Managed Agents API di Agent Platform memungkinkan Anda membangun agen otonom terkelola dengan satu panggilan API. Didukung oleh alat bantu Antigravity, setiap agen berjalan dengan lingkungan sandbox tempat agen melakukan penalaran, perencanaan, menggunakan keterampilan agen, menjalankan kode, menelusuri web, serta membaca dan menulis file.
Arsitektur sistem
Managed Agents API di Agent Platform memanfaatkan dua antarmuka utama:
| API | Deskripsi |
|---|---|
| Agents API | Bidang kontrol untuk mengelola agen. Gunakan untuk membuat agen dari konfigurasi dan mengonfigurasi lingkungan eksekusinya, termasuk memasang sumber data eksternal dan menentukan daftar yang diizinkan jaringan. Sistem menerapkan konfigurasi ini ke lingkungan eksekusi sandbox agen. Menghubungkan alat dan sumber data eksternal memerlukan autentikasi, dengan batasan yang dijelaskan dalam Keamanan dan praktik terbaik. |
| Interactions API | Ini adalah data plane, yang berfungsi sebagai antarmuka utama untuk berkomunikasi dan berinteraksi dengan agen yang di-deploy saat runtime. Agen ini terhubung ke agen yang dibuat menggunakan API agen. |
Untuk meningkatkan keamanan, setiap agen beroperasi dengan lingkungan sandbox yang terisolasi. Saat Anda menyesuaikan lingkungan dengan sumber eksternal, seperti Cloud Storage, sistem akan memuat file ini langsung ke sistem file penampung sesuai permintaan, dan agen dapat menulis kembali hasil ke Cloud Storage. Untuk mengetahui informasi selengkapnya, lihat Referensi Managed Agents API di lingkungan sandbox Agent Platform.
Keamanan dan praktik terbaik
Secara default, setiap agen melakukan tindakan di lingkungan sandbox tanpa akses ke sistem, jaringan, atau kredensial eksternal. Agen hanya dapat berinteraksi dengan file, paket, dan data di dalam sandbox-nya sendiri.
Artinya, agen tidak dapat melakukan panggilan jaringan, mengakses database, atau menjangkau infrastruktur produksi Anda secara langsung.
Konektivitas apa pun di luar sandbox harus dikonfigurasi secara eksplisit oleh Anda, sang developer. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi akses jaringan.
Akses jaringan
Aktifkan hanya jika kasus penggunaan Anda memerlukannya, dan cakupan akses sesempit mungkin.
Saat Anda mengaktifkan akses jaringan untuk lingkungan, agen dapat menjangkau API eksternal, meng-clone repositori publik, dan mendownload paket. Sebelum mengaktifkan akses jaringan, pertimbangkan hal berikut:
- Hindari mengekspos endpoint sensitif. Jangan mengarahkan agen ke layanan internal, panel admin, atau database kecuali Anda telah meninjau risikonya dan siap memantau aktivitas agen.
- Tinjau tindakan agen. Jika akses jaringan diaktifkan, pantau interaksi agen, terutama selama pengembangan awal, untuk memverifikasi bahwa agen hanya mengakses resource yang Anda inginkan.
Praktik terbaik kredensial
Jika alur kerja Anda mengharuskan agen untuk mengautentikasi dengan layanan eksternal, seperti server MCP, Anda bertanggung jawab untuk menyediakan dan mencakup kredensial tersebut. Ikuti panduan berikut untuk mengurangi risiko:
- Gunakan kredensial hak istimewa terendah. Buat akun layanan atau kunci API hanya dengan izin yang diperlukan agen Anda. Hindari meneruskan kredensial dengan akses administratif atau luas.
- Pilih token berjangka pendek. Jika memungkinkan, gunakan kredensial atau token yang memiliki batas waktu dan akan habis masa berlakunya, bukan kunci API yang berumur panjang.
- Jangan pernah meneruskan kredensial yang Anda tidak yakin akan digunakan oleh agen. Agen dapat menggunakan kredensial apa pun yang dapat diaksesnya untuk menyelesaikan tugas yang Anda berikan. Hanya berikan kredensial yang cakupan akses penuhnya bersedia Anda berikan.
- Rotasi kredensial secara rutin. Perlakukan kredensial yang dibagikan dengan agen dengan cara yang sama seperti Anda memperlakukan kredensial terprogram lainnya—ganti kredensial tersebut secara berkala.
Menghubungkan alat dan API eksternal
Agents API mendukung penghubungan alat dan API eksternal (seperti server MCP) untuk memperluas kemampuan agen. Saat melakukannya:
- Evaluasi sumber alat dengan cermat. Hanya hubungkan alat dari sumber yang Anda percayai. Alat yang berbahaya atau ditulis dengan buruk dapat mengekspos data atau melakukan tindakan yang tidak diinginkan.
- Membatasi izin alat. Konfigurasi alat dengan izin minimum yang diperlukan untuk kasus penggunaan Anda. Jika alat mendukung mode hanya baca, gunakan mode tersebut kecuali akses tulis diperlukan.
- Uji secara terpisah terlebih dahulu. Sebelum menghubungkan alat ke sumber data produksi, uji alat tersebut terhadap data sampel atau sintetis untuk memverifikasi bahwa agen menggunakannya seperti yang diharapkan.
Pengawasan manusia
Agen dapat bernalar, merencanakan, dan mengeksekusi alur kerja multi-langkah dengan tingkat otonomi yang tinggi. Meskipun sangat canggih, hal ini juga berarti Anda harus menerapkan pengawasan yang tepat, terutama untuk tugas yang mengubah data atau berinteraksi dengan sistem eksternal.
Selalu verifikasi output penting—seperti kode yang dihasilkan, transformasi data, atau perubahan konfigurasi—sebelum men-deploy-nya.
Dukungan dan masukan
Kirim email ke grup diskusi publik di
managed-agents-in-agent-platform@google.com untuk mendapatkan dukungan dan memberikan masukan tentang
Managed Agents API di Agent Platform.
Langkah berikutnya
Membuat dan mengelola agen
Pelajari cara membuat, memperbarui, mencantumkan, mendapatkan, dan menghapus agen menggunakan REST API.
Managed Agents API di lingkungan sandbox Agent Platform
Pelajari container sandbox terisolasi, izin, dan paket/alat yang telah diinstal sebelumnya.