הניהול מספק את המסגרת לזיהוי, לאבטחה ולביקורת של סוכני AI והתשתית הבסיסית שלהם בהיקף נרחב. ככל שהארגונים פורסים תהליכי עבודה מורכבים עם סוכנים, הקטע Govern משמש כמרכז בקרה מרכזי לאדמינים ולצוותי אבטחה, כדי לשמור על פיקוח בארבעה תחומים חשובים:
- חשיפה: שמירה על Agent Registry מאוחד כדי לגלות סוכנים, נקודות קצה ושרתים של Model Context Protocol (MCP) בכל הארגון.
- זהות וגישה: הגדרת זהות של סוכן ופריסת שערים של סוכנים כדי להבטיח שכל אינטראקציה – מהמשתמש למודל – תאומת ותתבסס על מדיניות.
- אבטחה ותאימות: הטמעת מסגרת אבטחת ה-AI, ניהול תוויות מטא-נתונים לארגון ושמירה על יומן ביקורת קפדני של גישה לנתונים ויומני בקשות ותגובות.
- פיקוח תפעולי: מעקב אחרי הביצועים, הניצול והתקינות של המודלים והתשתית כדי להבטיח מהימנות וחסכוניות.
Agent Registry, safety, and sharing
Agent Registry
מאגר הסוכנים הוא קטלוג מרכזי שמאפשר לכם לאחסן, לגלות ולנהל שרתים, כלים וסוכני AI ב-Google Cloud.
מדיניות
הקצאת זהויות וכללי מדיניות של IAM
איך יוצרים כללי מדיניות שקובעים את התקשורת של סוכנים עם שירותים.
הגדרת מדיניות סמנטית לניהול גישה
כללי מדיניות של ניהול סמנטי מוסיפים שכבת אבטחה נוספת כדי לוודא שהפעולות של הסוכן תואמות לכוונת המשתמש ולמגבלות הארגוניות.
Agent Gateway
העברת תנועה של Agent Runtime דרך Agent Gateway
כאן מוסבר איך להפנות את התנועה של Agent Runtime דרך Agent Gateway כדי ליצור קישוריות מאובטחת ומנוהלת.
Codelab: Govern agentic workloads with Agent Platform
איך שולטים בעומסי עבודה אקטיביים באמצעות Agent Gateway ב-Gemini Enterprise Agent Platform.
Codelab: Agent Gateway egress from Agent Runtime to Google MCP servers
מידע על ניהול יציאה (egress) של Agent Gateway לסוכני AI שגולשים בשרתים של Model Context Protocol (MCP) ב-Google Cloud.
Codelab: Agent Gateway egress from Agent Runtime to external MCP servers
מידע על ניהול יציאות של Agent Gateway לסוכני AI שמתחברים לשרתי MCP חיצוניים.
Codelab: Agent Gateway egress from Agent Runtime to VPC networks
מידע על ניהול יציאה (egress) של Agent Gateway עבור סוכני AI שניגשים ליעדים ברשת VPC.
הענקת הרשאה ל-Agent Gateway
כאן מוסבר איך להקצות הרשאה ל-Agent Gateway ל-IAP, ל-Model Armor או לשירות הרשאות מותאם אישית משלכם.
העברת תנועה של Gemini Enterprise דרך Agent Gateway
איך מעבירים תנועה של Gemini Enterprise דרך Agent Gateway
אבטחה
Codelab: Secure cross-cloud agentic AI applications
ב-Codelab בנושא אבטחת אפליקציות AI אקטיביות חוצות-ענן אפשר לקרוא איך לאבטח את האפליקציות האקטיביות.
סקירה טכנית: פיתוח מערכות מאובטחות עם כמה סוכנים ב-Google Cloud
במאמר הזה נסביר איך ליצור ארכיטקטורות מאובטחות של כמה סוכנים ב-Gemini Enterprise Agent Platform של Google Cloud.