen Sie dann terraform apply aus.
Nächste Schritte
- Informationen zum Authentifizieren bei Tools und Ressourcen mit Bindungen von Authentifizierungsanbietern.
- Informationen zum Auflösen von Endpunkten und Erstellen von Orchestratoren mit dem ADK.