Rollen und Berechtigungen

Die Agent Registry bietet die folgenden IAM-Rollen (Identity and Access Management):

  • Agent Registry API Admin (roles/agentregistry.admin): Führt alle Aktionen aus, einschließlich der manuellen Registrierung von Agents und der Aktualisierung von Metadaten.
  • Agent Registry API Editor (roles/agentregistry.editor): Bearbeitungszugriff auf Agent Registry-Ressourcen.
  • Agent Registry API Viewer (roles/agentregistry.viewer): Agents, Tools und ihre Attribute ansehen.

Weisen Sie Nutzern oder Gruppen, die Agenten in der Registry verwalten oder ansehen, die entsprechenden IAM-Rollen für die Agent Registry zu. Sie können Rollen über die IAM-Seite in der Google Cloud -Konsole oder über die Google Cloud CLI zuweisen. Eine ausführliche Anleitung finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Agent Registry-Rollen

In der folgenden Tabelle werden die IAM-Rollen der Agent Registry und ihre typischen Verantwortlichkeiten beschrieben:

Rolle

Beschreibung

Purpose

Agent Registry API Admin

Führen Sie alle Aktionen aus, einschließlich der manuellen Registrierung von Kundenservicemitarbeitern und der Aktualisierung von Metadaten.

  • Agenten und MCP-Server registrieren und verwalten
  • Aktualisieren Sie Tool-Definitionen und ‑Endpunkte.

Agent Registry API Editor

Bearbeitungszugriff auf Agent Registry-Ressourcen.

  • Agenten und MCP-Server registrieren und verwalten
  • Aktualisieren Sie Tool-Definitionen und ‑Endpunkte.

Agent Registry API Viewer

Agents, Tools und deren Attribute ansehen.

  • Verfügbare KI-Agenten und MCP-Server ermitteln
  • Fähigkeiten und Endpunkte für die Integration ansehen

Berechtigungen für Agent Registry

In der folgenden Tabelle sind die Berechtigungen aufgeführt, die jede IAM-Rolle für die Agent Registry hat:

(roles/agentregistry.admin)

Vollständiger Zugriff auf Agent Registry API-Ressourcen.

agentregistry.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search
  • agentregistry.bindings.create
  • agentregistry.bindings.delete
  • agentregistry.bindings.fetchAvailable
  • agentregistry.bindings.get
  • agentregistry.bindings.list
  • agentregistry.bindings.update
  • agentregistry.endpoints.get
  • agentregistry.endpoints.list
  • agentregistry.locations.get
  • agentregistry.locations.list
  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search
  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list
  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.editor)

Bearbeitungszugriff auf Agent Registry API-Ressourcen.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.*

  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list

agentregistry.services.*

  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.viewer)

Lesezugriff auf Agent Registry API-Ressourcen.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.services.get

agentregistry.services.list

Weitere Informationen zu IAM-Berechtigungen finden Sie unter Die richtigen vordefinierten Rollen finden und im Index für IAM-Rollen und -Berechtigungen.