Agent Gateway est le composant réseau de l'écosystème Gemini Enterprise Agent Platform. Il sécurise et gère la connectivité pour toutes les interactions agentiques, qu'elles aient lieu entre des utilisateurs et des agents, entre des agents et des outils, ou entre des agents eux-mêmes.
Intégration à l'écosystème Agent Platform
Agent Platform fournit une suite complète de fonctionnalités pour l'ensemble du cycle de développement agentique, afin d'aider les développeurs d'agents et les entreprises à créer, faire évoluer, gérer et optimiser leurs applications agentiques.
Agent Gateway est un composant clé d'Agent Platform, qui sert de point d'entrée et de sortie réseau pour toutes les interactions d'agent. Il permet aux administrateurs de la sécurité de l'entreprise d'appliquer des règles de sécurité et de gouvernance pour les agents dans le cadre de l'infrastructure de la plate-forme.
Agent Gateway s'intègre à plusieurs autres composants d'Agent Platform pour fournir une gouvernance complète :
- Agent Registry : bibliothèque centrale d'agents et d'outils approuvés, y compris les serveurs MCP (Model Context Protocol) tiers. Agent Gateway recherche les métadonnées dans le registre pour appliquer des règles d'accès précises.
- Identité de l'agent : persona unique et traçable pour chaque agent avec lequel il interagit Google Cloud. Agent Gateway utilise ces identités comme principal pour les décisions d'autorisation. Les identités d'agent sont sécurisées par défaut avec l'accès contextuel, qui applique une authentification cryptographique de bout en bout à l'aide de mTLS. et DPoP.
- Environnements d'exécution d'agent gérés : Agent Runtime et Gemini Enterprise acheminent automatiquement le trafic d'agent via Agent Gateway.
- Règles d'Agent Platform: Agent Gateway fournit une autorisation déléguée aux règles d'Agent Platform telles que IAM, les règles de gouvernance sémantique et Model Armor, ce qui vous permet d'implémenter des ensembles complets de contrôles de sécurité et de gouvernance agentiques.
- Observabilité des agents : Agent Gateway génère des données de télémétrie d'observabilité pour toutes les interactions d'agent au niveau du réseau et les exporte vers Agent Observability afin de vous fournir une compréhension complète des actions de l'agent.
Principaux avantages
Agent Gateway offre plusieurs avantages aux développeurs d'IA et aux administrateurs d'entreprise, en répondant aux complexités liées à la sécurisation et à la gestion des interactions des agents d'IA à grande échelle.
Pour les développeurs d'IA :
- Innovation simplifiée : les développeurs peuvent se concentrer sur la création d'agents sans avoir à gérer des primitives réseau complexes ni des frais généraux de sécurité.
- Médiation de protocole : les développeurs peuvent utiliser de manière transparente les protocoles agentiques de leur choix, tels que MCP (Model Context Protocol), A2A(Agent-to-Agent), REST et gRPC, tout en respectant les normes de sécurité de l'entreprise.
- Indépendance du framework : la fonctionnalité est disponible quel que soit le framework de développement ou le client utilisé.
- Transport et authentification sécurisés : gère automatiquement les négociations et la terminaison mTLS pour garantir une connectivité chiffrée entre les agents et les outils sans effort de la part du développeur. S'intègre à Agent Identity Auth Manager d'Agent Platform pour simplifier et sécuriser les négociations OAuth 2.0 entre leurs agents et leurs outils.
Pour les administrateurs d'entreprise et les équipes de sécurité :
- Gouvernance centralisée pour toutes les interactions d'agent : configurez et appliquez des règles d'accès cohérentes sur différents environnements d'exécution d'agent et modèles de déploiement, en veillant à ce que les autorisations de moindre privilège soient appliquées aux agents lors de l'exécution.
- Garde-fous de sécurité de l'IA : protégez-vous contre les nouveaux risques, tels que les attaques par injection de prompt MCP (Model Context Protocol), à l'aide de services intégrés tels que Model Armor.
- Observabilité complète : bénéficiez d'une visibilité approfondie sur les interactions agentiques grâce à Cloud Logging et Cloud Trace, ce qui facilite les enquêtes de sécurité et la surveillance des performances.
Modes de déploiement
Agent Gateway est une abstraction réseau qui vous permet de définir des règles pour la communication des agents et d'appliquer des règles de sécurité et de contrôle des accès, sans avoir à gérer des détails réseau complexes.
Agent Gateway facilite deux chemins d'accès régis principaux : les interactions Client vers agent et les interactions Agent vers n'importe quelle destination.
Client vers agent (entrée) : ce mode permet de sécuriser les communications entre les clients (tels que Cursor, Claude Code, Gemini CLI) et les agents (et outils) exécutés sur Google Cloud. Dans ce mode, Agent Gateway fait office de frontend pour votre agent et vous permet de contrôler les clients qui peuvent accéder à vos agents (et outils) et les règles de sécurité qui doivent être appliquées à ces interactions.
Agent vers n'importe quelle destination (sortie) : ce mode permet de sécuriser les communications entre les agents exécutés sur Google Cloud et les serveurs, agents, outils ou API exécutés n'importe où. Par exemple, Agent Gateway peut être utilisé pour appliquer des autorisations d'accès et des garde-fous de sécurité pour vos agents qui doivent communiquer avec des serveurs MCP créés et hébergés par votre propre organisation, ou avec des serveurs MCP distants hébergés par des tiers.
Composants d'un déploiement d'Agent Gateway
Pour configurer un déploiement de bout en bout qui utilise Agent Gateway, vous avez besoin des ressources décrites dans les sections suivantes.
Environnements d'exécution des agents
Agent Gateway vous permet de régir le trafic des agents et des outils exécutés sur les plates-formes d'exécution suivantes :
Agent Runtime: Agent Gateway est compatible avec les modes Agent vers n'importe quelle destination (sortie) et Client vers agent (entrée).
Gemini Enterprise : Agent Gateway n'est compatible qu'avec le mode Agent vers n'importe quelle destination (sortie).
Pour en savoir plus sur la planification d'un déploiement avec ces environnements d'exécution, consultez Planifier votre déploiement d'Agent Gateway.
Entrées d'Agent Registry
Vos agents, ainsi que tous les points de terminaison, serveurs ou outils auxquels vous souhaitez vous connecter, doivent tous être enregistrés auprès d'Agent Registry.
Pour en savoir plus sur les exigences d'Agent Registry et obtenir des exemples de modèles de déploiement qui vous guident sur les emplacements d'Agent Registry pour chaque type d'environnement d'exécution, consultez Planifier votre déploiement d'Agent Gateway.
Stratégies de contrôle des accès
Lorsque des agents interagissent avec des outils ou d'autres agents via le Agent Gateway, vous pouvez appliquer des règles de contrôle des accès précises à l'aide des règles d'autorisation de Google Cloud. Ces règles d'autorisation s'intègrent à plusieurs autres Google Cloud services pour vous permettre d'effectuer les opérations suivantes :
- Créez vos règles de contrôle des accès dans un emplacement centralisé et déléguez toutes les décisions d'autorisation à partir de différentes passerelles de votre projet à l'aide d'Identity-Aware Proxy. IAP authentifie les agents et les outils à l'aide des règles définies dans Identity and Access Management (IAM).
- Déléguez les décisions de nettoyage du contenu d'IA à Model Armor. Model Armor vous permet d'étendre les capacités d'Agent Gateway en ajoutant une protection au moment de l'exécution contre les risques tels que les attaques par injection de prompt et les fuites de données sensibles.
- Déléguez les règles d'agent dynamiques aux règles de gouvernance sémantique d'Agent Platform, ce qui vous permet de définir des contrôles contextuels sur l'exécution de votre agent, tels que des protections contre les combinaisons d'outils toxiques.
- Déléguez l'autorisation à des moteurs d'autorisation personnalisés ou à des systèmes tiers à l'aide des extensions de service.
Veuillez noter les points suivants :
- Les règles IAM doivent être configurées pour tous les agents, outils, serveurs MCP ou points de terminaison qui doivent être régis par la passerelle. Par défaut, la passerelle n'autorise le trafic que pour les ressources qui ont été explicitement autorisées à l'aide d'IAM.
- Par défaut, l'accès à tous les serveurs, agents ou outils MCP distants qui n'ont pas été enregistrés dans le registre d'agents local est bloqué. Vous pouvez éventuellement autoriser l'accès aux serveurs MCP et aux outils non enregistrés.
- Vous pouvez accorder ou refuser l'accès à des agents ou clients individuels aux serveurs et outils MCP en fonction du nom de l'outil et du fait qu'il soit en lecture seule ou en lecture/écriture. Les autorisations peuvent être accordées au niveau de l'organisation, du dossier ou du projet.
Notez que les fonctionnalités de contrôle des accès varient en fonction du mode de déploiement. Consultez le tableau suivant pour voir les règles qui peuvent être utilisées pour votre passerelle.
| Google Cloud Produit | Agent vers n'importe quelle destination (sortie) | Client vers agent (Ingress) |
|---|---|---|
| IAM | Permet de définir des règles qui limitent les agents à des outils ou méthodes spécifiques en fonction de l'identité de l'agent (ID SPIFFE). Les règles de sortie IAM fonctionnent indépendamment de Agent Gateway, mais sont appliquées par IAP au moment de l'exécution. Pour en savoir plus, consultez la présentation des règles. |
Les règles IAM ne sont pas appliquées par la passerelle. |
| Identity-Aware Proxy | Fait office de couche d'application par défaut pour Agent Gateway. Il utilise IAM pour valider l' identité de l'agent et vérifie les autorisations attribuées avant d'autoriser les appels à d' autres agents ou outils. IAP est toujours activé par défaut pour Agent Gateway, mais vous pouvez choisir de l'exécuter en mode d'essai à sec en mode audit uniquement. Pour en savoir plus, consultez Créer des règles d'agent IAM. Implémenté sur Agent Gateway à l'aide de règles d'autorisation et Extensions de service. |
IAP n'est pas compatible lors de l'entrée. |
| Model Armor (facultatif) |
Peut être utilisé pour s'assurer que l'agent ne divulgue pas de données sensibles et qu'il n'est pas soumis à un autre type d'attaque par injection de prompt. Implémenté sur Agent Gateway à l'aide des extensions de service des règles d'autorisation. |
Peut être utilisé pour protéger les agents contre les attaques par injection de prompt entrantes ou les contenus nuisibles envoyés par les clients. Implémenté sur Agent Gateway à l'aide de règles d'autorisation et Extensions de service. |
Pour en savoir plus, consultez les ressources suivantes :
- Planifier votre déploiement d'Agent Gateway.
- Présentation des règles d'autorisation
- Déléguer l'autorisation avec les extensions de service pour Agent Gateway
Protocoles compatibles
Agent Gateway est compatible avec tout le trafic basé sur HTTP, y compris le trafic MCP et A2A. Au minimum, la passerelle fait office de passerelle qui termine et achemine de manière sécurisée le trafic entrant.
Pour le trafic MCP uniquement, Agent Gateway peut analyser les données de la requête afin d'en extraire les attributs. Cela vous permet de créer des règles d'autorisation avec des conditions basées sur ces attributs. Par exemple, vous pouvez créer des règles qui limitent l'accès à des outils spécifiques. Pour en savoir plus, consultez Autorisation basée sur les attributs MCP.
Limites
- Pour Gemini Enterprise, le mode Client vers agent n'est pas compatible avec Agent Gateway.
- Agent Gateway n'est pas compatible avec VPC Service Controls. Pour vous assurer que les agents n'utilisent que les ressources Agent Gateway que vous approuvez, vous pouvez utiliser des contraintes de règles d'administration personnalisées pour limiter les liaisons d'agent et de passerelle. Pour en savoir plus, consultez Limiter Agent Runtime aux passerelles d'agent approuvées uniquement et Limiter Gemini Enterprise aux passerelles d'agent approuvées uniquement.
- Agent Gateway n'est pas compatible avec les connexions à des destinations publiques ou privées avec des chaînes de certificats autosignés. Utilisez des certificats d'autorité de certification approuvés publiquement pour toutes les destinations.
- Chaque instance d'Agent Gateway peut régir jusqu'à 5 000 ressources enregistrées dans Agent Registry.
- Consultez les limites associées à Agent Runtime.
- Consultez les limites associées aux règles d'autorisation.
Documentation de référence sur l'API et sur gcloud
Pour en savoir plus sur les méthodes disponibles pour Agent Gateway, consultez les rubriques de référence suivantes :
- Documentation de référence sur gcloud :
gcloud network-services agent-gateways - Documentation de référence de l'API REST : agentGateways
Étape suivante
Codelab : gérer les charges de travail agentiques avec Agent Platform
Découvrez comment gérer les charges de travail agentiques avec Agent Gateway sur Gemini Enterprise Agent Platform.
Partenaires d'Agent Gateway
Explorez l'écosystème des fournisseurs d'identité et de sécurité de l'IA qui s'intègrent à Agent Gateway.
Résoudre les problèmes liés à Agent Gateway
Découvrez comment résoudre les problèmes de connectivité d'Agent Gateway.