הניהול מספק את המסגרת לחיפוש, לאבטחה ולביקורת של סוכני AI והתשתית הבסיסית שלהם בהיקף נרחב. ככל שהארגונים פורסים תהליכי עבודה מורכבים עם סוכנים, הקטע Govern משמש כמרכז בקרה מרכזי לאדמינים ולצוותי אבטחה, כדי לשמור על פיקוח על ארבעה עמודי תווך קריטיים:
- חשיפה: שמירה על Agent Registry מאוחד כדי לגלות סוכנים, נקודות קצה ושרתים של Model Context Protocol (MCP) בכל הארגון. אפשר גם לראות גרפים של טופולוגיית התנועה של הסוכן ושל שרת ה-MCP כדי להבין את הקשרים בין הסוכנים ואת התלות המורכבת.
- זהות וגישה: הגדרת זהות של סוכן ופריסת שערים של סוכנים כדי להבטיח שכל אינטראקציה – מהמשתמש למודל – תאומת ותתבסס על מדיניות.
- אבטחה ותאימות: הטמעת מסגרת אבטחת ה-AI, ניהול תוויות מטא-נתונים לארגון ושמירה על יומן ביקורת קפדני של גישה לנתונים ויומני בקשות ותגובות.
- פיקוח תפעולי: מעקב אחרי הביצועים, הניצול והתקינות של המודלים והתשתית כדי להבטיח מהימנות וחסכוניות.
Agent Registry, safety, and sharing
Agent Registry
מאגר הסוכנים הוא קטלוג מרכזי שמאפשר לכם לאחסן, לגלות ולנהל שרתים, כלים וסוכני AI ב-Google Cloud.
הצגת קשרים עם סוכנים
אפשר לראות את הקשרים ואת תעבורת הנתונים בזמן אמת בין כל הסוכנים ושרתי ה-MCP שמופיעים ב-Agent Registry.
מדיניות
הקצאת זהויות וכללי מדיניות של IAM
איך יוצרים כללי מדיניות שקובעים את התקשורת של סוכנים עם שירותים.
הגדרת מדיניות סמנטית לניהול גישה
כללי מדיניות של ניהול סמנטי מוסיפים שכבת אבטחה נוספת כדי לוודא שהפעולות של הסוכן תואמות לכוונת המשתמש ולמגבלות הארגוניות.
Agent Gateway
העברת תנועה של Agent Runtime דרך Agent Gateway
כאן מוסבר איך להפנות את התנועה של Agent Runtime דרך Agent Gateway כדי ליצור קישוריות מאובטחת ומנוהלת.
Codelab: Govern agentic workloads with Agent Platform
איך שולטים בעומסי עבודה אקטיביים באמצעות Agent Gateway ב-Gemini Enterprise Agent Platform.
Codelab: Agent Gateway egress from Agent Runtime to Google MCP servers
מידע על ניהול יציאה (egress) של Agent Gateway לסוכני AI שגולשים בשרתים של Model Context Protocol (MCP) ב-Google Cloud.
Codelab: Agent Gateway egress from Agent Runtime to external MCP servers
מידע על ניהול יציאות של Agent Gateway לסוכני AI שמתחברים לשרתי MCP חיצוניים.
Codelab: Agent Gateway egress from Agent Runtime to VPC networks
מידע על ניהול יציאה (egress) של Agent Gateway עבור סוכני AI שניגשים ליעדים ברשת VPC.
הענקת הרשאה ל-Agent Gateway
כאן מוסבר איך להאציל הרשאה ל-Agent Gateway ל-IAP, להגנה מוגברת על המודל או לשירות הרשאות מותאם אישית משלכם.
העברת תנועה של Gemini Enterprise דרך Agent Gateway
איך מעבירים תנועה של Gemini Enterprise דרך Agent Gateway
אבטחה
Codelab: Secure cross-cloud agentic AI applications
ב-Codelab בנושא אבטחת אפליקציות AI אקטיביות חוצות-ענן אפשר לקרוא איך לאבטח את האפליקציות האקטיביות.
סקירה טכנית: פיתוח מערכות מאובטחות עם כמה סוכנים ב-Google Cloud
כאן תוכלו ללמוד איך ליצור ארכיטקטורות מאובטחות של כמה סוכנים ב-Gemini Enterprise Agent Platform של Google Cloud.