Agent Gateway הוא רכיב הרשת של הסביבה העסקית של Gemini Enterprise Agent Platform. הוא מאבטח את הקישוריות ומנהל אותה בכל האינטראקציות עם סוכנים, בין אם הן מתרחשות בין משתמשים לסוכנים, בין סוכנים לכלים או בין סוכנים לבין עצמם.
שילוב עם הסביבה העסקית של Agent Platform
פלטפורמת הסוכנים מספקת חבילה מלאה של יכולות לכל מחזור החיים של פיתוח AI אקטיבי, כדי לעזור למפתחי סוכנים ולארגונים לבנות, להרחיב, לנהל ולשפר את האפליקציות האקטיביות שלהם.
Agent Gateway הוא רכיב מרכזי ב-Agent Platform, והוא משמש כנקודת הכניסה והיציאה של הרשת לכל האינטראקציות עם הסוכנים. הוא מאפשר לאדמינים של אבטחה בארגונים לאכוף מדיניות אבטחה ומדיניות ניהול לסוכנים כחלק מתשתית הפלטפורמה.
Agent Gateway משתלב עם כמה רכיבים אחרים של Agent Platform כדי לספק ניהול מקיף:
- Agent Registry: ספרייה מרכזית של סוכנים וכלים מאושרים, כולל שרתים של Model Context Protocol (MCP) של צד שלישי. השער של Agent Gateway מחפש מטא-נתונים מתוך הרישום כדי לאכוף מדיניות גישה פרטנית.
- זהות הסוכן: פרסונה ייחודית שאפשר לעקוב אחריה לכל סוכן שמקיים אינטראקציה עם Google Cloud. התכונה Agent Gateway משתמשת בזהויות האלה כגורם המורשה לקבל החלטות לגבי הרשאות. זהויות הסוכנים מאובטחות כברירת מחדל באמצעות בקרת גישה מבוססת-הקשר, שמחייבת אימות קריפטוגרפי מקצה לקצה באמצעות mTLS ו-DPoP.
- זמני ריצה מנוהלים של סוכנים: Agent Runtime ו-Gemini Enterprise מנתבים אוטומטית את התנועה של הסוכנים דרך Agent Gateway.
- מדיניות של Agent Platform: Agent Gateway מספק הרשאה מוקצית למדיניות של Agent Platform, כמו IAM, מדיניות של Semantic Governance ו-הגנה מוגברת על המודל, ומאפשר לכם להטמיע מערכות עשירות של אמצעי בקרה אבטחתיים וניהוליים של סוכנים.
- יכולת צפייה בסוכן: Agent Gateway יוצר טלמטריה של יכולת צפייה בכל האינטראקציות עם הסוכן בשכבת הרשת, ומייצא אותה אל Agent Observability כדי לספק לכם הבנה מקיפה של פעולות הסוכן.
יתרונות מרכזיים
Agent Gateway מציע כמה יתרונות למפתחי AI ולאדמינים בארגונים, ומטפל במורכבות של אבטחה וניהול של אינטראקציות עם סוכני AI בהיקפים גדולים.
למפתחי AI:
- חדשנות פשוטה: מפתחים יכולים להתמקד בבניית סוכנים בלי לנהל פרימיטיבים מורכבים של רשתות או תקורה של אבטחה.
- גישור בין פרוטוקולים: מפתחים יכולים להשתמש בצורה חלקה בפרוטוקולים אג'נטיים לפי בחירתם, כמו Model Context Protocol (MCP), Agent-to-Agent(A2A), REST ו-gRPC, תוך הקפדה על תקני האבטחה של הארגון.
- לא תלוי במסגרת: הפונקציונליות זמינה בלי קשר למסגרת הפיתוח או ללקוח שבהם נעשה שימוש.
- תעבורה מאובטחת ואימות: המערכת מטפלת אוטומטית בלחיצות ידיים ובסיום של mTLS כדי להבטיח קישוריות מוצפנת בין סוכנים וכלים ללא מאמץ מצד המפתחים. השירות משתלב עם Agent identity Auth Manager (מנהל אימות זהויות של סוכנים) של Agent Platform כדי לפשט ולאבטח את תהליכי ההרשאה באמצעות OAuth 2.0 בין הסוכנים והכלים שלהם.
לאדמינים ארגוניים ולצוותי אבטחה:
- ניהול מרכזי של כל האינטראקציות עם הסוכנים: הגדרה ואכיפה של מדיניות גישה עקבית בכל סביבות זמן הריצה של הסוכנים ובכל מודלי הפריסה, כדי להבטיח אכיפה של הרשאות עם הרשאות מינימליות לסוכנים בזמן הריצה.
- אמצעי הגנה מבוססי-AI: הגנה מפני סיכונים חדשים כמו התקפות של החדרת פרומפטים באמצעות Model Context Protocol (MCP) באמצעות שירותים משולבים כמו Model Armor.
- ניראות (observability) מקיפה: קבלת ניראות מעמיקה של אינטראקציות מבוססות-סוכן באמצעות Cloud Logging ו-Cloud Trace, כדי להקל על חקירות אבטחה ומעקב אחר ביצועים.
מצבי פריסה
Agent Gateway הוא הפשטה של רשת שמאפשרת להגדיר כללים לתקשורת בין סוכנים, ולאכוף מדיניות של בטיחות, אבטחה ובקרת גישה, בלי שיהיה צורך לנהל פרטי רשת מורכבים.
Agent Gateway מאפשר שתי דרכי גישה מבוקרות עיקריות: אינטראקציות Client-to-Agent ואינטראקציות Agent-to-Anywhere.
מלקוח לסוכן (כניסה) : המצב הזה משמש לאבטחת התקשורת בין לקוחות (כמו Cursor, Claude Code, Gemini CLI) לבין סוכנים (וכלים) שפועלים ב- Google Cloud. במצב הזה, Agent Gateway פועל כחלק הקדמי של הסוכן ומאפשר לכם לשלוט בלקוחות שיכולים לגשת לסוכנים (ולכלים) שלכם ובמדיניות האבטחה שצריך להחיל על האינטראקציות האלה.
Agent-to-Anywhere (יציאה): המצב הזה משמש לאבטחת תקשורת בין סוכנים שפועלים ב- Google Cloud לבין שרתים, סוכנים, כלים או ממשקי API שפועלים בכל מקום. לדוגמה, אפשר להשתמש ב-Agent Gateway כדי לאכוף הרשאות גישה ואמצעי אבטחה לסוכנים שצריכים לתקשר עם שרתי MCP שנוצרו ומתארחים בארגון שלכם, או עם שרתי MCP מרוחקים שמתארחים על ידי צדדים שלישיים.
הרכיבים של פריסת Agent Gateway
כדי להגדיר פריסה מקצה לקצה שמשתמשת ב-Agent Gateway, צריך את המשאבים שמתוארים בקטעים הבאים.
זמני ריצה של סוכנים
Agent Gateway מאפשר לכם לנהל את התנועה של סוכנים וכלים שפועלים בפלטפורמות זמן הריצה הבאות:
Agent Runtime: Agent Gateway תומך במצבים Agent-to-Anywhere (יציאה) ו-Client-to-Agent (כניסה).
Gemini Enterprise: Agent Gateway תומך רק במצב Agent-to-Anywhere (יציאה).
פרטים על תכנון פריסה עם סביבות זמן הריצה האלה זמינים במאמר תכנון הפריסה של Agent Gateway.
רשומות ב-Agent Registry
הסוכנים שלכם, וכל נקודות הקצה, השרתים או הכלים שאתם רוצים להתחבר אליהם, צריכים להיות רשומים במרשם הסוכנים.
פרטים על הדרישות של Agent Registry ודוגמאות לפריסות שיעזרו לכם להבין איפה נמצאים מיקומי Agent Registry לכל סוג של זמן ריצה מופיעים במאמר תכנון הפריסה של Agent Gateway.
כללי מדיניות לבקרת גישה
כשסוכנים מקיימים אינטראקציה עם כלים או עם סוכנים אחרים דרך Agent Gateway, אפשר להחיל מדיניות בקרת גישה מפורטת באמצעות מדיניות ההרשאות של Google Cloud. מדיניות ההרשאות הזו משולבת עם כמה שירותים אחרים של Google Cloud ומאפשרת לכם לבצע את הפעולות הבאות:
- יוצרים את מדיניות בקרת הגישה במיקום מרכזי אחד ומקצים את כל ההחלטות בנושא הרשאות משערי גישה שונים בפרויקט באמצעות שרת proxy לאימות זהויות (IAP). IAP מאמת סוכנים וכלים באמצעות כללי המדיניות שמוגדרים בניהול הזהויות והרשאות הגישה (IAM).
- העברת ההחלטות לגבי ניקוי תוכן שנוצר על ידי AI ל-Model Armor. Model Armor מאפשר להרחיב את היכולות של Agent Gateway על ידי הוספת הגנה בזמן ריצה מפני סיכונים כמו התקפות הזרקת הנחיות ודליפת נתונים רגישים.
- העברת כללי מדיניות דינמיים של נציגים אל כללי המדיניות של Agent Platform בנושא Semantic Governance, כדי לאפשר לכם להגדיר אמצעי בקרה מודעים-הקשר על ההפעלה של הנציג, כמו הגנות מפני שילובים רעילים של כלים.
- להעביר הרשאה למנועי הרשאה בהתאמה אישית או למערכות של צד שלישי באמצעות תוספי שירות.
שימו לב לנקודות הבאות:
- צריך להגדיר מדיניות IAM לכל סוכן, כלי, שרת MCP או נקודת קצה שצריכים להיות כפופים לשער. כברירת מחדל, השער מאפשר תנועה רק למשאבים שהורשו באופן מפורש באמצעות IAM.
- כברירת מחדל, הגישה לכל שרת MCP, סוכן או כלי מרוחק שלא נרשמו ב-Agent Registry המקומי חסומה. אפשר גם לאפשר גישה לשרתי MCP לא רשומים ולכלים לא רשומים.
- אתם יכולים להעניק או לשלול גישה של סוכנים או לקוחות ספציפיים לשרתי MCP ולכלים, על סמך שם הכלי והאם הכלי הוא לקריאה בלבד או לקריאה ולכתיבה. אפשר להעניק הרשאות ברמת הארגון, התיקייה או הפרויקט.
חשוב לזכור שיכולות בקרת הגישה שונות בהתאם למצב הפריסה. בטבלה הבאה אפשר לראות באילו כללי מדיניות אפשר להשתמש בשער שלכם.
| Google Cloud מוצר | תעבורת נתונים יוצאת (egress) מסוכן לכל מקום | לקוח לסוכן (תעבורת נתונים נכנסת) |
|---|---|---|
| IAM | משמש להגדרת מדיניות שמגבילה את הסוכנים לכלים או לשיטות ספציפיות על סמך הזהות של הסוכן (מזהה SPIFFE). מדיניות IAM ליציאת נתונים פועלת באופן עצמאי מ-Agent Gateway, אבל נאכפת על ידי IAP בזמן הריצה. מידע נוסף מופיע במאמר סקירה כללית על מדיניות. |
השער לא אוכף את מדיניות ה-IAM. |
| שרת proxy לאימות זהויות (IAP) | משמש כשכבת האכיפה שמוגדרת כברירת מחדל ב-Agent Gateway. הוא משתמש ב-IAM כדי לאמת את הזהות של הנציג ובודק את ההרשאות שהוקצו לו לפני שהוא מאפשר שיחות עם נציגים או כלים אחרים. IAP תמיד מופעל כברירת מחדל ב-Agent Gateway, אבל אפשר להפעיל אותו במצב של הרצה יבשה לביקורת בלבד. מידע נוסף זמין במאמר יצירת מדיניות של סוכני IAM. ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות ו-Service Extensions. |
אין תמיכה ב-IAP במהלך כניסה. |
| הגנה מוגברת על המודל (אופציונלי) |
אפשר להשתמש בו כדי לוודא שהסוכן לא חושף מידע אישי רגיש או לא חשוף לסוגים אחרים של מתקפות החדרת פרומפטים. ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות Service Extensions. |
אפשר להשתמש בה כדי להגן על סוכנים מפני מתקפות של החדרת הנחיות נכנסות או מפני תוכן מזיק שנשלח על ידי לקוחות. ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות ו-Service Extensions. |
מידע נוסף זמין בדפים הבאים:
- תכנון הפריסה של Agent Gateway.
- סקירה כללית של מדיניות ההרשאות
- הענקת הרשאה באמצעות Service Extensions ל-Agent Gateway
פרוטוקולים נתמכים
Agent Gateway תומך בכל התנועה שמבוססת על HTTP, כולל תנועת נתונים של MCP ו-A2A. לפחות, השער פועל כמעבר שמעביר את התנועה הנכנסת בצורה מאובטחת.
רק לתנועת נתונים של MCP, Agent Gateway יכול לנתח נתוני בקשות כדי לחלץ מאפיינים. כך תוכלו ליצור מדיניות הרשאות עם תנאים על סמך המאפיינים האלה. לדוגמה, אתם יכולים ליצור מדיניות שמגבילה את הגישה לכלים ספציפיים. פרטים נוספים מופיעים במאמר בנושא הרשאה שמבוססת על מאפייני MCP.
מגבלות
- ב-Gemini Enterprise, מצב 'לקוח לסוכן' לא נתמך על ידי Agent Gateway.
- Agent Gateway לא תומך ב-VPC Service Controls. כדי לוודא שהסוכנים משתמשים רק במשאבי Agent Gateway שאישרתם, אתם יכולים להשתמש באילוצים מותאמים אישית של מדיניות הארגון כדי להגביל את הקישור של סוכנים ושערים. פרטים נוספים זמינים במאמרים בנושא הגבלת זמן הריצה של הסוכן רק לשערי סוכנים שאושרו והגבלת Gemini Enterprise רק לשערי סוכנים שאושרו.
- Agent Gateway לא תומך בחיבורים ליעדים ציבוריים או פרטיים עם שרשראות אישורים בחתימה עצמית. שימוש באישור CA שמהימן באופן ציבורי לכל היעדים.
- כל מופע של Agent Gateway יכול לנהל עד 5,000 משאבים שרשומים ב-Agent Registry.
- כדאי לעיין במגבלות שקשורות ל-Agent Runtime.
- בודקים את המגבלות שקשורות למדיניות הרשאות.
הפניית API ו-gcloud
פרטים על השיטות שזמינות ב-Agent Gateway מופיעים בנושאי העזר הבאים:
- הפניה ל-gcloud:
gcloud network-services agent-gateways - הפניית API בארכיטקטורת REST: agentGateways
המאמרים הבאים
Codelab: Govern agentic workloads with Agent Platform
איך מנהלים עומסי עבודה אקטיביים באמצעות Agent Gateway ב-Gemini Enterprise Agent Platform.
שותפים של Agent Gateway
כדאי להכיר את ספקי האבטחה של זהויות ו-AI שמשתלבים עם Agent Gateway.