API de Managed Agents en el entorno de pruebas de Agent Platform

La API de Agentes administrados en Agent Platform opera con zonas de pruebas de Linux estándar y aisladas. En este contenedor de ejecución seguro y completamente administrado, los agentes personalizados pueden razonar, planificar flujos de trabajo, ejecutar comandos de bash y leer o escribir archivos listos para usar.

Cada entorno de zona de pruebas proporciona los siguientes sistemas y controles principales:

  • Sistema de archivos persistente: Conserva de forma segura los archivos, la lógica del agente y el estado de ejecución en las interacciones de varios turnos.

  • Terminal de Bash: Proporciona un entorno seguro para ejecutar comandos de terminal, ejecutar secuencias de comandos personalizadas y procesar archivos locales.

  • Aislamiento de red: Inhabilitado de forma predeterminada. Puedes declarar de forma explícita una allowlist de red para permitir que el agente acceda a los recursos de Internet pública o descargue bibliotecas externas.

  • Integraciones extensibles: Admite la importación dinámica de capacidades personalizadas, incluidas las APIs web estándar, los servidores del Protocolo de contexto del modelo (MCP) o las habilidades de Skill Registry.

Permisos y seguridad de la zona de pruebas

Para mantener los límites de seguridad empresarial estándar, la zona de pruebas remota opera con los siguientes modelos de permisos:

  • Aislamiento de red: De forma predeterminada, la zona de pruebas opera sin acceso a la red externa. Habilita la conectividad de forma explícita configurando una lista de entidades permitidas de dominio en la configuración de tu entorno. Consulta Configura el acceso a la red para ver ejemplos de listas de entidades permitidas.

  • Ejecución con el privilegio mínimo: Una vez que se habilita el acceso a la red, el contenedor carece de credenciales o permisos administrativos con privilegios. De forma predeterminada, solo puede consultar ubicaciones de Internet de acceso público.

  • Alcance de datos para las activaciones de Cloud Storage y Skill Registry: Cuando adjuntas fuentes de datos externas de Google Cloud Storage o Skill Registry, el entorno recibe tokens de autorización con alcance reducido diseñados para acceder solo a los directorios o habilidades específicos que se especifican en las configuraciones del agente. La zona de pruebas no contiene credenciales ambientales y no puede acceder a otros repositorios ni archivos de tu proyecto.

  • Alcance de credenciales de MCP: Las configuraciones de encabezado para los servidores del Protocolo de contexto del modelo (MCP), que contienen tokens de autenticación de backend, se transmiten solo cuando se accede a los extremos de MCP específicos definidos en tu configuración.

Ejecución y administración del ciclo de vida

Estos parámetros estándar rigen la ejecución y el ciclo de vida de la zona de pruebas:

  • Entorno de zona de pruebas: Los agentes se ejecutan con un entorno de zona de pruebas completamente administrado, con el arnés Antigravity para la organización.

  • Tiempo de actividad (TTL) de la zona de pruebas: El entorno de zona de pruebas tiene un tiempo de actividad (TTL) estándar de 7 días. Cada interacción nueva restablece automáticamente este temporizador para garantizar que los agentes activos permanezcan disponibles.

  • Persistencia de la configuración del agente: El backend almacena de forma persistente las configuraciones del agente, y estas permanecen hasta que envías una solicitud DELETE explícita a la API de Agents.

  • Colaboración del agente: Varios agentes comparten el mismo entorno cuando proporcionas el mismo env_id durante la interacción.

Software ya instalado

La zona de pruebas contiene un conjunto de utilidades estándar de Linux:

Categoría Paquetes/herramientas
Herramientas de UNIX
  • bc
  • curl
  • fd-find
  • gawk
  • gcloud CLI
  • git
  • htop
  • iproute2
  • jq
  • lsof
  • procps
  • ripgrep
  • rsync
  • tree
  • unzip
  • wget
  • which
Paquetes de Python 3.11
  • ast-grep-cli
  • beautifulsoup4
  • google-genai
  • numpy
  • pandas
  • pyyaml
  • requests
Paquetes globales de Node.js 20
  • create-next-app
  • create-vite
  • typescript

El agente puede instalar paquetes adicionales en el tiempo de ejecución con pip install o npm install cuando el acceso a la red está habilitado. Estos paquetes persisten en la instantánea del entorno y permanecen disponibles para las interacciones que reutilizan el mismo env_id.

Arquitectura de activación de habilidades

Cuando configuras habilidades externas de fuentes como Skill Registry dentro de base_environment.sources de un agente, estos recursos se adjuntan directamente al sistema de archivos de la zona de pruebas. El sistema coloca cada habilidad dentro de los directorios de destino especificados, lo que conserva la estructura original del directorio del paquete de habilidades. Esta organización ayuda a garantizar que el agente pueda descubrir los archivos de habilidades individuales.

Configuración de fuentes de ejemplo

En el siguiente ejemplo, se adjuntan tres habilidades de Skill Registry:

"sources": [
  {
    "type": "skill_registry",
    "source": "projects/{projectID}/locations/{location}/skills/pdf-skill",
    "target": "/.agent/skills/"
  },
  {
    "type": "skill_registry",
    "source": "projects/{projectID}/locations/{location}/skills/finance-skill",
    "target": "/.agent/skills/"
  },
  {
    "type": "skill_registry",
    "source": "projects/{projectID}/locations/{location}/skills/git-skill",
    "target": "/.agent/other-skills/"
  }
]

Estructura del sistema de archivos de la zona de pruebas después de la activación

Una vez que se aprovisiona el entorno de zona de pruebas, los archivos se activan y estructuran dentro del contenedor de la siguiente manera:

/ (root)
└── .agent/
    ├── skills/                    <-- Mount Target for pdf-skill & finance-skill
    │   ├── pdf-skill/             <-- Preserved skill directory
    │   │   ├── SKILL.md
    │   │   └── scripts/
    │   └── finance-skill/         <-- Preserved skill directory
    │       ├── SKILL.md
    │       └── scripts/
    └── other-skills/              <-- Mount Target for git-skill
        └── git-skill/             <-- Preserved skill directory
            ├── SKILL.md
            └── scripts/

Herramientas integradas de la zona de pruebas

Cuando se ejecuta en el entorno administrado, el agente tiene acceso a varias herramientas predeterminadas:

Nombre de la herramienta Descripción
bash Ejecuta un comando shell en la terminal de la zona de pruebas y muestra el resultado.
file_system Lee, escribe y borra el contenido de un archivo, y enumera el contenido de un directorio.

¿Qué sigue?

Descripción general

Obtén información sobre la API de Agentes administrados en Agent Platform, un entorno basado en la configuración y centrado en REST para crear agentes autónomos.

Guía

Aprende a crear, actualizar, enumerar, obtener y borrar agentes con la API de REST.

Guía

Aprende a interactuar con agentes en el tiempo de ejecución, administrar el estado de la sesión y anular configuraciones de forma dinámica.