KI-Agenten-Gateway – Übersicht

Das KI-Agenten-Gateway ist die Netzwerkkomponente des Gemini Enterprise Agent Platform-Ökosystems. Es sichert und verwaltet die Konnektivität für alle agentenbasierten Interaktionen, unabhängig davon, ob sie zwischen Nutzern und Agenten, Agenten und Tools oder zwischen Agenten selbst stattfinden.

Einbindung in das Agent Platform-Ökosystem

Die Agent Platform bietet eine umfassende Suite von Funktionen für den gesamten agentenbasierten Entwicklungszyklus, mit denen Agentenentwickler und Unternehmen ihre agentenbasierten Anwendungen erstellen, skalieren, verwalten und optimieren können.

Das KI-Agenten-Gateway ist eine Schlüsselkomponente der Agent Platform und fungiert als Netzwerk-Ein- und Ausgangspunkt für alle Agenteninteraktionen. Es ermöglicht Sicherheitsadministratoren von Unternehmen, Sicherheits- und Governance-Richtlinien für Agenten als Teil der Plattforminfrastruktur zu erzwingen.

KI-Agenten-Gateway und Agent Platform-Ökosystem.
KI-Agenten-Gateway und Agent Platform-Ökosystem (zum Vergrößern klicken).

Das KI-Agenten-Gateway lässt sich in mehrere andere Agent Platform-Komponenten einbinden, um eine umfassende Governance zu ermöglichen:

  • Agent Registry: Eine zentrale Bibliothek mit genehmigten Agenten und Tools, einschließlich MCP-Servern (Model Context Protocol) von Drittanbietern. Das KI-Agenten-Gateway ruft Metadaten aus der Registry ab, um detaillierte Zugriffsrichtlinien zu erzwingen.
  • Agentenidentität: Eine eindeutige, nachverfolgbare Persona für jeden Agenten, mit dem interagiert wird Google Cloud. Das KI-Agenten-Gateway verwendet diese Identitäten als Hauptnutzer für Autorisierungsentscheidungen. Agentenidentitäten werden standardmäßig mit Kontextsensitivem Zugriff gesichert, der die kryptografische End-to-End-Authentifizierung mit mTLS erzwingt. und DPoP.
  • Verwaltete Agentenlaufzeiten: Agent Runtime und Gemini Enterprise leiten den Agententraffic automatisch über das KI-Agenten-Gateway weiter.
  • Agent Platform-Richtlinien: Das KI-Agenten-Gateway bietet eine delegierte Autorisierung für Agent Platform-Richtlinien wie IAM, Richtlinien für die semantische Governance und Model Armor. So können Sie umfassende Sicherheits- und Governance-Kontrollen für Agenten implementieren.
  • Beobachtbarkeit von Agenten: Das KI-Agenten-Gateway generiert Telemetriedaten zur Beobachtbarkeit für alle Agenteninteraktionen auf der Netzwerkebene und exportiert sie zur Beobachtbarkeit von Agenten, damit Sie ein umfassendes Verständnis der Agentenaktionen erhalten.

Hauptvorteile

Das KI-Agenten-Gateway bietet sowohl KI-Entwicklern als auch Unternehmensadministratoren mehrere Vorteile, da es die Komplexität der Sicherung und Verwaltung von KI-Agenteninteraktionen im großen Maßstab reduziert.

Für KI-Entwickler:

  • Vereinfachte Innovation:Entwickler können sich auf die Erstellung von Agenten konzentrieren, ohne komplexe Netzwerkprimitive oder Sicherheitsaufwand verwalten zu müssen.
  • Protokollvermittlung:Entwickler können nahtlos die von ihnen bevorzugten agentenbasierten Protokolle wie Model Context Protocol (MCP), Agent-to-Agent(A2A), REST und gRPC verwenden und dabei die Sicherheitsstandards des Unternehmens einhalten.
  • Framework-unabhängig:Die Funktionalität ist unabhängig vom verwendeten Entwicklungsframework oder Client verfügbar.
  • Sicherer Transport und sichere Authentifizierung:Verarbeitet automatisch mTLS-Handshakes und ‑Beendigungen, um eine verschlüsselte Verbindung zwischen Agenten und Tools ohne Aufwand für Entwickler zu gewährleisten. Lässt sich in denAgent Identity Auth Manager der Agent Platform einbinden, um Oauth 2.0-Handshakes zwischen Agenten und Tools zu vereinfachen und zu sichern.

Für Unternehmensadministratoren und Sicherheitsteams:

  • Zentrale Governance für alle Agenteninteraktionen:Konfigurieren und erzwingen Sie einheitliche Zugriffsrichtlinien für verschiedene Agentenlaufzeiten und Bereitstellungsmodelle und sorgen Sie so für die Durchsetzung von Berechtigungen mit der geringsten Berechtigung für Agenten zur Laufzeit.
  • Sicherheitsmaßnahmen für KI:Schützen Sie sich mit integrierten Diensten wie Model Armor vor neuen Risiken wie MCP-Prompt-Injection-Angriffen (Model Context Protocol).
  • Umfassende Beobachtbarkeit:Erhalten Sie mit Cloud Logging und Cloud Trace detaillierte Einblicke in agentenbasierte Interaktionen, um Sicherheitsuntersuchungen und Leistungsmonitoring zu erleichtern.

Bereitstellungsmodi

Agent Gateway ist eine Netzwerkabstraktion, mit der Sie Regeln für die Agentenkommunikation definieren und Richtlinien für Sicherheit und Zugriffssteuerung erzwingen können, ohne komplexe Netzwerkdetails verwalten zu müssen.

Das KI-Agenten-Gateway ermöglicht zwei primäre verwaltete Zugriffspfade: Client-zu-Agent -Interaktionen und Agent-zu-beliebigem Ziel -Interaktionen.

Agent Gateway-Betriebsmodi.
Betriebsmodi des KI-Agenten-Gateways (zum Vergrößern klicken)
  • Client-zu-Agent (eingehend) : Dieser Modus wird verwendet, um die Kommunikation zwischen Clients (z. B. Cursor, Claude Code, Gemini CLI) und Agenten (und Tools) zu sichern, die unter ausgeführt werden Google Cloud. In diesem Modus fungiert das KI-Agenten-Gateway als Frontend für Ihren Agenten und ermöglicht es Ihnen, zu steuern, welche Clients auf Ihre Agenten (und Tools) zugreifen können und welche Sicherheitsrichtlinien auf solche Interaktionen angewendet werden müssen.

  • Agent-zu-beliebigem Ziel (ausgehender Traffic): Dieser Modus wird verwendet, um die Kommunikation zwischen Agenten, die unter Google Cloud ausgeführt werden, und Servern, Agenten, Tools oder APIs zu sichern, die überall ausgeführt werden. Das KI-Agenten-Gateway kann beispielsweise verwendet werden, um Zugriffsberechtigungen und Sicherheitsmaßnahmen für Ihre Agenten zu erzwingen, die mit MCP-Servern kommunizieren müssen, die entweder von Ihrer eigenen Organisation erstellt und gehostet werden oder Remote-MCP-Server, die von Drittanbietern gehostet werden.

Komponenten einer KI-Agenten-Gateway-Bereitstellung

Wenn Sie eine End-to-End-Bereitstellung konfigurieren möchten, die das KI-Agenten-Gateway verwendet, benötigen Sie die in den folgenden Abschnitten beschriebenen Ressourcen.

Laufzeiten von KI-Agenten

Mit dem KI-Agenten-Gateway können Sie den Traffic für Agenten und Tools verwalten, die auf den folgenden Laufzeitplattformen ausgeführt werden:

  • Agent Runtime: Das KI-Agenten-Gateway unterstützt sowohl den Modus „Agent-zu-beliebigem Ziel (ausgehend)“ als auch den Modus „Client-zu-Agent (eingehend)“.

  • **Gemini Enterprise**: Das KI-Agenten-Gateway unterstützt nur den Modus „Agent-zu-beliebigem Ziel (ausgehend)“.

Weitere Informationen zum Planen einer Bereitstellung mit diesen Laufzeiten finden Sie unter Planen Sie Ihre KI-Agenten-Gateway-Bereitstellung.

Agent Registry-Einträge

Ihre Agenten und alle Endpunkte, Server oder Tools, mit denen Sie eine Verbindung herstellen möchten, müssen in der Agent Registry registriert sein.

Weitere Informationen zu den Anforderungen an die Agent Registry und Beispielbereitstellung muster, die Sie bei der Auswahl der Agent Registry-Standorte für die einzelnen Laufzeit typen unterstützen, finden Sie unter KI-Agenten-Gateway Bereitstellung planen.

Richtlinien zur Zugriffssteuerung

Wenn Agenten über das Agent Gateway mit Tools oder anderen Agenten interagieren, können Sie mit den Autorisierungsrichtlinien von Google Clouddetaillierte Richtlinien zur Zugriffssteuerung anwenden. Diese Autorisierungsrichtlinien lassen sich in mehrere andere Google Cloud Dienste einbinden, um Folgendes zu ermöglichen:

  • Erstellen Sie Ihre Richtlinien zur Zugriffssteuerung an einem zentralen Ort und delegieren Sie alle Autorisierungsentscheidungen von verschiedenen Gateways in Ihrem Projekt mit Identity-Aware Proxy. IAP authentifiziert Agenten und Tools anhand der in Identity and Access Management (IAM) definierten Richtlinien.
  • Delegieren Sie Entscheidungen zur Bereinigung von KI-Inhalten an Model Armor. Mit Model Armor können Sie die Funktionen des KI-Agenten-Gateways erweitern, indem Sie Laufzeitschutz vor Risiken wie Prompt-Injection-Angriffen und dem Verlust sensibler Daten hinzufügen.
  • Delegieren Sie dynamische Agentenrichtlinien an die Richtlinien für die semantische Governance der Agent Platform. So können Sie kontextabhängige Kontrollen für die Ausführung Ihres Agenten festlegen, z. B. Schutz vor toxischen Kombinationen von Tools.
  • Delegieren Sie die Autorisierung mithilfe von Service Extensions an benutzerdefinierte Autorisierungs-Engines oder Drittanbietersysteme.
Zugriffssteuerung mit Agent Gateway.
Zugriffssteuerung mit Agent Gateway (zum Vergrößern klicken)

Wichtige Hinweise:

  • IAM-Richtlinien müssen für alle Agenten, Tools, MCP-Server oder Endpunkte konfiguriert werden, die dem Gateway unterliegen. Standardmäßig lässt das Gateway nur Traffic für Ressourcen zu, die explizit mit IAM autorisiert wurden.
  • Standardmäßig wird der Zugriff auf alle Remote-MCP-Server, ‑Agenten oder ‑Tools blockiert, die nicht in der lokalen Agent Registry registriert sind. Optional können Sie den Zugriff auf nicht registrierte MCP-Server und nicht registrierte Tools zulassen.
  • Sie können einzelnen Agenten oder Clients den Zugriff auf MCP-Server und ‑Tools gewähren oder verweigern, basierend auf dem Toolnamen und darauf, ob das Tool schreibgeschützt oder mit Lese-/Schreibzugriff ist. Berechtigungen können auf Organisations-, Ordner- oder Projektebene gewährt werden.

Die Funktionen zur Zugriffskontrolle variieren je nach Bereitstellungsmodus. In der folgenden Tabelle sehen Sie, welche Richtlinien für Ihr Gateway verwendet werden können.

Google Cloud Produkt Agent-zu-beliebigem Ziel (ausgehend) Client-zu-Agent (eingehend)
IAM

Wird verwendet, um Richtlinien zu definieren, die Agenten basierend auf ihrer Identität (SPIFFE-ID) auf bestimmte Tools oder Methoden beschränken.

IAM-Richtlinien für ausgehenden Traffic funktionieren unabhängig von KI-Agenten-Gateway, werden aber zur Laufzeit von IAP erzwungen.

Weitere Informationen finden Sie unter Richtlinien Übersicht.

IAM-Richtlinien werden vom Gateway nicht erzwungen.
Identity-Aware Proxy

Fungiert als Standardschicht für die Durchsetzung für das KI-Agenten-Gateway. Es verwendet IAM, um die Identität des Agenten zu validieren und die zugewiesenen Berechtigungen zu prüfen, bevor Aufrufe an andere Agenten oder Tools zugelassen werden.

IAP ist standardmäßig immer für das KI-Agenten-Gateway aktiviert. Sie können es aber auch im Nur-Audit-Modus ausführen.

Weitere Informationen finden Sie unter IAM-Agentenrichtlinien erstellen.

Wird im Agent Gateway mithilfe von Autorisierungsrichtlinien und Service Extensions implementiert.

IAP wird bei eingehendem Traffic nicht unterstützt.
Model Armor
(Optional)

Kann verwendet werden, um sicherzustellen, dass der Agent keine sensiblen Daten weitergibt oder keinem anderen Typ von Prompt-Injection-Angriff ausgesetzt ist.

Wird im Agent Gateway mithilfe von Autorisierungsrichtlinien Service Extensions implementiert.

Kann verwendet werden, um Agenten vor eingehenden Prompt-Injection-Angriffen oder schädlichen Inhalten zu schützen, die von Clients gesendet werden.

Wird im Agent Gateway mithilfe von Autorisierungsrichtlinien und Service Extensions implementiert.

Weitere Informationen finden Sie auf den folgenden Seiten:

Unterstützte Protokolle

Das KI-Agenten-Gateway unterstützt den gesamten HTTP-basierten Traffic, einschließlich MCP- und A2A-Traffic. Das Gateway fungiert mindestens als Passthrough, das eingehenden Traffic sicher beendet und weiterleitet.

Nur für MCP-Traffic kann das KI-Agenten-Gateway Anfragedaten parsen, um Attribute zu extrahieren. So können Sie Autorisierungsrichtlinien mit Bedingungen erstellen, die auf diesen Attributen basieren. Sie können beispielsweise Richtlinien erstellen, die den Zugriff auf bestimmte Tools einschränken. Weitere Informationen finden Sie unter Autorisierung basierend auf MCP Attributen.

Beschränkungen

  • Für Gemini Enterprise wird der Modus „Client-zu-Agent“ vom KI-Agenten-Gateway nicht unterstützt.
  • Das KI-Agenten-Gateway unterstützt keine VPC Service Controls. Damit Agenten nur die Ressourcen des KI-Agenten-Gateways verwenden, die Sie genehmigen, können Sie benutzerdefinierte Einschränkungen für Organisationsrichtlinien verwenden, um Agenten- und Gateway-Bindungen einzuschränken. Weitere Informationen finden Sie unter Agent Runtime nur auf genehmigte KI-Agenten-Gateways beschränken und Gemini Enterprise nur auf genehmigte KI-Agenten-Gateways beschränken.
  • Das KI-Agenten-Gateway unterstützt keine Verbindungen zu öffentlichen oder privaten Zielen mit selbst signierten Zertifikatsketten. Verwenden Sie für alle Ziele öffentlich vertrauenswürdige Zertifizierungsstellenzertifikate.
  • Jede KI-Agenten-Gateway-Instanz kann bis zu 5.000 Ressourcen verwalten,die in der Agent Registry registriert sind.
  • Informationen zu den Einschränkungen im Zusammenhang mit Agent Runtime
  • Informationen zu den Einschränkungen im Zusammenhang mit Autorisierungsrichtlinien

Referenzen zu API und gcloud

Weitere Informationen zu den für das KI-Agenten-Gateway verfügbaren Methoden finden Sie in den folgenden Referenzthemen:

Nächste Schritte

Codelab

Informationen zum Verwalten von agentenbasierten Arbeitslasten mit dem KI-Agenten-Gateway auf der Gemini Enterprise Agent Platform.

Übersicht

Informationen zum Ökosystem der Identitäts- und KI-Sicherheitsanbieter, die in das KI-Agenten-Gateway eingebunden werden.

Anleitung

Informationen zum Einrichten eines KI-Agenten-Gateways.

Fehlerbehebung

Informationen zur Fehlerbehebung bei der Konnektivität des KI-Agenten-Gateways.