Implementa tu agente en Gemini Enterprise Agent Platform para aplicar de forma coherente la configuración de seguridad, administración y observabilidad de tus agentes. Conecta tu agente a un servidor de MCP que admita tareas de recuperación y análisis de datos que se alineen con tus políticas de administración.
Esta guía te ayuda a comprender la plantilla de aplicación de la Agent Platform con gobernanza. Puedes usar esta plantilla para implementar rápidamente tu agente, junto con su infraestructura y políticas, como una aplicación enGoogle Cloud.
Por ejemplo, puedes implementar esta plantilla para abordar las siguientes necesidades comerciales:
| Ejemplo | Necesidad empresarial | Implementación |
|---|---|---|
| Analista de datos administrados para conjuntos de datos financieros sensibles | Una empresa de servicios financieros necesita usar conjuntos de datos internos para generar informes para los analistas. Deben detectar la información de identificación personal (PII) y los intentos de eludir las reglas internas de acceso a los datos. | El agente descubre la base de datos financiera y la consulta con un protocolo estandarizado. Solo la identidad específica del agente puede acceder a la herramienta de BigQuery. Una última capa de seguridad bloquea automáticamente los datos sensibles y las instrucciones maliciosas. |
| Agente de asistencia al cliente regional con residencia de datos regional | Una marca minorista global necesita un agente de asistencia al cliente en una región específica para cumplir con las leyes de residencia de datos. El agente debe estar aislado para que su tráfico solo fluya a través de extremos regionales específicos y auditados. | Las puertas de enlace regionales aplican la residencia de datos fijando el tráfico a ubicaciones específicas. Las políticas de autorización proporcionan una postura de confianza cero, mientras que todo el ingreso y egreso se canaliza a través de módulos regionales para proporcionar un registro de auditoría integral. |
| Moderador de contenido automatizado para foros de la comunidad | Una empresa de medios debe analizar los comentarios enviados por los usuarios y marcarlos para su eliminación. La empresa debe separar la lógica de moderación de la política de seguridad. | Las extensiones de autorización separan la lógica de moderación de la configuración de seguridad, mientras que Model Armor identifica el contenido tóxico. El agente se ajusta automáticamente en un tiempo de ejecución administrado y usa el servicio de registro para interactuar de forma segura con el conjunto de datos. |
Arquitectura
En la siguiente imagen, se muestran los componentes y las conexiones de la plantilla:
Los componentes de la plantilla se organizan en las siguientes capas:
Ejecución de la lógica del agente
- Agent Runtime: Aloja la lógica del agente en un entorno sin servidores administrado.
Administración del tráfico
Agent Gateway: Es un proxy regional que administra el tráfico entrante y dirige las solicitudes al entorno del agente. El componente de salida controla cómo y dónde el agente envía datos o llama a APIs externas.
Política de autorización: Ayuda a garantizar que los solicitantes tengan permiso para realizar las acciones solicitadas. En esta plantilla, se configuran las siguientes políticas de autorización:
- Son solicitudes entrantes.
- Solicitudes salientes
- Validación de contenido
Extensiones de servicio de autorización: Proporcionan un hook programable para insertar lógica de autorización personalizada en el flujo de tráfico entrante y saliente.
Plantilla de Model Armor: Inspecciona la entrada y la salida del modelo para bloquear las filtraciones de datos sensibles, los intentos de jailbreaking o el contenido tóxico.
Conexión de fuente de datos
Servicio de Agent Registry: Es un catálogo centralizado que te permite administrar, controlar versiones y descubrir herramientas y servicios.
Servidor de MCP del registro de agentes: Ayuda al agente a descubrir fuentes de datos (BigQuery) y a interactuar con ellas a través de un protocolo estandarizado. Google Cloud
Servidor de MCP del registro de agentes de Identity-Aware Proxy (IAP): Conecta la identidad de Agent Runtime al servidor de MCP.
BigQuery: Es un conjunto de datos y una tabla de ejemplo que usa el agente para recuperar o analizar datos. Esta plantilla muestra cómo puedes aplicar políticas de administración a las interacciones de tu agente con las fuentes de datos a través de un servidor de MCP.
¿Qué sigue?
- Para obtener información sobre cómo duplicar y personalizar plantillas, consulta Guía de inicio rápido: Personaliza e implementa una plantilla de Google.
- Diseña plantillas de aplicaciones para definir tus propias configuraciones.
- Planifica tu estrategia de aplicación de IA eligiendo los componentes de la arquitectura de agentes.