Ruoli e autorizzazioni

Questa pagina elenca i ruoli e le autorizzazioni IAM per Agent Registry.

Concedi ruoli IAM di Agent Registry appropriati agli utenti o ai gruppi che gestiranno o visualizzeranno gli agenti nel registro. Per concedere i ruoli, puoi utilizzare la pagina IAM nella console Google Cloud o Google Cloud CLI. Per istruzioni dettagliate, vedi Gestire l'accesso a progetti, cartelle e organizzazioni.

Ruoli di Agent Registry

La tabella seguente descrive i ruoli IAM di Agent Registry e le relative responsabilità tipiche:

Role

Descrizione

Purpose

Agent Registry API Admin

Esegui tutte le azioni, inclusa la registrazione manuale degli agenti e l'aggiornamento dei metadati.

  • Registra e gestisci agenti e server MCP.
  • Aggiorna le definizioni e gli endpoint degli strumenti.

Agent Registry API Editor

Accesso in modifica alle risorse di Agent Registry.

  • Registra e gestisci agenti e server MCP.
  • Aggiorna le definizioni e gli endpoint degli strumenti.

Agent Registry API Viewer

Visualizza gli agenti, gli strumenti e i relativi attributi.

  • Scopri gli agenti e i server MCP disponibili.
  • Visualizza le skill A2A, le skill autonome e gli endpoint per l'integrazione.

Agent Registry User

Crea, aggiorna ed elimina competenze e revisioni delle competenze.

  • Gestisci le skill autonome per gli agenti in Agent Registry.
  • Mantieni il controllo della versione per le revisioni delle skill e gestisci centralmente gli stati attivi delle skill.

Autorizzazioni di Agent Registry

La tabella seguente elenca le autorizzazioni di ciascun ruolo IAM di Agent Registry:

(roles/agentregistry.admin)

Accesso completo alle risorse dell'API Agent Registry.

agentregistry.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search
  • agentregistry.bindings.create
  • agentregistry.bindings.delete
  • agentregistry.bindings.fetchAvailable
  • agentregistry.bindings.get
  • agentregistry.bindings.list
  • agentregistry.bindings.update
  • agentregistry.endpoints.get
  • agentregistry.endpoints.list
  • agentregistry.locations.get
  • agentregistry.locations.list
  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search
  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list
  • agentregistry.publishers.get
  • agentregistry.publishers.list
  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update
  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list
  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

(roles/agentregistry.editor)

Accesso in modifica alle risorse dell'API Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.*

  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.*

  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

agentregistry.skillRevisions.*

  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list

agentregistry.skills.*

  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

(roles/agentregistry.viewer)

Accesso di sola lettura alle risorse dell'API Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.get

agentregistry.services.list

agentregistry.skillRevisions.get

agentregistry.skillRevisions.list

agentregistry.skills.get

agentregistry.skills.list

agentregistry.skills.search

(roles/agentregistry.user)

Crea, aggiorna ed elimina competenze e revisioni delle competenze.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.get

agentregistry.services.list

agentregistry.skillRevisions.*

  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list

agentregistry.skills.*

  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

Per saperne di più sulle autorizzazioni IAM, consulta Trovare i ruoli predefiniti giusti e Indice di ruoli e autorizzazioni IAM.

Controllo dell'accesso per le risorse registrate

I ruoli di Agent Registry determinano chi può gestire e scoprire le risorse nel registro stesso. Per controllare quali agenti possono comunicare con servizi, endpoint e server MCP registrati tramite Agent Gateway, utilizzi le policy di uscita di Identity-Aware Proxy:

Per istruzioni dettagliate sulla configurazione delle policy di uscita IAP, consulta Configurare le policy dell'agente IAM.