Ruoli e autorizzazioni

Questa pagina elenca i ruoli e le autorizzazioni IAM per Agent Registry.

Concedi i ruoli IAM di Agent Registry appropriati agli utenti o ai gruppi che gestiranno o visualizzeranno gli agenti nel registro. Per concedere i ruoli, puoi utilizzare la pagina IAM nella Google Cloud console o il Google Cloud CLI. Per istruzioni dettagliate, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.

Ruoli di Agent Registry

La tabella seguente descrive i ruoli IAM di Agent Registry e le relative responsabilità tipiche:

Ruolo

Descrizione

Scopo

Agent Registry API Admin

Esegui tutte le azioni, inclusa la registrazione manuale degli agenti e l'aggiornamento dei metadati.

  • Registra e gestisci agenti e server MCP.
  • Aggiorna le definizioni e gli endpoint degli strumenti.

Agent Registry API Editor

Accesso in modifica alle risorse di Agent Registry.

  • Registra e gestisci agenti e server MCP.
  • Aggiorna le definizioni e gli endpoint degli strumenti.

Agent Registry API Viewer

Visualizza agenti, strumenti e relativi attributi.

  • Scopri gli agenti e i server MCP disponibili.
  • Visualizza le skill A2A, le skill autonome e gli endpoint per l'integrazione.

Agent Registry User

Crea, aggiorna ed elimina competenze e revisioni delle competenze.

  • Gestisci le skill autonome per gli agenti in Agent Registry.
  • Mantieni il controllo della versione per le revisioni delle skill e gestisci centralmente gli stati attivi delle skill.

Autorizzazioni di Agent Registry

La tabella seguente elenca le autorizzazioni di ogni ruolo IAM di Agent Registry:

(roles/agentregistry.admin)

Accesso completo alle risorse dell'API Agent Registry.

agentregistry.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search
  • agentregistry.bindings.create
  • agentregistry.bindings.delete
  • agentregistry.bindings.fetchAvailable
  • agentregistry.bindings.get
  • agentregistry.bindings.list
  • agentregistry.bindings.update
  • agentregistry.endpoints.get
  • agentregistry.endpoints.list
  • agentregistry.locations.get
  • agentregistry.locations.list
  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search
  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list
  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.editor)

Accesso in modifica alle risorse dell'API Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.*

  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list

agentregistry.services.*

  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.viewer)

Accesso di sola lettura alle risorse dell'API Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.services.get

agentregistry.services.list

Per saperne di più sulle autorizzazioni IAM, consulta Trovare i ruoli predefiniti giusti e l'indice di ruoli e autorizzazioni IAM.