En Agent Registry, una vinculación representa una conexión entre un agente de origen y un recurso de destino, como otro agente, un servidor de MCP o un extremo. Cuando creas vinculaciones, estableces relaciones explícitas que permiten que tus agentes de orquestación interactúen con las capacidades de nivel inferior.
En el caso de las habilidades independientes registradas en Agent Registry, las relaciones y el acceso se rigen a través de vinculaciones de políticas. Puedes crear una vinculación para conectar un agente de origen con una habilidad de destino, lo que autoriza al agente a cargar la habilidad en su contexto.
Usas vinculaciones para manejar dos situaciones:
- Conexiones de recursos: Puedes vincular un agente de origen a un recurso de destino, como otro agente, un servidor de MCP o un extremo. Esta situación te permite trazar flujos de trabajo multiagente en los que un orquestador principal delega tareas a subagentes o herramientas especializados.
- Permisos delegados: Puedes asociar un agente con un proveedor de autenticación para permitir que tu agente se conecte a destinos externos o herramientas personalizadas con sus propias credenciales o en nombre de un usuario individual. Esta vinculación es obligatoria si tu agente necesita autenticarse en servidores o herramientas de MCP remotos con tokens de OAuth o claves de API. Con las vinculaciones, no tienes que definir manualmente los proveedores de autenticación en tu código. Para obtener instrucciones detalladas, consulta Crea una vinculación de proveedor de autenticación en este documento.
En este documento, se describe cómo crear, ver, actualizar y borrar vinculaciones en Agent Registry.
Antes de comenzar
Antes de que puedas administrar las vinculaciones, completa lo siguiente:
- Configura Agent Registry.
- Registra los componentes de origen y destino. Para obtener más información, consulta Registra componentes de agentes.
- Si deseas configurar vinculaciones para permisos delegados, crea un proveedor de autenticación con el administrador de autenticación de Agent Identity. Para obtener más información, consulta Autentícate en herramientas y recursos.
- Para usar los comandos de Google Cloud CLI en este documento, asegúrate de que tienes configurado tu entorno de gcloud CLI.
Roles obligatorios
Para obtener los permisos que necesitas para administrar vinculaciones en Agent Registry, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto:
-
Crear, actualizar y borrar vinculaciones:
Administrador de la API de Agent Registry (
roles/agentregistry.admin) -
Ver vinculaciones:
Visualizador de la API de Agent Registry (
roles/agentregistry.viewer)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Crea una vinculación
Crea una vinculación para conectar un agente de origen a un recurso de destino:
gcloud
gcloud agent-registry bindings create BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="DISPLAY_NAME" \
--source-identifier="SOURCE_ID" \
--target-identifier="TARGET_ID"
Reemplaza lo siguiente:
BINDING_NAME: El nombre que deseas asignar a la vinculación, por ejemplo,my-custom-binding.PROJECT_ID: El ID del proyectoREGION: La región del registroDISPLAY_NAME: El nombre legible que deseas asignar a tu vinculación, por ejemplo,My Custom Binding.SOURCE_ID: El identificador del agente de origen en formato de nombre de recurso uniforme (URN)TARGET_ID: El identificador del recurso de destino en formato URN, como un identificador de servidor de MCP.
Terraform
Para crear una vinculación entre un agente de origen y un recurso de destino, configura un recurso google_agent_registry_binding. Una vinculación requiere el bloque target:
resource "google_agent_registry_binding" "agent_binding" {
location = "REGION"
binding_id = "BINDING_NAME"
display_name = "DISPLAY_NAME"
description = "Connects a source agent to a target resource."
source {
identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
}
target {
identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
}
}
Reemplaza lo siguiente:
REGION: La región del registroBINDING_NAME: El nombre único que deseas asignar a la vinculaciónDISPLAY_NAME: El nombre legible de la vinculaciónSOURCE_AGENT_NAME: El nombre del agente de origenTARGET_RESOURCE_NAME: El nombre del recurso de destino, como un servidor de MCP o extremo.
Crea una vinculación de proveedor de autenticación
Puedes asociar un agente con un proveedor de autenticación para permisos delegados. Antes de crear esta vinculación, primero debes crear el proveedor de autenticación con el administrador de autenticación de Agent Identity. Para obtener más información, consulta Autentícate en herramientas y recursos.
Cuando especifiques el nombre del recurso --auth-provider, debes usar el ID de tu proyecto:
gcloud
gcloud agent-registry bindings create BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="DISPLAY_NAME" \
--source-identifier="SOURCE_ID" \
--auth-provider="projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"
Reemplaza AUTH_PROVIDER_ID por el ID de tu proveedor de autenticación.
Terraform
Para configurar una vinculación de proveedor de autenticación en Terraform, especifica el bloque auth_provider_binding con la ruta de acceso completa del recurso de tu proveedor de autenticación del conector, junto con sus permisos y el URI de continuación:
resource "google_agent_registry_binding" "auth_binding" {
location = "REGION"
binding_id = "BINDING_NAME"
display_name = "DISPLAY_NAME"
source {
identifier = "urn:agent:my-publisher:my-namespace:SOURCE_AGENT_NAME"
}
target {
identifier = "urn:mcp:my-publisher:my-namespace:TARGET_RESOURCE_NAME"
}
auth_provider_binding {
auth_provider = "projects/PROJECT_ID/locations/REGION/connectors/AUTH_PROVIDER_ID"
scopes = [SCOPES]
continue_uri = "CONTINUE_URI"
}
}
Reemplaza lo siguiente:
REGION: La región del registroBINDING_NAME: El nombre único que deseas asignar a la vinculaciónDISPLAY_NAME: El nombre legible de la vinculaciónSOURCE_AGENT_NAME: El nombre del agente de origenTARGET_RESOURCE_NAME: El nombre del recurso de destino, como un servidor de MCP o extremo.PROJECT_ID: El ID del proyectoAUTH_PROVIDER_ID: El ID del proveedor de autenticación del conectorSCOPES: Una lista separada por comas de los permisos de OAuth2, por ejemplo,"https://www.googleapis.com/auth/cloud-platform".CONTINUE_URI: El URI de continuación del proveedor de autenticación, por ejemplo,https://example.com/continue
Para ver ejemplos de cómo usar estas vinculaciones en el código de tu agente, consulta Resuelve vinculaciones en el código del Kit de desarrollo de agentes (ADK).
Crea vinculaciones para habilidades independientes
Para controlar el acceso a las habilidades independientes registradas en Agent Registry, crea vinculaciones que conecten agentes del motor de razonamiento con habilidades de destino. No puedes crear vinculaciones que conecten una habilidad con herramientas del servidor de MCP.
Autoriza a un agente para que cargue una habilidad independiente:
gcloud agent-registry bindings create BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="DISPLAY_NAME" \
--source-identifier="urn:agent:projects-PROJECT_ID:projects:PROJECT_ID:locations:REGION:agentregistry:AGENT_ID" \
--target-identifier="SKILL_URN"
Reemplaza SKILL_URN por el nombre de recurso uniforme (URN) de una habilidad creada por Google o registrada de forma manual.
Mostrar lista de vinculaciones
Enumera todas las vinculaciones de una ubicación específica:
gcloud agent-registry bindings list \
--project=PROJECT_ID \
--location=REGION
Ver detalles de vinculación
Recupera los detalles de una sola vinculación:
gcloud agent-registry bindings describe BINDING_NAME \
--project=PROJECT_ID \
--location=REGION
Actualiza una vinculación
Actualiza los parámetros de una vinculación existente, como su nombre visible o descripción, con las marcas de gcloud CLI:
gcloud
gcloud agent-registry bindings update BINDING_NAME \
--project=PROJECT_ID \
--location=REGION \
--display-name="NEW_DISPLAY_NAME"
Terraform
Para actualizar el nombre visible o la descripción de una vinculación con Terraform, modifica el recurso google_agent_registry_binding existente en tu configuración y ejecuta terraform apply.
Borra una vinculación
Para quitar una conexión entre recursos, borra el registro de vinculación:
gcloud
gcloud agent-registry bindings delete BINDING_NAME \
--project=PROJECT_ID \
--location=REGION
Terraform
Quita el recurso google_agent_registry_binding que representa la vinculación de tu configuración de Terraform y, luego, ejecuta terraform apply.
¿Qué sigue?
- Obtén información para autenticarte en herramientas y recursos con vinculaciones de proveedores de autenticación.
- Obtén información para resolver extremos y compilar orquestadores con el ADK.