Administra vinculaciones

En Agent Registry, una vinculación representa una conexión entre un agente de origen y un recurso de destino, como otro agente, un servidor de MCP o un extremo. Cuando creas vinculaciones, estableces relaciones explícitas que permiten que tus agentes de orquestación interactúen con las capacidades de nivel inferior.

En el caso de las habilidades independientes registradas en Agent Registry, las relaciones y el acceso se rigen a través de vinculaciones de políticas. Puedes crear una vinculación para conectar un agente de origen con una habilidad de destino, lo que autoriza al agente a cargar la habilidad en su contexto.

Usas vinculaciones para manejar dos situaciones:

  • Conexiones de recursos: Puedes vincular un agente de origen a un recurso de destino, como otro agente, un servidor de MCP o un extremo. Esta situación te permite trazar flujos de trabajo multiagente en los que un orquestador principal delega tareas a subagentes o herramientas especializados.
  • Permisos delegados: Puedes asociar un agente con un proveedor de autenticación para permitir que tu agente se conecte a destinos externos o herramientas personalizadas con sus propias credenciales o en nombre de un usuario individual. Esta vinculación es obligatoria si tu agente necesita autenticarse en servidores o herramientas de MCP remotos con tokens de OAuth o claves de API. Con las vinculaciones, no tienes que definir manualmente los proveedores de autenticación en tu código. Para obtener instrucciones detalladas, consulta Crea una vinculación de proveedor de autenticación en este documento.

En este documento, se describe cómo crear, ver, actualizar y borrar vinculaciones en Agent Registry.

Antes de comenzar

Antes de que puedas administrar las vinculaciones, completa lo siguiente:

  1. Configura Agent Registry.
  2. Registra los componentes de origen y destino. Para obtener más información, consulta Registra componentes de agentes.
  3. Si deseas configurar vinculaciones para permisos delegados, crea un proveedor de autenticación con el administrador de autenticación de Agent Identity. Para obtener más información, consulta Autentícate en herramientas y recursos.
  4. Para usar los comandos de Google Cloud CLI en este documento, asegúrate de que tienes configurado tu entorno de gcloud CLI.

Roles obligatorios

Para obtener los permisos que necesitas para administrar vinculaciones en Agent Registry, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.

Crea una vinculación

Crea una vinculación para conectar un agente de origen a un recurso de destino:

gcloud

gcloud agent-registry bindings create BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION \
  --display-name="DISPLAY_NAME" \
  --source-identifier="SOURCE_ID" \
  --target-identifier="TARGET_ID"

Reemplaza lo siguiente:

  • BINDING_NAME: El nombre que deseas asignar a la vinculación, por ejemplo, my-custom-binding.
  • PROJECT_ID: El ID del proyecto
  • REGION: La región del registro
  • DISPLAY_NAME: El nombre legible que deseas asignar a tu vinculación, por ejemplo, My Custom Binding.
  • SOURCE_ID: El identificador del agente de origen en formato de nombre de recurso uniforme (URN)
  • TARGET_ID: El identificador del recurso de destino en formato URN, como un identificador de servidor de MCP.

Terraform

Para crear una vinculación entre un agente de origen y un recurso de destino, configura un recurso google_agent_registry_binding. Una vinculación requiere el bloque target:

resource "google_agent_registry_binding" "agent_binding" {
  location     = "REGION"
  binding_id   = "BINDING_NAME"
  display_name = "DISPLAY_NAME"
  description  = "Connects a source agent to a target resource."

  source {
    identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
  }

  target {
    identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
  }
}

Reemplaza lo siguiente:

  • REGION: La región del registro
  • BINDING_NAME: El nombre único que deseas asignar a la vinculación
  • DISPLAY_NAME: El nombre legible de la vinculación
  • SOURCE_AGENT_NAME: El nombre del agente de origen
  • TARGET_RESOURCE_NAME: El nombre del recurso de destino, como un servidor de MCP o extremo.

Crea una vinculación de proveedor de autenticación

Puedes asociar un agente con un proveedor de autenticación para permisos delegados. Antes de crear esta vinculación, primero debes crear el proveedor de autenticación con el administrador de autenticación de Agent Identity. Para obtener más información, consulta Autentícate en herramientas y recursos.

Cuando especifiques el nombre del recurso --auth-provider, debes usar el ID de tu proyecto:

gcloud

gcloud agent-registry bindings create BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION \
  --display-name="DISPLAY_NAME" \
  --source-identifier="SOURCE_ID" \
  --auth-provider="projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"

Reemplaza AUTH_PROVIDER_ID por el ID de tu proveedor de autenticación.

Terraform

Para configurar una vinculación de proveedor de autenticación en Terraform, especifica el bloque auth_provider_binding con la ruta de acceso completa del recurso de tu proveedor de autenticación del conector, junto con sus permisos y el URI de continuación:

resource "google_agent_registry_binding" "auth_binding" {
  location     = "REGION"
  binding_id   = "BINDING_NAME"
  display_name = "DISPLAY_NAME"

  source {
    identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
  }

  target {
    identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
  }

  auth_provider_binding {
    auth_provider = "projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"
    scopes        = [SCOPES]
    continue_uri  = "CONTINUE_URI"
  }
}

Reemplaza lo siguiente:

  • REGION: La región del registro
  • BINDING_NAME: El nombre único que deseas asignar a la vinculación
  • DISPLAY_NAME: El nombre legible de la vinculación
  • SOURCE_AGENT_NAME: El nombre del agente de origen
  • TARGET_RESOURCE_NAME: El nombre del recurso de destino, como un servidor de MCP o extremo.
  • PROJECT_ID: El ID del proyecto
  • AUTH_PROVIDER_ID: El ID del proveedor de autenticación del conector
  • SCOPES: Una lista separada por comas de los permisos de OAuth2, por ejemplo, "https://www.googleapis.com/auth/cloud-platform".
  • CONTINUE_URI: El URI de continuación del proveedor de autenticación, por ejemplo, https://example.com/continue

Para ver ejemplos de cómo usar estas vinculaciones en el código de tu agente, consulta Resuelve vinculaciones en el código del Kit de desarrollo de agentes (ADK).

Crea vinculaciones para habilidades independientes

Para controlar el acceso a las habilidades independientes registradas en Agent Registry, crea vinculaciones que conecten agentes del motor de razonamiento con habilidades de destino. No puedes crear vinculaciones que conecten una habilidad con herramientas del servidor de MCP.

Autoriza a un agente para que cargue una habilidad independiente:

gcloud agent-registry bindings create BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION \
  --display-name="DISPLAY_NAME" \
  --source-identifier="urn:agent:projects-PROJECT_ID:projects:PROJECT_ID:locations:REGION:agentregistry:AGENT_ID" \
  --target-identifier="SKILL_URN"

Reemplaza SKILL_URN por el nombre de recurso uniforme (URN) de una habilidad creada por Google o registrada de forma manual.

Mostrar lista de vinculaciones

Enumera todas las vinculaciones de una ubicación específica:

gcloud agent-registry bindings list \
  --project=PROJECT_ID \
  --location=REGION

Ver detalles de vinculación

Recupera los detalles de una sola vinculación:

gcloud agent-registry bindings describe BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION

Actualiza una vinculación

Actualiza los parámetros de una vinculación existente, como su nombre visible o descripción, con las marcas de gcloud CLI:

gcloud

gcloud agent-registry bindings update BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION \
  --display-name="NEW_DISPLAY_NAME"

Terraform

Para actualizar el nombre visible o la descripción de una vinculación con Terraform, modifica el recurso google_agent_registry_binding existente en tu configuración y ejecuta terraform apply.

Borra una vinculación

Para quitar una conexión entre recursos, borra el registro de vinculación:

gcloud

gcloud agent-registry bindings delete BINDING_NAME \
  --project=PROJECT_ID \
  --location=REGION

Terraform

Quita el recurso google_agent_registry_binding que representa la vinculación de tu configuración de Terraform y, luego, ejecuta terraform apply.

¿Qué sigue?