Plataforma de agentes com modelo de governança

Implante seu agente na Gemini Enterprise Agent Platform para aplicar de maneira consistente as configurações de segurança, governança e observabilidade. Conecte seu agente a um servidor MCP que ofereça suporte a tarefas de recuperação e análise de dados alinhadas às suas políticas de governança.

Este guia ajuda você a entender o modelo de aplicativo Agent Platform com governança. Você pode usar esse modelo para implantar rapidamente seu agente, junto com a infraestrutura e as políticas dele, como um aplicativo em Google Cloud.

Por exemplo, é possível implementar esse modelo para atender às seguintes necessidades comerciais:

Exemplo Necessidade comercial Implementação
Analista de dados governado para conjuntos de dados financeiros sensíveis Uma empresa de serviços financeiros precisa usar conjuntos de dados internos para gerar relatórios para analistas. Ela precisa detectar informações de identificação pessoal (PII) e tentativas de ignorar as regras internas de acesso aos dados. O agente descobre e consulta o banco de dados financeiro usando um protocolo padronizado. Somente a identidade específica do agente pode acessar a ferramenta do BigQuery. Uma camada de segurança final bloqueia automaticamente dados sensíveis e comandos maliciosos.
Agente de suporte ao cliente regional com residência de dados regional Uma marca global de varejo precisa de um agente de suporte ao cliente em uma região específica para obedecer às leis de residência de dados. O agente precisa ser isolado para que o tráfego dele flua apenas por endpoints regionais específicos e auditados. Os gateways regionais aplicam a residência de dados fixando o tráfego em locais específicos. As políticas de autorização oferecem uma postura de confiança zero, enquanto todas as entradas e saídas são canalizadas por módulos regionais para fornecer uma trilha de auditoria abrangente.
Moderador de conteúdo automatizado para fóruns da comunidade Uma empresa de mídia precisa analisar comentários enviados pelos usuários e marcá-los para remoção. A empresa precisa separar a lógica de moderação da política de segurança. As extensões de autorização separam a lógica de moderação da configuração de segurança, enquanto o Model Armor identifica conteúdo tóxico. O agente é escalonado automaticamente em um ambiente de execução gerenciado e usa o serviço de registro para interagir com o conjunto de dados de maneira segura.

Arquitetura

A imagem a seguir mostra os componentes e as conexões do modelo:

O aplicativo da plataforma de agente na tela de design. O aplicativo inclui componentes de entrada, processamento de solicitações, recuperação de dados e saída.

Os componentes do modelo são organizados nas seguintes camadas:

Execução da lógica do agente

  • Agent Runtime: hospeda a lógica do agente em um ambiente sem servidor gerenciado.

Gerenciamento de tráfego

  • Gateway de Agente: um proxy regional que gerencia o tráfego de entrada e direciona as solicitações para o ambiente do agente. O componente de saída controla como e onde o agente envia dados ou chama APIs externas.

  • Política de autorização: ajuda a garantir que os solicitantes tenham permissão para as ações solicitadas. As seguintes políticas de autorização são configuradas neste modelo:

    • Solicitações de entrada.
    • Solicitações de saída.
    • Validação de conteúdo.
  • Service Extensions de autorização: fornece um hook programável para injetar lógica de autorização personalizada no fluxo de tráfego de entrada e saída.

  • Modelo do Model Armor: inspeciona a entrada e a saída do modelo para bloquear vazamentos de dados sensíveis, tentativas de jailbreak, ou conteúdo tóxico.

Conexão da fonte de dados

A seguir