将智能体部署到 Gemini Enterprise Agent Platform,以便为智能体统一应用安全、治理和可观测性设置。将智能体连接到支持符合治理政策的数据检索和分析任务的 MCP 服务器。
本指南可帮助您了解 Agent Platform with governance 应用模板。您可以使用此模板在 上快速部署智能体及其基础架构和政策,作为应用 Google Cloud。
例如,您可以使用此模板来满足以下业务需求:
| 示例 | 业务需求 | 实现 |
|---|---|---|
| 受治理的敏感财务数据集数据分析师 | 一家金融服务公司需要使用内部数据集为分析师生成报告。他们需要检测个人身份信息 (PII),并检测绕过内部数据访问权限规则的尝试。 | 智能体使用标准化协议发现并查询财务数据库。只有智能体的特定身份才能访问 BigQuery 工具。最终安全层会自动屏蔽敏感数据和恶意提示。 |
| 具有区域数据驻留功能的区域客户支持智能体 | 一家全球零售品牌需要在特定区域提供客户支持智能体,以遵守数据驻留法律。必须隔离智能体,使其流量仅通过特定的经过审核的区域端点流动。 | 区域网关通过将流量固定到特定位置来强制执行数据驻留。授权政策提供零信任姿态,而所有入站和出站流量都通过区域模块进行传输,以提供全面的审核跟踪。 |
| 社区论坛的自动内容审核工具 | 一家媒体公司需要扫描用户提交的评论,并标记要移除的评论。该公司需要将审核逻辑与安全政策分开。 | 授权扩展程序将审核逻辑与安全配置分开,而 Model Armor 会识别有害内容。智能体在代管式运行时中自动扩缩,并使用注册表服务与数据集安全地交互。 |
架构
下图显示了模板组件和连接:
模板组件按以下层级组织:
智能体逻辑执行
- Agent Runtime: 在代管式无服务器环境中托管智能体逻辑。
流量管理
Agent Gateway: 一个区域代理,用于管理传入流量并将请求定向到 智能体环境。出站组件控制智能体发送数据或调用外部 API 的方式和位置。
授权 政策:有助于确保 请求者拥有所请求操作的权限。此模板中配置了以下授权政策:
- 入站请求。
- 出站请求。
- 内容验证。
授权 Service Extensions: 提供可编程钩子,用于将自定义授权逻辑注入 传入和传出流量。
Model Armor 模板:检查模型的输入和输出,以阻止敏感数据泄露、越狱尝试或有害内容。
数据源连接
智能体注册表服务:一个集中式 目录,可用于管理、版本控制和发现工具和服务。
智能体注册表 MCP 服务器: 帮助智能体使用标准化协议发现数据源 (BigQuery) 并与之交互。 Google Cloud
Identity-Aware Proxy (IAP) 智能体注册表 MCP 服务器:将 Agent Runtime 身份连接到 MCP 服务器。
BigQuery:智能体用于数据检索或分析的示例数据集 和表。此模板演示了如何通过 MCP 服务器将治理政策应用于智能体与数据源的交互。
后续步骤
- 如需了解如何复制和自定义模板,请参阅快速入门:自定义和部署 Google 模板。
- 通过设计应用模板来定义您自己的配置。
- 通过选择智能体架构组件来规划 AI 应用策略。