Implante seu agente na Gemini Enterprise Agent Platform para aplicar de maneira consistente as configurações de segurança, governança e observabilidade. Conecte seu agente a um servidor MCP que ofereça suporte a tarefas de recuperação e análise de dados alinhadas às suas políticas de governança.
Este guia ajuda você a entender o modelo de aplicativo Agent Platform com governança. Você pode usar esse modelo para implantar rapidamente seu agente, junto com a infraestrutura e as políticas dele, como um aplicativo em Google Cloud.
Por exemplo, é possível implementar esse modelo para atender às seguintes necessidades comerciais:
| Exemplo | Necessidade comercial | Implementação |
|---|---|---|
| Analista de dados governado para conjuntos de dados financeiros sensíveis | Uma empresa de serviços financeiros precisa usar conjuntos de dados internos para gerar relatórios para analistas. Ela precisa detectar informações de identificação pessoal (PII) e tentativas de ignorar as regras internas de acesso aos dados. | O agente descobre e consulta o banco de dados financeiro usando um protocolo padronizado. Somente a identidade específica do agente pode acessar a ferramenta do BigQuery. Uma camada de segurança final bloqueia automaticamente dados sensíveis e comandos maliciosos. |
| Agente de suporte ao cliente regional com residência de dados regional | Uma marca global de varejo precisa de um agente de suporte ao cliente em uma região específica para obedecer às leis de residência de dados. O agente precisa ser isolado para que o tráfego dele flua apenas por endpoints regionais específicos e auditados. | Os gateways regionais aplicam a residência de dados fixando o tráfego em locais específicos. As políticas de autorização oferecem uma postura de confiança zero, enquanto todas as entradas e saídas são canalizadas por módulos regionais para fornecer uma trilha de auditoria abrangente. |
| Moderador de conteúdo automatizado para fóruns da comunidade | Uma empresa de mídia precisa analisar comentários enviados pelos usuários e marcá-los para remoção. A empresa precisa separar a lógica de moderação da política de segurança. | As extensões de autorização separam a lógica de moderação da configuração de segurança, enquanto o Model Armor identifica conteúdo tóxico. O agente é escalonado automaticamente em um ambiente de execução gerenciado e usa o serviço de registro para interagir com o conjunto de dados de maneira segura. |
Arquitetura
A imagem a seguir mostra os componentes e as conexões do modelo:
Os componentes do modelo são organizados nas seguintes camadas:
Execução da lógica do agente
- Agent Runtime: hospeda a lógica do agente em um ambiente sem servidor gerenciado.
Gerenciamento de tráfego
Gateway de Agente: um proxy regional que gerencia o tráfego de entrada e direciona as solicitações para o ambiente do agente. O componente de saída controla como e onde o agente envia dados ou chama APIs externas.
Política de autorização: ajuda a garantir que os solicitantes tenham permissão para as ações solicitadas. As seguintes políticas de autorização são configuradas neste modelo:
- Solicitações de entrada.
- Solicitações de saída.
- Validação de conteúdo.
Service Extensions de autorização: fornece um hook programável para injetar lógica de autorização personalizada no fluxo de tráfego de entrada e saída.
Modelo do Model Armor: inspeciona a entrada e a saída do modelo para bloquear vazamentos de dados sensíveis, tentativas de jailbreak, ou conteúdo tóxico.
Conexão da fonte de dados
Serviço de registro de agentes: um catálogo centralizado que permite gerenciar, controlar versões e descobrir ferramentas e serviços.
Servidor MCP de registro de agentes: ajuda o agente a descobrir e interagir com Google Cloud fontes de dados (BigQuery) usando um protocolo padronizado.
Servidor MCP de registro de agentes do Identity-Aware Proxy (IAP): conecta a identidade do Agent Runtime ao servidor MCP.
BigQuery: um conjunto de dados de exemplo e tabela usados pelo agente para recuperação ou análise de dados. Este modelo demonstra como aplicar políticas de governança às interações do agente com fontes de dados por meio de um servidor MCP.
A seguir
- Para saber como duplicar e personalizar modelos, consulte Início rápido: personalizar e implantar um modelo do Google.
- Defina suas próprias configurações criando modelos de aplicativos.
- Planeje sua estratégia de aplicativos de IA escolhendo os componentes da arquitetura de agente.